Neu Das Whitepaper zur kontinuierlichen Sicherheitsvalidierung 2026 ist verfügbar. Whitepaper lesen →

Horizon3-Alternative aus Deutschland: VORNAC im Vergleich

Stand: Autor: André Feigenbutz, Mitgründer und Geschäftsführer, VORNAC GmbH

VORNAC ist eine Alternative zu Horizon3.ai und NodeZero für Unternehmen, die einzelne Zielsysteme in der Tiefe prüfen und einen deutschen Vertragspartner mit Hosting in Deutschland brauchen. NodeZero testet Netze nach Assets in der Breite und kommt von einem US-Anbieter mit EU-Instanz. Diese Seite vergleicht Angriffsfläche, Rechtsträger, Hosting-Land, Nachweisformat und Preislogik mit Quellen vom 9. Oktober 2026.

In 30 Minuten zeigen wir einen Testlauf gegen ein System aus der eigenen Umgebung, mit Report.

Erstgespräch vereinbaren

Wofür Horizon3 steht

Horizon3.ai wurde 2019 von Snehal Antani und Anthony Pillitiere gegründet, hat seinen Hauptsitz in San Francisco und beschreibt sich als „100% made in the USA“ [6]. Das Produkt NodeZero führt autonome Penetrationstests in internen und externen Netzen, in Cloud- und Kubernetes-Umgebungen und im Active Directory aus, ohne Agenten; Befunde kommen als Angriffspfad mit Nachweis, Fix Actions nach Auswirkung und einer Wiederholungsprüfung per „1-Click Verify“ [1]. Für die Tests im eigenen Netz installiert der Kunde einen NodeZero-Host (OVA oder Ubuntu); die Steuerung läuft über eine Portal-Instanz in den USA, der EU oder Australien [3]. Pakete sind Flex, Core, Pro und Elite, Web-Anwendungen kommen als Zusatzmodul dazu [2].

Die VORNAC GmbH, Heidelberg, wurde 2025 gegründet und betreibt eine Plattform für kontinuierliche, autonome Penetrationstests. Lizenziert wird je Zielsystem; geprüft werden Web-Anwendungen, APIs, Mobile Apps, interne Netze, Cloud-Workloads, Binaries sowie Identity und Access, dazu OT-Umgebungen. Betrieb und Datenhaltung liegen ausschließlich in deutschen Rechenzentren deutscher Betreiber. VORNAC ist Mitglied im TeleTrusT Bundesverband IT-Sicherheit e.V. und Partner der Allianz für Cyber-Sicherheit des BSI [9].

Angriffsfläche im Vergleich

Die Angaben zu NodeZero stammen von der Startseite und der Paketübersicht des Anbieters, abgerufen am 9. Oktober 2026. „Nicht genannt“ heißt: Die Seiten führen diese Angriffsfläche nicht auf; das Angebot kann sie trotzdem enthalten und ist beim Anbieter zu erfragen.

Angriffsfläche je Anbieter. Stand: 9. Oktober 2026. Quellen in eckigen Klammern.
Angriffsfläche Horizon3 (NodeZero) VORNAC
Web-AnwendungenJa, als Zusatzmodul NodeZero WebApp (episodisch oder kontinuierlich je lizenzierter App) [2]Ja, je Zielsystem mit vom Kunden gestellten Testrollen [9]
APIsNicht ausdrücklich genannt [1][2]Ja [9]
Mobile AppsNicht genannt [1][2]Ja [9]
Interne Netze und Active DirectoryJa, Kern des Produkts: internes Pentesting, Active Directory Audit, Angriffspfade [1][2]Ja, als Zielsystem „internes Netz“ [9]
Cloud-WorkloadsJa, Cloud- und Kubernetes-Pentesting [2]Ja [9]
Externe Angriffsfläche (EASM)Ja, externes Pentesting und External Asset Discovery [2]Ja, über CTEM mit täglicher Discovery [9]
BinariesNicht genannt [1][2]Ja [9]
Identity und AccessJa, Identity Security Validation [1]Ja [9]
OT-UmgebungenNicht genannt [1][2]Ja, OT-Pentesting für KRITIS und Industrie [9]

NodeZero führt zusätzlich Phishing-Impact-Tests und eine Prüfung der Endpoint-Schutzmaßnahmen auf [2], die bei VORNAC nicht Teil des Angebots sind.

Rechtsträger, Hosting, Nachweis, Preis

Rechtsträger und Hosting-Land sind unter NIS2 (§ 30 BSIG, Sicherheit in der Lieferkette) und DORA (Art. 28, IKT-Drittdienstleister) Prüfkriterien. Der US CLOUD Act (18 U.S.C. § 2713) verpflichtet US-Anbieter, Daten in ihrem Besitz oder unter ihrer Kontrolle auf Anordnung herauszugeben, unabhängig vom Speicherort. Eine EU-Instanz ändert den Speicherort, nicht den Vertragspartner.

Rechtsträger, Hosting, Nachweisformat und Preislogik. Stand: 9. Oktober 2026.
Kriterium Horizon3 (NodeZero) VORNAC
RechtsträgerHorizon3.ai, Inc., USA [4][6]VORNAC GmbH, Heidelberg, Amtsgericht Mannheim HRB 757584 [9]
HauptsitzSan Francisco; gegründet 2019 [6]Heidelberg; gegründet 2025 [9]
Niederlassung in DeutschlandHorizon3 AI, Europe GmbH, Amtsgericht Frankfurt am Main HRB 127737, Geschäftsanschrift München, eingetragen Juni 2022, Stammkapital 25.000 Euro [7]Sitz und Betrieb in Heidelberg [9]
Hosting-Land und Cloud-BetreiberPortal-Instanzen in den USA, der EU (portal.horizon3ai.eu) und Australien [3]; EU-Standort in Deutschland auf einem AWS-EU-Netz laut Pressemitteilung vom 22. September 2026 [4]; der NodeZero-Host für interne Tests läuft im Netz des Kunden [3]Deutschland, Rechenzentren deutscher Betreiber, kein US-Cloud-Anbieter in der Verarbeitungskette [9]
Auftragsverarbeiter außerhalb der EUKeine öffentliche Liste gefunden; das Trust Center nennt SOC 2 Type II und DSGVO, ohne Liste der Auftragsverarbeiter [5]Keine [9]
Jurisdiktion der MuttergesellschaftUSA [6]Deutschland [9]
BetriebsmodellSaaS-Portal plus Host im Kundennetz; auf dem AWS Marketplace als SaaS gelistet [3][8]Cloud-Plattform in deutschen Rechenzentren [9]
NachweisformatAngriffspfad mit Nachweis je Befund, Fix Actions nach Auswirkung, 1-Click Verify mit Vorher-nachher-Vergleich, Trend-Dashboard; Exportformate nicht genannt; Zuordnung zu PCI DSS und NIS2 als Themenseiten [1]Report je Testzyklus mit reproduzierbarem Proof-of-Concept, Business-Impact, Maßnahmenplan und Wiederholungstest, Report auf Deutsch; verwendbar für NIS2 (§ 30 BSIG), DORA, KRITIS, TISAX, VAIT/BAIT und ISO/IEC 27001 [9]
Zeit bis zum ReportKeine öffentliche Angabe [1]Zwei bis fünf Stunden vom Start bis zum auditfähigen Report [9]
PreislogikPakete Flex, Core, Pro, Elite ohne Preis auf horizon3.ai [2]; AWS Marketplace, zwölf Monate je 500 Assets: Core 25.000 USD, Pro 32.500 USD, Elite 42.500 USD; WebApp 10.000 USD; Flex 15.000 USD einmalig für 1.000 Assets [8]Jahreslizenz je Zielsystem, beliebig häufige Testläufe, alle Umgebungen, unbegrenzt viele Testrollen, Onboarding inklusive; günstiger als Horizon3, das Angebot nach dem Erstgespräch belegt es [9]
Nachweise des AnbietersSOC 2 Type II [5]; Cyber Essentials Plus für das „NodeZero AWS EU network“ und Heimnetze der Mitarbeitenden, ausgestellt am 22. September 2026 auf Horizon3.ai, Inc., ohne andere Bereitstellungen und ohne Kunden-Hosts [4]TeleTrusT-Mitglied, Zeichen „IT Security made in Germany“, Partner der Allianz für Cyber-Sicherheit (BSI) [9]
AnsprechpartnerPremium Support als Zusatzpaket auf dem AWS Marketplace [8]Fester Ansprechpartner ist ein praktizierender Pentester [9]

Wann Horizon3 passt

Ein Unternehmen mit hunderten bis tausenden Hosts, das sein internes Netz, das Active Directory und die Cloud-Umgebung regelmäßig als Ganzes angreifen lassen will und die Befunde nach Assets zählt, ist im vorgesehenen Einsatzfeld von NodeZero. Das gilt ebenso für Teams, die Phishing-Auswirkung und Endpoint-Schutz im selben Werkzeug messen wollen, und für Unternehmen, die über den AWS Marketplace mit bestehendem Cloud-Budget einkaufen.

Wann VORNAC passt

Ein Unternehmen mit 100 bis 2.000 Mitarbeitenden, das eine überschaubare Zahl geschäftskritischer Anwendungen, APIs oder Binaries hat und für NIS2, DORA, TISAX oder ISO/IEC 27001 belegen muss, dass genau diese Systeme standhalten, ist bei VORNAC richtig. Ebenso Einrichtungen, die einen deutschen Vertragspartner und das Hosting-Land Deutschland in der Lieferkette brauchen, Teams, die Tests aus der CI/CD-Pipeline auslösen, und Unternehmen, die mit einem deutschsprachigen Pentester arbeiten wollen. VORNAC ist günstiger als Horizon3: Die Jahreslizenz je Zielsystem enthält beliebig viele Testläufe, alle Umgebungen, unbegrenzt viele Testrollen, Onboarding und den deutschsprachigen Report; das Angebot nach dem Erstgespräch belegt den Preisunterschied. Wie ein Testzyklus abläuft, steht auf der Seite Pentesting; die Werkzeugklassen ordnet die Seite Automatisierte Penetrationstests ein.

Horizon3-Alternative: Fragen, die Käufer stellen

Ist VORNAC eine Alternative zu Horizon3 und NodeZero?

Ja, im Verfahren liegen beide am nächsten beieinander: autonome Angriffe mit Angriffspfaden, Nachweis der Ausnutzbarkeit und Wiederholungstest nach der Behebung. Die Unterschiede liegen im Scope-Modell (NodeZero arbeitet netzwerkweit nach Assets, VORNAC je Zielsystem in der Tiefe), im Rechtsträger (Horizon3.ai, Inc. in San Francisco mit einer deutschen Tochtergesellschaft gegenüber einer GmbH in Heidelberg) und im Hosting (EU-Instanz eines US-Anbieters auf AWS gegenüber deutschen Rechenzentren deutscher Betreiber).

NodeZero läuft in einer EU-Instanz. Reicht das für NIS2 und DORA?

Das entscheidet die eigene Risikoanalyse, nicht das Werkzeug. § 30 Abs. 2 Satz 2 Nr. 4 BSIG verlangt Sicherheit in der Lieferkette, Art. 28 DORA regelt das Risiko durch IKT-Drittdienstleister. Prüfkriterien sind Vertragspartner, Speicherort, Auftragsverarbeiter und die Jurisdiktion der Muttergesellschaft. Horizon3 betreibt laut eigener Pressemitteilung einen EU-Standort in Deutschland auf einem AWS-EU-Netz; Vertragspartner und Inhaber des Cyber-Essentials-Zertifikats ist Horizon3.ai, Inc. (USA). Bei VORNAC sind Vertragspartner, Betreiber und Speicherort deutsch.

Was kostet NodeZero im Vergleich zu VORNAC?

Horizon3 nennt auf der eigenen Preisseite keine Beträge, listet die Pakete aber auf dem AWS Marketplace: Core 25.000 US-Dollar, Pro 32.500 US-Dollar und Elite 42.500 US-Dollar je 500 Assets und zwölf Monate, Web-Anwendungen als Zusatz für 10.000 US-Dollar, Flex 15.000 US-Dollar für einen einmaligen Test mit 1.000 Assets (Stand 9. Oktober 2026). VORNAC lizenziert je Zielsystem für zwölf Monate mit beliebig häufigen Läufen und deutschsprachigem Report und ist günstiger als NodeZero; das Angebot folgt nach dem Erstgespräch und belegt den Unterschied.

Erkennen Auditoren beide Reports an?

NIS2, ISO/IEC 27001:2022 (A 8.8, A 8.29) und TISAX schreiben kein Werkzeug vor, sondern verlangen den Nachweis wirksamer Maßnahmen und behandelter Schwachstellen. Beide Plattformen liefern Befunde mit Angriffspfad, Nachweis und Wiederholungstest. Für Threat-Led Penetration Tests nach Art. 26 DORA gelten zusätzliche Anforderungen an Tester und Verfahren, die ein Werkzeug allein nicht erfüllt.

Kann ich NodeZero und VORNAC parallel betreiben?

Ja. NodeZero prüft dann das interne Netz in der Breite, VORNAC die benannten Anwendungen, APIs oder Binaries in der Tiefe, mit Datenhaltung in Deutschland. Beide arbeiten produktionssicher und stören sich nicht.

Weitere Vergleiche

Quellen

  1. Horizon3.ai, Startseite, horizon3.ai, abgerufen am 9. Oktober 2026 (Testumfang, Nachweisformat, Produktionssicherheit, Compliance-Themenseiten).
  2. Horizon3.ai, NodeZero Packages, horizon3.ai/pricing, abgerufen am 9. Oktober 2026 (Pakete, WebApp-Zusatzmodul, keine Preisangabe).
  3. Horizon3.ai, Network Requirements, docs.horizon3.ai, abgerufen am 9. Oktober 2026 (Portal-Instanzen US, EU, AU; NodeZero-Host im Kundennetz).
  4. Horizon3.ai, Pressemitteilung „Horizon3 Earns Cyber Essentials Certification“, horizon3.ai/news, abgerufen am 9. Oktober 2026 (EU-Standort in Deutschland, AWS-EU-Netz, Zertifikatsinhaber, Scope).
  5. Horizon3.ai, Trust Center, trust.horizon3.ai, abgerufen am 9. Oktober 2026 (SOC 2 Type II, DSGVO, CMMC 2.0).
  6. Horizon3.ai, About Us, horizon3.ai/about-us, abgerufen am 9. Oktober 2026 (Gründung, Gründer, Hauptsitz).
  7. North Data, Horizon3 AI, Europe GmbH, Amtsgericht Frankfurt am Main HRB 127737, northdata.com, abgerufen am 9. Oktober 2026 (Registergericht, Anschrift, Eintragung, Stammkapital).
  8. AWS Marketplace, Horizon3.ai NodeZero Platform, aws.amazon.com/marketplace, abgerufen am 9. Oktober 2026 (Paketpreise je 500 Assets und zwölf Monate, Bereitstellung).
  9. VORNAC GmbH, Pentesting, CTEM, OT-Pentesting und FAQ, Stand 9. Oktober 2026.

Horizon3 und NodeZero sind Marken des jeweiligen Inhabers. VORNAC steht in keiner Geschäftsbeziehung zu Horizon3.ai. Die Angaben zu Horizon3 beruhen ausschließlich auf öffentlichen Quellen zum genannten Abrufdatum; Hinweise auf veraltete oder unvollständige Angaben nehmen wir unter hello@vornac.com entgegen und korrigieren die Seite.

Gerade im Anbietervergleich? In 30 Minuten zeigen wir einen echten Testlauf gegen ein System aus der eigenen Umgebung, mit Report.

Erstgespräch vereinbaren