Über das Projekt
NEOSEC Intel
Die deutschsprachige Schwachstellen- und Bedrohungs-Lageplattform. Aufgebaut von NEOSEC GmbH für Mittelstand und KRITIS-Betreiber unter NIS2.
Mission
Wir verdichten öffentlich verfügbare Sicherheits-Datenquellen — NVD, CVE.org, CISA, BSI, GHSA, OSV, MSRC, abuse.ch, Hersteller-PSIRTs — zu einer einzigen, deutschsprachigen Lageansicht. Statt fünf Tabs offen zu haben, sehen Verantwortliche bei uns auf einen Blick: was ist neu, was ist kritisch, was ist im eigenen Stack relevant, was steht in der CISA-KEV-Liste. Zielgruppen sind sowohl Betreiber (NIS2-Pflicht ab 2024) als auch Hersteller (Cyber Resilience Act / EU 2024/2847, Pflicht ab Dezember 2027 für Produkte mit digitalen Elementen — inklusive Coordinated Vulnerability Disclosure, SBOM-Erstellung und Sicherheits-Updates über den Lebenszyklus).
Quellen & Lizenzen
Alle Quellen, aus denen NEOSEC Intel speist — gruppiert nach Verwendungszweck, mit Originalquelle, Lizenz und unserer Nutzungs-Disziplin. BSI-Inhalte werden nie 1:1 gespiegelt; kommerzielle Tech-News laufen ausschließlich im RSS-Teaser-Modus mit Backlink auf das Original.
Schwachstellen-Empfehlungen (strukturiert)
| Quelle | Lizenz | Hinweis |
|---|---|---|
| NIST NVD ↗ | US Government Open Data (effectively CC0) | — |
| CVE.org / MITRE CVE Services ↗ | CVE Record Format — CC0 1.0 | — |
| CISA Known Exploited Vulnerabilities (KEV) ↗ | US Government Open Data — Public Domain | — |
| BSI CERT-Bund WID (RSS + CSAF 2.0) ↗ | BSI Eigenurheberrecht | Linked-only. Wir spiegeln keine Inhalte 1:1; Original-Quelle wird verlinkt + eigen-angereichert. |
| GitHub Security Advisories (GHSA) ↗ | CC-BY-4.0 | — |
| OSV.dev (Open Source Vulnerabilities) ↗ | Pro Ökosystem unterschiedlich — überwiegend CC-BY-4.0 / CC0 1.0 / Apache-2.0 / MIT | Wir ziehen alle 44 Ökosysteme: PyPI, npm, Go, crates.io, Maven, RubyGems, NuGet, Packagist, Hex, Pub, Debian, Ubuntu, Red Hat, AlmaLinux, Rocky Linux, SUSE, Alpine, Echo u. a. |
| Microsoft Security Response Center (MSRC) CVRF ↗ | Microsoft Permitted Use — Public Vendor Content | Linked-only zum offiziellen Update-Guide-Eintrag. |
| ENISA EUVD (European Vulnerability Database) ↗ | EU Public Sector Information — free reuse with attribution | Seit Mai 2025 das EU-Pendant zur NVD. JSON-API mit CVSS v3/v4, EPSS und Aliase auf CVE-IDs. |
| Debian Security Advisories (DSA) ↗ | salsa-Tracker: GPL-3.0-or-later | — |
| Ubuntu Security Notices (USN) ↗ | CC-BY-SA-4.0 (Share-Alike) | Wir spiegeln nicht den Volltext, nur Metadaten + Backlink — kein Share-Alike-Trigger. |
Threat-Intel / Indicators of Compromise
| Quelle | Lizenz | Hinweis |
|---|---|---|
| abuse.ch URLhaus ↗ | CC0 1.0 Public Domain | — |
| abuse.ch MalwareBazaar ↗ | CC0 1.0 Public Domain | — |
| abuse.ch ThreatFox ↗ | CC0 1.0 Public Domain | — |
| abuse.ch Feodo Tracker ↗ | CC0 1.0 Public Domain | — |
| AlienVault OTX (subscribed pulses) ↗ | Pro Pulse unterschiedlich — wir filtern strikt auf TLP:WHITE | TLP:GREEN/AMBER/RED-Pulses werden vor dem Persist verworfen, damit sie nicht in der anonymen Sicht landen. |
| Tor Exit Node List (onionoo.torproject.org) ↗ | Public — BSD-style | — |
Anreicherung
| Quelle | Lizenz | Hinweis |
|---|---|---|
| CrowdSec CTI (community signal) ↗ | Free Tier mit Account | Tag-only — wir hängen crowdsec:* Tags an IPs, kein Bulk-Re-Export der CrowdSec-Blocklist. |
| VirusTotal v3 (Free Public API) ↗ | Free-Tier ToS — keine Bulk-Redistribution | On-demand-Lookup mit 24h Redis-Cache, ≤500 Requests/Tag. Wir speichern nur detection_count + reputation + permalink. |
| EPSS (FIRST.org Exploit Prediction Scoring System) ↗ | CC0 1.0 Public Domain | — |
| CISA Cybersecurity Advisories RSS ↗ | US Government Open Data | Fallback über web.archive.org wenn die Hetzner-IP von Akamai blockiert wird. |
News & Editorial-RSS
| Quelle | Lizenz | Hinweis |
|---|---|---|
| Cisco PSIRT ↗ | Vendor Permitted Use — linked-only | — |
| Fortinet PSIRT ↗ | Vendor Permitted Use — linked-only | — |
| VMware (Broadcom) Security Blog ↗ | Vendor Permitted Use — linked-only | — |
| NCSC-NL Security Advisories ↗ | National CERT (Niederlande) — Public Domain | — |
| ANSSI / CERT-FR ↗ | National CERT (Frankreich) — staatliche Open Data | — |
| MITRE ATT&CK Release Blog ↗ | MITRE ATT&CK Framework — Apache 2.0 (Daten) / Medium (Blog) | — |
| SANS Internet Storm Center Diary ↗ | TLP:WHITE Community Content | — |
| Krebs on Security ↗ | Editorial © Brian Krebs — RSS Teaser + Backlink | — |
| The Hacker News ↗ | Editorial — RSS Teaser + Backlink | — |
| BleepingComputer ↗ | Editorial — RSS Teaser + Backlink | — |
| DarkReading ↗ | Editorial — RSS Teaser + Backlink | — |
| Schneier on Security ↗ | CC-BY-NC-SA — RSS Teaser + Backlink | — |
| Heise Security ↗ | Editorial — RSS Teaser + Backlink | — |
| Golem Security ↗ | Editorial — RSS Teaser + Backlink | — |
| ZDNet Security ↗ | Editorial — RSS Teaser + Backlink | — |
| CSO Online (Foundry) ↗ | Editorial — RSS Teaser + Backlink | — |
| The Register (Security) ↗ | Editorial — Atom Teaser + Backlink | — |
| Ars Technica Security ↗ | Editorial — RSS Teaser + Backlink | — |
| SecurityWeek ↗ | Editorial — RSS Teaser + Backlink | — |
| SANS NewsBites (Mail-Subscription) ↗ | TLP:WHITE — Subscription via NEOSEC-Postfach | Kein öffentlicher RSS-Feed — Distribution ausschließlich über die Mailingliste. |
| BSI Allianz für Cyber-Sicherheit (ACS) — RSS-Feed ↗ | BSI Eigenurheberrecht — linked-only | Inklusive Cybersicherheitswarnungen (Backlink auf das PDF unter /SharedDocs/Cybersicherheitswarnungen/DE/…). Partnerangebote werden im Classify-Pass automatisch gefiltert. |
Anreicherung
Englischsprachige Empfehlungen werden mit einem geprüften Glossar ins Deutsche übersetzt — inklusive Branchen-Relevanz-Mapping (Welche Branchen sind betroffen?) und NIS2- / ISO-27001-Kontext. Übersetzungen laufen ausschließlich über unseren LiteLLM-Proxy mit Audit-Trail. Subscriber-Daten landen niemals in LLM-Prompts.
Priority-Score
Jede Schwachstelle bekommt einen Score aus CISA-KEV-Flag, EPSS-Wahrscheinlichkeit, CVSS-Höhe, Aktualität und Deutschland-Relevanz des Vendors. So sortieren sich 80 000 Einträge auf zwei Bildschirme: das, was diese Woche wirklich Aufmerksamkeit verlangt.
Träger
Betrieben von NEOSEC GmbH, Mönchengladbach. Gegründet und geführt von J. Benjamin Espagné, Geschäftsführer. Diese Plattform ist Teil unseres XIEM®-Stacks (Radar / Sonar / Orchestrate / Central). Anonyme Recherche ist frei zugänglich; vertiefte Analysen, Newsletter-Alerts und Estate-Korrelation gegen den eigenen Inventarbestand gehören zu unserem Kundenangebot.
Public Beta
Diese Plattform ist noch nicht feature-complete. Anmeldung, Newsletter-Versand, MISP-Export und LLM-Enrich-Pipeline sind in Arbeit. Feedback an support@neosec.eu — wir lesen jede Mail.