Lösung

Firmware-Sicherheit für OT Assets

Von der Analyse bis zum kontinuierlichen Monitoring: herstellerunabhängig, ohne Quellcode, ohne Agenten auf dem Zielgerät.

Leistungsbausteine

Einmal scannen. Dauerhaft geschützt.

Firmware-Analyse

Analyse von Firmware-Dateien oder extrahierten Ständen: automatisch, herstellerunabhängig und ohne Zugriff auf Quellcode. Erfasst werden Komponenten, Kryptomaterial, Zugangsdaten und Binär-Härtung.

SBOM-Transparenz

Strukturierte Sicht auf enthaltene Komponenten, Bibliotheken und Abhängigkeiten. CycloneDX-konform für EU CRA Compliance. Krypto-Inventar mit BSI TR-02102-1 Bewertung.

Schwachstellen-Bewertung

Identifikation bekannter CVEs mit Exploit-Intelligence aus CISA KEV, EUVD, Metasploit und ExploitDB. Komponenten-gruppierte Ansicht statt flacher Listen. Priorisierung nach belegter Ausnutzung.

Kontinuierliches Monitoring

Laufende Zuordnung neuer Schwachstellen zu bereits analysierten Firmware-Assets. Zweistündlicher Abgleich gegen KEV und EUVD, wöchentliche CVE-Prüfung, automatische Alerts und Risikoscore-Updates.

Produktansicht — Geräte-Übersicht

Das Ergebnis einer abgeschlossenen Firmware-Analyse: Risikoscore, priorisierte Maßnahmen und erkannte Komponenten.

97Kritisch
Kontinuierlich überwacht

74 handlungsrelevante Schwachstellen

6 davon aktiv ausgenutzt (CISA KEV)
5Kritisch21Hoch36Mittel12Niedrig

6

Aktiv ausgenutzt (KEV)

CISA-KEV-Katalog

3

Anmeldedaten offengelegt

3

Offengelegte Schlüssel

128

Komponenten

Prioritäre Maßnahmen

3
Beispielanalyse aus der Produkt-Tour

Warum einmalig nicht reicht

Ein Scan zeigt nur den Stand von heute

In der Praxis verändern sich Risikolagen weiter: neue Schwachstellen werden veröffentlicht, neue Exploits entstehen und bestehende Assets bleiben weiterhin im Feld.

01

Neue CVEs werden täglich veröffentlicht

Ein Firmware-Stand, der heute sicher erscheint, kann morgen kritische Schwachstellen aufweisen, weil neue CVEs bekannt werden.

02

CISA KEV und EUVD listen aktiv ausgenutzte Schwachstellen

Wenn eine Schwachstelle aktiv ausgenutzt wird, zählt Reaktionszeit. Ohne Monitoring erfahren Sie davon zu spät.

03

Geräte bleiben jahrelang im Feld

Industrielle Assets haben Lebenszyklen von 10-20 Jahren. Die Risikolage verändert sich kontinuierlich. Ihr Überblick muss mithalten.

Produktansicht — Flottenübersicht

Die aktuelle Lage je Gerät: Risikoscore, offene Schwachstellen und aktiv ausgenutzte CVEs.

Flotte/Sicherheitsübersicht
Flotten-Übersicht

9 Geräte · 9 Firmware-Stände · deterministisch (kein ML)

KEVvor 5 Std.EUVDvor 8 Std.NVDvor 1 Tag
Aktiv ausgenutzt (KEV)
18in 7 von 9 Geräten
Geräte
9
CVE-Befunde
581
Kritische CVEs
38
Zuerst handeln · aktiv angegriffen
GerätRisiko
Wago PFC200
PLC1 KEV5 kritisch57 CVEs
78
Teltonika RUT240
Industrie-Router2 KEV3 kritisch48 CVEs
71
Netgear R7000
Router2 KEV6 kritisch103 CVEs
66
MikroTik RouterOS · 6.49.10
Router2 KEV1 kritisch54 CVEs
58
6 von 9 Geräten — vollständige Flotte in der interaktiven Tour
Beispielanalyse aus der Produkt-Tour

Methode

Deterministisch, nachvollziehbar, EU-gehostet

Jedes Ergebnis muss sich gegenüber Prüfern begründen lassen. Deshalb ist die Analyse als reproduzierbare Pipeline aufgebaut.

  1. 01

    Upload

    Firmware-Image oder per Extractor gesicherter Stand.

  2. 02

    Extraktion

    Dateisysteme und Binärdaten werden entpackt.

  3. 03

    Identifikation

    Komponenten, Versionen, Kryptomaterial, Zugangsdaten.

  4. 04

    CVE-Abgleich

    Bekannte Schwachstellen, angereichert mit KEV und EUVD.

  5. 05

    Bewertung

    Risikoscore und Priorisierung aus den Befunden.

  6. 06

    Monitoring

    Neue CVEs werden laufend bestehenden Analysen zugeordnet.

Kein LLM in der CVE-Kuratierung

Die Zuordnung von Komponenten zu Schwachstellen ist deterministisch: derselbe Firmware-Stand führt zum selben Ergebnis. Jeder Befund lässt sich nachvollziehen und wiederholen — die Voraussetzung für belastbare Nachweise gegenüber Prüfern.

Ehrliche Abdeckung

Kann eine Analysestufe ihr Eingabeformat nicht verarbeiten, wird das als Lücke ausgewiesen — nicht durch Schätzwerte überdeckt. Was nicht geprüft werden konnte, ist im Ergebnis erkennbar.

EU-gehostet

Analyse und Datenhaltung laufen auf Infrastruktur in der EU. Firmware verlässt Ihre Umgebung nur für die Analyse — auf Wunsch extrahiert der CLI-Extractor Stände direkt im eigenen Netz.

Vier Prüfrahmen, ein Bericht

IEC 62443, ETSI EN 303 645, OWASP IoT Top 10 und UN R155 — ergänzt um eine Zuordnung zu NIS2-Anforderungen. Die Bewertung entsteht aus den tatsächlichen Befunden der Analyse, nicht aus Selbstauskünften.

Starten Sie mit einer ersten Firmware-Analyse

Sprechen Sie mit uns über ein Pilotprojekt oder sehen Sie sich die Plattform direkt in der interaktiven Demo an.