Lösung
Firmware-Sicherheit für OT Assets
Von der Analyse bis zum kontinuierlichen Monitoring: herstellerunabhängig, ohne Quellcode, ohne Agenten auf dem Zielgerät.
Leistungsbausteine
Einmal scannen. Dauerhaft geschützt.
Firmware-Analyse
Analyse von Firmware-Dateien oder extrahierten Ständen: automatisch, herstellerunabhängig und ohne Zugriff auf Quellcode. Erfasst werden Komponenten, Kryptomaterial, Zugangsdaten und Binär-Härtung.
SBOM-Transparenz
Strukturierte Sicht auf enthaltene Komponenten, Bibliotheken und Abhängigkeiten. CycloneDX-konform für EU CRA Compliance. Krypto-Inventar mit BSI TR-02102-1 Bewertung.
Schwachstellen-Bewertung
Identifikation bekannter CVEs mit Exploit-Intelligence aus CISA KEV, EUVD, Metasploit und ExploitDB. Komponenten-gruppierte Ansicht statt flacher Listen. Priorisierung nach belegter Ausnutzung.
Kontinuierliches Monitoring
Laufende Zuordnung neuer Schwachstellen zu bereits analysierten Firmware-Assets. Zweistündlicher Abgleich gegen KEV und EUVD, wöchentliche CVE-Prüfung, automatische Alerts und Risikoscore-Updates.
Produktansicht — Geräte-Übersicht
Das Ergebnis einer abgeschlossenen Firmware-Analyse: Risikoscore, priorisierte Maßnahmen und erkannte Komponenten.
74 handlungsrelevante Schwachstellen
6
Aktiv ausgenutzt (KEV)
CISA-KEV-Katalog
3
Anmeldedaten offengelegt
3
Offengelegte Schlüssel
128
Komponenten
Prioritäre Maßnahmen
3Warum einmalig nicht reicht
Ein Scan zeigt nur den Stand von heute
In der Praxis verändern sich Risikolagen weiter: neue Schwachstellen werden veröffentlicht, neue Exploits entstehen und bestehende Assets bleiben weiterhin im Feld.
01
Neue CVEs werden täglich veröffentlicht
Ein Firmware-Stand, der heute sicher erscheint, kann morgen kritische Schwachstellen aufweisen, weil neue CVEs bekannt werden.
02
CISA KEV und EUVD listen aktiv ausgenutzte Schwachstellen
Wenn eine Schwachstelle aktiv ausgenutzt wird, zählt Reaktionszeit. Ohne Monitoring erfahren Sie davon zu spät.
03
Geräte bleiben jahrelang im Feld
Industrielle Assets haben Lebenszyklen von 10-20 Jahren. Die Risikolage verändert sich kontinuierlich. Ihr Überblick muss mithalten.
Produktansicht — Flottenübersicht
Die aktuelle Lage je Gerät: Risikoscore, offene Schwachstellen und aktiv ausgenutzte CVEs.
9 Geräte · 9 Firmware-Stände · deterministisch (kein ML)
| Gerät | Kritisch | Hoch | Aktiv | Risiko |
|---|---|---|---|---|
Wago PFC200 PLC1 KEV5 kritisch57 CVEs | 5 | 16 | 1 | 78 |
Teltonika RUT240 Industrie-Router2 KEV3 kritisch48 CVEs | 3 | 14 | 2 | 71 |
Netgear R7000 Router2 KEV6 kritisch103 CVEs | 6 | 29 | 2 | 66 |
MikroTik RouterOS · 6.49.10 Router2 KEV1 kritisch54 CVEs | 1 | 14 | 2 | 58 |
Für wen
Entwickelt für Hersteller, Betreiber und Service Provider
Gerätehersteller
Transparenz über Firmware-Komponenten, SBOM für EU CRA und Schwachstellen-Tracking über den gesamten Produktlebenszyklus.
Mehr erfahrenKritische Infrastruktur
Risikobewertung für NIS2 und BSI-Anforderungen, Compliance-Nachweis mit Evidenz und automatische Bedrohungserkennung.
Mehr erfahrenManaged Service Provider
Fleet-Triage über Kundenflotten, Compliance-Berichte als Deliverable und Batch-Upload für skalierbare Security-Services.
Mehr erfahrenMethode
Deterministisch, nachvollziehbar, EU-gehostet
Jedes Ergebnis muss sich gegenüber Prüfern begründen lassen. Deshalb ist die Analyse als reproduzierbare Pipeline aufgebaut.
01
Upload
Firmware-Image oder per Extractor gesicherter Stand.
02
Extraktion
Dateisysteme und Binärdaten werden entpackt.
03
Identifikation
Komponenten, Versionen, Kryptomaterial, Zugangsdaten.
04
CVE-Abgleich
Bekannte Schwachstellen, angereichert mit KEV und EUVD.
05
Bewertung
Risikoscore und Priorisierung aus den Befunden.
06
Monitoring
Neue CVEs werden laufend bestehenden Analysen zugeordnet.
Kein LLM in der CVE-Kuratierung
Die Zuordnung von Komponenten zu Schwachstellen ist deterministisch: derselbe Firmware-Stand führt zum selben Ergebnis. Jeder Befund lässt sich nachvollziehen und wiederholen — die Voraussetzung für belastbare Nachweise gegenüber Prüfern.
Ehrliche Abdeckung
Kann eine Analysestufe ihr Eingabeformat nicht verarbeiten, wird das als Lücke ausgewiesen — nicht durch Schätzwerte überdeckt. Was nicht geprüft werden konnte, ist im Ergebnis erkennbar.
EU-gehostet
Analyse und Datenhaltung laufen auf Infrastruktur in der EU. Firmware verlässt Ihre Umgebung nur für die Analyse — auf Wunsch extrahiert der CLI-Extractor Stände direkt im eigenen Netz.
Vier Prüfrahmen, ein Bericht
IEC 62443, ETSI EN 303 645, OWASP IoT Top 10 und UN R155 — ergänzt um eine Zuordnung zu NIS2-Anforderungen. Die Bewertung entsteht aus den tatsächlichen Befunden der Analyse, nicht aus Selbstauskünften.
Starten Sie mit einer ersten Firmware-Analyse
Sprechen Sie mit uns über ein Pilotprojekt oder sehen Sie sich die Plattform direkt in der interaktiven Demo an.