Security Advisory Dashboard

Das Security Advisory Dashboard Pro v2.1 NEU (15.07.2026) ist ein Windows-Werkzeug für die tägliche Triage von Security Advisories aus dem BSI CERT-BUND-Feed. Es kombiniert drei offene Datenquellen – BSI, CISA KEV und FIRST.org EPSS – zu einer einzigen Priority-Metrik, die den realen Handlungsbedarf anzeigt.

„Kritisch heißt nicht wichtig.”

Die Anwendung ermöglicht IT-Administratoren und Sicherheitsverantwortlichen, stets über aktuelle öffentliche Schwachstellen informiert zu bleiben und schnell auf Bedrohungen zu reagieren.

Die Herausforderung

Dutzende Sicherheitsmeldungen pro Tag, jede mit hohem CVSS — aber welche wird real ausgenutzt, und welche betrifft ausgerechnet Ihre Systeme? Diese beiden Fragen beantwortet kein Feed von selbst. Die manuelle Sichtung frisst Zeit und liefert am Ende doch nur eine Momentaufnahme.

Die Lösung

Das Security Advisory Dashboard Pro bietet:

  • Täglicher Import und Historisierung des kompletten BSI CERT-BUND-Feeds
  • Automatische KEV-Anreicherung gegen den aktuellen CISA-Katalog
  • Automatischer EPSS-Score für rund 280.000 bekannte CVEs
  • Priority-Score pro Advisory (CVSS × EPSS), farbcodiert und sortierbar
  • Asset-Profil für die eigenen produktiv eingesetzten Produkte
  • Zweistufiger Asset-Abgleich mit CSAF-Verifikation gegen den BSI-Produktbaum (Hersteller → Produkt → CPE)
  • Asset-Alarm mit einstellbaren Schwellen (CVSS, KEV, Confidence, NEU/UPDATE)
  • Watchlist als schneller, textbasierter Produktfilter
  • Fünf konfigurierbare E-Mail-Reports: Tagesübersicht, KEV-Alarm, EPSS-Report, Watchlist-Check, Asset-Alarm
  • Export in CSV, Excel, HTML und PDF – alle Formate mit EPSS- und Priority-Spalten
  • Scheduled-Task-Verwaltung komplett aus der GUI (kein PowerShell-Gebastel)
  • CLI-Modus für unbeaufsichtigte Ausführung durch den Task Scheduler
  • Vollständig offline lauffähig auf der letzten gecachten Datenbasis

Vorteile für Ihr Unternehmen

  • Schnellere Reaktion auf kritische Schwachstellen — statt Stunden bis Tage wird die Zeit zwischen Advisory-Veröffentlichung und eigener Priorisierungs-Entscheidung auf Minuten reduziert
  • Weniger Fehlalarme — keine Notfall-Changes mehr für theoretisch-kritische Lücken ohne reale Ausnutzungs-Wahrscheinlichkeit, weniger Change-Rollbacks, weniger Downtime für unnötige Patches
  • Vom Feed zur eigenen Betroffenheit in Sekunden — statt „betrifft uns eine dieser 40 neuen Lücken?” von Hand zu prüfen, zeigt der Asset-Abgleich sofort, welche Advisories die real eingesetzten Produkte treffen
  • Belastbare Treffer statt Bauchgefühl NEU — die zweistufige CSAF-Verifikation gegen den BSI-Produktbaum trennt bestätigte Treffer von unscharfen Namensgleichheiten, das reduziert Fehlalarme ein zweites Mal (nach der EPSS-Ebene) und schützt vor unnötigen Notfall-Changes
  • Weniger blinde Flecken — jedes neue Advisory wird automatisch gegen das gepflegte Produktinventar gehalten, kein Produkt „rutscht durch”, nur weil es an einem Montag im Feed unterging
  • Automatischer Asset-Alarm rund um die Uhr NEU — der geplante Task meldet betroffene Eigen-Produkte auch nachts und am Wochenende per E-Mail, mit einstellbaren Schwellen, sodass nur relevante Treffer stören (kein Alarm-Grundrauschen)
  • Messbar niedrigerer Arbeitsaufwand — 60 bis 90 Minuten pro Montagmorgen für Feed-Sichtung und Priorisierung entfallen, je nach Stundensatz mehrere Tausend Euro Personalkosten pro Jahr
  • Nachweisbare Patch-Priorisierung — reproduzierbare Dokumentation für ISO 27001, NIS2, BSI IT-Grundschutz und Cyber-Versicherungen, keine manuellen Excel-Listen mehr
  • Belegbares Asset-Inventar für Audits NEU — das gepflegte Produktprofil dokumentiert nebenbei, welche Systeme im Scope des Vulnerability-Managements stehen, ein wiederkehrender Prüfpunkt bei ISO 27001 und NIS2
  • Potenziell reduzierte Cyber-Versicherungs-Prämien — viele Versicherer honorieren einen belegbaren, geregelten Vulnerability-Management-Prozess mit Rabatten; ob und in welcher Höhe, entscheidet der jeweilige Versicherer
  • Audit-Readiness auf Knopfdruck — PDF-Reports sind jederzeit für externe Prüfer verfügbar, keine Panik-Vorbereitung mehr drei Tage vor dem Audit
  • Geringeres Ransomware-Risiko — KEV-Integration zeigt genau die Schwachstellen, die Angreifer gerade aktiv ausnutzen, bevor der eigene Laden dran ist
  • Planbare Patch-Fenster — klare Trennung zwischen „diese Nacht” und „nächsten Wartungstermin” bedeutet weniger Störungen für Fachabteilungen
  • Bessere Kommunikation mit der Geschäftsführung — konkrete Priority-Zahlen und eine klare Aussage „das betrifft X unserer Systeme” statt „CVSS ist hoch, wir sollten was tun” liefern entscheidungsreife Vorlagen fürs Steering
  • Unabhängigkeit von Einzelpersonen — das Wissen liegt im Tool, nicht im Kopf eines einzelnen Admins — bei Urlaub, Krankheit oder Kündigung bleibt der Prozess stabil
  • Kein Hersteller-Lock-in — Datenquellen sind öffentlich (BSI, CISA, FIRST.org), Export in Standard-Formaten, Umstieg zu anderen Tools jederzeit möglich
  • Einmalinvestition statt laufende Kosten — Site-Lizenz einmal bezahlt, keine Überraschungen bei Lizenzerneuerungen, kein Preis-Hebel durch wachsende Endpoint-Zahlen
  • Kein Compliance-Risiko durch Cloud-Verarbeitung — 100 % lokale Datenhaltung, keine DSGVO-Fragen, keine Drittland-Problematik, keine AVV nötig
  • Null zusätzliche Angriffsfläche — kein Agent auf Endpoints, kein zusätzlicher Netzwerkverkehr, kein weiterer Service der gepatcht werden muss
  • Schnellere Onboarding-Zeit neuer Admins — statt „lies mal 30 RSS-Feeds” gibt es einen klaren Prozess mit priorisierter Tagesliste
  • Schutz kritischer Geschäftsprozesse — Asset-Profil und Watchlist stellen sicher, dass genau die Systeme im Fokus bleiben, deren Ausfall das Unternehmen wirklich trifft (ERP, Exchange, Firewalls, Fachapplikationen) — beim Asset-Profil zusätzlich gegen den BSI-Produktbaum verifiziert
  • MSP-tauglich über Mandantengrenzen — Assets lassen sich je Kunde gruppieren, sodass ein Betreuer mehrerer Umgebungen pro Advisory sofort sieht, welcher Mandant betroffen ist
  • Weniger Reibung mit dem Betriebsrat — keine Endpoint-Überwachung, keine Mitarbeiterdaten, keine Datenschutz-Diskussionen im Quartalsmeeting
  • Bessere Verhandlungsposition bei Versicherungs- und Audit-Fragen — dokumentierter Prozess ist ein harter Fakt, kein „wir machen das schon irgendwie”
  • Resilienz in Krisensituationen — bei Internet-Ausfall oder Cyber-Vorfall liefert die lokale Datenbasis weiter aktuelle Informationen
  • Skalierung ohne Mehrkosten — ob 50 oder 5.000 Mitarbeiter, ob 10 oder 1.000 Server: der Preis bleibt gleich, die Tool-Leistung auch
  • Reduzierter Overhead in der IT-Governance — ein Tool, eine Datenquelle, ein Report-Format statt drei verschiedene Dashboards zusammenkopieren
  • Investitionsschutz durch lange Lebensdauer — .NET 10/11/12, BSI-Feed und CISA KEV sind etablierte Standards mit absehbarem Fortbestand, keine Tech-Sackgasse
  • Bessere Zusammenarbeit zwischen IT und Security — gemeinsame Priorisierungs-Basis, keine Diskussion mehr „warum patchst du das nicht”
  • Reputationsschutz — ein verhinderter Sicherheitsvorfall ist unsichtbar, aber ein eingetretener kostet Vertrauen, Kunden und Umsatz, der weit über die Tool-Lizenz hinausgeht

Lizenzierung

Gute Software muss nicht teuer sein.

Einmalig 499,00 € (inkl. 19% MwSt.)

  • Standortlizenz ohne Benutzerbegrenzung
  • Keine Folgekosten, keine Abonnements
  • Kostenlose Updates innerhalb der Hauptversion

Produkthandbuch Security Advisory Dashboard

FREE DOWNLOAD

Send download link to:

Ich bestätige, die Datenschutzerklärung gelesen zu haben.


Was ist CERT-BUND?

Das Computer Emergency Response Team des BSI (CERT-BUND) ist die zentrale Anlaufstelle für IT-Sicherheitsvorfälle in Deutschland. Es veröffentlicht regelmäßig Security Advisories zu Schwachstellen in Software und Systemen.

Warum Security Advisory Dashboard?

In einem typischen 30-Tage-Zeitraum veröffentlicht das BSI CERT-BUND rund eintausend Advisories. 150 davon tragen den CVSS-Stempel ‘Critical’, 500 den Stempel ‘High’. Kein Team der Welt bearbeitet das manuell durch. Die meisten Organisationen behelfen sich mit Faustregeln – ‘alles ab 9.0 sofort, der Rest beim nächsten Patch Tuesday’ – und arbeiten damit systematisch an den falschen Schwachstellen.

Das Dashboard löst dieses Problem, indem es nicht nur die theoretische Schwere einer Luecke bewertet (das tut CVSS), sondern die tatsächliche Ausnutzungs-Wahrscheinlichkeit (EPSS) und den Nachweis aktiver Ausnutzung in freier Wildbahn (CISA KEV) mit einrechnet. Das Ergebnis ist eine Priority-Zahl pro Advisory, die zuverlässig zwischen ‘sofort’ und ‘kann warten’ unterscheidet.

Security Advisory Dashboard

CVSS-Risikostufen

Die Advisories werden nach CVSS-Score (Common Vulnerability Scoring System) klassifiziert:

  • 🔴 Kritisch (9.0-10.0): Sofortige Maßnahmen erforderlich
  • 🟠 Hoch (7.0-8.9): Zeitnahe Behebung empfohlen
  • 🟡 Mittel (4.0-6.9): Moderates Risiko
  • 🟢 Niedrig (0.1-3.9): Geringes Risiko

Funktionen im Detail

Daten laden

Klicken Sie auf “📥 Daten laden” um aktuelle Advisories vom CERT-BUND zu laden. Sie können die Anzahl der zu ladenden Einträge festlegen (Standard: 500, Maximum: 5000).

Daten laden CERT-BUND

Auto-Refresh

Aktivieren Sie Auto-Refresh für automatische Aktualisierungen:

  • 5 Minuten – Für kritische Überwachung
  • 30 Minuten – Empfohlen für normale Nutzung
  • 1 Stunde – Regelmäßige Updates
  • 4 Stunden – Gelegentliche Updates

Auto-Refresh

Filter und Suche

Die Anwendung bietet umfangreiche Filtermöglichkeiten:

  • Textsuche: Durchsucht Titel, Advisory-ID und betroffene Produkte
  • Zeitraum: Heute, 7 Tage, 30 Tage, 90 Tage, 6 Monate, 1 Jahr oder benutzerdefiniert
  • Risikostufe: Kritisch, Hoch, Mittel, Niedrig
  • Status: Neu oder Update
  • Patch: Verfügbar oder nicht verfügbar

Filter und Suche

Filter Risikostufe

💡 TippAlle Filter können beliebig kombiniert werden und wirken sofort ohne Button-Klick.

Produkt-Watchlist

Die Watchlist ist das Herzstück für die gezielte Überwachung Ihrer IT-Infrastruktur.

Produkte hinzufügen

  • Manuell: Produktname eingeben und “Hinzufügen” klicken
  • Aus Liste: Bekannte Produkte aus Dropdown auswählen
  • Aus Advisory: In der Detailansicht Produkte zur Watchlist hinzufügen
  • Aus Top 10: Häufig betroffene Produkte direkt übernehmen

Produkt Watchlist

Watchlist-Filter

Wenn Watchlist-Treffer gefunden werden:

  • Ein “🔔 Treffer” Button erscheint in der Toolbar
  • Der Button zeigt die Anzahl und kritische/hohe Treffer an
  • Klick filtert die Tabelle auf nur Watchlist-Treffer
  • Erneuter Klick zeigt wieder alle Advisories

Watchlist-Treffer

Import und Export

  • Export: Als JSON oder CSV-Datei zur Sicherung
  • Import: Aus JSON, CSV oder TXT-Dateien
  • Übertragung zwischen Computern möglich

Detailansicht

Per Doppelklick auf eine Zeile öffnet sich die Detailansicht mit:

  • Farbcodiertem Header basierend auf Schweregrad
  • CVSS-Score und Veröffentlichungsdatum
  • Status und Patch-Verfügbarkeit
  • Vollständige Liste aller betroffenen Produkte
  • Link zur Original-Quelle beim CERT-BUND
  • Möglichkeit, Produkte zur Watchlist hinzuzufügen

Schwachstelle ermöglicht Manipulation von Dateien

Top 10 Analyse

Die Top 10 Analyse zeigt die am häufigsten betroffenen Produkte:

  • Ranking mit Medaillen (🥇🥈🥉)
  • Anzahl der Advisories pro Produkt
  • Direktes Hinzufügen zur Watchlist per Klick
  • Hilft beim Identifizieren kritischer Systeme

Top 10 Analyse

E-Mail-Benachrichtigungen

Einrichtung

Klicken Sie auf “📧 E-Mail” in der Toolbar um die Benachrichtigungen einzurichten:

  1. E-Mail-Benachrichtigungen aktivieren
  2. SMTP-Server auswählen oder manuell konfigurieren
  3. Benutzername und Passwort eingeben
  4. Absender und Empfänger festlegen
  5. Severity-Level für Benachrichtigungen wählen
  6. Test-E-Mail senden zur Überprüfung

Schnellauswahl SMTP-Server

Vorkonfigurierte Einstellungen für:

  • Gmail (smtp.gmail.com)
  • com (smtp-mail.outlook.com)
  • Office 365 (smtp.office365.com)
  • GMX (mail.gmx.net)
  • de (smtp.web.de)

E-Mail-Benachrichtigungen

Automatische Alerts

Wenn aktiviert, werden Sie automatisch benachrichtigt:

  • Bei neuen Watchlist-Treffern (nur NEUE Advisories)
  • Nur für die gewählten Severity-Level
  • Mit übersichtlicher HTML-Tabelle aller Treffer

Tägliche Zusammenfassung

Sie können eine tägliche Zusammenfassung einrichten:

  • Häkchen bei “Tägliche Zusammenfassung senden” setzen
  • Uhrzeit frei eingeben (Format: HH:mm, z.B. 08:30)
  • Enthält: Statistiken, Severity-Übersicht, Watchlist-Status
  • Button “Zusammenfassung jetzt senden” für manuellen Versand

Tägliche Zusammenfassung

Export-Funktionen

Es werden immer die aktuell gefilterten Daten exportiert. Der Report ist über die Icons filterbar.

Security Advisorty Dashboard HTML-Report


Security Advisory Dashboard – Weil Unwissenheit keine Verteidigung ist.

Teil der ISW-Tools Suite von IT-Service Walter

© 2026 IT-Service Walter | Alle Rechte vorbehalten