Anleitung
Hilfe
Eine kurze Erläuterung zu jedem Bereich von IACS Radar. Suchen Sie die Datenquellen und den Priorisierungswert? Siehe die Methodikseite.
IACS Radar — productvideo
Dashboard & Exposure-Karte
Die Startseite zeigt auf einen Blick die aktuelle industrielle Exposition, Schwachstellen und Advisories.
- Die Exposure-Karte zeigt pro Land einen Kreis auf Basis aggregierter, im Internet sichtbarer industrieller Systeme — klicken Sie auf ein Land für ein Regionalpanel mit Details.
- „Angriffsmuster simulieren“ (Schaltfläche oben links auf der Karte) zeigt eine illustrative Animation; diese ist stets eindeutig gekennzeichnet und verwendet keine Live-Bedrohungsdaten.
- Die KPI-Karten (Industrial Exposure, Kritische CVEs, KEV-Treffer, ...) sind anklickbar und passen die Filter sofort an.
- Filter (Zeitraum, Kontinent, Land, Sektor, Hersteller, Protokoll, CVSS, KEV-Status, Quelle) wirken auf die Karte und die darunterliegende Tabelle.
- Der Karte/Tabelle-Schalter oben wechselt zwischen der geografischen Ansicht und einer sortierbaren Tabelle.
Mein Radar
Folgen Sie bestimmten Herstellern, Produkten oder CVEs und sehen Sie bei jedem Besuch, was sich geändert hat — alles bleibt lokal in Ihrem Browser.
- Folgen Sie etwas über die Schaltfläche „Folgen“ auf einer Hersteller-, Produkt- oder CVE-Seite oder über die Suchleiste oben in Mein Radar selbst.
- Bei einem späteren Besuch zeigt Mein Radar automatisch, was seit dem letzten Mal hinzugekommen oder geändert wurde.
- Exportieren Sie Ihre Beobachtungsliste als Datei oder kopieren Sie einen teilbaren Link — praktisch bei einem anderen Browser oder Gerät oder nach dem Löschen von Cache/Cookies. Eine importierte Liste wird mit dem zusammengeführt, dem Sie bereits folgen, und nie überschrieben.
Schwachstellen, KEV & ICS-Advisories
Unter „Intelligence“ im Hauptmenü finden Sie die vollständigen, filterbaren Listen hinter der Dashboard-Zusammenfassung.
- Schwachstellen: alle CVEs mit CVSS, EPSS und dem IACS-Radar-Prioritätswert; klicken Sie eine CVE an für die vollständige Einordnung.
- KEV: die Teilmenge, die von CISA als tatsächlich aktiv ausgenutzt bestätigt wurde.
- ICS-Advisories: offizielle Advisories von CISA und (wo verfügbar) direkt vom Hersteller — „Offizielle Quelle“ verlinkt stets auf die lesbare Seite, nicht auf eine rohe Datendatei.
- Hier stehen dieselben Filter wie im Dashboard zur Verfügung, mit mehr Platz pro Ergebnis.
Hersteller & Produkte
Stöbern Sie nach Hersteller oder Produkt statt nach CVE-ID.
- Jeder Hersteller und jedes Produkt hat eine eigene Seite mit aktuellen Schwachstellen, KEV-Treffern und Advisories.
- Sortieren Sie die Übersicht alphabetisch oder nach Anzahl der Schwachstellen.
- Ein Hersteller ohne aktuelle Schwachstelle bleibt sichtbar — null Schwachstellen bedeutet nicht, dass die Seite fehlt.
Asset Matcher
Gleichen Sie Ihre eigenen Geräte mit dem Schwachstellenkatalog ab, ohne dass etwas Ihren Browser verlässt.
- Geben Sie Hersteller und Produktname (oder Modellnummer) ein; der Abgleich erfolgt vollständig lokal im Browser.
- Ihre Geräteliste wird weder an einen Server gesendet noch irgendwo gespeichert.
Priorisierung & Methodik
Möchten Sie wissen, wie der IACS-Radar-Prioritätswert zustande kommt oder welche Quellen wofür genutzt werden?
- Die Methodikseite beschreibt je Datenquelle (CISA, NVD, EPSS, Hersteller-Feeds) genau, was live abgerufen wird und welche Einschränkungen gelten.
- Der Prioritätswert kombiniert CVSS, EPSS, KEV-Status und einen industriellen Relevanzwert — keine isolierte CVSS-Zahl, sondern eingeordneter Kontext.
Einstellungen: Design & Suche
Zwei kleine, seitenweite Werkzeuge in der Kopfzeile.
- Das Sonne/Mond-Symbol wechselt zwischen hellem Modus (Standard) und dunklem Modus; Ihre Wahl wird in diesem Browser gespeichert.
- Das Lupensymbol öffnet eine seitenweite Suche über Schwachstellen, Wissensdatenbank, Blog und IEC-62443-Inhalte.