Direkt zum Inhalt
IACS RadarIndustrial Cyber Exposure & Intelligence

Anleitung

Hilfe

Eine kurze Erläuterung zu jedem Bereich von IACS Radar. Suchen Sie die Datenquellen und den Priorisierungswert? Siehe die Methodikseite.

IACS Radar — productvideo

Dashboard & Exposure-Karte

Die Startseite zeigt auf einen Blick die aktuelle industrielle Exposition, Schwachstellen und Advisories.

  • Die Exposure-Karte zeigt pro Land einen Kreis auf Basis aggregierter, im Internet sichtbarer industrieller Systeme — klicken Sie auf ein Land für ein Regionalpanel mit Details.
  • „Angriffsmuster simulieren“ (Schaltfläche oben links auf der Karte) zeigt eine illustrative Animation; diese ist stets eindeutig gekennzeichnet und verwendet keine Live-Bedrohungsdaten.
  • Die KPI-Karten (Industrial Exposure, Kritische CVEs, KEV-Treffer, ...) sind anklickbar und passen die Filter sofort an.
  • Filter (Zeitraum, Kontinent, Land, Sektor, Hersteller, Protokoll, CVSS, KEV-Status, Quelle) wirken auf die Karte und die darunterliegende Tabelle.
  • Der Karte/Tabelle-Schalter oben wechselt zwischen der geografischen Ansicht und einer sortierbaren Tabelle.
Zum Dashboard

Mein Radar

Folgen Sie bestimmten Herstellern, Produkten oder CVEs und sehen Sie bei jedem Besuch, was sich geändert hat — alles bleibt lokal in Ihrem Browser.

  • Folgen Sie etwas über die Schaltfläche „Folgen“ auf einer Hersteller-, Produkt- oder CVE-Seite oder über die Suchleiste oben in Mein Radar selbst.
  • Bei einem späteren Besuch zeigt Mein Radar automatisch, was seit dem letzten Mal hinzugekommen oder geändert wurde.
  • Exportieren Sie Ihre Beobachtungsliste als Datei oder kopieren Sie einen teilbaren Link — praktisch bei einem anderen Browser oder Gerät oder nach dem Löschen von Cache/Cookies. Eine importierte Liste wird mit dem zusammengeführt, dem Sie bereits folgen, und nie überschrieben.
Zu Mein Radar

Schwachstellen, KEV & ICS-Advisories

Unter „Intelligence“ im Hauptmenü finden Sie die vollständigen, filterbaren Listen hinter der Dashboard-Zusammenfassung.

  • Schwachstellen: alle CVEs mit CVSS, EPSS und dem IACS-Radar-Prioritätswert; klicken Sie eine CVE an für die vollständige Einordnung.
  • KEV: die Teilmenge, die von CISA als tatsächlich aktiv ausgenutzt bestätigt wurde.
  • ICS-Advisories: offizielle Advisories von CISA und (wo verfügbar) direkt vom Hersteller — „Offizielle Quelle“ verlinkt stets auf die lesbare Seite, nicht auf eine rohe Datendatei.
  • Hier stehen dieselben Filter wie im Dashboard zur Verfügung, mit mehr Platz pro Ergebnis.
Zu Intelligence

Hersteller & Produkte

Stöbern Sie nach Hersteller oder Produkt statt nach CVE-ID.

  • Jeder Hersteller und jedes Produkt hat eine eigene Seite mit aktuellen Schwachstellen, KEV-Treffern und Advisories.
  • Sortieren Sie die Übersicht alphabetisch oder nach Anzahl der Schwachstellen.
  • Ein Hersteller ohne aktuelle Schwachstelle bleibt sichtbar — null Schwachstellen bedeutet nicht, dass die Seite fehlt.
Zu den Herstellern

Asset Matcher

Gleichen Sie Ihre eigenen Geräte mit dem Schwachstellenkatalog ab, ohne dass etwas Ihren Browser verlässt.

  • Geben Sie Hersteller und Produktname (oder Modellnummer) ein; der Abgleich erfolgt vollständig lokal im Browser.
  • Ihre Geräteliste wird weder an einen Server gesendet noch irgendwo gespeichert.
Zum Asset Matcher

Priorisierung & Methodik

Möchten Sie wissen, wie der IACS-Radar-Prioritätswert zustande kommt oder welche Quellen wofür genutzt werden?

  • Die Methodikseite beschreibt je Datenquelle (CISA, NVD, EPSS, Hersteller-Feeds) genau, was live abgerufen wird und welche Einschränkungen gelten.
  • Der Prioritätswert kombiniert CVSS, EPSS, KEV-Status und einen industriellen Relevanzwert — keine isolierte CVSS-Zahl, sondern eingeordneter Kontext.
Zur Methodik

Einstellungen: Design & Suche

Zwei kleine, seitenweite Werkzeuge in der Kopfzeile.

  • Das Sonne/Mond-Symbol wechselt zwischen hellem Modus (Standard) und dunklem Modus; Ihre Wahl wird in diesem Browser gespeichert.
  • Das Lupensymbol öffnet eine seitenweite Suche über Schwachstellen, Wissensdatenbank, Blog und IEC-62443-Inhalte.