Cyberbedrohungen entwickeln sich 2026 rasant weiter … und Start-ups führen den Kampf gegen sie an.
Start-ups liefern sich ein Wettrennen, um neue Bedrohungen wie KI-gestütztes Phishing, Deepfake-Betrug, Ransomware-as-a-Service und Angriffe auf die Lieferkette abzuwehren. Gleichzeitig kehrt Wagniskapital in die Cybersecurity zurück, KI verändert sowohl Angriff als auch Verteidigung, und Regulierungsbehörden legen die Messlatte für Compliance höher.
Diese Entwicklungen befeuern eine Welle agiler junger Unternehmen, deren Geschwindigkeit und Kreativität ihnen einen Vorteil gegenüber etablierten Anbietern verschaffen. Werfen wir einen genaueren Blick auf die Start-ups, die den Wandel vorantreiben.
- Führende Cybersecurity-Start-ups in wichtigen Märkten
- Cloud-Sicherheits-Start-ups gestalten den Schutz von morgen
- Führende Start-ups für Bedrohungserkennung und -schutz
- Überlegungen für Investoren bei Cybersecurity-Start-ups
- Methodik
- Häufig gestellte Fragen
- Warum aufstrebende Start-ups wichtiger sind denn je
Führende Cybersecurity-Start-ups in wichtigen Märkten
Die spannendsten Cybersecurity-Start-ups sind nicht auf eine einzige Nische beschränkt.
Die Unternehmen auf dieser Liste, die allesamt in den vergangenen fünf Jahren gegründet wurden, nehmen sich Herausforderungen in den Bereichen Cloud-, Anwendungs- und Endpoint-Sicherheit an – und viele verbinden mehrere Lösungen zu einheitlichen Plattformen, die mit den Anforderungen ihrer Kunden skalieren.
| Start-up | Gründungsjahr. | Wichtige Produkte und Funktionen | Finanzierung | Geschätzter Jahresumsatz | Hauptsitz | Finanzierungsrunde |
|---|---|---|---|---|---|---|
| Cado Security (Darktrace) | 2020 (2025 übernommen) | Cloud-native Untersuchung und Automatisierung der Incident Response für Multi-Cloud-, Container-, Serverless-, SaaS- und On-Premises-Umgebungen | ~31 Mio. US-Dollar in drei Runden eingesammelt | 10,4 Mio. US-Dollar | London, Vereinigtes Königreich | Serie B; von Darktrace übernommen |
| Cyera | 2021 | KI-gestützte Datensicherheitsplattform, die sensible Daten in hybriden Umgebungen auffindet, klassifiziert und schützt | Insgesamt 1,7 Mrd. US-Dollar | ~450 Mio. US-Dollar | New York City | E |
| Harmony Intelligence | 2024 | KI-gestützter Assistent für ethisches Hacking, der kontinuierlich Schwachstellen identifiziert, bevor Angreifer sie ausnutzen | ~3 Mio. US-Dollar Seed-Finanzierung | N/A | Australien/global | Seed |
| Talon Cyber Security | 2021 | Sicherer Unternehmensbrowser für hybride und remote arbeitende Belegschaften, der Zero-Trust-Zugriff ermöglicht und Endpoint-Risiken reduziert | 143 Mio. US-Dollar (von Palo Alto übernommen) | N/A | Tel Aviv, Israel | A |
| Torq | 2020 | No-Code-Plattform für Sicherheitsautomatisierung, die Workflows über EDR-, XDR-, SIEM- und Cloud-Sicherheitstools hinweg integriert | Insgesamt 332 Mio. US-Dollar | 24,9 Mio. US-Dollar | Portland, Oregon | C |
Cado Security
Cado Security, 2025 von Darktrace übernommen, bietet Varc (Volatile Artificial Collector), ein forensisches Cloud-Untersuchungstool. Varc verbessert die Bedrohungssuche, indem es detaillierte Datensuchen und die schnelle Erkennung schädlicher IP-Adressen ermöglicht. Die Software bietet Incident Response in Cloud-, Container- und Serverless-Umgebungen, liefert forensische Details und ermöglicht eine schnelle Reaktion auf Bedrohungen.
Cyera
Cyera ist eine KI-gestützte Datensicherheitstechnologie, die Unternehmen einen umfassenden Datenkontext liefert, um Cyberresilienz und Compliance sicherzustellen. Sie bietet eine datenzentrierte Sicherheitsplattform zum Schutz sensibler Unternehmensdaten vor unbefugtem Zugriff, unbefugter Nutzung und unbefugter Offenlegung. Die Plattform nutzt maschinelles Lernen und künstliche Intelligenz, um Daten zu identifizieren und zu klassifizieren sowie Sicherheitsrichtlinien zu erstellen und durchzusetzen.
Harmony Intelligence
Harmony Intelligence ist ein KI-gestütztes Cybersecurity-Start-up, das wie ein ständig aktiver ethischer Hacker agiert und kontinuierlich nach Schwachstellen sucht, bevor Angreifer sie ausnutzen können. Die Plattform unterstützt Sicherheitsteams dabei, Risiken zu priorisieren und Probleme schneller zu beheben, und bietet so proaktiven Schutz vor sich weiterentwickelnden KI-gestützten Bedrohungen.
Torq
Torq ist eine No-Code-Plattform für Sicherheitsautomatisierung zum Aufbau und zur Integration von Workflows zwischen Cybersecurity-Systemen. Dank einer langen und beeindruckenden Liste möglicher Anwendungsfälle können Teams Torq zur Automatisierung von Sicherheits-Workflows für das Cloud-Sicherheitsstatusmanagement, die Reaktion auf E-Mail-Phishing, die Anwendungssicherheit, die Datensicherheit und vieles mehr nutzen. Unternehmen mit bestehenden EDR-, XDR- und SIEM-Systemen können beispielsweise mit Torq Workflows zur Bedrohungssuche automatisieren.
Talon Cyber Security
Talon Cyber Security hat den Unternehmensbrowser TalonWork entwickelt, der Organisationen einen sicheren Zero-Trust-Zugangspunkt für hybride und remote arbeitende Beschäftigte bietet. Durch die direkte Integration von Sicherheitsfunktionen in den Browser vereinfacht Talon den Endpoint-Schutz und reduziert die Risiken, die von nicht verwalteten Geräten beim Zugriff auf Unternehmenssysteme ausgehen.
Wenn Sie weitere etablierte Cybersecurity-Lösungen kennenlernen möchten, lesen Sie unseren Überblick über die führenden Cybersecurity-Unternehmen, um zu erfahren, was diese Unternehmen anbieten.
Cloud-Sicherheits-Start-ups gestalten den Schutz von morgen
Die Nachfrage nach neuen Cloud-Sicherheitslösungen, die Cloud-Umgebungen und künstliche Intelligenz absichern, steigt. Unsere folgende Liste stellt Start-ups vor, die innovative Schlüsselfunktionen und Lösungen zur Verbesserung der Cloud-Sicherheit anbieten und damit den sich wandelnden Anforderungen der Kunden gerecht werden.
| Start-up | Gründungsjahr | Wichtige Produkte und Funktionen | Finanzierung | Geschätzter Jahresumsatz | Hauptsitz | Finanzierungsrunde |
|---|---|---|---|---|---|---|
| Edera | 2025 | Plattform zur Isolierung von Cloud-Workloads, die KI- und mandantenfähige Cloud-Umgebungen mithilfe hardwaregestützter Container absichert | 15 Mio. US-Dollar | N/A | Seattle, Washington | A |
| Grip Security | 2021 | Steuerungsebene für SaaS-Sicherheit mit Erkennung und Sichtbarkeit von Schatten-SaaS sowie automatisierter Durchsetzung von Richtlinien | N/A | N/A | Tel Aviv, Israel | B |
| Reco | 2020 | SaaS-Sicherheitsplattform mit KI-Agenten, die die SaaS-Nutzung überwachen, nicht genehmigte Apps erkennen und frühzeitig auf Risiken hinweisen | 55 Mio. US-Dollar | N/A | Orlando, Florida | A |
| Theom | 2022 | KI-gestützte Cloud-Datensicherheitsplattform, die sensible Daten inventarisiert, den Zugriff verwaltet und den Schutz in SaaS-, PaaS- und KI-Umgebungen sicherstellt | 36 Mio. US-Dollar | N/A | San Jose, Kalifornien | A |
| Valence Security | 2021 | Plattform für das SaaS-Sicherheitsstatusmanagement, die SaaS-zu-SaaS-Integrationen erkennt, Risiken durch Drittanbieter überwacht und deren Behebung automatisiert | 32 Mio. US-Dollar | N/A | Tel Aviv, Israel | A |
Edera
Edera ist ein Cloud-Sicherheits-Start-up der nächsten Generation, das sich auf die Isolierung von Workloads in mandantenfähigen Umgebungen konzentriert. Mithilfe hardwaregestützter Container trägt Edera dazu bei, sensible KI- und Cloud-Anwendungen vor lateraler Bewegung und mandantenübergreifenden Angriffen zu schützen. Der Ansatz ist darauf ausgelegt, die besonderen Sicherheitsanforderungen gemeinsam genutzter Infrastrukturen im KI-Zeitalter zu erfüllen.
Grip Security
Grip Security bietet eine Lösung, die herkömmliche Cloud-Access-Security-Broker (CASB) übertrifft und Kunden bereits bei der Bereitstellung ein vollständiges SaaS-Inventar für Transparenz, Governance und Datensicherheit liefert. Die Lösung von Grip trägt dazu bei, die Durchsetzung von Sicherheitsrichtlinien in der Cloud-Infrastruktur eines Unternehmens unabhängig von Gerät oder Standort zu verbessern und zu automatisieren.
Reco
Reco ist eine SaaS-Sicherheitsplattform im Bereich Cloud-Sicherheit, die von generativen KI-Agenten unterstützt wird und SaaS-Anwendungen sowie Integrationen kontinuierlich überwacht. Sie hilft Unternehmen dabei, Schatten-IT aufzudecken, riskante oder nicht genehmigte App-Nutzung zu erkennen und auf neu auftretende Bedrohungen zu reagieren, bevor diese eskalieren.
Theom
Theom bietet eine KI-gestützte Datensicherheitsplattform für die Cloud, mit der Unternehmen sensible Daten auffinden, deren Risiko bewerten und Schutzmaßnahmen durchsetzen können, während die Daten SaaS-, PaaS- und KI-Umgebungen durchlaufen. Die kontinuierliche Überwachung stellt sicher, dass Sicherheitskontrollen und Compliance-Richtlinien den Daten überallhin folgen. Unterstützt von führenden Investoren gestaltet Theom die Zukunft der Cloud-Datensicherheit.
Valence Security
Valence Security konzentriert sich auf die Risiken von Drittanbieterintegrationen, die sich aus der Vielzahl von Cloud-Anwendungen für Geschäfts-Workflows ergeben. Mit dem Aufstieg der SaaS-zu-SaaS-Lieferkette, wie Valence sie nennt, benötigen Unternehmen Transparenz über die Interaktionen zwischen Anwendungen. Über seine Plattform macht Valence Workflows, Berechtigungsumfänge, API-Schlüssel und OAuth-Zugriffstoken sichtbar.
Erfahren Sie, wie diese Unternehmen im Vergleich zu den führenden Cloud-Sicherheitsunternehmen abschneiden. Lesen Sie unseren Überblick, um ihre Funktionen und Angebote zu bewerten.
Führende Start-ups für Bedrohungserkennung und -schutz
Die Bedrohungserkennung entwickelt sich rasant weiter, insbesondere durch den Aufstieg von KI und Deepfakes. Start-ups geben dabei mit KI-gestützten Tools den Takt vor, die herkömmliche Abwehrmaßnahmen übertreffen. Diese Innovatoren gewinnen an Dynamik, da Unternehmen schnelleren, intelligenteren und anpassungsfähigeren Schutz verlangen.
Hier sind fünf herausragende Start-ups für Bedrohungserkennung und -schutz:
| Start-up | Gründungsjahr | Wichtige Produkte und Funktionen | Finanzierung | Geschätzter Jahresumsatz | Hauptsitz | Finanzierungsrunde |
|---|---|---|---|---|---|---|
| DoControl | 2020 | SaaS-Sicherheitsstatusmanagement und Erkennung von Identitätsbedrohungen für cloudbasierte Anwendungen | Insgesamt 110 Mio. US-Dollar | 10,8 Mio. US-Dollar | New York City | B |
| Hudson Rock | 2020 | Cybercrime-Intelligence-Plattform mit Spezialisierung auf die Erkennung von Infostealer-Malware und den Schutz vor Credential-Diebstahl | Insgesamt 35 Mio. US-Dollar | N/A | Tel Aviv, Israel | Seed |
| Nebulock | 2025 | KI-gestützte autonome Plattform zur Bedrohungssuche, die die Alarmmüdigkeit reduziert und die Erkennung schädlicher Aktivitäten beschleunigt | 8,5 Mio. US-Dollar | N/A | Boston, Massachusetts | Seed |
| Seven AI | 2024 | Autonome KI-Plattform, die proaktiv nach Bedrohungen sucht und diese untersucht und so die Erkennungs- und Reaktionsfähigkeiten von SOCs skaliert | 36 Mio. US-Dollar | N/A | Boston, Massachusetts | Seed |
| SnapAttack | 2021 | Plattform für das Engineering der Bedrohungserkennung, die den individuellen Aufbau und die Automatisierung von Erkennungen sowie die proaktive Bedrohungssuche ermöglicht | 8 Mio. US-Dollar, Serie A (2021); 2025 von Cisco übernommen | 2,9 Mio. US-Dollar | Columbia, Maryland | A |
DoControl
DoControl ist auf die Zugriffssteuerung für SaaS-Daten spezialisiert und bietet eine Plattform für die Verwaltung von Cloud-Assets, automatisierte Sicherheits-Workflows und die kontinuierliche Überwachung der Cloud-Infrastruktur. Da Unternehmen SaaS-Anwendungen zunehmend zur Speicherung und Übertragung von Daten nutzen, trägt DoControl dazu bei, unbefugten Zugriff auf sensible Daten zu verhindern.
Hudson Rock
Hudson Rock liefert Cybercrime-Intelligence mit Fokus auf Infostealer-Malware und Credential-Diebstahl. Die Tools Cavalier und Bayonet warnen Unternehmen frühzeitig vor kompromittierten Daten und helfen, mit Untergrundmärkten verbundene Sicherheitsverletzungen zu verhindern.
Nebulock
Nebulock ist ein KI-gestütztes Start-up für Bedrohungssuche, das die Erkennung und Untersuchung in Unternehmenssystemen automatisiert. Die Plattform reduziert die Alarmmüdigkeit und beschleunigt die Reaktion, sodass Sicherheitsteams schnelllebigen Angriffen einen Schritt voraus bleiben.
Seven AI
Seven AI entwickelt eine autonome KI-Plattform, die selbstständig nach Bedrohungen sucht und diese untersucht. Durch die Skalierung von Erkennung und Reaktion über die Grenzen menschlicher Fähigkeiten hinaus verschafft sie SOC-Teams einen entscheidenden Vorteil gegen fortschrittliche Cyberangriffe.
SnapAttack
SnapAttack ist ein Start-up für Bedrohungssuche und Erkennung, das kürzlich aus dem DarkLabs-Inkubator von Booz Allen hervorgegangen ist. SnapAttack will Kunden mit proaktiver Threat Intelligence, Verhaltensanalysen und Angriffssimulationen über eine kollaborative Plattform unterstützen. Angebote für Unternehmen und Dienstanbieter sind derzeit verfügbar; ein kostenloses Community-Abonnement soll bald folgen.
Überlegungen für Investoren bei Cybersecurity-Start-ups
Investoren suchen Start-ups mit skalierbaren Produkten, effizienter Forschung und Entwicklung sowie Geschäftsplänen, die reale Probleme lösen. Ein Fokus auf Compliance, die Eignung für Remote-Arbeit und eine starke Führung sind ebenfalls entscheidend für den langfristigen Erfolg.
Skalierungspotenzial und schlanke Forschung und Entwicklung
Skalierbarkeit wird immer einer der wichtigsten Faktoren für Investitionen in ein erfolgreiches Start-up sein. Wenn sich Wachstumschancen bieten, sollten und werden Start-ups diese in der Regel nutzen. Investoren suchen außerdem nach Start-ups, die ihre Produkte weiter verbessern können, ohne umfangreiche Kapitalinvestitionen zu erfordern. Eine schlanke Forschung und Entwicklung (F&E) zeigt auch bei begrenzten Ressourcen Effizienz.
Ein solider Geschäftsplan
Ein weiterer Faktor, auf den Investoren schon immer geachtet haben, ist ein wasserdichter Geschäftsplan. Sie wollen die Gewissheit, dass es ein vermarktbares Problem gibt, das das Produkt löst. Investoren möchten außerdem Finanzberichte und Prognosen zum Umsatzwachstum sehen, die durch Marktanalysen gestützt werden.
Compliance-Mentalität
Die Einhaltung von Vorschriften wie HIPAA, DSGVO und CCPA ist für Unternehmen, die Nutzerdaten erfassen und schützen, unerlässlich – das gilt praktisch für alle Unternehmen auf Enterprise-Ebene. Investoren werden nach Start-ups suchen, die sicherstellen können, dass ihre Kunden die Compliance aufrechterhalten.
Experten für Remote-Arbeit
Remote-Arbeit ist und bleibt auf absehbare Zeit ein zentraler Faktor für Wagniskapitalgeber. Start-ups, die das Ökosystem der Remote-Arbeit unmittelbar beeinflussen können, werden große Aufmerksamkeit auf sich ziehen. Dazu zählen insbesondere Start-ups mit SaaS (Software as a Service), Anbieter von Automatisierung und Produkte mit Endpoint-Schutz.
Methodik
Für die Erstellung dieser Liste der führenden Cybersecurity-Start-ups konzentrierte ich mich auf Unternehmen, die seit 2020 gegründet wurden und sich noch in einer frühen Finanzierungsphase befinden. Vorrang hatten unabhängige Start-ups, die innovative Cybersecurity-Lösungen mit glaubwürdigen Geschäftsmodellen und klarem Wachstumspotenzial entwickeln. Meine Auswahl stützte sich auf Marktforschung sowie Unternehmens- und Finanzierungsdaten aus Quellen wie Growjo und Crunchbase.
Ich habe jedes Unternehmen anhand der folgenden Kriterien bewertet:
Unternehmensalter: Ich konzentrierte mich vor allem auf Start-ups, die höchstens fünf Jahre alt sind, und legte dabei besonderen Wert auf jüngere Unternehmen, die neue Ideen auf den Markt bringen.
Interesse von Investoren: Ich berücksichtigte die Finanzierungsaktivitäten und die Dynamik auf Investorenseite, einschließlich Fällen, in denen etwas ältere Unternehmen erneut Aufmerksamkeit erlangt und wieder an Marktrelevanz gewonnen haben.
Innovation: Vorrang hatten Start-ups, die neue Ansätze für bestehende und neu entstehende Herausforderungen der Cybersecurity anbieten.
Skalierbarkeit: Ich suchte nach Unternehmen mit Geschäftsmodellen, die glaubwürdig und wiederholbar erscheinen und langfristiges Wachstum ermöglichen.
Wachstum und Traktion: Ich berücksichtigte Indikatoren wie Geschäftsdynamik, Marktakzeptanz und das Vertrauen der Investoren, um Start-ups mit großem Potenzial zu identifizieren.
Häufig gestellte Fragen
Was bedeuten die Finanzierungsrunden der Serien A, B und C?
Die Finanzierungsrunden der Serien A, B und C bezeichnen Phasen, in denen im Austausch gegen Unternehmensanteile Investitionsmöglichkeiten entstehen. Um skalierbare Geschäftsmodelle aufzubauen, bringen Serie-A-Runden 2 bis 15 Millionen US-Dollar ein. Das Hauptziel der Serie B besteht darin, die Marktreichweite zu erweitern. Serie C ermöglicht Wachstum durch neue Produkte oder Übernahmen. Jede Runde zeigt, wie weit das Unternehmen gereift ist. Bei Corporate-Runden tätigen Unternehmen strategische Investitionen, typischerweise um Partnerschaften zu bilden.
Welche Art von Cybersecurity ist gefragt?
Angesichts der zunehmenden Remote-Arbeit bleibt Endpoint-Sicherheit – einschließlich der klassischen Endpoint Detection and Response (EDR) und ihrer fortschrittlicheren Variante XDR – stark gefragt. Produkte, die Geräte in einem Remote-Ökosystem schützen, wie EPP und EDR, bleiben ebenfalls unverzichtbar. Derzeit besteht außerdem eine große Nachfrage nach den folgenden Lösungen:
▶ Anwendungssicherheit
▶ Cloud-Sicherheit
▶ Verwaltung der Angriffsfläche
▶ Verwaltung von Cyber-Assets
▶ Identitäts- und Zugriffsverwaltung
▶ Governance, Risiko und Compliance
▶ Bedrohungserkennung (EDR, XDR)
▶ Digitale Forensik und Reaktion auf Sicherheitsvorfälle
▶ Risikobewertungen und -analysen
▶ Softwareentwicklungslebenszyklus (SDLC)
▶ Endpoint-Sicherheit und Schutz vor Ransomware Wird Cybersecurity durch KI ersetzt?
KI-Tools sollen aktuelle Cybersecurity-Lösungen nicht ersetzen, sondern verbessern. KI wird zunehmend in Cybersecurity-Systeme integriert, um Automatisierung und Verwaltung zu optimieren. Sie trägt dazu bei, die Effektivität der Bedrohungserkennung und -reaktion zu steigern. Dennoch sollte der verantwortungsvolle Einsatz von KI das menschliche Urteilsvermögen und herkömmliche Cybersecurity-Ansätze ergänzen und nicht ersetzen.
Warum aufstrebende Start-ups wichtiger sind denn je
Nach einem Rückgang des Wagniskapitals zwischen 2020 und 2023 nimmt die Finanzierung von Cybersecurity-Start-ups wieder deutlich zu. Das spiegelt das erneute Vertrauen in ihre Fähigkeit wider, kritische Herausforderungen zu bewältigen. Diese jungen Unternehmen schließen nicht nur Lücken, die etablierte Anbieter hinterlassen haben – sie verschieben mit KI-gestützter Abwehr, Cloud-nativem Schutz und proaktivem Risikomanagement auch die Grenzen der Innovation.
Mit zunehmender Raffinesse der Bedrohungen gehören Start-ups oft zu den ersten, die experimentieren, sich anpassen und Tools bereitstellen, die die Resilienz stärken. Ihre Agilität und ihre Vision machen sie zu unverzichtbaren Akteuren bei der Gestaltung der Zukunft der Cybersecurity.
Entdecken Sie die häufigsten Bedrohungen der Netzwerksicherheit, um zu sehen, wie sie von den aufstrebenden Cybersecurity-Start-ups und ihren Tools eingedämmt werden können.
Matt Gonzales, Kaye Timonera und Paul Shread haben zu diesem Artikel beigetragen.





