Events

Treffen Sie uns persönlich

Ben Plannet spricht über Firmware-Sicherheit, auf Konferenzen und in internen Runden. Unten das Terminblatt.

Terminblatt 2026Stand 09.09.2026

Vorträge 2026

Termin, Uhrzeit und das, was auf der Bühne gezeigt wird. Termine sind vom Veranstalter bestätigt; was hier nicht steht, ist nicht vereinbart.

Bestätigte Termine
2
Öffentlich
1
Referent
Ben Plannet
01

Nächster Termin

MyWay 2026

Öffentlich
Termin
23. bis 24. September 2026 · Berlin
Vortrag
Marco Plannet, Co-Founder · 23. September, 15:45 Uhr, Expo-Area

Handout zum Vortrag

02

Weitere Termine

  1. 08. Okt. 2026

    EVI Board, Flughafen München

    Intern

    München · Ben Plannet, Co-Founder & CTO, 14:00 Uhr

    „Das Fundament moderner Cyber Resilienz – Warum ohne SBOMs nichts mehr geht.“

    Keine öffentliche Teilnahme möglich.

03

Was auf der Bühne zu sehen ist

Ein industrieller Mobilfunk-Router, Serienprodukt, vom Hersteller abgekündigt. Seine Software wurde aus dem Gerät ausgelesen und durch die Analyse gezogen. Auf der Bühne werden drei Dinge gezeigt.

  1. 485Komponenteneinzelne Software-Komponenten in einer Firmware-Datei. Im Einkauf ist dasselbe Gerät eine Position auf einer Rechnung.
  2. 96Kernel-Fassungenneuere Fassungen der Kernel-Reihe gab es am Tag, an dem die Firmware gebaut wurde. Im Gerät steckt Linux 3.18.44 von Oktober 2016, gebaut wurde im Dezember 2021.
  3. 2012Jahrerklärte der Erfinder des Verfahrens, mit dem das Passwort des Verwaltungskontos in der Firmware gesichert ist, dieses Verfahren öffentlich für unsicher. Neun Jahre später wurde damit gebaut.
04

Drei Fragen für den Montag danach

  1. 1

    Welche vernetzten Geräte sind für Ihr Geschäft wirklich kritisch?

    Gemeint sind die zehn, bei denen ein Ausfall die Lieferfähigkeit trifft. Steuerung, Industrie-Router, Zutrittssystem, Kassenanbindung.

  2. 2

    Können Ihre Hersteller belegen, welche Software darin steckt?

    Bestehen Sie auf einer Liste. Eine Zusicherung lässt sich nicht prüfen, eine Stückliste schon.

  3. 3

    Wer meldet Ihnen eine neue Lücke, über welchen Weg, in welcher Frist?

    Eine belastbare Antwort nennt eine Person, einen Kanal und eine Frist in Stunden.

Wer selbst vernetzte Geräte baut, beantwortet die drei Fragen für das eigene Produkt. Ab dem 11. September 2026 greift die Meldepflicht des Cyber Resilience Act für aktiv ausgenutzte Schwachstellen, und Kunden haben damit einen Grund, zu fragen.

05

Ihr Gerät statt unseres

Unten steht eine Beispielanalyse aus der Plattform: Risiko-Score, Schweregrade, aktiv ausgenutzte Einträge nach CISA-KEV, offengelegte Zugangsdaten, priorisierte Maßnahmen. Bringen Sie zu einem Termin die Firmware-Datei eines eigenen Geräts mit, dann steht dort Ihr Gerät. Ohne Termin geht es über den CRA-Readiness-Check.

BeispielanalyseDemo-Firmware OpenWrt x86-64 mit bekannten Schwachstellen, keine Kundendaten

Risikoscore

74 handlungsrelevante Schwachstellen

6 davon aktiv ausgenutzt (CISA KEV) · analysiert vor 2 Tagen

  • 5Kritisch
  • 21Hoch
  • 36Mittel
  • 12Niedrig

Score deterministisch aus den Befunden gerechnet, nicht geschätzt.

6
Aktiv ausgenutzt (KEV)
CISA-KEV-Katalog
2
Anmeldedaten offengelegt
3
Schlüssel und Zertifikate
128
Komponenten erkannt
Prioritäre Maßnahmen3
Beispielanalyse aus der Plattform
  • Stand 09.09.2026
  • Quelle Termine: Veranstalter, schriftlich bestätigt
  • Quelle Zahlen: Analyse vom 22.08.2026, kernel.org-Archiv
  • Beispielanalyse: Demo-Firmware, keine Kundendaten

Holen Sie uns auf Ihre Veranstaltung

Vortrag oder Gespräch zu Firmware-Sicherheit, auf Ihrer Konferenz oder bei einem internen Termin in Ihrem Haus.