Das Hasso-Plattner-Institut (HPI) hat anlässlich der Potsdamer Konferenz für Nationale CyberSicherheit eine neuartige Datenbank zu Schwachstellen und Sicherheitslücken in komplexen Computersystemen und -netzwerken vorgestellt. Darin sind aktuell bereits mehr als 55.000 Schwachstellen registriert und mit über 140.000 Programmen verknüpft. Täglich wird die Datenbank, die im Internet unter hpi-vdb.de für jeden frei erreichbar ist, mit den weltweit verfügbaren Gefährdungsinformationen aktualisiert. Der besondere Clou: Diese unterschiedlichen, oft in natürlicher Sprache gemachten Angaben bringt die HPI-Forschungsgruppe \’Internet-Technologien und -Systeme\‘ in ein einheitliches, maschinenlesbares Format. \“Dank unserer Plattform sind die Informationen so aufbereitet, dass jedermann für seine persönliche Ausstattung mit Hard- und Software eine Liste aller Sicherheitslücken und eine Grafik zu möglichen Angriffsszenarien erhalten kann\“, erläuterte HPI-Direktor Prof. Christoph Meinel. Auf diese Weise wolle das HPI Anwender über drohende Gefährdungen ihrer IT-Infrastruktur durch Missbrauch dieser Schwachstellen und Fehler informieren und einen Beitrag zum Schutz leisten. Die Nutzung von \’HPI-VDB – Datenbank für IT-Angriffsanalysen\‘, wie das Hasso-Plattner-Institut sein Angebot genannt hat, ist kostenfrei. Die Datenbank gewährt Zugriff u.a. auf sämtliche Informationen der Sicherheitsinformationssysteme NVD, CPE, OSVDB, Secunia, SecurityFocus, Microsoft Security Bulletins, Google Security Notes sowie SAP Security Notes und verfügt über verschiedene Suchmechanismen. So kann sowohl per Volltexteingabe, aber auch gestützt auf die in Fachkreisen üblichen Standard-Identifizierer wie CPE, CVE und CWE gesucht werden. Auch maschinelle Anfragen können über eine eigens dafür bereitgestellte Schnittstelle unterstützt werden. Um diese Anforderungen erfüllen zu können, nutzt das HPI blitzschnelle, neue Hauptspeicher-Datenbanktechnologien – z.B. die SAP-Lösung HANA – und entwickelt Methoden optimierter Suche. \“Mit automatisch erstellten Grafiken zum Verwundbarkeitspotenzial wollen wir künftig eine neue wirksame Methode entwickeln, um die Sicherheit komplexer IT-Systeme und Netzwerke zu modellieren, zu analysieren und zu bewerten\“, sagte Meinel. Angemeldete Nutzer der HPI-Datenbank können dann auf Knopfdruck Sicherheitshinweise für die von ihnen verwendeten Hard- und Softwaresysteme erlangen und Hinweise bekommen, was zum Schutz vor Attacken getan werden muss. Um die drohenden Attacken zu erkennen, verknüpft die HPI-Plattform die ermittelten und gesammelten Informationen über das Laufzeit-Verhalten von Zielsystem und Netzwerk mit den ausgewerteten Beschreibungen bekannter Schwachstellen aus der HPI-VDB-Datenbank.
Datenbank zu Sicherheitslücken
-
Hima wächst in schwierigem Marktumfeld
Hima, Anbieter sicherheitsgerichteter Automatisierungslösungen, ist im Geschäftsjahr 2025 in einem anspruchsvollen Marktumfeld gewachsen.
-
Deutsche Elektroexporte bleiben vorerst auf Wachstumskurs
Im April entwickelten sich die Exporte der deutschen Elektro- und Digitalindustrie Monat weiter beschleunigt positiv: Sie stiegen um 9,5% gegenüber Vorjahr auf 22,0Mrd.€.
-
Mehr Speed mit IO-Link: 5 Praxistipps für Ingenieure
Wie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt mit Beispielen aus der Praxis, wie Anwender sämtliche Vorteile der digitalen Schnittstelle nutzen. Das funktioniert…
-
Vorstandswahlen bei PLCopen
PLCopen hat einen neuen Vorstand gewählt, nachdem drei Mitglieder zurückgetreten sind.
-
R&M stärkt Produktmanagement und Marketing
Dr. Hannes Grubinger hat die Position des Chief Product & Marketing Officers bei R&M übernommen und wurde zugleich Mitglied der Geschäftsleitung.
-
Anzeige
Mehr Speed mit IO-Link: 5 Praxistipps für IngenieureWie Anwender das volle Potenzial smarter Sensoren ausschöpfen
IO-Link hat deutlich mehr zu bieten als die bekannten Vorzüge. Dieser Fachartikel zeigt…
-
Potentiometer
Präzisionspotentiometer individuell angepasst
Megatron bietet Präzisionspotentiometer für Anwendungen in Medizin-, Labor-, Industrie- und Messtechnik an und…
-
Steckverbinder – Docking-Systeme
Erweiterte Docking-Lösungen für automatisierte Andockprozesse und hohe Steckzyklen
Odu bietet mit seinen Docking-Lösungen auf Basis der Odu-Mac Silver-Line eine modulare Schnittstellenplattform…
-
Analogmodul für Fußschalter
ASA Schalttechnik erweitert sein Portfolio um ein Analogmodul für Fußschalteranwendungen.
-
Prozessautomatisierung
Ethernet-APL-Switches verbinden bis zu zwölf Feldgeräte direkt mit dem Ethernet-Netzwerk
Phoenix Contact erweitert sein Ethernet-APL-Portfolio um zwei Managed-Switch-Varianten mit zwölf Ports für die…
-
Elektromechanischer Fügemodule
Kistler präsentiert elektromechanische Fügesysteme, die Messdaten mittels weiterentwickelter Telemetrie kabellos übertragen.
-
Neue Funktionen für Siemens KI-Agent
Siemens hat zwei neue Funktionen für den Eigen Engineering Agent, eine speziell für…
-
Antriebstechnik
Motor und Umrichter zu einer kompakten Antriebseinheit kombiniert
Mit Nordac Fusion stellt Nord Drivesystems ein integriertes Antriebssystem vor, das Motor und…
-
Neue IO-Link-Komponenten bringen Innovationen in die Automation
Mehr Flexibilität auf den letzten Metern
IO-Link hat sich zum Standard-Installationssystem auf der untersten Feldebene entwickelt. Weltweit sind schon…
-
Zahl der Industriebeschäftigten auf Zehnjahrestief
Wie aus einer Analyse des Instituts der Deutschen Wirtschaft Köln im Auftrag der…
-
Mehr Kraft für Linearantriebe
Stöber hat die Leistungsfähigkeit seiner Zahnstangengetriebe, einer Kombination aus den Planetengetrieben PH sowie…
-
Multiprotokoll-Schnittstelle für IO-Link-Master
Text:Der IO-Link Master AL1602 von IFM mit Multiprotokoll-Schnittstelle bietet acht IO-Link-Ports (Class A/B)…
-
5G-Konnektivität für die Industrie
Mit der Aufnahme der 5G RedCap-Router von Teltonika erweitert Spectra das Portfolio um…
-
Linearführung für Extrembedingungen
Bosch Rexroth erweitert sein Portfolio an Kugelschienenführungen um den Führungswagen NRTVG für Anwendungen…
-
Ganzheitliche Asset-Strategie statt isolierter Wartung
Predictive Maintenance über Systemgrenzen hinweg
Predictive Maintenance ist längst mehr als ein Trendthema der Instandhaltung. In vielen produzierenden…
-
IO-Link ist für IFM mehr als eine Schnittstelle – eine Strategie
Der lange Weg vom Sensor-Interface zum Ökosystem
Wenn Joachim Uffelmann, langjähriger IO-Link-Experte bei IFM Electronic, über die Sensorschnittstelle spricht, wird…
-
Wie Simulation die elektrische Auslegung und die Inbetriebnahme beschleunigt
Virtuell voraus
Die Simulation elektrischer Antriebe ist in der Antriebstechnik längst mehr als ein reines…
-
Kommunikationsfreudige Switches erleichtern die Modernisierung von Schaltanlagen
Weniger Kosten und Konfigurationsaufwand
Alle Unternehmen sind auf eine zuverlässige Stromversorgung angewiesen – doch nur wenige verfügen…
-
SE Tylose setzt auf SAP PM und Argvis als durchgängige CMMS-Plattform
Schluss mit Insellösungen in der Instandhaltung
Über 30.000 Aggregate, strenge GMP-Vorgaben und gewachsene IT-Strukturen: Die Instandhaltung bei SE Tylose…
-
Kreislaufwirtschaft in der Robotik
Ein zweites Leben für Industrieroboter
Nachhaltigkeit hat sich in den letzten Jahren von einem optionalen Zusatz zu einem…
















