Zum Inhalt springen
blacklens.io

Threat Center

Frühwarnsystem für Zero-Days und neue CVEs

Das Threat Center gleicht neue CVEs in Echtzeit mit den Technologien ab, die bei Ihnen laufen, prüft die Ausnutzbarkeit automatisch und meldet, was bestätigt ist.

Frühwarnungvor 47 Min.
CVE-2024-21762FortiOS SSL-VPNKritisch
  1. CVE veröffentlicht08:12
  2. 2 Assets im Inventar betroffen09:00
  3. Per PoC-Scan bestätigt09:26
  4. Alert in Microsoft Teams09:27

Darstellungen mit Beispieldaten.

Abgleich neuer CVEs mit Ihrem Inventar
Echtzeit
CVEs im Threat-Feed, täglich aktualisiert
140.000+
davon mit bekanntem öffentlichem Exploit
26.000+
CISA-KEV-Einträge automatisch markiert
1.000+

Abgleich mit dem, was Sie wirklich einsetzen

Grundlage ist Ihr Technologie-Inventar aus externen Scans, Sentry und Cloud-Konnektoren. Was nicht zu Produkt und Version passt, erreicht Sie gar nicht erst.

Inventar-AbgleichEchtzeit
CVE-2024-21762FortiOS SSL-VPNKritisch

Passende Technologien im Inventar

vpn.beispiel-gmbh.atFortiOS 7.0.12Betroffen
remote.beispiel-gmbh.atFortiOS 7.0.12Betroffen
fw.beispiel-gmbh.atFortiOS 7.4.3Nicht betroffen
Alerts ab CVSS 7,0, 3 Technologien stummgeschaltet

Darstellungen mit Beispieldaten.

  • CVE-Matching in Echtzeit

    Neue Einträge aus NVD, VulDB und weiteren Quellen gegen Ihre Technologien.

  • Schwellwert pro Workspace

    Alerts ab einem CVSS-Wert Ihrer Wahl, standardmäßig ab 7,0.

  • Security Advisories

    Herstellerhinweise als eigener Feed, gefiltert auf Ihr Inventar.

Automatisch verifiziert statt nur vermutet

Ein Versionstreffer ist ein Verdacht. Ein gezielter Verifikationsscan gegen das betroffene System macht daraus bestätigt oder nicht bestätigt.

Threat-StatusPoC-Verifikation
3Potenziell
1Wird geprüft
1Bestätigt
1Nicht bestätigt
CVE-2024-21762vpn.beispiel-gmbh.atBestätigt
CVE-2024-21410mail.beispiel-gmbh.atWird geprüft
CVE-2024-23897wiki.beispiel-gmbh.atNicht bestätigt
Prüfvorlage verfügbarJetzt prüfen

Darstellungen mit Beispieldaten.

  • Klare Zustände

    Potenziell, wird geprüft, bestätigt, nicht bestätigt, abgelaufen oder verworfen.

  • Jetzt prüfen

    Den Verifikationsscan jederzeit per Klick selbst anstoßen.

  • Ausnutzbarkeit im Kontext

    EPSS, CISA KEV mit Frist, Exploits, CVSS v3/v4 und korrigierte Version.

Priorisiert und beim richtigen Team

Bestätigte Threats kommen mit Kontext dort an, wo Ihr Team arbeitet.

Zuerst behebennach Risiko sortiert
1CVE-2024-21762vpn.beispiel-gmbh.atKEV
2CVE-2024-21410mail.beispiel-gmbh.atKEV
3TLS 1.0 aktivshop.beispiel-gmbh.atMittel

Darstellungen mit Beispieldaten.

Häufige Fragen

Ein Frühwarnsystem meldet neu veröffentlichte Schwachstellen (CVEs) und Herstellerhinweise, die Ihre eingesetzten Technologien betreffen, bevor der nächste reguläre Scan sie findet. Entscheidend ist der Abgleich mit dem eigenen Inventar: Nur so bleiben von tausenden CVEs pro Monat die wenigen übrig, die Sie wirklich betreffen. Das Threat Center von blacklens.io führt diesen Abgleich in Echtzeit durch und prüft die Ausnutzbarkeit anschließend automatisch.

Von der nächsten kritischen CVE zuerst erfahren.

14 Tage kostenlos. Das Threat Center ist ab dem ersten Scan aktiv, sobald Ihr Technologie-Inventar steht.

  • 14 Tage kostenlos, voller Funktionsumfang
  • Keine Kreditkarte nötig
  • Erste Funde besprechen wir gemeinsam