Das Hasso-Plattner-Institut (HPI) hat anlässlich der Potsdamer Konferenz für Nationale CyberSicherheit eine neuartige Datenbank zu Schwachstellen und Sicherheitslücken in komplexen Computersystemen und -netzwerken vorgestellt. Darin sind aktuell bereits mehr als 55.000 Schwachstellen registriert und mit über 140.000 Programmen verknüpft. Täglich wird die Datenbank, die im Internet unter hpi-vdb.de für jeden frei erreichbar ist, mit den weltweit verfügbaren Gefährdungsinformationen aktualisiert. Der besondere Clou: Diese unterschiedlichen, oft in natürlicher Sprache gemachten Angaben bringt die HPI-Forschungsgruppe \’Internet-Technologien und -Systeme\‘ in ein einheitliches, maschinenlesbares Format. \“Dank unserer Plattform sind die Informationen so aufbereitet, dass jedermann für seine persönliche Ausstattung mit Hard- und Software eine Liste aller Sicherheitslücken und eine Grafik zu möglichen Angriffsszenarien erhalten kann\“, erläuterte HPI-Direktor Prof. Christoph Meinel. Auf diese Weise wolle das HPI Anwender über drohende Gefährdungen ihrer IT-Infrastruktur durch Missbrauch dieser Schwachstellen und Fehler informieren und einen Beitrag zum Schutz leisten. Die Nutzung von \’HPI-VDB – Datenbank für IT-Angriffsanalysen\‘, wie das Hasso-Plattner-Institut sein Angebot genannt hat, ist kostenfrei. Die Datenbank gewährt Zugriff u.a. auf sämtliche Informationen der Sicherheitsinformationssysteme NVD, CPE, OSVDB, Secunia, SecurityFocus, Microsoft Security Bulletins, Google Security Notes sowie SAP Security Notes und verfügt über verschiedene Suchmechanismen. So kann sowohl per Volltexteingabe, aber auch gestützt auf die in Fachkreisen üblichen Standard-Identifizierer wie CPE, CVE und CWE gesucht werden. Auch maschinelle Anfragen können über eine eigens dafür bereitgestellte Schnittstelle unterstützt werden. Um diese Anforderungen erfüllen zu können, nutzt das HPI blitzschnelle, neue Hauptspeicher-Datenbanktechnologien – z.B. die SAP-Lösung HANA – und entwickelt Methoden optimierter Suche. \“Mit automatisch erstellten Grafiken zum Verwundbarkeitspotenzial wollen wir künftig eine neue wirksame Methode entwickeln, um die Sicherheit komplexer IT-Systeme und Netzwerke zu modellieren, zu analysieren und zu bewerten\“, sagte Meinel. Angemeldete Nutzer der HPI-Datenbank können dann auf Knopfdruck Sicherheitshinweise für die von ihnen verwendeten Hard- und Softwaresysteme erlangen und Hinweise bekommen, was zum Schutz vor Attacken getan werden muss. Um die drohenden Attacken zu erkennen, verknüpft die HPI-Plattform die ermittelten und gesammelten Informationen über das Laufzeit-Verhalten von Zielsystem und Netzwerk mit den ausgewerteten Beschreibungen bekannter Schwachstellen aus der HPI-VDB-Datenbank.
Datenbank zu Sicherheitslücken
-
Auftragseingang im Maschinen- und Anlagenbau im Inland schwach
Für den Maschinen- und Anlagenbau aus Deutschland war der April ein Monat mit gemischter Botschaft.
-
Mehr Speed mit IO-Link: 5 Praxistipps für Ingenieure
Wie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt mit Beispielen aus der Praxis, wie Anwender sämtliche Vorteile der digitalen Schnittstelle nutzen. Das funktioniert…
-
Strukturwandel im Mittelstand: Industriesektor schrumpft
Der deutsche Mittelstand hat sich in den Jahren seit 2010 tiefgreifend verändert.
-
Neuer CEO bei Siemens Electrical Products
Siemens hat Markus Grabmeier mit Wirkung zum 1. Juni zum neuen CEO der Business Unit Electrical Products (EP) bei Smart Infrastructure ernannt.
-
Wie ein Copilot die Wartung von S5- und S7-Steuerungen vereinfacht
KI für Bestandsanlagen
In vielen Fabriken laufen ältere Maschinen mit S5- oder klassischen S7-Steuerungen nach wie…
-
Anzeige
Mehr Speed mit IO-Link: 5 Praxistipps für IngenieureWie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt…
-
Neue Vorstandsvorsitzende der ABB in Deutschland
Der ABB-Aufsichtsrat hat Rosa Meckseper (Bild) zur neuen Vorstandsvorsitzenden der ABB AG bestellt.
-
Elektroexporte: Deutlicher Anstieg im ersten Quartal um 10,3%
Die Exporte der deutschen Elektro- und Digitalindustrie sind im März erneut gestiegen: Mit…
-
Messtechnikzubehör
DataTec erweitert Portfolio um Signalzugriffs- und Verbindungslösungen
DataTec baut sein Angebot im Bereich Messtechnikzubehör aus und vertreibt künftig im DACH-Raum…
-
Energieführung für Industrieroboter
Freitragende Energiekette für 600°-Robotikbewegungen
Mit einer neuen freitragenden Variante der Twisterchain präsentiert Igus eine Energieführung für kompakte…
-
Philip Harting erneut in engeren ZVEI-Vorstand gewählt
Philip Harting bleibt Teil des engeren Vorstands des ZVEI.
-
Erfolgreiche Premiere von Eplan Next2026
Eplan Next2026 – das waren zwei Tage geballter Informationen rund um das Thema…
-
Messgerät
Kalibrator und Präzisionsmultimeter in einem Gerät
Mit der neuen Metracal CM Serie kombiniert Gossen Metrawatt Kalibrator und Präzisionsmultimeter in…
-
Künstliche Intelligenz
KI-Agent unterstützt weltweiten technischen Service
Mit dem KI-Agenten ‚Karl‘ erweitert Neugart sein digitales Serviceangebot um einen weltweit verfügbaren…
-
Zentrale Überwachung von Profibus- und Profinet-Netzwerken in einer einzigen Anwendung
Monitoringlösung unterstützt jetzt auch Profinet
Mit PlantPerfect Monitor 2.00 erweitert Softing Industrial Automation seine Monitoringlösung um Profinet-Unterstützung.
-
Eplan
Smart Sourcing verbindet Elektrokonstruktion und Beschaffung
Mit Eplan Smart Sourcing stellt Eplan eine neue Software zur intelligenten Verknüpfung von…
-
Workshop ebnet produzierenden Unternehmen den Weg zur Smart Factory
KI in der Praxis
Smart Manufacturing verlangt nach konkreten Projekten. Ein Workshop zeigt praxisnahe Wege zur Smart…
-
Bomag standardisiert die Elektrokonstruktion von mobilen Arbeitsmaschinen
Der Kabelbaum als digitaler Zwilling
Kabelbäume zählen zu den aufwendigsten Baugruppen mobiler Maschinen – und entstehen in vielen…
-
Modulare I/O-Systeme werden zur Architektur hinter moderner Produktion
Vom Anschlusspunkt zur Dateninfrastruktur
Industrielle Steuerungssysteme werden nicht mehr durch zentralisierte Logik und starre Architekturen bestimmt, sondern…
-
Führungswechsel bei der OI4 Alliance
Die Open Industry 4.0 Alliance stellt seine Führung um: Ab Juli übernimmt Michael…
-
Produktion in den energieintensiven Industriezweigen um 1,2% gestiegen
Die reale (preisbereinigte) Produktion im Produzierenden Gewerbe ist nach vorläufigen Angaben des Statistischen…
-
Jedes zwölfte Unternehmen sieht wirtschaftliche Existenz bedroht
8,1% der Unternehmen in Deutschland sehen den eigenen Fortbestand gefährdet.
das könnte sie auch interessieren
-
Integrierte Kompaktantriebe ermöglichen schaltschranklose Maschinen
Es geht auch ohne Einspeisemodul
-
Cobots bringen mehr Effizienz in die EMS-Fertigung
Bestückung neu gedacht
-
Neue Ansätze und Geschäftsmodelle für zirkuläre Fluidtechnik
Mehr als nur nachhaltig
-
Assistenz für reproduzierbare Fertigungsschritte
Digitale Ordnung statt Papierstapel
















