Kontinuierliche AWS-, Azure- & GCP-Audits für NIS2, DSGVO, BSI C5 und ANSSI. Nur-Lese-Zugriff, EU-Datenresidenz.
✓ Keine Kreditkarte✓ 5 Scans/Monat kostenlos✓ EU-Datenresidenz
Plattform
Kontinuierliche Audits für AWS, Azure und GCP. NIS2, DORA, DSGVO, BSI C5, ANSSI, CIS und ISO 27001 — alles vernetzt. Ergebnisse in Minuten, nicht Wochen.
resource "aws_s3_bucket" {
# ConformScan fix
server_side_encryption {
apply_by_default = true
}
}
Behebungscode
Copy-paste Terraform- oder CLI-Fixes für jeden Fund.
Jeder Fund mit Zeitstempel, versioniert und über alle Scans verfolgt. Rückschritte erkennen, bevor Ihr Auditor es tut.
Kritische Funde landen automatisch in Ihrem Channel oder Ticket-Queue — mit SLA-Countdown, damit nichts die Frist überschreitet.
Ein Klick — ein vollständiger Auditbericht in Ihrer Inbox. DE, EN und FR für länderübergreifende Compliance-Teams.
Executive Summary
Eine Seite, die Ihr Vorstand wirklich liest: Gesamtscore, Top-Risiken, wöchentlicher Trend.
Owner, Admin, Member, Viewer — jede Rolle sieht genau, was sie braucht. Nicht-konforme Infrastruktur vor dem Deployment blockieren — 10 fertige Pipeline-Templates.
GitHub Actions
Frameworks
Kontinuierlich gegen jeden wichtigen europäischen Regulierungsstandard geprüft — automatisch Ihrer Infrastruktur zugeordnet.
NIS2-Richtlinie
Pflicht — Okt. 2024DORA
Pflicht — Jan. 2025DSGVO / RGPD
Bis zu 20 Mio. € BußgeldBSI C5-Katalog
Deutsches BundesamtANSSI SecNumCloud
Französische ZertifizierungISO 27001
Globaler StandardCIS-Benchmarks
Globale Benchmarks700+ Checks über alle 7 Frameworks vernetzt.
Unsere Server laufen in Deutschland (Netcup, Karlsruhe). Zugangsdaten werden mit Fernet verschlüsselt und verlassen die EU nicht. Nur-Lese-IAM-Zugriff.
> scanning infrastructure...
EC2_012 | Checking instance region...
PASS | Region is 'eu-central-1' (Frankfurt)
AZURE_STORAGE_001 | Checking location...
PASS | Location is 'Germany West Central'
RDS_007 | Checking DB region...
PASS | Region is 'eu-central-1'
Compliance Risks
Versäumnis, angemessene Sicherheitsmaßnahmen zu implementieren oder einen Vorfall innerhalb von 24 Stunden zu melden.
Verarbeitung personenbezogener Daten ohne ausreichende technische Schutzmaßnahmen. Unverschlüsselte Datenbanken oder öffentliche S3-Buckets.
Die öffentliche Beschaffung in Deutschland setzt zunehmend BSI C5-Testate voraus. Ohne sie können Sie an keinen öffentlichen Aufträgen teilnehmen.
“ConformScan hat uns mitgeteilt, dass wir eine unverschlüsselte RDS-Instanz hatten, die seit 34 Tagen offen war. Wir wussten es nicht. Unser Auditor schon.”
— Head of IT Security, deutsches Logistikunternehmen (180 Mitarbeiter)
Scale as your compliance needs grow.
Blog