Plattform
Eine Plattform für Analyse, Priorisierung und Monitoring von Firmware-Risiken
LegacyMind analysiert Firmware auf Komponenten, Schwachstellen, Zugangsdaten, Härtung und Compliance-Relevanz. Die Ergebnisse werden strukturiert bewertet, priorisiert und für Teams nachvollziehbar dokumentiert.
So funktioniert's
Von Upload bis Monitoring in 4 Schritten
Upload
Firmware per Upload oder Extractor aus der Zielumgebung bereitstellen
Analyse
Spezialisierte Analysen bewerten Komponenten, Schwachstellen, Härtung und Compliance parallel
Bericht
SBOM, technische Befunde, Compliance Einordnung und Risikobewertung in einem Bericht
Monitoring
Laufende Überwachung neuer Schwachstellen und relevanter Bedrohungshinweise
Executive Dashboard
Das Dashboard verdichtet technische Befunde zu einer priorisierten Sicht auf Risiko, Handlungsbedarf und Compliance-Relevanz.
- Risikoscore unter Einbezug technischer Befunde und Bedrohungskontext
- Priorisierte Handlungsempfehlungen auf Basis von technischen Befunden, betroffenen Komponenten und Bedrohungskontext
- Einordnung gegen mehrere relevante Frameworks in einer Sicht
- Neue Schwachstellen und relevante Bedrohungsupdates im Überblick
74 handlungsrelevante Schwachstellen
6
Aktiv ausgenutzt (KEV)
CISA-KEV-Katalog
3
Anmeldedaten offengelegt
3
Offengelegte Schlüssel
128
Komponenten
Prioritäre Maßnahmen
3Schwachstellen-Analyse
Schwachstellen nach Relevanz priorisieren, nicht nur nach CVSS.
- Abgleich bekannter Schwachstellen mit Exploit und Bedrohungsdaten
- Befunde nach betroffenen Komponenten statt als unstrukturierte Einzelmeldungen
- Relevante Befunde im Fokus statt überladener Trefferlisten
- CVE Details mit technischem Kontext, CWE Bezug und empfohlenen nächsten Schritten
74 handlungsrelevante CVEs in 9 von 128 Komponenten
Aktiv ausgenutzt
3Hohe Priorität
1Komponenten & SBOM
SBOM-Erstellung direkt aus Binär-Firmware, auch ohne Quellcode.
- SBOM in einem gängigen Format für Nachweis, Dokumentation und Weiterverarbeitung
- Sichtbarkeit über eingesetzte Krypto-Bibliotheken und relevante Sicherheitsmerkmale
- Komponenten strukturiert identifizieren, versionieren und einordnen
- Ergebnisse für Audits, Lieferkette und Folgeprozesse nutzbar exportieren
Komponenten
128 versionierte Komponenten identifiziert · 9 mit bekannten Schwachstellen
Aktiv ausgenutzt (KEV)
1Linux-Kernel — Speicherverwaltung, Prozess-Scheduling, Netzwerk, Gerätetreiber und Systemaufrufe
Der Linux-Kernel ist die kritischste Angriffsfläche dieser Firmware. 6 Schwachstellen werden aktiv ausgenutzt (CISA KEV), darunter Dirty Pipe (CVE-2022-0847) und Sequoia (CVE-2021-33909). Lokale Rechteausweitung zu Root ist mit öffentlichen Exploit-Tools trivial möglich.
pkg:generic/linux-kernel@5.4.238cpe:2.3:o:linux:linux_kernel:5.4.238:*:*:*:*:*:*:*a3f8e7b2c1d4e5f6a7b8c9d0e1f2a3b4...e3b0c44298fc1c149afbf4c8996fb924...Kritischer Schweregrad
2Hoher Schweregrad
4Mittlerer Schweregrad
3Niedriger Schweregrad
1Keine bekannten Schwachstellen
8Laden Sie die vollständige SBOM in Standardformaten herunter
Härtungsanalyse
Zugangsdaten, Kryptografie und Binärschutz in einer gemeinsamen Bewertung.
- Hinweise auf hartcodierte Zugangsdaten und exponierte Schlüsselmaterialien
- Bewertung kryptografischer Schwächen und auffälliger Implementierungen
- Prüfung zentraler Binary-Hardening-Merkmale
- Technische Hinweise auf unsichere Implementierungsmuster und bekannte Schwachstellenklassen
Kritische Sicherheitsmängel gefunden
41
Ungeschützte Binärdateien
RELRO/Canary/NX fehlen
214
Unsichere Funktionsaufrufe
6 Typen mit Schweregrad Kritisch/Hoch
3
Zertifikatsprobleme
Selbstsigniert, abgelaufen, schwach
89 %
Binary-Abdeckung
347 von 388 geschützt
Root-Account-Passwort-Hash in /etc/shadow gefunden. Schwacher DES-Hash ermöglicht schnelles Cracking.
Standard-Admin-Passwort in der Web-Interface-Konfiguration. Ermöglicht unauthentifizierten Zugriff über das Netzwerk.
Hardcodierter API-Schlüssel im Update-Service-Konfiguration. Ermöglicht unautorisierten API-Zugriff.
Compliance-Bewertung
Firmware-Befunde gegen mehrere Frameworks gleichzeitig einordnen und dokumentieren.
- IEC 62443 (Industrieautomation)
- ETSI EN 303 645 (Consumer IoT)
- OWASP IoT Top 10 (Sicherheitspraxis)
- NIS2 (Risikomanagement für KRITIS)
- Mit technischer Evidenz statt isolierter Checklisten
Compliance-Bewertung
Multi-Framework-Bewertung der Sicherheits-Compliance auf Basis der Firmware-Analyse
NIS2-Richtlinie: Netz- und Informationssicherheit — EU-Richtlinie für Netz- und Informationssicherheit. Verpflichtet Betreiber kritischer Infrastrukturen zu Risikomanagement, Meldepflichten und Sicherheit der Lieferkette.
Vollständige Spezifikation anzeigen6 von 15 Kontrollen automatisch durch Firmware-Analyse verifiziert
9 Kontrollen erfordern organisatorische Attestierung
Bewertung nach NIS2
6 von 15 Kontrollen geprüft (40 % Abdeckung)
Eine Kontrolle gilt erst als konform, wenn die Vollständigkeit der Analyse bestätigt ist. Bis dahin wird jede erfüllte Kontrolle als „teilweise“ ausgewiesen — nicht als konform.
Aktiv ausgenutzte Schwachstellen erkannt
Diese Firmware enthält 6 aktiv ausgenutzte Schwachstellen (CISA KEV). Geräte mit aktiv ausgenutzten Schwachstellen erfüllen kein Schwachstellenmanagement-Reifegradkriterium nach § 30 Abs. 2 Nr. 5 BSIG.
Betroffene Komponenten
Sicherheitskontrollen
15Kontinuierliches Monitoring
Einmal analysieren. Risiken laufend im Blick behalten.
Nach der Analyse überwacht LegacyMind bekannte Firmware-Versionen weiter auf neue Schwachstellen und relevante Bedrohungsupdates. So bleibt die Bewertung nicht statisch, sondern folgt der veränderten Risikolage.
Alle 2 Std.
KEV- & EUVD-Abgleich
Kataloge aktiv ausgenutzter Schwachstellen, laufend aktualisiert
Wöchentlich
CVE-Abgleich
Neue Schwachstellen werden bereits analysierten Firmware-Ständen zugeordnet
Kontinuierlich
Risiko-Updates
Bewertungen werden mit neuer Bedrohungslage neu eingeordnet
Nicht nur analysieren, sondern Firmware-Risiken
im Alltag steuerbar machen
Sehen Sie LegacyMind mit eigener Firmware oder in der interaktiven Plattform Tour in Aktion.