Plattform
Eine Plattform für Analyse, Priorisierung und Monitoring von Firmware-Risiken
LegacyMind analysiert Firmware auf Komponenten, Schwachstellen, Zugangsdaten, Härtung und Compliance-Relevanz. Die Ergebnisse werden strukturiert bewertet, priorisiert und für Teams nachvollziehbar dokumentiert.
So funktioniert's
Von Upload bis Monitoring in 4 Schritten
1
Upload
Firmware per Upload oder Extractor aus der Zielumgebung bereitstellen
2
Analyse
Spezialisierte Analysen bewerten Komponenten, Schwachstellen, Härtung und Compliance parallel
3
Bericht
SBOM, technische Befunde, Compliance Einordnung und Risikobewertung in einem Bericht
4
Monitoring
Laufende Überwachung neuer Schwachstellen und relevanter Bedrohungshinweise
Leitungs-Dashboard
Das Dashboard verdichtet technische Befunde zu einer priorisierten Sicht auf Risiko, Handlungsbedarf und Compliance-Relevanz.
- Risikoscore unter Einbezug technischer Befunde und Bedrohungskontext
- Priorisierte Handlungsempfehlungen auf Basis von technischen Befunden, betroffenen Komponenten und Bedrohungskontext
- Einordnung gegen mehrere relevante Frameworks in einer Sicht
- Neue Schwachstellen und relevante Bedrohungsupdates im Überblick
74 handlungsrelevante Schwachstellen
6
Aktiv ausgenutzt (KEV)
CISA-KEV-Katalog
3
Anmeldedaten offengelegt
3
Offengelegte Schlüssel
128
Komponenten
Prioritäre Maßnahmen
3Schwachstellen-Analyse
Schwachstellen nach Relevanz priorisieren, nicht nur nach CVSS.
- Abgleich bekannter Schwachstellen mit Exploit und Bedrohungsdaten
- Befunde nach betroffenen Komponenten statt als unstrukturierte Einzelmeldungen
- Relevante Befunde im Fokus statt überladener Trefferlisten
- CVE Details mit technischem Kontext, CWE Bezug und empfohlenen nächsten Schritten
74 handlungsrelevante CVEs in 9 von 128 Komponenten
Aktiv ausgenutzt
3Hohe Priorität
1Komponenten & SBOM
SBOM-Erstellung direkt aus Binär-Firmware, auch ohne Quellcode.
- SBOM in einem gängigen Format für Nachweis, Dokumentation und Weiterverarbeitung
- Sichtbarkeit über eingesetzte Krypto-Bibliotheken und relevante Sicherheitsmerkmale
- Komponenten strukturiert identifizieren, versionieren und einordnen
- Ergebnisse für Audits, Lieferkette und Folgeprozesse nutzbar exportieren
Komponenten
128 versionierte Komponenten erkannt · 11 mit bekannten Schwachstellen
Aktiv ausgenutzt (KEV)
1Linux-Kernel — Speicherverwaltung, Prozess-Scheduling, Netzwerk, Gerätetreiber und Systemaufrufe
Der Linux-Kernel ist die kritischste Angriffsfläche dieser Firmware. 6 Schwachstellen werden aktiv ausgenutzt (CISA KEV), darunter Dirty Pipe (CVE-2022-0847) und Sequoia (CVE-2021-33909). Lokale Rechteausweitung zu Root ist mit öffentlichen Exploit-Tools trivial möglich.
pkg:generic/linux-kernel@5.4.238cpe:2.3:o:linux:linux_kernel:5.4.238:*:*:*:*:*:*:*a3f8e7b2c1d4e5f6a7b8c9d0e1f2a3b4...e3b0c44298fc1c149afbf4c8996fb924...Kritischer Schweregrad
2Hoher Schweregrad
4Mittlerer Schweregrad
3Niedriger Schweregrad
1Keine bekannten Schwachstellen
8Erkanntes Komponenteninventar in Standardformaten herunterladen
Härtungsanalyse
Zugangsdaten, Kryptografie und Binärschutz in einer gemeinsamen Bewertung.
- Hinweise auf hartcodierte Zugangsdaten und exponierte Schlüsselmaterialien
- Bewertung kryptografischer Schwächen und auffälliger Implementierungen
- Prüfung zentraler Binary-Hardening-Merkmale
- Technische Hinweise auf unsichere Implementierungsmuster und bekannte Schwachstellenklassen
Kritische Sicherheitsmängel gefunden
41
Ungeschützte Binärdateien
RELRO/Canary/NX fehlen
214
Unsichere Funktionsaufrufe
6 Typen mit Schweregrad Kritisch/Hoch
3
Zertifikatsprobleme
Selbstsigniert, abgelaufen, schwach
388
Binärdateien geprüft
41 mit zwei oder mehr fehlenden Schutzmechanismen
Root-Account-Passwort-Hash in /etc/shadow gefunden. Schwacher DES-Hash ermöglicht schnelles Cracking.
Standard-Admin-Passwort in der Web-Interface-Konfiguration. Ermöglicht unauthentifizierten Zugriff über das Netzwerk.
Hardcodierter API-Schlüssel im Update-Service-Konfiguration. Ermöglicht unautorisierten API-Zugriff.
Compliance-Bewertung
Firmware-Befunde gegen mehrere Frameworks gleichzeitig einordnen und dokumentieren.
- IEC 62443 (Industrieautomation)
- ETSI EN 303 645 (Consumer IoT)
- OWASP IoT Top 10 (Sicherheitspraxis)
- NIS2 (Risikomanagement für KRITIS)
- Mit technischer Evidenz statt isolierter Checklisten
Compliance-Bewertung
Multi-Framework-Bewertung der Sicherheits-Compliance auf Basis der Firmware-Analyse
NIS2-Richtlinie: Netz- und Informationssicherheit — EU-Richtlinie für Netz- und Informationssicherheit. Verpflichtet Betreiber kritischer Infrastrukturen zu Risikomanagement, Meldepflichten und Sicherheit der Lieferkette.
Vollständige Spezifikation anzeigenBewertung nach NIS2
6 von 15 Kontrollen firmware-seitig bewertet · 9 organisatorisch, außerhalb der Firmware-Analyse
Eine Kontrolle gilt erst als konform, wenn die Vollständigkeit der Analyse bestätigt ist. Bis dahin wird jede erfüllte Kontrolle als „teilweise“ ausgewiesen — nicht als konform. Eine formale Konformitätsbewertung findet nicht statt.
Aktiv ausgenutzte Schwachstellen erkannt
Diese Firmware enthält 6 Schwachstellen aus dem CISA-KEV-Katalog. Offene KEV-Befunde sind der Punkt, an dem eine Aufsicht die Schwachstellenbehandlung nach § 30 Abs. 2 Nr. 5 BSIG prüft. Die Bewertung nimmt Ihr Prüfer vor.
Betroffene Komponenten
Sicherheitskontrollen
15Kontinuierliches Monitoring
Einmal analysieren. Risiken laufend im Blick behalten.
Nach der Analyse überwacht LegacyMind bekannte Firmware-Versionen weiter auf neue Schwachstellen und relevante Bedrohungsupdates. So bleibt die Bewertung nicht statisch, sondern folgt der veränderten Risikolage.
Alle 2 Std.
KEV- & EUVD-Abgleich
Kataloge aktiv ausgenutzter Schwachstellen, laufend aktualisiert
Wöchentlich
CVE-Abgleich
Neue Schwachstellen werden bereits analysierten Firmware-Ständen zugeordnet
Kontinuierlich
Risiko-Updates
Bewertungen werden mit neuer Bedrohungslage neu eingeordnet
Nicht nur analysieren, sondern Firmware-Risiken
im Alltag steuerbar machen
Sehen Sie LegacyMind mit eigener Firmware oder in der interaktiven Plattform Tour in Aktion.