Über das Projekt

NEOSEC Intel

Die deutschsprachige Schwachstellen- und Bedrohungs-Lageplattform. Aufgebaut von NEOSEC GmbH für Mittelstand und KRITIS-Betreiber unter NIS2.

Mission

Wir verdichten öffentlich verfügbare Sicherheits-Datenquellen — NVD, CVE.org, CISA, BSI, GHSA, OSV, MSRC, abuse.ch, Hersteller-PSIRTs — zu einer einzigen, deutschsprachigen Lageansicht. Statt fünf Tabs offen zu haben, sehen Verantwortliche bei uns auf einen Blick: was ist neu, was ist kritisch, was ist im eigenen Stack relevant, was steht in der CISA-KEV-Liste. Zielgruppen sind sowohl Betreiber (NIS2-Pflicht ab 2024) als auch Hersteller (Cyber Resilience Act / EU 2024/2847, Pflicht ab Dezember 2027 für Produkte mit digitalen Elementen — inklusive Coordinated Vulnerability Disclosure, SBOM-Erstellung und Sicherheits-Updates über den Lebenszyklus).

Quellen & Lizenzen

Alle Quellen, aus denen NEOSEC Intel speist — gruppiert nach Verwendungszweck, mit Originalquelle, Lizenz und unserer Nutzungs-Disziplin. BSI-Inhalte werden nie 1:1 gespiegelt; kommerzielle Tech-News laufen ausschließlich im RSS-Teaser-Modus mit Backlink auf das Original.

Schwachstellen-Empfehlungen (strukturiert)

QuelleLizenzHinweis
NIST NVDUS Government Open Data (effectively CC0)
CVE.org / MITRE CVE ServicesCVE Record Format — CC0 1.0
CISA Known Exploited Vulnerabilities (KEV)US Government Open Data — Public Domain
BSI CERT-Bund WID (RSS + CSAF 2.0)BSI EigenurheberrechtLinked-only. Wir spiegeln keine Inhalte 1:1; Original-Quelle wird verlinkt + eigen-angereichert.
GitHub Security Advisories (GHSA)CC-BY-4.0
OSV.dev (Open Source Vulnerabilities)Pro Ökosystem unterschiedlich — überwiegend CC-BY-4.0 / CC0 1.0 / Apache-2.0 / MITWir ziehen alle 44 Ökosysteme: PyPI, npm, Go, crates.io, Maven, RubyGems, NuGet, Packagist, Hex, Pub, Debian, Ubuntu, Red Hat, AlmaLinux, Rocky Linux, SUSE, Alpine, Echo u. a.
Microsoft Security Response Center (MSRC) CVRFMicrosoft Permitted Use — Public Vendor ContentLinked-only zum offiziellen Update-Guide-Eintrag.
ENISA EUVD (European Vulnerability Database)EU Public Sector Information — free reuse with attributionSeit Mai 2025 das EU-Pendant zur NVD. JSON-API mit CVSS v3/v4, EPSS und Aliase auf CVE-IDs.
Debian Security Advisories (DSA)salsa-Tracker: GPL-3.0-or-later
Ubuntu Security Notices (USN)CC-BY-SA-4.0 (Share-Alike)Wir spiegeln nicht den Volltext, nur Metadaten + Backlink — kein Share-Alike-Trigger.

Threat-Intel / Indicators of Compromise

QuelleLizenzHinweis
abuse.ch URLhausCC0 1.0 Public Domain
abuse.ch MalwareBazaarCC0 1.0 Public Domain
abuse.ch ThreatFoxCC0 1.0 Public Domain
abuse.ch Feodo TrackerCC0 1.0 Public Domain
AlienVault OTX (subscribed pulses)Pro Pulse unterschiedlich — wir filtern strikt auf TLP:WHITETLP:GREEN/AMBER/RED-Pulses werden vor dem Persist verworfen, damit sie nicht in der anonymen Sicht landen.
Tor Exit Node List (onionoo.torproject.org)Public — BSD-style

Anreicherung

QuelleLizenzHinweis
CrowdSec CTI (community signal)Free Tier mit AccountTag-only — wir hängen crowdsec:* Tags an IPs, kein Bulk-Re-Export der CrowdSec-Blocklist.
VirusTotal v3 (Free Public API)Free-Tier ToS — keine Bulk-RedistributionOn-demand-Lookup mit 24h Redis-Cache, ≤500 Requests/Tag. Wir speichern nur detection_count + reputation + permalink.
EPSS (FIRST.org Exploit Prediction Scoring System)CC0 1.0 Public Domain
CISA Cybersecurity Advisories RSSUS Government Open DataFallback über web.archive.org wenn die Hetzner-IP von Akamai blockiert wird.

News & Editorial-RSS

QuelleLizenzHinweis
Cisco PSIRTVendor Permitted Use — linked-only
Fortinet PSIRTVendor Permitted Use — linked-only
VMware (Broadcom) Security BlogVendor Permitted Use — linked-only
NCSC-NL Security AdvisoriesNational CERT (Niederlande) — Public Domain
ANSSI / CERT-FRNational CERT (Frankreich) — staatliche Open Data
MITRE ATT&CK Release BlogMITRE ATT&CK Framework — Apache 2.0 (Daten) / Medium (Blog)
SANS Internet Storm Center DiaryTLP:WHITE Community Content
Krebs on SecurityEditorial © Brian Krebs — RSS Teaser + Backlink
The Hacker NewsEditorial — RSS Teaser + Backlink
BleepingComputerEditorial — RSS Teaser + Backlink
DarkReadingEditorial — RSS Teaser + Backlink
Schneier on SecurityCC-BY-NC-SA — RSS Teaser + Backlink
Heise SecurityEditorial — RSS Teaser + Backlink
Golem SecurityEditorial — RSS Teaser + Backlink
ZDNet SecurityEditorial — RSS Teaser + Backlink
CSO Online (Foundry)Editorial — RSS Teaser + Backlink
The Register (Security)Editorial — Atom Teaser + Backlink
Ars Technica SecurityEditorial — RSS Teaser + Backlink
SecurityWeekEditorial — RSS Teaser + Backlink
SANS NewsBites (Mail-Subscription)TLP:WHITE — Subscription via NEOSEC-PostfachKein öffentlicher RSS-Feed — Distribution ausschließlich über die Mailingliste.
BSI Allianz für Cyber-Sicherheit (ACS) — RSS-FeedBSI Eigenurheberrecht — linked-onlyInklusive Cybersicherheitswarnungen (Backlink auf das PDF unter /SharedDocs/Cybersicherheitswarnungen/DE/…). Partnerangebote werden im Classify-Pass automatisch gefiltert.

Anreicherung

Englischsprachige Empfehlungen werden mit einem geprüften Glossar ins Deutsche übersetzt — inklusive Branchen-Relevanz-Mapping (Welche Branchen sind betroffen?) und NIS2- / ISO-27001-Kontext. Übersetzungen laufen ausschließlich über unseren LiteLLM-Proxy mit Audit-Trail. Subscriber-Daten landen niemals in LLM-Prompts.

Priority-Score

Jede Schwachstelle bekommt einen Score aus CISA-KEV-Flag, EPSS-Wahrscheinlichkeit, CVSS-Höhe, Aktualität und Deutschland-Relevanz des Vendors. So sortieren sich 80 000 Einträge auf zwei Bildschirme: das, was diese Woche wirklich Aufmerksamkeit verlangt.

Träger

Betrieben von NEOSEC GmbH, Mönchengladbach. Gegründet und geführt von J. Benjamin Espagné, Geschäftsführer. Diese Plattform ist Teil unseres XIEM®-Stacks (Radar / Sonar / Orchestrate / Central). Anonyme Recherche ist frei zugänglich; vertiefte Analysen, Newsletter-Alerts und Estate-Korrelation gegen den eigenen Inventarbestand gehören zu unserem Kundenangebot.

Public Beta

Diese Plattform ist noch nicht feature-complete. Anmeldung, Newsletter-Versand, MISP-Export und LLM-Enrich-Pipeline sind in Arbeit. Feedback an support@neosec.eu — wir lesen jede Mail.

Schnittstellen

NEOSEC Intel — NEOSEC Intel