Unternehmen

Das ist NEXGAP

Wir setzen uns dafür ein, die Resilienz europäischer Unternehmen langfristig zu stärken und ihre Zukunftsfähigkeit zu sichern

Europäische
Unternehmen
setzen auf proaktive Threat Detection mit
NEXGAP® Darknet Intelligence
C. Gustav Putsch KG (KNIPEX)
STÖBER Antriebstechnik GmbH & Co. KG
Akquinet AG
STOCKMEIER Group
Bürger GmbH & Co. KG
100+ weitere Unternehmen aus der Industrie, Chemie, Pharma und Bankenwesen
2020

Gründung und Vision

Zwei Gründer, eine kompromisslose Überzeugung: Technische Tiefe und echtes Business-Verständnis gehören zusammen. Ole van der Heyden und Emil Abajdulin haben NEXGAP gegründet, weil sie das satt hatten, was der Markt heute als Sicherheit verkauft.

Sechs Jahre lang saßen wir in fremden Netzwerken. Nicht als Kriminelle, sondern als Experten für den Ernstfall. Von IT-Audits bis zu komplexen OT-Pentests haben wir genau dort operiert, wo reale Angriffe beginnen. Was wir dort gesehen haben, war ein Weckruf. Sicherheitsberichte für den Papierkorb. Pentests als reine Pflichtübung. Und eine Compliance, die blind mit echter Sicherheit verwechselt wird.

2020 haben wir die Reißleine gezogen. Aus dieser Frustration entstand NEXGAP. Wir bauen kein Unternehmen, das austauschbare Security-Produkte verkauft. Wir sind der Partner, den wir uns selbst gewünscht hätten, als wir noch auf der anderen Seite des Tisches saßen: Technisch ehrlich, ohne Verkaufsfloskeln, mit glasklaren Befunden statt vager Behauptungen.

Was wir am Anfang waren, sind wir geblieben: Hacker. Keine Gründer im klassischen Sinn.
2022

Offensive Security Portfolio-Erweiterung

Aus einem Hack-Team wird ein Leistungsportfolio. Strategische Partnerschaften kommen dazu, das Angebot wächst weit über klassische OffSec-Audits hinaus, ohne dabei die Praxis aus den Augen zu verlieren.

Angesichts hochkomplexer Hybrid-Cloud-Architekturen und evasiver Angriffsvektoren reichen punktuelle Penetrationstests nicht mehr aus. Wir erweitern unser Spektrum um kontinuierliche Adversary Emulation, Active Directory/Entra ID Security Audits sowie herstellerspezifische Firewall-Analysen.

Statt automatisierter, oberflächlicher Schwachstellenscans setzen wir auf manuelles Reverse Engineering, maßgeschneiderte Exploit-Entwicklung und präzise Post-Exploitation-Analysen im Sinne von MITRE ATT&CK®. Das Ergebnis sind fundierte Dokumentationen, die technische Befunde direkt in operative und strategische Gehärtungsmaßnahmen (Hardening) übersetzen.

Erweiterung des Offensive-Security-PortfoliosAus einem Ausgangsblock für klassische Audits fächern Verbindungsbahnen zu vier Leistungsfeldern auf, die nacheinander aktiviert werden. Offensive SecurityPortfolio-Erweiterung OffSec-AuditAdversary EmulationActive Directory und Entra IDFirewall-AnalyseExploit-Entwicklung OffSec-Audit Adversary Emulation Active Directory und Entra ID Firewall-Analyse Exploit-Entwicklung aus einer Leistung wird ein Portfolio
2023

SAP Security Services

Die größte Blackbox in jedem Konzern bekommt ihren eigenen Angriffsvektor. Mit Andreas Wiegenstein, SAP®-Sicherheitsforscher seit 2003 und Mitgründer von Virtual Forge, holen wir uns Wissen ins Haus, das sonst kaum jemand hat.

Gemeinsam integrieren wir Continuous Threat Exposure Management (CTEM) gezielt für komplexe SAP®-Landschaften. Wir analysieren proprietäre ABAP- und Java-Stacks, NetWeaver/S/4HANA-Architekturen, RFC-Schnittstellen und Custom Code auf Insecure Direct Object References (IDOR), Privilege Escalation und unautorisierte Remote Execution.

Indem wir die spezifische Komplexität von ERP-Systemen in eine kontinuierliche Exposure-Bewertung überführen, machen wir Schwachstellen und Fehlkonfigurationen auf Protokoll- und Code-Ebene sichtbar, bevor sie Geschäftsprozesse lahmlegen können.

Kontinuierliche Exposure-Bewertung der SAP-LandschaftVier Schichten von ABAP- und Java-Stack über NetWeaver und S/4HANA bis zu RFC-Schnittstellen und Custom Code. Ein Prüflauf wandert ohne Unterbrechung von oben nach unten und markiert dabei zwei Schichten mit Befunden. SAP-LandschaftCTEM ABAP- und Java-StackNetWeaver und S/4HANARFC-SchnittstellenCustom Code NetWeaver und S/4HANA Custom Code laufende statt punktueller Prüfung
2025

Threat Intelligence

Warten, bis der Angriff passiert, ist keine Strategie. NEXGAP startet Threat Intelligence und Darknet Monitoring, technologisch gestützt, und sieht kompromittierte Zugangsdaten, bevor sie zum Problem werden.

Durch die automatisierte Aggregation und Normalisierung von Terabytes heterogener Datenströme – darunter Infostealer-Logs (RedLine, Vidar, Raccoon), geschlossene Cybercrime-Foren, Telegram-Kanäle und Paste-Sites – identifizieren wir kompromittierte Unternehmenskonten, Session-Tokens und Internal Leaks in Echtzeit.

Über fortschrittliche Pattern-Matching-Algorithmen und NLP-basierte Kontextualisierung filtern wir Rauschen aus Rohdaten heraus. Das Ergebnis sind valide IoCs und TTP-Analysen, die direkt in SIEM- und SOAR-Systeme integriert werden können.

Von Rohdaten zu validen IndikatorenEine breite Leiste steht für die eingehenden Rohdatenströme, ein Filterblock für Normalisierung und Kontextualisierung, eine deutlich schmalere Leiste für die verbleibenden validen Indikatoren. DatenströmeNormalisierung Infostealer-Logs, Foren, Telegram, Paste-Sites Pattern-Matching und Kontextualisierung valide IoCs und TTP-Analysen direkt anschlussfähig an SIEM und SOAR
2026

AI-Driven Quantifizierung

Risiken raten war gestern. 2026 quantifizieren wir sie KI-gestützt und korrelieren Attack Surface, Exposure und Threat Intelligence in einem gemeinsamen Bild, das jede Entscheidung trägt.

Unter Einsatz neuronaler Netze und probabilistischer Modelle korrelieren wir externe Attack Surface Data, interne Schwachstellen-Expositionen (CTEM) und globale CTI-Feeds in einem kohärenten Bedrohungsmodell. Die Algorithmen bewerten dabei nicht nur die rein technische Ausnutzbarkeit (Exploitability), sondern prognostizieren konkrete Schadensszenarien und finanzielle Risikowerte (Value at Risk).

Damit liefern wir sowohl für Security Operations Center (SOC) als auch für C-Level-Entscheidungsträger mathematisch valide Grundlagen zur Priorisierung von Remediation-Prozessen und zur Erfüllung regulatorischer Vorgaben (wie NIS2 und DORA).

Kontakt aufnehmen für die Quantifizierung von Darknet Intelligence
Korrelation zu einem quantifizierten RisikowertDrei Eingangsgrößen aus Angriffsfläche, Exposure und Threat Intelligence laufen über Verteilerbahnen in ein Korrelationsmodell. Daraus geht ein einzelner Risikowert hervor, dargestellt als segmentierte Leiste mit Kennzahl. EingangsgrößenQuantifizierung AttackSurfaceExposureCTEMThreatIntelligence Korrelationsmodell und Schadensprognose AttackSurface ExposureCTEM ThreatIntelligence Value at Risk mathematisch valide Priorisierung

Leadership mit klarer Mission. Eine geschützte digitale Welt

Der Unternehmensname NEXGAP steht für unsere einzigartige Mission: die nächste Lücke zu schließen, bevor sie von Kriminellen ausgenutzt werden kann.

Wir haben NEXGAP gegründet, um die tiefe Kluft zwischen komplexer, oft unübersichtlicher Threat Intelligence und der täglichen operativen Unternehmenssicherheit zu überbrücken.

Wir wollen Unternehmen nicht nur sagen, dass sie bedroht sind, sondern ihnen die Werkzeuge und Daten an die Hand geben, mit denen sie ihre Sicherheitsarchitektur validieren können.

"Wir glauben daran, dass IT-Sicherheit nur durch das tiefe Verständnis eines kriminellen Akteurs entsteht. Mit unserem Unternehmen demokratisieren wir genau dieses Wissen und machen CTI für Unternehmen direkt nutzbar."

N.O. van der Heyden

Nils Ole van der Heyden

Managing Director
LinkedIn

Emil Abajdulin

Managing Director
LinkedIn
Unternehmen

Das ist NEXGAP

Wir setzen uns dafür ein, die Resilienz europäischer Unternehmen langfristig zu stärken und ihre Zukunftsfähigkeit zu sichern

Unternehmen und KRITIS
setzen auf proaktive Threat Detection mit
NEXGAP® Darknet Intelligence
C. Gustav Putsch KG (KNIPEX)
STÖBER Antriebstechnik GmbH & Co. KG
Akquinet AG
STOCKMEIER Group
Bürger GmbH & Co. KG
100+ weitere Unternehmen aus der Industrie, Chemie, Pharma und Bankenwesen
2020

Gründung und Vision

Zwei Gründer, eine kompromisslose Überzeugung: Technische Tiefe und echtes Business-Verständnis gehören zusammen. Ole van der Heyden und Emil Abajdulin haben NEXGAP gegründet, weil sie das satt hatten, was der Markt heute als Sicherheit verkauft.

Sechs Jahre lang saßen wir in fremden Netzwerken. Nicht als Kriminelle, sondern als Experten für den Ernstfall. Von IT-Audits bis zu komplexen OT-Pentests haben wir genau dort operiert, wo reale Angriffe beginnen. Was wir dort gesehen haben, war ein Weckruf. Sicherheitsberichte für den Papierkorb. Pentests als reine Pflichtübung. Und eine Compliance, die blind mit echter Sicherheit verwechselt wird.

2020 haben wir die Reißleine gezogen. Aus dieser Frustration entstand NEXGAP. Wir bauen kein Unternehmen, das austauschbare Security-Produkte verkauft. Wir sind der Partner, den wir uns selbst gewünscht hätten, als wir noch auf der anderen Seite des Tisches saßen: Technisch ehrlich, ohne Verkaufsfloskeln, mit glasklaren Befunden statt vager Behauptungen.

Was wir am Anfang waren, sind wir geblieben: Hacker. Keine Gründer im klassischen Sinn.

2022

Offensive Security Portfolio-Erweiterung

Aus einem Hack-Team wird ein Leistungsportfolio. Strategische Partnerschaften kommen dazu, das Angebot wächst weit über klassische OffSec-Audits hinaus, ohne dabei die Praxis aus den Augen zu verlieren.

Angesichts hochkomplexer Hybrid-Cloud-Architekturen und evasiver Angriffsvektoren reichen punktuelle Penetrationstests nicht mehr aus. Wir erweitern unser Spektrum um kontinuierliche Adversary Emulation, Active Directory/Entra ID Security Audits sowie herstellerspezifische Firewall-Analysen.

Statt automatisierter, oberflächlicher Schwachstellenscans setzen wir auf manuelles Reverse Engineering, maßgeschneiderte Exploit-Entwicklung und präzise Post-Exploitation-Analysen im Sinne von MITRE ATT&CK®. Das Ergebnis sind fundierte Dokumentationen, die technische Befunde direkt in operative und strategische Gehärtungsmaßnahmen (Hardening) übersetzen.

Erweiterung des Offensive-Security-PortfoliosAus einem Ausgangsblock für klassische Audits fächern Verbindungsbahnen zu vier Leistungsfeldern auf, die nacheinander aktiviert werden. Offensive SecurityPortfolio-Erweiterung OffSec-AuditAdversary EmulationActive Directory und Entra IDFirewall-AnalyseExploit-Entwicklung OffSec-Audit Adversary Emulation Active Directory und Entra ID Firewall-Analyse Exploit-Entwicklung aus einer Leistung wird ein Portfolio
2023

SAP Security Services

Die größte Blackbox in jedem Konzern bekommt ihren eigenen Angriffsvektor. Mit Andreas Wiegenstein, SAP®-Sicherheitsforscher seit 2003 und Mitgründer von Virtual Forge, holen wir uns Wissen ins Haus, das sonst kaum jemand hat.

Gemeinsam integrieren wir Continuous Threat Exposure Management (CTEM) gezielt für komplexe SAP®-Landschaften. Wir analysieren proprietäre ABAP- und Java-Stacks, NetWeaver/S/4HANA-Architekturen, RFC-Schnittstellen und Custom Code auf Insecure Direct Object References (IDOR), Privilege Escalation und unautorisierte Remote Execution.

Indem wir die spezifische Komplexität von ERP-Systemen in eine kontinuierliche Exposure-Bewertung überführen, machen wir Schwachstellen und Fehlkonfigurationen auf Protokoll- und Code-Ebene sichtbar, bevor sie Geschäftsprozesse lahmlegen können.

Kontinuierliche Exposure-Bewertung der SAP-LandschaftVier Schichten von ABAP- und Java-Stack über NetWeaver und S/4HANA bis zu RFC-Schnittstellen und Custom Code. Ein Prüflauf wandert ohne Unterbrechung von oben nach unten und markiert dabei zwei Schichten mit Befunden. SAP-LandschaftCTEM ABAP- und Java-StackNetWeaver und S/4HANARFC-SchnittstellenCustom Code NetWeaver und S/4HANA Custom Code laufende statt punktueller Prüfung
2025

Threat Intelligence

Warten, bis der Angriff passiert, ist keine Strategie. NEXGAP startet Threat Intelligence und Darknet Monitoring, technologisch gestützt, und sieht kompromittierte Zugangsdaten, bevor sie zum Problem werden.

Durch die automatisierte Aggregation und Normalisierung von Terabytes heterogener Datenströme – darunter Infostealer-Logs (RedLine, Vidar, Raccoon), geschlossene Cybercrime-Foren, Telegram-Kanäle und Paste-Sites – identifizieren wir kompromittierte Unternehmenskonten, Session-Tokens und Internal Leaks in Echtzeit.

Über fortschrittliche Pattern-Matching-Algorithmen und NLP-basierte Kontextualisierung filtern wir Rauschen aus Rohdaten heraus. Das Ergebnis sind valide IoCs und TTP-Analysen, die direkt in SIEM- und SOAR-Systeme integriert werden können.

Von Rohdaten zu validen IndikatorenEine breite Leiste steht für die eingehenden Rohdatenströme, ein Filterblock für Normalisierung und Kontextualisierung, eine deutlich schmalere Leiste für die verbleibenden validen Indikatoren. DatenströmeNormalisierung Infostealer-Logs, Foren, Telegram, Paste-Sites Pattern-Matching und Kontextualisierung valide IoCs und TTP-Analysen direkt anschlussfähig an SIEM und SOAR
2026

AI-Driven Quantifizierung

Risiken raten war gestern. 2026 quantifizieren wir sie KI-gestützt und korrelieren Attack Surface, Exposure und Threat Intelligence in einem gemeinsamen Bild, das jede Entscheidung trägt.

Unter Einsatz neuronaler Netze und probabilistischer Modelle korrelieren wir externe Attack Surface Data, interne Schwachstellen-Expositionen (CTEM) und globale CTI-Feeds in einem kohärenten Bedrohungsmodell. Die Algorithmen bewerten dabei nicht nur die rein technische Ausnutzbarkeit (Exploitability), sondern prognostizieren konkrete Schadensszenarien und finanzielle Risikowerte (Value at Risk).

Damit liefern wir sowohl für Security Operations Center (SOC) als auch für C-Level-Entscheidungsträger mathematisch valide Grundlagen zur Priorisierung von Remediation-Prozessen und zur Erfüllung regulatorischer Vorgaben (wie NIS2 und DORA).

Korrelation zu einem quantifizierten RisikowertDrei Eingangsgrößen aus Angriffsfläche, Exposure und Threat Intelligence laufen über Verteilerbahnen in ein Korrelationsmodell. Daraus geht ein einzelner Risikowert hervor, dargestellt als segmentierte Leiste mit Kennzahl. EingangsgrößenQuantifizierung AttackSurfaceExposureCTEMThreatIntelligence Korrelationsmodell und Schadensprognose AttackSurface ExposureCTEM ThreatIntelligence Value at Risk mathematisch valide Priorisierung
Wir gewähren Ihnen das nicht ausschließliche, nicht übertragbare und begrenzte Recht, die in dieser Website enthaltenen Webseiten als Kunde oder potenzieller Kunde von «NEXGAP®» und oder Tochterunternehmen aufzurufen und anzuzeigen, sofern Sie diese Nutzungsbedingungen einhalten und sämtliche Urheberrechts-, Marken- und sonstigen Eigentumsvermerke beibehalten. Weitere Informationen können Sie unseren Nutzungsbedingungen entnehmen.
Wir bittet Sie, keine vertraulichen oder urheberrechtlich geschützten Informationen über diese Website an uns zu schicken. Bitte beachten Sie, dass wir jede Information oder jedes Material, das uns auf diesem Wege erreicht, als nicht vertraulich betrachten. Wenn Sie uns Informationen oder Materialien schicken, räumen Sie «NEXGAP®» und oder Tochterunternehmen ein unbeschränktes, unwiderrufliches Recht ein, diese zu kopieren, zu reproduzieren, zu veröffentlichen, zu laden, bereitzustellen, weiterzuversenden, zu verteilen, zu veröffentlichen, auszuführen, zu modifizieren, für die Erstellung abgeleiteter Werke zu verwenden und anderweitig unbegrenzt zu nutzen oder zu verarbeiten. Persönliche Daten, die Sie für die Lieferung von Produkten und oder Services bereitstellen, werden in Übereinstimmung mit unseren Datenschutzrichtlinien verarbeitet. Weitere Informationen über die Datenschutzbestimmungen erhalten Sie hier.