Plattform

Eine Plattform für Analyse, Priorisierung und Monitoring von Firmware-Risiken

LegacyMind analysiert Firmware auf Komponenten, Schwachstellen, Zugangsdaten, Härtung und Compliance-Relevanz. Die Ergebnisse werden strukturiert bewertet, priorisiert und für Teams nachvollziehbar dokumentiert.

So funktioniert's

Von Upload bis Monitoring in 4 Schritten

1

Upload

Firmware per Upload oder Extractor aus der Zielumgebung bereitstellen

2

Analyse

Spezialisierte Analysen bewerten Komponenten, Schwachstellen, Härtung und Compliance parallel

3

Bericht

SBOM, technische Befunde, Compliance Einordnung und Risikobewertung in einem Bericht

4

Monitoring

Laufende Überwachung neuer Schwachstellen und relevanter Bedrohungshinweise

Executive Dashboard

Das Dashboard verdichtet technische Befunde zu einer priorisierten Sicht auf Risiko, Handlungsbedarf und Compliance-Relevanz.

  • Risikoscore unter Einbezug technischer Befunde und Bedrohungskontext
  • Priorisierte Handlungsempfehlungen auf Basis von technischen Befunden, betroffenen Komponenten und Bedrohungskontext
  • Einordnung gegen mehrere relevante Frameworks in einer Sicht
  • Neue Schwachstellen und relevante Bedrohungsupdates im Überblick
97Kritisch
Kontinuierlich überwacht

74 handlungsrelevante Schwachstellen

6 davon aktiv ausgenutzt (CISA KEV)
5Kritisch21Hoch36Mittel12Niedrig

6

Aktiv ausgenutzt (KEV)

CISA-KEV-Katalog

3

Anmeldedaten offengelegt

3

Offengelegte Schlüssel

128

Komponenten

Prioritäre Maßnahmen

3
Beispielanalyse aus der Produkt-Tour

Schwachstellen-Analyse

Schwachstellen nach Relevanz priorisieren, nicht nur nach CVSS.

  • Abgleich bekannter Schwachstellen mit Exploit und Bedrohungsdaten
  • Befunde nach betroffenen Komponenten statt als unstrukturierte Einzelmeldungen
  • Relevante Befunde im Fokus statt überladener Trefferlisten
  • CVE Details mit technischem Kontext, CWE Bezug und empfohlenen nächsten Schritten
74 handlungsrelevante Schwachstellen

74 handlungsrelevante CVEs in 9 von 128 Komponenten

Sortierung: Risiko

Aktiv ausgenutzt

3
CISA KEV · EU VDB

Hohe Priorität

1
Beispielanalyse aus der Produkt-Tour

Komponenten & SBOM

SBOM-Erstellung direkt aus Binär-Firmware, auch ohne Quellcode.

  • SBOM in einem gängigen Format für Nachweis, Dokumentation und Weiterverarbeitung
  • Sichtbarkeit über eingesetzte Krypto-Bibliotheken und relevante Sicherheitsmerkmale
  • Komponenten strukturiert identifizieren, versionieren und einordnen
  • Ergebnisse für Audits, Lieferkette und Folgeprozesse nutzbar exportieren

Komponenten

128 versionierte Komponenten identifiziert · 9 mit bekannten Schwachstellen

Aktiv ausgenutzt (KEV)

1
Beschreibung

Linux-Kernel — Speicherverwaltung, Prozess-Scheduling, Netzwerk, Gerätetreiber und Systemaufrufe

Sicherheitskontext

Der Linux-Kernel ist die kritischste Angriffsfläche dieser Firmware. 6 Schwachstellen werden aktiv ausgenutzt (CISA KEV), darunter Dirty Pipe (CVE-2022-0847) und Sequoia (CVE-2021-33909). Lokale Rechteausweitung zu Root ist mit öffentlichen Exploit-Tools trivial möglich.

Empfohlene Version
Hersteller
The Linux Foundation
Lizenz
GPL-2.0
Package URL
pkg:generic/linux-kernel@5.4.238
CPE
cpe:2.3:o:linux:linux_kernel:5.4.238:*:*:*:*:*:*:*
Kryptografische Hashes
md5a3f8e7b2c1d4e5f6a7b8c9d0e1f2a3b4...
sha256e3b0c44298fc1c149afbf4c8996fb924...
Schwachstellen
6 KEV3 Kritisch12 Hoch22 Mittel8 Niedrig
Enthält aktiv ausgenutzte Schwachstellen (CISA KEV)
Im Tab „Schwachstellen“ anzeigen

Kritischer Schweregrad

2

Hoher Schweregrad

4

Mittlerer Schweregrad

3

Niedriger Schweregrad

1

Keine bekannten Schwachstellen

8
8 Komponenten ohne bekannte Schwachstellen
SBOM exportieren

Laden Sie die vollständige SBOM in Standardformaten herunter

128 Komponenten · 9 mit CVEs · 3 mit KEV
Beispielanalyse aus der Produkt-Tour

Härtungsanalyse

Zugangsdaten, Kryptografie und Binärschutz in einer gemeinsamen Bewertung.

  • Hinweise auf hartcodierte Zugangsdaten und exponierte Schlüsselmaterialien
  • Bewertung kryptografischer Schwächen und auffälliger Implementierungen
  • Prüfung zentraler Binary-Hardening-Merkmale
  • Technische Hinweise auf unsichere Implementierungsmuster und bekannte Schwachstellenklassen

Kritische Sicherheitsmängel gefunden

5 Problemkategorien in 388 Firmware-Binärdateien festgestellt
AnmeldedatenOffengelegte SchlüsselZertifikateBinärschutzSchwache Funktionen

41

Ungeschützte Binärdateien

RELRO/Canary/NX fehlen

214

Unsichere Funktionsaufrufe

6 Typen mit Schweregrad Kritisch/Hoch

3

Zertifikatsprobleme

Selbstsigniert, abgelaufen, schwach

89 %

Binary-Abdeckung

347 von 388 geschützt

Kritisch (1)
Root-Passwort exponiertKritischrootMD5

Root-Account-Passwort-Hash in /etc/shadow gefunden. Schwacher DES-Hash ermöglicht schnelles Cracking.

/etc/shadow
Hoch (2)
Standard-Admin-ZugangsdatenHochadmin

Standard-Admin-Passwort in der Web-Interface-Konfiguration. Ermöglicht unauthentifizierten Zugriff über das Netzwerk.

/etc/config/uhttpd
API-Schlüssel in KonfigurationHoch

Hardcodierter API-Schlüssel im Update-Service-Konfiguration. Ermöglicht unautorisierten API-Zugriff.

/etc/config/luci
Beispielanalyse aus der Produkt-Tour

Compliance-Bewertung

Firmware-Befunde gegen mehrere Frameworks gleichzeitig einordnen und dokumentieren.

  • IEC 62443 (Industrieautomation)
  • ETSI EN 303 645 (Consumer IoT)
  • OWASP IoT Top 10 (Sicherheitspraxis)
  • NIS2 (Risikomanagement für KRITIS)
  • Mit technischer Evidenz statt isolierter Checklisten

Compliance-Bewertung

Multi-Framework-Bewertung der Sicherheits-Compliance auf Basis der Firmware-Analyse

NIS2-Richtlinie: Netz- und Informationssicherheit EU-Richtlinie für Netz- und Informationssicherheit. Verpflichtet Betreiber kritischer Infrastrukturen zu Risikomanagement, Meldepflichten und Sicherheit der Lieferkette.

Vollständige Spezifikation anzeigen

6 von 15 Kontrollen automatisch durch Firmware-Analyse verifiziert

9 Kontrollen erfordern organisatorische Attestierung

40%Punktzahl

Bewertung nach NIS2

6 von 15 Kontrollen geprüft (40 % Abdeckung)

NICHT KONFORM

Eine Kontrolle gilt erst als konform, wenn die Vollständigkeit der Analyse bestätigt ist. Bis dahin wird jede erfüllte Kontrolle als „teilweise“ ausgewiesen — nicht als konform.

Konform
0
Nicht konform
3
Teilweise
3
Ungeprüft
0
Prüfung erforderlich
9

Aktiv ausgenutzte Schwachstellen erkannt

Diese Firmware enthält 6 aktiv ausgenutzte Schwachstellen (CISA KEV). Geräte mit aktiv ausgenutzten Schwachstellen erfüllen kein Schwachstellenmanagement-Reifegradkriterium nach § 30 Abs. 2 Nr. 5 BSIG.

Betroffene Komponenten

Linux Kernel5.4.238
6 KEV

Sicherheitskontrollen

15
Alle Kontrollen (15)
Risiko- & Vorfallsmanagement0/2
0%
Art. 21(2)(a)Risikoanalyse und Sicherheitskonzepte
PRÜFUNG ERFORDERLICH
Details anzeigen
Art. 21(2)(b)Bewältigung von Sicherheitsvorfällen
NICHT KONFORM
Details anzeigen
Lieferkette & Wartung0/2
0%
Art. 21(2)(d)Sicherheit der Lieferkette
TEILWEISE
Details anzeigen
Art. 21(2)(e)Sicherheit bei Erwerb, Entwicklung und Wartung
NICHT KONFORM
Details anzeigen
Kryptografie & Datenschutz0/1
0%
Art. 21(2)(j)Kryptografie und Verschlüsselung
NICHT KONFORM
Details anzeigen
Beispielanalyse aus der Produkt-Tour

Kontinuierliches Monitoring

Einmal analysieren. Risiken laufend im Blick behalten.

Nach der Analyse überwacht LegacyMind bekannte Firmware-Versionen weiter auf neue Schwachstellen und relevante Bedrohungsupdates. So bleibt die Bewertung nicht statisch, sondern folgt der veränderten Risikolage.

Alle 2 Std.

KEV- & EUVD-Abgleich

Kataloge aktiv ausgenutzter Schwachstellen, laufend aktualisiert

Wöchentlich

CVE-Abgleich

Neue Schwachstellen werden bereits analysierten Firmware-Ständen zugeordnet

Kontinuierlich

Risiko-Updates

Bewertungen werden mit neuer Bedrohungslage neu eingeordnet

Nicht nur analysieren, sondern Firmware-Risiken im Alltag steuerbar machen

Sehen Sie LegacyMind mit eigener Firmware oder in der interaktiven Plattform Tour in Aktion.