Startseite » Security Feeds IT-Sicherheit
Security Feeds IT-Sicherheit
Security Feeds sammelt Schwachstellenmeldungen aus vier öffentlichen Quellen, reichert sie mit Daten der NVD und des CISA-KEV-Katalogs an und übersetzt sie per KI in eine Zusammenfassung, die auch ohne Fachwissen beantwortet: Was ist passiert, bin ich betroffen, was soll ich tun?
Worum geht es?
Schwachstellenmeldungen sind frei verfügbar. Das BSI, Softwarehersteller und Community-Projekte veröffentlichen täglich neue Advisories. Wer sie liest, braucht allerdings Vorwissen: CVE-Nummern, CVSS-Scores und Produktbezeichnungen setzen voraus, dass man weiß, wonach man sucht. Journalistische Angebote formulieren verständlicher, berichten aber nur über einen kleinen, redaktionell ausgewählten Ausschnitt. Security Feeds ist im Rahmen einer Bachelorarbeit entstanden. Die Arbeit hat sechs IT-Sicherheits-RSS-Feeds über mehrere Monate ausgewertet und dabei genau diesen Konflikt gefunden: breite Abdeckung gegen Verständlichkeit. Diese Anwendung möchte beides verbinden. Sie nimmt die technischen Quellen mit ihrer vollständigen Abdeckung, ergänzt sie um Kontext aus externen Datenbanken und Verlinkungen und lässt ein Sprachmodell daraus eine Zusammenfassung schreiben, die ein Endbenutzer ohne Sicherheitshintergrund versteht.Funktionen
Erfassen
- Vier Quellen in einer Ansicht: BSI Warn- und Informationsdienst (WID), Debian Security, Microsoft Security Response Center und heise security Alerts werden stündlich abgerufen, dedupliziert und in ein gemeinsames Schema überführt.
- CVE-Erkennung: Aus CSAF-Dokumenten (BSI, Microsoft), aus dem Debian Security Tracker und aus verlinkten heise-Artikeln werden die referenzierten CVEs extrahiert.
Bewerten
- NVD-Anreicherung: Für jede CVE holt die Anwendung CVSS-Score, Schweregrad, Veröffentlichungsdatum und betroffene Produkte aus der National Vulnerability Database.
- Aktiv ausgenutzt? CVEs, die im Known-Exploited-Vulnerabilities-Katalog der CISA stehen, werden in allen Listen und Detailansichten markiert.
- KI-Zusammenfassung: Für jede Meldung wird eine deutschsprachige Zusammenfassung erzeugt, gegliedert in „Was ist passiert?", „Bin ich betroffen?", „Was sollte ich tun?" und eine Dringlichkeitseinstufung (niedrig, mittel, hoch) mit Begründung.
Nutzen
- Meine Produkte: Über die Angabe in „Meine Produkte" können Produkte hinzugefügt werden, nach denen gefiltert wird.
- Time to Advisory: Das Dashboard berechnet fortlaufend, wie viele Tage nach der NVD-Erstveröffentlichung jede Quelle eine Schwachstelle erstmals erwähnt.

