Rechercheportal: Internet-, Software- und Hardware-Sicherheit
Geprüfte Einstiegsquellen für Sicherheitswarnungen, Schwachstellen, sichere Softwareentwicklung, Firmware, Hardware und anerkannte Schutzstandards.
BSI IT-Sicherheitsmitteilungen
Aktuelle technische Warnungen des Bundesamts für Sicherheit in der Informationstechnik zu schwerwiegenden und teils aktiv ausgenutzten Schwachstellen.
Offizielle Quelle öffnenCERT-Bund Warn- und Informationsdienst
Täglich aktualisierte Hinweise zu Sicherheitslücken, Bedrohungen und empfohlenen Gegenmaßnahmen des Computer Emergency Response Teams des Bundes.
Offizielle Quelle öffnenBSI-Bericht zur Lage der IT-Sicherheit
Jährliche Einordnung der Bedrohungslage in Deutschland mit Erkenntnissen zu Angriffsmethoden, Schadprogrammen, Schwachstellen und Schutzmaßnahmen.
Offizielle Quelle öffnenENISA Cyber Threats
Europäische Lagebilder, Methoden und Berichte zu aktuellen und sich entwickelnden Cyberbedrohungen in unterschiedlichen Sektoren.
Offizielle Quelle öffnenCERT-EU Publications
Sicherheitsmeldungen, technische Leitfäden und Threat-Intelligence-Veröffentlichungen für Einrichtungen der Europäischen Union.
Offizielle Quelle öffnenCISA Cybersecurity Advisories
Technische Warnmeldungen und Analysen zu aktiv ausgenutzten Schwachstellen, Malware-Kampagnen und Risiken für IT- und OT-Systeme.
Offizielle Quelle öffnenBSI für Verbraucherinnen und Verbraucher
Praxisnahe Informationen zu sicheren Konten, E-Mail, Messenger, Smartphones, Heimnetzwerken, Phishing und digitalem Verbraucherschutz.
Offizielle Quelle öffnenOWASP Top 10
International anerkannte Übersicht der wichtigsten Sicherheitsrisiken für Webanwendungen und zentraler Einstieg in sichere Webentwicklung.
Offizielle Quelle öffnenOWASP Application Security Verification Standard
Prüfbare Sicherheitsanforderungen für Entwicklung, technische Tests und Abnahme moderner Webanwendungen und Webdienste.
Offizielle Quelle öffnenMDN HTTP Observatory
Online-Prüfung öffentlich erreichbarer Websites auf sicherheitsrelevante HTTP-Header und grundlegende Web-Schutzmechanismen.
Offizielle Quelle öffnenInternet.nl
Prüft Domains, Webseiten und E-Mail-Dienste auf moderne Internetstandards wie IPv6, DNSSEC, TLS, DANE und sichere Mailkonfiguration.
Offizielle Quelle öffnensecurity.txt Standard
Hilfestellung zum standardisierten Veröffentlichen eines Sicherheitskontakts, damit Schwachstellen verantwortungsvoll gemeldet werden können.
Offizielle Quelle öffnenEuropean Vulnerability Database (EUVD)
Offizielle europäische Datenbank für zeitnahe, kuratierte Informationen zu Schwachstellen, Abhilfen und bekanntem Ausnutzungsstatus.
Offizielle Quelle öffnenCVE Program
Herstellerübergreifendes Referenzsystem für öffentlich bekannte Schwachstellen mit weltweit eindeutigen CVE-Kennungen.
Offizielle Quelle öffnenNational Vulnerability Database
Standardsbasierte Schwachstellendaten mit CVSS-Bewertungen, Produktzuordnungen, Referenzen und Informationen für automatisiertes Vulnerability Management.
Offizielle Quelle öffnenCISA Known Exploited Vulnerabilities
Katalog von Schwachstellen, deren aktive Ausnutzung nachgewiesen ist, einschließlich Priorisierung und empfohlenen Abhilfemaßnahmen.
Offizielle Quelle öffnenOSV – Open Source Vulnerabilities
Maschinenlesbare Schwachstellendaten für Open-Source-Ökosysteme mit Zuordnung zu Paketversionen und Quellcode-Commits.
Offizielle Quelle öffnenGitHub Advisory Database
Durchsuchbare Sicherheitsmeldungen zu Open-Source-Paketen, Malware-Einträgen und veröffentlichten Schwachstellen verschiedener Paketmanager.
Offizielle Quelle öffnenMicrosoft Security Update Guide
Primärquelle für Microsoft-Sicherheitsupdates, CVE-Zuordnungen, betroffene Produkte, Schweregrade und Bereitstellungsinformationen.
Offizielle Quelle öffnenApple Security Releases
Offizielle Übersicht sicherheitsrelevanter Aktualisierungen für macOS, iOS, iPadOS, watchOS, tvOS und weitere Apple-Produkte.
Offizielle Quelle öffnenAndroid Security Bulletins
Monatliche Sicherheitsmeldungen zu Android, dem Android Open Source Project und unterstützten Plattformkomponenten.
Offizielle Quelle öffnenMozilla Security Advisories
Offizielle Sicherheitsmeldungen und behobene Schwachstellen für Firefox, Firefox ESR, Thunderbird und weitere Mozilla-Produkte.
Offizielle Quelle öffnenDebian Security Tracker
Paketbezogene Übersicht bekannter Schwachstellen und Sicherheitsstatus in unterstützten Debian-Versionen.
Offizielle Quelle öffnenUbuntu Security Notices
Offizielle Sicherheitsmeldungen mit betroffenen Ubuntu-Versionen, Paketen, CVE-Referenzen und verfügbaren Aktualisierungen.
Offizielle Quelle öffnenRed Hat Security Advisories
Sicherheitsmeldungen, CVE-Daten und Risikobewertungen für Red Hat Enterprise Linux und weitere Red-Hat-Produkte.
Offizielle Quelle öffnenWordPress Security Releases
Offizielle Veröffentlichungen des WordPress-Projekts zu Sicherheits- und Wartungsupdates des WordPress-Kerns.
Offizielle Quelle öffnenIntel Security Center
Offizielle Security Advisories für Prozessoren, Plattformen, Firmware, Treiber und weitere Intel-Produkte.
Offizielle Quelle öffnenAMD Product Security
Sicherheitsmeldungen und technische Informationen zu Schwachstellen in AMD-Prozessoren, Firmware und Produktplattformen.
Offizielle Quelle öffnenArm Security Updates
Sicherheitsupdates und Advisories zu Arm-Prozessorarchitekturen, IP-Komponenten, Firmware und Entwicklungsprodukten.
Offizielle Quelle öffnenNVIDIA Product Security
Offizielle Sicherheitsmeldungen zu GPU-Treibern, Firmware, Netzwerkprodukten, KI-Plattformen und weiterer NVIDIA-Software.
Offizielle Quelle öffnenCisco Security Advisories
Primärquelle für Sicherheitsmeldungen zu Netzwerkhardware, Betriebssystemen, Firewalls, Kollaborations- und Cloudprodukten von Cisco.
Offizielle Quelle öffnenSiemens ProductCERT
Security Advisories für industrielle Automatisierung, Gebäudetechnik, Energie- und weitere OT-Produkte von Siemens.
Offizielle Quelle öffnenDell Security Advisories
Herstellerinformationen zu Schwachstellen und Sicherheitsupdates für Dell-Client-, Server-, Storage- und Infrastrukturprodukte.
Offizielle Quelle öffnenLenovo Product Security Advisories
Sicherheitsmeldungen für Lenovo-PCs, Server, Firmware, BIOS, Treiber und produktbezogene Software.
Offizielle Quelle öffnenHP Security Bulletins
Sicherheitsbulletins und Abhilfen für HP-PCs, Drucksysteme, Firmware, Treiber und Unternehmensprodukte.
Offizielle Quelle öffnenBosch Product Security Incident Response Team
Sicherheitsmeldungen und Meldewege für Schwachstellen in vernetzten Bosch-Produkten, Komponenten und digitalen Diensten.
Offizielle Quelle öffnenUEFI Security
Sicherheitsinformationen und technische Ressourcen rund um UEFI-Firmware, Secure Boot und plattformnahe Standards.
Offizielle Quelle öffnenBSI IT-Grundschutz
Methodischer Baukasten zum Aufbau und Betrieb eines Informationssicherheitsmanagementsystems mit Anforderungen und Umsetzungshinweisen.
Offizielle Quelle öffnenBSI-Standards 200-x
Standards für Informationssicherheitsmanagement, IT-Grundschutz-Methodik, Risikoanalyse, Notfallmanagement und weitere Sicherheitsprozesse.
Offizielle Quelle öffnenNIST Cybersecurity Framework
Risikobasiertes Rahmenwerk zur Steuerung von Cybersicherheitsrisiken mit den Funktionen Govern, Identify, Protect, Detect, Respond und Recover.
Offizielle Quelle öffnenISO/IEC 27001
Internationaler Standard mit Anforderungen an ein Informationssicherheitsmanagementsystem und risikobasierte Sicherheitssteuerung.
Offizielle Quelle öffnenCIS Benchmarks
Konsensbasierte Härtungsempfehlungen für Betriebssysteme, Serverdienste, Cloudplattformen, Netzwerkgeräte und Anwendungen.
Offizielle Quelle öffnenMITRE Common Weakness Enumeration
Strukturierte Klassifikation typischer Software- und Hardware-Schwächen als Grundlage für Analyse, Entwicklung und Schulung.
Offizielle Quelle öffnenFIRST Common Vulnerability Scoring System
Dokumentation und Rechner für die standardisierte Bewertung des technischen Schweregrads von Schwachstellen.
Offizielle Quelle öffnenMITRE ATT&CK
Wissensbasis real beobachteter Angriffstaktiken und -techniken zur Bedrohungsanalyse, Erkennung und Verteidigungsplanung.
Offizielle Quelle öffnenHave I Been Pwned
Prüfdienst, ob eine E-Mail-Adresse oder Telefonnummer in bekannten veröffentlichten Datenpannen enthalten ist. Suchdaten sparsam verwenden.
Offizielle Quelle öffnenFIDO Alliance – Passkeys
Technische und praxisbezogene Informationen zu phishing-resistenter Anmeldung mit Passkeys und FIDO-Standards.
Offizielle Quelle öffnenBSI: Online-Account absichern
Empfehlungen des BSI zu starken Anmeldeverfahren, Mehr-Faktor-Authentisierung, Passwörtern und dem Schutz digitaler Benutzerkonten.
Offizielle Quelle öffnenVerbraucherzentrale Phishing-Radar
Aktuelle Beispiele betrügerischer Nachrichten und Hinweise zum Erkennen von Phishing per E-Mail, SMS und Messenger.
Offizielle Quelle öffnen