- Termin
- 23. bis 24. September 2026 · Berlin
- Vortrag
- Marco Plannet, Co-Founder · 23. September, 15:45 Uhr, Expo-Area
- Programm
- Im Programm des Veranstalters
Vorträge 2026
Termin, Uhrzeit und das, was auf der Bühne gezeigt wird. Termine sind vom Veranstalter bestätigt; was hier nicht steht, ist nicht vereinbart.
- Bestätigte Termine
- 2
- Öffentlich
- 1
- Referent
- Ben Plannet
Nächster Termin
MyWay 2026
Weitere Termine
08. Okt. 2026
EVI Board, Flughafen München
InternMünchen · Ben Plannet, Co-Founder & CTO, 14:00 Uhr
„Das Fundament moderner Cyber Resilienz – Warum ohne SBOMs nichts mehr geht.“
Keine öffentliche Teilnahme möglich.
Was auf der Bühne zu sehen ist
Ein industrieller Mobilfunk-Router, Serienprodukt, vom Hersteller abgekündigt. Seine Software wurde aus dem Gerät ausgelesen und durch die Analyse gezogen. Auf der Bühne werden drei Dinge gezeigt.
- 485Komponenteneinzelne Software-Komponenten in einer Firmware-Datei. Im Einkauf ist dasselbe Gerät eine Position auf einer Rechnung.
- 96Kernel-Fassungenneuere Fassungen der Kernel-Reihe gab es am Tag, an dem die Firmware gebaut wurde. Im Gerät steckt Linux 3.18.44 von Oktober 2016, gebaut wurde im Dezember 2021.
- 2012Jahrerklärte der Erfinder des Verfahrens, mit dem das Passwort des Verwaltungskontos in der Firmware gesichert ist, dieses Verfahren öffentlich für unsicher. Neun Jahre später wurde damit gebaut.
Drei Fragen für den Montag danach
- 1
Welche vernetzten Geräte sind für Ihr Geschäft wirklich kritisch?
Gemeint sind die zehn, bei denen ein Ausfall die Lieferfähigkeit trifft. Steuerung, Industrie-Router, Zutrittssystem, Kassenanbindung.
- 2
Können Ihre Hersteller belegen, welche Software darin steckt?
Bestehen Sie auf einer Liste. Eine Zusicherung lässt sich nicht prüfen, eine Stückliste schon.
- 3
Wer meldet Ihnen eine neue Lücke, über welchen Weg, in welcher Frist?
Eine belastbare Antwort nennt eine Person, einen Kanal und eine Frist in Stunden.
Wer selbst vernetzte Geräte baut, beantwortet die drei Fragen für das eigene Produkt. Ab dem 11. September 2026 greift die Meldepflicht des Cyber Resilience Act für aktiv ausgenutzte Schwachstellen, und Kunden haben damit einen Grund, zu fragen.
Ihr Gerät statt unseres
Unten steht eine Beispielanalyse aus der Plattform: Risiko-Score, Schweregrade, aktiv ausgenutzte Einträge nach CISA-KEV, offengelegte Zugangsdaten, priorisierte Maßnahmen. Bringen Sie zu einem Termin die Firmware-Datei eines eigenen Geräts mit, dann steht dort Ihr Gerät. Ohne Termin geht es über den CRA-Readiness-Check.
Risikoscore
74 handlungsrelevante Schwachstellen
6 davon aktiv ausgenutzt (CISA KEV) · analysiert vor 2 Tagen
- 5Kritisch
- 21Hoch
- 36Mittel
- 12Niedrig
Score deterministisch aus den Befunden gerechnet, nicht geschätzt.
- 6
- Aktiv ausgenutzt (KEV)
- CISA-KEV-Katalog
- 2
- Anmeldedaten offengelegt
- 3
- Schlüssel und Zertifikate
- 128
- Komponenten erkannt