Managed Service Provider & MSSP

Firmware-Sicherheit für Managed Service Provider

Ein Sicherheitsbericht pro Gerät, von Hand erstellt, skaliert nicht. LegacyMind zieht die Reihenfolge über alle Kundenflotten und druckt den Bericht, den Sie weitergeben.

Fünf Geräte, eine Reihenfolge

Die Triage sortiert nach KEV-Einträgen, nicht nach der Gesamtzahl

Fünf öffentlich verfügbare Firmware-Stände, mit dem Produkt analysiert, 72 Einträge aus dem CISA-Katalog aktiv ausgenutzter Schwachstellen zusammen. So sieht die Liste aus, die ein Kunde am Montag bekommt: das Gerät mit den meisten aktiv ausgenutzten Lücken steht oben. Nach Zuordnungen sortiert stünde Firmware 4.5.x auf Platz 4; nach KEV steht er auf Platz 3.

  1. 01

    FW28 v04.06.01

    Steuerung

    25KEV
    kritisch
    109
    Komponenten
    434
    Zuordnungen
    8.332
  2. 02

    FW30 v04.08.09

    Steuerung

    18KEV
    kritisch
    99
    Komponenten
    467
    Zuordnungen
    5.234
  3. 03

    Firmware 4.5.x

    NAS · nach Zuordnungen Platz 4

    14KEV
    kritisch
    296
    Komponenten
    1.712
    Zuordnungen
    4.551
  4. 04

    00.07.x

    Industrie-Router · nach Zuordnungen Platz 3

    8KEV
    kritisch
    64
    Komponenten
    565
    Zuordnungen
    4.732
  5. 05

    00.01.14.5

    Industrie-Router

    7KEV
    kritisch
    105
    Komponenten
    485
    Zuordnungen
    3.383

CVE-Zuordnungen aus erkannter Komponente und Version. Kein Nachweis, dass die Schwachstelle auf dem Gerät erreichbar ist. version_match steht auf 98,6 % (alle fünf Stände zusammen) der Zuordnungen auf assumed. KEV-Einträge und Komponenten sind exakte Zählungen.

Öffentlich verfügbare Firmware, mit dem Produkt analysiert. Keine Kundendaten. Produktionsdatenbank, Stand 09.09.2026.

Die Herausforderung

Geräte-Sicherheit bei Kunden ist ein blinder Fleck

  1. 01

    Keine Sichtbarkeit über Kundengeräte

    Ihre Kunden betreiben hunderte Geräte mit unbekannter Firmware. Ohne automatisierte Analyse können Sie Risiken nicht bewerten.

  2. 02

    Manuelle Berichte skalieren nicht

    Sicherheitsberichte pro Gerät von Hand zu erstellen dauert Tage. Bei wachsendem Kundenstamm ist das nicht haltbar.

  3. 03

    Die Dokumentation fehlt

    Kunden verlangen Nachweise nach NIS2 und bald nach dem CRA. Von Hand heißt das: jedes Gerät einzeln aufmachen, jede Komponente einzeln nachschlagen.

Die Lösung

LegacyMind als Werkzeug für Ihren Service

Eine Reihenfolge über alle Kundenflotten

Alle analysierten Geräte in einer Liste, oben das mit den meisten aktiv ausgenutzten Lücken. Die Reihenfolge steht, bevor jemand sie von Hand erhebt.

Der Bericht, den Sie weitergeben

Zwei PDFs je Gerät, eins für die Technik und eins für die Leitung, mit Risikoscore, SBOM und den Feststellungen zu CRA Anhang I und § 30 BSIG.

Bis zu 20 Stände in einem Durchgang

Ein neuer Kunde bringt selten ein Gerät mit. Der Stapel-Upload nimmt bis zu 20 Firmware-Dateien auf einmal an.

Aus dem Produkt

Alle Kundengeräte in einer Liste

Die Flottenübersicht zeigt jedes analysierte Gerät mit Risikoscore, Schweregrad-Verteilung und offenen Maßnahmen. Die fünf Zeilen oben sind dieselbe Sicht, auf die Zahl reduziert, die die Reihenfolge bestimmt.

  • Schweregrad-Verteilung über alle Geräte
  • Sortierung nach KEV-Einträgen oder nach Risikoscore
  • Je Gerät, wie viele Punkte aus CRA Anhang I und § 30 BSIG einen Befund tragen
  • Export als PDF oder CSV
Echte AnalysenÖffentlich verfügbare Firmware, mit dem Produkt analysiert. Keine Kundendaten.
Sicherheitsübersicht
Öffentliche Firmware
Flotten-Übersicht

5 Geräte · 5 Firmware-Stände · deterministisch

KEVvor 5 Std.EUVDvor 8 Std.NVDvor 1 Tag
Aktiv ausgenutzt (KEV)
72in 5 von 5 Geräten
Geräte
5
CVE-Zuordnungen
26.232
Kritische CVEs
673

CVE-Zuordnungen aus erkannter Komponente und Version. Kein Nachweis, dass die Schwachstelle auf dem Gerät erreichbar ist.

Zuerst prüfen
GerätRisiko
FW30 v04.08.09
Steuerung18 KEV99 kritisch5234 CVE-Zuordnungen
87
00.01.14.5
Industrie-Router7 KEV105 kritisch3383 CVE-Zuordnungen
96
00.07.x
Industrie-Router8 KEV64 kritisch4732 CVE-Zuordnungen
83
5 von 5 Geräten, vollständige Flotte auf der Plattform-Seite
Beispielanalyse aus der Plattform

In Planung

White-Label-Berichte mit eigenem Branding: LegacyMind liefert Analyse, SBOM, Priorisierung und Evidenz im Hintergrund, der Partner bleibt erster Ansprechpartner des Kunden. Noch nicht verfügbar. Wenn Sie das interessiert, sprechen Sie uns an.

Machen Sie Firmware-Analyse zu Ihrem Service

Für Systemintegratoren, IT-Dienstleister, Sicherheitsberatungen und MSSP. Analyse auf EU-Servern, Firmware wird nach der Analyse gelöscht.