Compliance

Technische Firmware-Evidenz für relevante Security-Frameworks

LegacyMind ordnet Firmware-Befunde gegen relevante Anforderungen aus NIS2, IEC 62443, ETSI EN 303 645 und OWASP IoT Top 10 ein. Die Plattform liefert nachvollziehbare technische Evidenz, Priorisierung und Exportgrundlagen für interne Reviews, Audits und Kundendokumentation.

So funktioniert's

Automatische Compliance-Bewertung

LegacyMind analysiert Firmware-Befunde und ordnet sie technischen Anforderungen aus relevanten Security-Frameworks zu. Jede Bewertung zeigt Evidenz, Abdeckung, offene Punkte und Prüfbedarf.

  • Automatische Bewertung während der Firmware-Analyse
  • Konfidenz-Level (hoch/mittel/niedrig) pro Kontrolle
  • Gap-Analyse zeigt fehlende Maßnahmen
  • PDF-Export für Audits und Regulierungsbehörden
  • BSI TR-02102-1 Krypto-Assessment inklusive

Compliance-Bewertung

Multi-Framework-Bewertung der Sicherheits-Compliance auf Basis der Firmware-Analyse

NIS2-Richtlinie: Netz- und Informationssicherheit EU-Richtlinie für Netz- und Informationssicherheit. Verpflichtet Betreiber kritischer Infrastrukturen zu Risikomanagement, Meldepflichten und Sicherheit der Lieferkette.

Vollständige Spezifikation anzeigen

6 von 15 Kontrollen automatisch durch Firmware-Analyse verifiziert

9 Kontrollen erfordern organisatorische Attestierung

40%Punktzahl

Bewertung nach NIS2

6 von 15 Kontrollen geprüft (40 % Abdeckung)

NICHT KONFORM

Eine Kontrolle gilt erst als konform, wenn die Vollständigkeit der Analyse bestätigt ist. Bis dahin wird jede erfüllte Kontrolle als „teilweise“ ausgewiesen — nicht als konform.

Konform
0
Nicht konform
3
Teilweise
3
Ungeprüft
0
Prüfung erforderlich
9

Aktiv ausgenutzte Schwachstellen erkannt

Diese Firmware enthält 6 aktiv ausgenutzte Schwachstellen (CISA KEV). Geräte mit aktiv ausgenutzten Schwachstellen erfüllen kein Schwachstellenmanagement-Reifegradkriterium nach § 30 Abs. 2 Nr. 5 BSIG.

Betroffene Komponenten

Linux Kernel5.4.238
6 KEV

Sicherheitskontrollen

15
Alle Kontrollen (15)
Risiko- & Vorfallsmanagement0/2
0%
Art. 21(2)(a)Risikoanalyse und Sicherheitskonzepte
PRÜFUNG ERFORDERLICH
Details anzeigen
Art. 21(2)(b)Bewältigung von Sicherheitsvorfällen
NICHT KONFORM
Details anzeigen
Lieferkette & Wartung0/2
0%
Art. 21(2)(d)Sicherheit der Lieferkette
TEILWEISE
Details anzeigen
Art. 21(2)(e)Sicherheit bei Erwerb, Entwicklung und Wartung
NICHT KONFORM
Details anzeigen
Kryptografie & Datenschutz0/1
0%
Art. 21(2)(j)Kryptografie und Verschlüsselung
NICHT KONFORM
Details anzeigen
Beispielanalyse aus der Produkt-Tour

Mehrere Standards. Eine Analyse.

Jede Firmware wird parallel gegen alle vier Frameworks bewertet.

NIS2

Kritische Infrastrukturen & wesentliche Einrichtungen

Die EU-Richtlinie für Netz- und Informationssicherheit, in Deutschland seit Dezember 2025 durch das NIS2-Umsetzungsgesetz (BSIG 2025) in Kraft. Sie verpflichtet KRITIS-Betreiber sowie wichtige und besonders wichtige Einrichtungen zu umfassenden Cybersicherheitsmaßnahmen, inkl. Supply-Chain-Sicherheit und Incident Reporting.

Geprüfte Kontrollen (Auszug)

  • Risikomanagement und Sicherheitsmaßnahmen
  • Supply-Chain-Sicherheit und Lieferantenbewertung
  • Incident Detection und Meldepflichten
  • Business Continuity und Krisenmanagement

Relevant für: KRITIS-Betreiber, Energieversorger, Gesundheitswesen, Transport, digitale Infrastruktur

IEC 62443

Industrieautomation & OT

Der internationale Standard für die Sicherheit von industriellen Automatisierungs- und Steuerungssystemen (IACS). Besonders relevant für Fertigung, Energie und kritische Infrastrukturen.

Geprüfte Kontrollen (Auszug)

  • Software-Integrität und Authentizität
  • Kryptografische Anforderungen
  • Zugangskontrollen und Authentifizierung
  • Netzwerksegmentierung und -überwachung

Relevant für: NIS2-pflichtige Betreiber, Fertigungsindustrie, Energiesektor

ETSI EN 303 645

Consumer IoT & Smart Home

Der europäische Standard für die Cybersicherheit von Consumer-IoT-Geräten und die Referenz, auf der zahlreiche nationale Prüfschemata aufsetzen. Für die CE-Kennzeichnung funkfähiger Produkte ist die harmonisierte Normenreihe EN 18031 maßgeblich — EN 303 645 begründet selbst keine Konformitätsvermutung.

Geprüfte Kontrollen (Auszug)

  • Keine universellen Standard-Passwörter
  • Sichere Update-Mechanismen
  • Sichere Kommunikation und Datenspeicherung
  • Minimierung exponierter Angriffsfläche

Relevant für: IoT-Hersteller, Smart-Home-Gerätebauer, Produktsicherheitsnachweise

OWASP IoT Top 10

Best Practice für IoT-Sicherheit

Die zehn kritischsten Sicherheitsrisiken für IoT-Geräte. Ein praxisorientierter Leitfaden für Entwickler und Sicherheitsteams.

Geprüfte Kontrollen (Auszug)

  • Schwache, erratbare oder hartcodierte Passwörter
  • Unsichere Netzwerkdienste
  • Fehlende sichere Update-Mechanismen
  • Verwendung unsicherer oder veralteter Komponenten

Relevant für: Alle IoT-Entwickler, Sicherheitsteams, Penetrationstester

Compliance-Bewertung für Ihre Firmware

Sehen Sie, wie Ihre Geräte gegen die vier führenden Sicherheitsstandards abschneiden.