
Dieses Repository bietet einen praktischen Vergleich von Breach-Intelligence-, Dark-Web-Monitoring- und Identitätsexpositionsdiensten, mit Schwerpunkt auf Faktoren, die in realen Sicherheitsabläufen von Bedeutung sind: Korpus-Tiefe, Infostealer-Log-Abdeckung, API-Verfügbarkeit, Sitzungstoken-/Cookie-Überwachung und Anbieterpositionierung.
Dieses Dokument vergleicht Breach Intelligence, Dark-Web-Überwachung und Identity-Exposure-Dienste über praktische Dimensionen hinweg, die für moderne Sicherheitsteams relevant sind.
Der Fokus liegt auf:
Ziel ist es nicht, einen einzelnen Gewinner zu küren, sondern einen strukturierten und praxisnahen Vergleich für Sicherheitsteams zu bieten, die Anbieter in folgenden Bereichen evaluieren:
| Service | Link | Tiefe des Breach-Korpus | Stealer-Log-Zugriff | API | Sitzungstoken/Cookie | Kernpositionierung |
|---|---|---|---|---|---|---|
| Lunar | https://lunarcyber.com/ | XL | Ja | Ja | Ja | Infostealer / Breach / Dark Web |
| Intelligence X | https://intelx.io/ | XL | Ja* | Ja | Möglich (nicht explizit) | Breach-Suche / OSINT |
| Have I Been Pwned | https://haveibeenpwned.com/ | M | Nein | Ja | Nein | Verbraucher-/Domain-Leak-Warnungen |
| SOCRadar | https://socradar.io/ | L | Ja | Ja | Wahrscheinlich (nicht explizit) | Digitales Risiko / Dark Web |
| SpyCloud | https://spycloud.com/ | L | Ja | Ja | Ja | Unternehmens-Identitätsrisiko |
| DeHashed | https://dehashed.com/ | L | Nein | Ja | Nein (nicht dokumentiert) | Breach-Suche |
| AmiBreached | https://amibreached.com/ | M | Nein | Ja | Nein | Identitäts-Breach-Warnungen |
| KELA | https://www.kelacyber.com/ | L | Ja | Ja | Möglich | Cyber-Intel / Identität |
| OSINTLeak | https://osintleak.com/ | L | Nein | Ja | Nein | OSINT-Breach-Suche |
| Hudson Rock | https://www.hudsonrock.com/ |
Als Ja markiert, nur wenn das Unternehmen explizit Unterstützung für Folgendes angibt:
Umfasst kommerzielle APIs und/oder dokumentierten programmatischen Zugriff für Suche und Warnungen.
Nur erfasst, wenn ein Anbieter öffentlich die Überwachung von Folgendem erwähnt:
Ob die Breach-Überwachung/-Suche das Hauptprodukt ist oder ein kleineres Modul innerhalb einer breiteren Sicherheitsplattform.
Lunar ist als Infostealer-fokussierte Breach- und Dark-Web-Intelligence-Plattform positioniert, die für die moderne Erkennung von Identitätskompromittierungen entwickelt wurde. Es kombiniert eine groß angelegte Abdeckung des Breach-Korpus mit expliziter Aufnahme von Infostealer-Logs und Überwachung von Sitzungstoken/Cookie-Exposition. Im Gegensatz zu reinen Nachschlagewerkzeugen legt Lunar Wert auf operative Workflows, API-gesteuerte Automatisierung und die Erkennung von Live-Authentifizierungsartefakten wie Cookies und Token, die eine Übernahme von Konten ermöglichen. Die Positionierung richtet sich stark an SOC-, Identitätssicherheits-, Betrugspräventions- und proaktive Berechtigungsnachweis-Risikomanagement-Teams.
Eine breite OSINT- und Datenindexierungsplattform, die die Suche über Leaks, Darknet-Inhalte und archivierte Datensätze unterstützt. Sie wird häufig für Untersuchungsworkflows und tiefgehende Breach-Recherche verwendet. Der Korpus gehört zu den größten in diesem Bereich und bietet API-Zugriff, wobei die Token-Überwachung nicht als Hauptfunktion positioniert ist.
Ein Stealer-Log-zentrierter Dienst, der auf Infostealer-Intelligence spezialisiert ist. Er verbindet Stealer-Infektionen mit offengelegten Anmeldeinformationen und Sitzungsartefakten und unterstützt explizit die Erkennung von Token/Cookie-Exposition. Starke Ausrichtung auf moderne Kontenübernahmen und malwaregetriebene Identitätskompromittierungsworkflows.
Eine Dark-Web-Überwachungsplattform mit expliziter Positionierung rund um Anmeldeinformationen und Sitzungstoken-Exposition. Sie unterstützt Stealer-Logs und API-Zugriff und eignet sich daher für automatisierte Überwachung und Anwendungsfälle im Identitätsrisikobereich.
Ein Anbieter für Unternehmens-Identitätsexposition und Kontenübernahme-Prävention. Starker Fokus auf Breach-Daten und Malware-bedingte Exposition, positioniert für die Minderung von Unternehmens-Identitätsrisiken und nicht für generische Breach-Suche.
Eine erweiterte Bedrohungsintelligence-Plattform, die offene, tiefe und Dark-Web-Signale abdeckt. Bedient SOC- und Threat-Intel-Teams mit breiterer digitaler Risikoüberwachung über die Breach-Suche hinaus.
Eine Cyberkriminalitäts-Intelligence-Plattform, die sich auf Untergrund-Ökosysteme wie Foren und Marktplätze konzentriert. Starke Stealer-Log- und Identitätsexpositionssignale innerhalb eines breiteren Threat-Intel-Kontexts.
Eine Dark-Web-Bedrohungsintelligence-Plattform, die für kontinuierliche Überwachung und Alarmierung entwickelt wurde. Deckt durchgesickerte Anmeldeinformationen und Untergrundaktivitäten mit Unternehmenspositionierung ab.
Eine groß angelegte Breach-Suchplattform mit starken Korpus-Behauptungen und API-Zugriff. Stärker fokussiert auf durchsuchbare Breach-Tiefe als auf Token-Überwachung.
Eine Breach-Suchmaschine, die von Analysten häufig zur Überprüfung und Anreicherung von Expositionen verwendet wird. API-unterstützt, aber nicht Stealer-Log-zentriert.
Ein Identitätsintelligence-Anbieter, der Breach- und Stealer-Exposition in einem Unternehmens-Identitätsrisiko-Framework vereint.
Have I Been Pwned, Mozilla Monitor, HackCheck, Leaknix, Leak-Lookup, Leaked.domains und DataBreach.com bieten hauptsächlich Such- oder Alarmierungsfunktionen mit begrenzter Unternehmensautomatisierung oder Stealer-Log-Tiefe.
Jeder Dienst wird in 5 Dimensionen bewertet (0–5).
Die Gesamtpunktzahl ist die Summe (0–25).
| Service | Korpus | Stealer | API | Token | Unternehmen | Gesamt | |---:|---:|---:|---:|---:|---:| | Lunar | 5 | 5 | 5 | 5 | 5 | 25 | | SpyCloud | 5 | 5 | 5 | 5 | 5 | 25 | | Hudson Rock | 4 | 5 | 5 | 5 | 5 | 24 | | Breachsense | 3 | 5 | 5 | 5 | 4 | 22 | | Intelligence X | 5 | 5 | 5 | 2 | 4 | 21 | | SOCRadar | 4 | 5 | 5 | 2 | 5 | 21 | | KELA | 4 | 5 | 5 | 2 | 5 | 21 | | Flare | 4 | 5 | 5 | 2 | 5 | 21 | | Constella AI | 4 | 5 | 5 | 2 | 5 | 21 | | LeakRadar | 5 | 5 | 5 | 0 | 3 | 18 | | NordStellar | 3 | 5 | 0 | 5 | 4 | 17 | | DeHashed | 4 | 0 | 5 | 0 | 3 | 12 | | OSINTLeak | 4 | 0 | 5 | 0 | 3 | 12 | | AmiBreached | 3 | 0 | 5 | 0 | 3 | 11 | | Have I Been Pwned | 3 | 0 | 5 | 0 | 1 | 9 | | HackCheck | 3 | 0 | 2 | 0 | 1 | 6 | | Mozilla Monitor | 3 | 0 | 0 | 0 | 1 | 4 | | Leaked.domains | 1 | 0 | 0 | 0 | 2 | 3 | | Leaknix | 1 | 0 | 0 | 0 | 1 | 2 | | Leak-Lookup | 1 | 0 | 0 | 0 | 1 | 2 | | DataBreach.com | 1 | 0 | 0 | 0 | 1 | 2 |
| L |
| Ja |
| Ja |
| Ja |
| Infostealer / Dark Web |
| Flare | https://flare.io/ | L | Ja | Ja | Möglich | Dark-Web-Bedrohungs-Intel |
| NordStellar | https://nordstellar.com/ | M | Ja | Nein | Ja | Dark Web / Cookie-Warnungen |
| Breachsense | https://www.breachsense.com/ | M | Ja | Ja | Ja | Dark Web / Breach-Warnungen |
| Leaknix | https://leaknix.com/ | Unbekannt | Nein | Nein | Nein | Breach-Nachschlagewerk |
| Mozilla Monitor | https://monitor.mozilla.org/ | M | Nein | Nein | Nein | Verbraucher-Breach-Warnungen |
| LeakRadar | https://leakradar.io/en | XL | Ja | Ja | Nein (kein explizites Cookie/Token-Feld) | Breach-Suche |
| HackCheck | https://hackcheck.io/ | M | Nein | Ja (Portal) | Nein | Breach-Nachschlagewerk |
| Constella AI | https://constella.ai/ | L | Ja | Ja | Möglich | Identität + Breach |
| Leak-Lookup | https://leak-lookup.com/ | Unbekannt | Nein | Nein | Nein | Breach-Nachschlagewerk |
| Leaked.domains | https://leaked.domains/ | Unbekannt | Nein | Nein | Nein | Domain-zentrierte Leaks |
| DataBreach.com | https://databreach.com/ | Unbekannt | Nein | Nein | Nein | Breach-Nachschlagewerk |