Vulnerability Intelligence für regulierte Sektoren
Schwachstellenmanagement auf Abhängigkeitsebene: es findet, was Standard-Inventarisierungen übersehen, priorisiert nach aktiver Ausnutzung und liefert die Nachweise, die Aufsichtsbehörden verlangen. Pünktlich.
Die 24-Stunden-Cyber-Meldepflicht tickt
Ab dem 11. September 2026 verlangt Artikel 14 des Cyber Resilience Act (Verordnung (EU) 2024/2847) eine Meldung aktiv ausgenutzter Schwachstellen innerhalb von 24 Stunden. Zusammen mit der NIS2-Meldepflicht entsteht so ein hartes Mandat für Gesundheitswesen, kritische Infrastruktur und Verwaltung. Doch melden lässt sich nur, was man sehen kann. Die gefährlichsten Schwachstellen liegen vergraben in den Abhängigkeiten innerhalb Ihrer Software: jener Log4Shell-Typ, den eine gewöhnliche Softwareliste niemals zeigt.
Frühwarnung bei aktiver Ausnutzung (CRA und NIS2)
Vollständige Meldung an die Aufsichtsbehörde
Abschlussbericht nach der Korrekturmaßnahme (CRA; unter NIS2: 1 Monat)
Sicht, Priorität und Nachweis
Abhängigkeitsscan
Scannt bis in die eingebetteten Bibliotheken innerhalb von Anwendungen und findet die vergrabenen Komponenten, die Standard-Inventarisierungen überspringen.
KEV-bewusste Triage
Aktiv ausgenutzte Schwachstellen (CISA-KEV) und EPSS-Scores zuerst: Sie sehen sofort, wo Sie jetzt handeln müssen.
SBOM & CRA-Panel
CycloneDX-SBOMs pro Node und estate-weit, mit einem Cyber-Resilience-Act-Artikel-14-Panel und Meldefristen.
Node-Anatomie
Tiefenansicht pro Asset: Hardware, Betriebssystem, Benutzer, Software, eingebettete Abhängigkeiten und Datenbanken.
Netzwerk-Topologie
Sicherheitszonen und Geschäftsauswirkung pro Node, mit einem abstimmbaren Risikomodell für Ihre Umgebung.
Board-taugliche Berichte
Eine verteidigbare Risikoposition, die Sie nach oben weiterreichen können: an Vorstand und Aufsichtsbehörde.
Auf Einladung, partnergetrieben
Die Plattform ist auf Anfrage zugänglich. Die Demo läuft auf einer synthetischen Gesundheitsumgebung, damit Sie sich gefahrlos vertraut machen können, ohne echte Daten. Bereitstellung und Betrieb laufen über ein europäisches, unabhängiges Partnernetzwerk, das sich im Aufbau befindet, mit drei Zertifizierungsstufen im eigenen Partnerprogramm. Partner verdienen ausschließlich an legitimer Implementierungs- und Betriebsarbeit, niemals an der Beeinflussung von Beschaffungsentscheidungen.
Certified Demonstrator
Demos & Discovery.
Implementer
Bezahlte Implementierung & Onboarding.
Managed-Service-Partner
Betrieb unter laufender MSA.
Zugang anfragen oder Briefing buchen
Hinterlassen Sie Ihre Angaben, und wir melden uns für eine gated Demo oder ein maßgeschneidertes Briefing. Oder sehen Sie sich zunächst selbst die Demo in der synthetischen Umgebung an.
Demo ansehen (synthetische Daten) →