Managed Service Provider & MSSP
Firmware-Sicherheit für Managed Service Provider
Ein Sicherheitsbericht pro Gerät, von Hand erstellt, skaliert nicht. LegacyMind zieht die Reihenfolge über alle Kundenflotten und druckt den Bericht, den Sie weitergeben.
Fünf Geräte, eine Reihenfolge
Die Triage sortiert nach KEV-Einträgen, nicht nach der Gesamtzahl
Fünf öffentlich verfügbare Firmware-Stände, mit dem Produkt analysiert, 72 Einträge aus dem CISA-Katalog aktiv ausgenutzter Schwachstellen zusammen. So sieht die Liste aus, die ein Kunde am Montag bekommt: das Gerät mit den meisten aktiv ausgenutzten Lücken steht oben. Nach Zuordnungen sortiert stünde Firmware 4.5.x auf Platz 4; nach KEV steht er auf Platz 3.
- 01
FW28 v04.06.01
Steuerung
25KEV- kritisch
- 109
- Komponenten
- 434
- Zuordnungen
- 8.332
- 02
FW30 v04.08.09
Steuerung
18KEV- kritisch
- 99
- Komponenten
- 467
- Zuordnungen
- 5.234
- 03
Firmware 4.5.x
NAS · nach Zuordnungen Platz 4
14KEV- kritisch
- 296
- Komponenten
- 1.712
- Zuordnungen
- 4.551
- 04
00.07.x
Industrie-Router · nach Zuordnungen Platz 3
8KEV- kritisch
- 64
- Komponenten
- 565
- Zuordnungen
- 4.732
- 05
00.01.14.5
Industrie-Router
7KEV- kritisch
- 105
- Komponenten
- 485
- Zuordnungen
- 3.383
CVE-Zuordnungen aus erkannter Komponente und Version. Kein Nachweis, dass die Schwachstelle auf dem Gerät erreichbar ist. version_match steht auf 98,6 % (alle fünf Stände zusammen) der Zuordnungen auf assumed. KEV-Einträge und Komponenten sind exakte Zählungen.
Öffentlich verfügbare Firmware, mit dem Produkt analysiert. Keine Kundendaten. Produktionsdatenbank, Stand 09.09.2026.
Die Herausforderung
Geräte-Sicherheit bei Kunden ist ein blinder Fleck
- 01
Keine Sichtbarkeit über Kundengeräte
Ihre Kunden betreiben hunderte Geräte mit unbekannter Firmware. Ohne automatisierte Analyse können Sie Risiken nicht bewerten.
- 02
Manuelle Berichte skalieren nicht
Sicherheitsberichte pro Gerät von Hand zu erstellen dauert Tage. Bei wachsendem Kundenstamm ist das nicht haltbar.
- 03
Die Dokumentation fehlt
Kunden verlangen Nachweise nach NIS2 und bald nach dem CRA. Von Hand heißt das: jedes Gerät einzeln aufmachen, jede Komponente einzeln nachschlagen.
Die Lösung
LegacyMind als Werkzeug für Ihren Service
Eine Reihenfolge über alle Kundenflotten
Alle analysierten Geräte in einer Liste, oben das mit den meisten aktiv ausgenutzten Lücken. Die Reihenfolge steht, bevor jemand sie von Hand erhebt.
Der Bericht, den Sie weitergeben
Zwei PDFs je Gerät, eins für die Technik und eins für die Leitung, mit Risikoscore, SBOM und den Feststellungen zu CRA Anhang I und § 30 BSIG.
Bis zu 20 Stände in einem Durchgang
Ein neuer Kunde bringt selten ein Gerät mit. Der Stapel-Upload nimmt bis zu 20 Firmware-Dateien auf einmal an.
Aus dem Produkt
Alle Kundengeräte in einer Liste
Die Flottenübersicht zeigt jedes analysierte Gerät mit Risikoscore, Schweregrad-Verteilung und offenen Maßnahmen. Die fünf Zeilen oben sind dieselbe Sicht, auf die Zahl reduziert, die die Reihenfolge bestimmt.
- Schweregrad-Verteilung über alle Geräte
- Sortierung nach KEV-Einträgen oder nach Risikoscore
- Je Gerät, wie viele Punkte aus CRA Anhang I und § 30 BSIG einen Befund tragen
- Export als PDF oder CSV
5 Geräte · 5 Firmware-Stände · deterministisch
CVE-Zuordnungen aus erkannter Komponente und Version. Kein Nachweis, dass die Schwachstelle auf dem Gerät erreichbar ist.
| Gerät | Kritisch | Hoch | Aktiv | Risiko |
|---|---|---|---|---|
FW30 v04.08.09 Steuerung18 KEV99 kritisch5234 CVE-Zuordnungen | 99 | 240 | 18 | 87 |
00.01.14.5 Industrie-Router7 KEV105 kritisch3383 CVE-Zuordnungen | 105 | 270 | 7 | 96 |
00.07.x Industrie-Router8 KEV64 kritisch4732 CVE-Zuordnungen | 64 | 128 | 8 | 83 |
Weitere Anwendungsfälle
LegacyMind für andere Teams
Für KRITIS Betreiber
Je Gerät die Mängelliste und den Maßnahmenplan für die Nachweisführung nach § 39 BSIG, jeder Befund mit Komponente und Version. Alarm, wenn eine Ihrer Komponenten neu im KEV-Katalog steht.
Mehr erfahrenFür Gerätehersteller
Die Stückliste aus dem Image, das Sie ausliefern. Härtung je Binärdatei vor dem Release, und die Schwachstellen in den Bibliotheken Ihrer Zulieferer.
Mehr erfahrenIn Planung
White-Label-Berichte mit eigenem Branding: LegacyMind liefert Analyse, SBOM, Priorisierung und Evidenz im Hintergrund, der Partner bleibt erster Ansprechpartner des Kunden. Noch nicht verfügbar. Wenn Sie das interessiert, sprechen Sie uns an.
Industrien
Machen Sie Firmware-Analyse zu Ihrem Service
Für Systemintegratoren, IT-Dienstleister, Sicherheitsberatungen und MSSP. Analyse auf EU-Servern, Firmware wird nach der Analyse gelöscht.