Methodik
SecBoard kombiniert Quellen, Schwachstelleninformationen, Exploit-Signale, Community-Indikatoren und KI-gestützte Analysen, um aus vielen Einzelmeldungen ein priorisiertes Cyber-Lagebild zu erstellen.
Wie SecBoard arbeitet
1.Quellen sammeln
RSS-Feeds, Hersteller-Advisories, NVD, CISA, GitHub Advisories und Reddit werden kontinuierlich abgerufen.
2.Inhalte normalisieren
Rohdaten werden bereinigt, dedupliziert und in ein einheitliches Format gebracht.
3.Entitäten erkennen
CVEs, Hersteller, Produkte, Branchen, Technologien und Angriffsarten werden automatisch identifiziert.
4.Signale anreichern
CVSS, EPSS, KEV-Status, Quellenhäufigkeit, Reddit-Score und GitHub-Aktivität werden zusammengeführt.
5.Relevanz bewerten
Ein gewichtetes Scoring-Modell berechnet die operative Relevanz jedes Signals.
6.Inhalte zusammenfassen
KI erstellt kompakte Zusammenfassungen und Handlungsempfehlungen.
7.Lagebilder erzeugen
Artikel, Hottest Signals, Insights und Newsletter werden aus den priorisierten Signalen generiert.
Wie der Risk-Signal-Score gerechnet wird
Jedes Signal erhält einen Risk-Signal-Score von 0–100. Er summiert sich additiv aus den Komponenten unten (gedeckelt bei 100); CVSS und EPSS werden dabei linear bis zu ihrem Maximum skaliert (z. B. CVSS 8.0 → 20 Punkte, EPSS 40 % → 12 Punkte). Ab 75 Punkten gilt ein Signal als kritisch, ab 50 als hoch, ab 25 als mittel.
| Komponente | Punkte |
|---|---|
| KEV-Status – im CISA-Katalog aktiv ausgenutzt | +30 |
| EPSS – Ausnutzungswahrscheinlichkeit (linear skaliert) | +30 |
| CVSS – Schweregrad des Fehlers (linear skaliert) | +25 |
| Aktualität – jünger als 24 Stunden (7 Tage: +5) | +10 |
| Exploit-Hinweise – PoC, Metasploit, aktive Ausnutzung, Ransomware | +5 |
Rolle von KI
KI wird genutzt, um Inhalte zu verdichten, Signale zu strukturieren, Zusammenfassungen zu erstellen und mögliche Handlungsempfehlungen zu formulieren. KI ersetzt keine offizielle Sicherheitsbewertung und keine Hersteller-Advisories. Kritische Veröffentlichungen sollten immer mit offiziellen Quellen (CISA, Hersteller-Bulletins, CERTs) abgeglichen werden.
Transparenz und Grenzen
SecBoard ist eine Priorisierungshilfe, keine Garantie auf Vollständigkeit.
Offizielle Herstellerinformationen, CISA/KEV, CERTs und interne Asset-Daten bleiben entscheidend.
KI-generierte Inhalte sollten bei hoher Kritikalität durch eigene Recherche validiert werden.
SecBoard ist keine Rechtsberatung, keine Incident-Response-Beratung und kein Ersatz für eigene Risikoanalyse.