SecBoard
Transparenz

Methodik

SecBoard kombiniert Quellen, Schwachstelleninformationen, Exploit-Signale, Community-Indikatoren und KI-gestützte Analysen, um aus vielen Einzelmeldungen ein priorisiertes Cyber-Lagebild zu erstellen.

Wie SecBoard arbeitet

1.Quellen sammeln

RSS-Feeds, Hersteller-Advisories, NVD, CISA, GitHub Advisories und Reddit werden kontinuierlich abgerufen.

2.Inhalte normalisieren

Rohdaten werden bereinigt, dedupliziert und in ein einheitliches Format gebracht.

3.Entitäten erkennen

CVEs, Hersteller, Produkte, Branchen, Technologien und Angriffsarten werden automatisch identifiziert.

4.Signale anreichern

CVSS, EPSS, KEV-Status, Quellenhäufigkeit, Reddit-Score und GitHub-Aktivität werden zusammengeführt.

5.Relevanz bewerten

Ein gewichtetes Scoring-Modell berechnet die operative Relevanz jedes Signals.

6.Inhalte zusammenfassen

KI erstellt kompakte Zusammenfassungen und Handlungsempfehlungen.

7.Lagebilder erzeugen

Artikel, Hottest Signals, Insights und Newsletter werden aus den priorisierten Signalen generiert.

Wie der Risk-Signal-Score gerechnet wird

Jedes Signal erhält einen Risk-Signal-Score von 0–100. Er summiert sich additiv aus den Komponenten unten (gedeckelt bei 100); CVSS und EPSS werden dabei linear bis zu ihrem Maximum skaliert (z. B. CVSS 8.0 → 20 Punkte, EPSS 40 % → 12 Punkte). Ab 75 Punkten gilt ein Signal als kritisch, ab 50 als hoch, ab 25 als mittel.

KomponentePunkte
KEV-Status – im CISA-Katalog aktiv ausgenutzt+30
EPSS – Ausnutzungswahrscheinlichkeit (linear skaliert)+30
CVSS – Schweregrad des Fehlers (linear skaliert)+25
Aktualität – jünger als 24 Stunden (7 Tage: +5)+10
Exploit-Hinweise – PoC, Metasploit, aktive Ausnutzung, Ransomware+5

Rolle von KI

KI wird genutzt, um Inhalte zu verdichten, Signale zu strukturieren, Zusammenfassungen zu erstellen und mögliche Handlungsempfehlungen zu formulieren. KI ersetzt keine offizielle Sicherheitsbewertung und keine Hersteller-Advisories. Kritische Veröffentlichungen sollten immer mit offiziellen Quellen (CISA, Hersteller-Bulletins, CERTs) abgeglichen werden.

Transparenz und Grenzen

SecBoard ist eine Priorisierungshilfe, keine Garantie auf Vollständigkeit.

Offizielle Herstellerinformationen, CISA/KEV, CERTs und interne Asset-Daten bleiben entscheidend.

KI-generierte Inhalte sollten bei hoher Kritikalität durch eigene Recherche validiert werden.

SecBoard ist keine Rechtsberatung, keine Incident-Response-Beratung und kein Ersatz für eigene Risikoanalyse.