← Zu allen Beiträgen

SEC AUDITOR vs. Purple Knight: Vergleich & Alternative

Bild von Thomas Koscheck

Thomas Koscheck

02. Februar 2024

Zuletzt aktualisiert: 23. Juli 2026
AD-Security-Tool

Einleitung

Das Active Directory (AD) ist das Rückgrat vieler Unternehmensinfrastrukturen und seine Sicherheit ist essenziell, um sicherzustellen, dass sensible Informationen und Ressourcen geschützt bleiben. In diesem Vergleich stellen wir zwei Lösungen für AD-Sicherheit gegenüber: SEC AUDITOR und Purple Knight – gerade wegen des fehlenden Dauer-Monitorings suchen viele Teams gezielt nach einer Purple Knight Alternative. Ziel des Vergleichs ist es, einen klaren Überblick über die Funktionen, Vorteile und Unterschiede beider Tools zu bieten.

Update Juli 2026

Purple Knight (von Semperis) ist weiterhin komplett kostenlos, liegt aktuell in Version 5.0 (Community) vor und deckt inzwischen 218+ Indicators of Exposure/Compromise ab – zusätzlich zu Active Directory und Entra ID wird mittlerweile auch Okta unterstützt. Die Tabelle unten wurde entsprechend aktualisiert.

Vergleich in Kurzform

SEC AUDITORPurple Knight
Auditierung des AD auf Schwachstellen
Dauerhaftes Monitoring des AD mit Benachrichtigung (Empfehlung: regelmäßige manuelle Scans)
Geprüfte SchwachstellenBenutzer, Computer, Gruppen, OUs, GPO, DomäneBenutzer, Computer, Gruppen, OUs, GPO, Domäne, Trusts, DNS, Zertifikate (218+ Indikatoren)
Unterstützt Entra ID (ehemals AAD)
Unterstützt weitere Identity-Provider (z. B. Okta) (Okta)
Erkennung von Sicherheitsvorfällen und Angriffen in Echtzeit (punktuelle IOC-Erkennung bei Scan-Zeitpunkt, kein Real-Time-Monitoring)
Umfangreiche Erklärungen und Anleitung zur Behebung von Schwachstellen
Chronik von AD-Änderungen
Erkennung von Angriffswegen
Reporting und Sicherheitsbewertung
MITRE ATT&CK Korrelation (zusätzlich ANSSI-Mapping)
Export der betroffenen Objekt in CSV
Mandantenfähig
Risikoakzeptanz möglich?
Art der InstallationAls Windowsdienst (oder Portable für Audit)Portable
Benötigte BerechtigungenBenutzer (optional: Leserecht auf Tombstone)Benutzer
Unterstützung durch Partner möglich?
SaaS-Lösung (auch On-Premise/OEM möglich)
HostingDeutschland-
Preiskostenlos

SEC AUDITOR im Detail

SEC AUDITOR ist eine Saas-Lösung, die umfangreiche Funktionen für das Monitoring und Auditing von Active Directory bietet.
Zu den besonderen Merkmalen gehören:

  • Monitoring Modus mit Benachrichtigungen: Bietet kontinuierliche Überwachung der AD-Umgebung, um Sicherheitsrisiken in Echtzeit zu erkennen – Benachrichtigungen lassen sich granular pro Kritikalität und Domäne konfigurieren.
  • Angriffserkennung in Echtzeit: Identifiziert aktive Bedrohungen gegen das AD, ermöglicht schnelle Reaktionen. Kritische Sicherheitsereignisse lassen sich zusätzlich an XDR-/SIEM-Plattformen wie TEHTRIS weiterleiten.
  • Übersicht privilegierter Konten: Zeigt die wichtigsten privilegierten Konten (z. B. Domänen-Admins) samt zugehörigem Berechtigungspfad kompakt im Explorer.
  • Risikoakzeptanz: Ermöglicht es Unternehmen, bestimmte Risiken bewusst zu akzeptieren und sich auf kritische Bedrohungen zu konzentrieren.
  • SaaS-Lösung mit Hosting in Deutschland: Bietet eine sichere und zuverlässige Cloud-basierte Lösung.
  • Auch On-Premise oder als OEM verfügbar: Für volle Datenkontrolle lässt sich SEC AUDITOR alternativ komplett in der eigenen Infrastruktur betreiben oder als OEM-Lösung in eigene Produkte integrieren.
  • Umfassendes Reporting und Mandantenfähigkeit: Ermöglicht detaillierte Berichte und ist für die Verwendung in multiplen Umgebungen konzipiert und eignet sich damit besonders für MSP’s und SOC’s.

SEC AUDITOR Dashboard mit Kunden- und Sicherheitsübersicht

Dashboard in SEC AUDITOR

Purple Knight im Detail

Purple Knight ist eine weiterhin kostenlose Audit-Lösung von Semperis, die umfangreiche Sicherheitschecks und Unterstützung für Active Directory, Entra ID und Okta anbietet.
Besonders hervorzuheben sind folgende Funktionen:

  • Geprüfte Schwachstellen: Mit 218+ geprüften Indicators of Exposure und Indicators of Compromise (Version 5.0) bietet es eine breitere Abdeckung potenzieller Sicherheitsrisiken als noch 2024.
  • Unterstützt Entra ID (ehemals Azure AD) und Okta: Dies ist besonders wertvoll für Organisationen mit hybriden oder Multi-Cloud-Identitätsumgebungen.
  • MITRE ATT&CK- und ANSSI-Korrelation: Bietet eine tiefere Analyse von Sicherheitsvorfällen durch die Korrelation mit bekannten Angriffsmustern und dem französischen ANSSI-Rahmenwerk.
  • Weiterhin ein reines Scan-Tool: Purple Knight bleibt ein punktuelles Audit-Werkzeug ohne dauerhaftes Monitoring oder Echtzeit-Angriffserkennung; Semperis empfiehlt lediglich, es regelmäßig erneut auszuführen.

Purple Knight Benutzeroberfläche: Community-Edition-Report mit AD- und Azure-AD-Score

Purple Knight Report (Community Edition)

Vergleich der Kernfunktionalitäten

  • Monitoring und Echtzeiterkennung: SEC AUDITOR bietet im Gegensatz zu Purple Knight die Möglichkeit, AD- und Entra-ID-Umgebungen kontinuierlich zu überwachen und Angriffe in Echtzeit zu erkennen.
  • Schwachstellenabdeckung: Purple Knight bietet mit 218+ Indikatoren eine breitere Abdeckung von Schwachstellen, was es zu einer wertvollen Ressource für umfassende Point-in-Time-Audits macht.
  • Benutzerfreundlichkeit und Integration: SEC AUDITOR bietet als SaaS-Lösung und kontinuierliche Updates einen höheren Komfort, während Purple Knight durch seine Unterstützung von Entra ID und Okta mehr Identity-Provider anbindet.
  • Kosten und Lizenzierung: SEC AUDITOR ist ein kommerzielles Produkt, das eine breite Palette von Funktionen für Unternehmen bietet, während Purple Knight weiterhin vollständig kostenlos verfügbar ist.

Ist SEC AUDITOR eine gute Alternative zu Purple Knight?

Purple Knight bleibt komplett kostenlos und deckt mit 218+ Indikatoren einen sehr breiten Schwachstellenkatalog ab – wer dennoch eine Purple Knight Alternative sucht, tut dies meist aus einem Grund: fehlendes dauerhaftes Monitoring. SEC AUDITOR eignet sich als Alternative zu Purple Knight besonders, wenn Sie...

  • dauerhaftes Monitoring statt punktueller Scans benötigen – Purple Knight ist als reines Audit-Tool konzipiert und muss manuell wiederholt ausgeführt werden.
  • Echtzeit-Angriffserkennung statt einer reinen Point-in-Time-IOC-Prüfung zum Scan-Zeitpunkt wollen.
  • mehrere Kunden oder Mandanten zentral verwalten möchten – Purple Knight bietet keine Mandantenfähigkeit.
  • eine Chronik von AD-Änderungen oder eine bewusste Risikoakzeptanz für einzelne Befunde benötigen.

Wenn Sie dagegen primär eine kostenlose, punktuelle Tiefenprüfung mit Unterstützung für Okta suchen, ist Purple Knight weiterhin eine ausgezeichnete Wahl.

Fazit

Die Auswahl zwischen SEC AUDITOR und Purple Knight hängt letztlich von den spezifischen Anforderungen und der IT-Infrastruktur eines Unternehmens ab. SEC AUDITOR bietet eine umfassende, mandantenfähige Lösung mit kontinuierlichem Monitoring, Echtzeit-Angriffserkennung und SaaS-Hosting in Deutschland – als Purple Knight Alternative ideal für Unternehmen, die eine dauerhafte und umfassende Überwachung ihrer AD- und Entra-ID-Umgebung wünschen. Purple Knight bleibt mit seiner starken, kostenlosen Fokussierung auf eine breite Palette von geprüften Schwachstellen sowie Unterstützung für Entra ID und Okta eine hervorragende Ergänzung für punktuelle, tiefgehende Audits – kann ein dauerhaftes Monitoring aber nicht ersetzen.