Scanner liefern Daten.
Wir liefern Antworten.
Drei Formate, ein Ziel: aus der Datenflut Ihrer Software-Lieferkette die Entscheidungen herausarbeiten, die jetzt zählen.
Leistungsmodell
Drei Formate. Ein Ziel: Klarheit.
Erste Klarheit
rebazePilot
Leitfrage: Was steckt in diesem einen Produkt?
Der Pilot ist der schnellste Weg zu Klarheit. Ein Tag, ein Produkt, ein konkreter Erstbefund. Sie sehen zum ersten Mal, was in Ihrer Software steckt — Komponenten, Schwachstellen, Lizenzen. Ohne Risiko, ohne langfristige Bindung.
- SBOM-Generierung und Schwachstellen-Prüfung
- Lizenz-Übersicht
- 2-seitiger Erstbefund mit den drei wichtigsten Entscheidungen
1 Tag · €2.500 · Festpreis
Fundierte Grundlage
rebazeLagebild
Leitfrage: Wo stehen wir wirklich? Und was sollten wir diese Woche entscheiden?
Das Lagebild ist der fundierte Ausgangspunkt. Vier bis sechs Wochen, fester Umfang, Festpreis. Am Ende stehen konkrete, priorisierte Entscheidungen für Ihre Software-Lieferkette — geliefert als Decision Board mit rebaze Briefs.
- Stakeholder-Interviews und Landschaftskarte
- Tiefenanalyse ausgewählter Produkte (SBOM, Schwachstellen, Abhängigkeiten)
- Decision Board mit priorisierten Entscheidungen
- Ganztägiger Workshop vor Ort
4–6 Wochen · Festpreis · Ergebnis: Decision Board
Laufende Begleitung
rebazeMandat
Entscheidungsfähigkeit ist kein Projekt. Es ist ein Zustand.
Leitfrage: Wer steuert, was morgen passiert?
Das Lagebild beantwortet die Frage „Wo stehen wir heute?“. Das Mandat hält die Antwort aktuell. Vier feste Bestandteile, jeden Monat:
- Monatlicher Sync. 90 Minuten mit Ihrem AppSec-Lead oder IT-Leiter. Aktualisiertes Decision Board als Ergebnis.
- Quartals-Review. Halbtägiger Workshop mit erweitertem Kreis. 2-Seiten-Briefing für das Management-Reporting.
- Incident-Einschätzung. Kritische Schwachstelle? In 15 Minuten wissen Sie, ob Sie betroffen sind.
- Roadmap-Steuerung. Neue Ökosysteme, KI-Agenten, regulatorische Änderungen — bewertet, bevor sie eskalieren.
Ab 6 Monate · Festpreis pro Monat · Persönlich, nicht delegiert
Womit wir arbeiten
Open-Source-Tools als Mittel. Nicht als Produkt.
DependencyTrack, Syft, Grype, CycloneDX und angrenzende Standards setzen wir dort ein, wo sie das Problem lösen. Sie kaufen bei uns kein Toolset, sondern Priorisierung und Umsetzung mit Werkzeugen, die Ihnen gehören.
SBOM-Infrastruktur
Inventur, Formate, Ablage und Aktualisierung über Ihre bestehenden Delivery-Pfade hinweg.
Vulnerability Management
Priorisierung nach Relevanz statt reiner Listenpflege. Weniger Noise, mehr Handlungsfähigkeit.
Management-Einordnung
Verdichtete Kommunikation für CISO, Plattformleitung und Geschäftsführung.
KI-Kontext, wenn relevant
Modelle, Agenten und KI-Abhängigkeiten beziehen wir dort ein, wo sie bereits Teil Ihrer Lieferkette sind.
Entscheidungsfähigkeit beginnt mit einem Gespräch.
30 Minuten. Kostenlos. Konkrete Optionen.
Kostenloses Erstgespräch