CyberLage

TRANSPARENZ · STAND 24. SEPTEMBER 2026

Nachvollziehbar bis zur Quelle.

CyberLage unterstützt Ihre Sicherheitsprüfung mit öffentlichen Hinweisen. Jede Priorität hat eine Grundlage. Jede Aussage hat Grenzen.

Was CyberLage leistet

Wir sammeln neue und materiell geänderte Sicherheitsmeldungen, führen passende Quellenrecords zusammen und zeigen strukturierte Produktangaben, Quellen und Prüfkontexte. Acht reguläre Sammlungen pro Tag sind geplant: alle vier Stunden sowie um 08:00 und 10:00 Uhr in Berlin. Eine Tagesausgabe wächst über den Tag; sie enthält nicht nur den letzten Abruf.

Die Quellen- und Abdeckungsanzeigen stehen in der Tageslage und im Review. Fehler, Teilabdeckung, historische Auswahlen und fehlende Ausgaben werden ausgewiesen. Eine leere Auswahl bedeutet nicht, dass Ihre Systeme sicher sind.

Quellen und Produktzuordnung

CISA KEV, BSI CERT-Bund und Microsoft MSRC liefern Sicherheitsmeldungen. NVD und FIRST EPSS ergänzen Schweregrad und Ausnutzungsprognosen. Microsoft-365-Informationen bleiben eine eigene Kontextspur und sind nicht Bestandteil des neuen Sicherheits-Wochenbriefings.

Hersteller- und Produktfilter verwenden ausschließlich strukturierte Quellenangaben. Breite oder unvollständige Zuordnungen werden nicht als exakte Versionsbetroffenheit interpretiert. Titel und KI-Texte erzeugen keine Produktzuordnung. Fehlende Quellenrecords sind kein Nachweis einer Behebung.

CISA KEV · CERT-Bund · MSRC · NVD · FIRST EPSS

Priorität und KI

Katalogmethode v4.2 verwendet die deterministische Einzelbewertung aus v4.1: CVSS-Basis + EPSS-Aufschlag + Bedrohung + Kontext. Bei bestätigter Ausnutzung gilt 85 + gerundete 15 % des Rohwerts; bei Zero-Day 80 + gerundete 15 %, höchstens 100. Informationshinweise ohne aktive Ausnutzung sind auf 45 begrenzt. Komponenten und Anpassung stehen in der Meldung.

Der Tagesindex ist der höchste Einzelwert plus zwei Punkte je weiterem Wert ab 60, maximal zehn Zusatzpunkte. Er beschreibt den gesamten Ausgabekatalog, unabhängig von Ihrer Watchlist. Er ist keine Wahrscheinlichkeit eines Schadens und keine Bewertung Ihres Unternehmens.

CVSS beschreibt technische Schwere. EPSS ist eine Ausnutzungsprognose. KEV und Ausnutzungsnachweise sind beobachtete Quellensignale. KI unterstützt Zusammenfassung und Themenzuordnung; sie entscheidet weder Produktbetroffenheit noch Meldepflichten. Quellenbasierte Ausgaben ohne KI-Verarbeitung bleiben erkennbar.

Wochenbriefing und Änderungshistorie

Das Review lädt eine Ausgabe oder sieben Kalendertage bis zum gewählten Datum. Gleiche Advisory-IDs werden einmal aufgeführt, mit dem letzten beobachteten Stand im Zeitraum. Frühere Beobachtungen und vorhandene Änderungsnachweise bleiben erhalten. Fehlende oder unvollständige Tage verhindern einen Vollständigkeitsanspruch.

Änderungen beruhen auf veröffentlichten Quellenfakten. Wir rekonstruieren keine unbekannten früheren Versionen. Eine archivierte Meldung zeigt den Stand ihrer Ausgabe, nicht notwendigerweise den aktuellen Herstellerstand. Methodenversionen bleiben sichtbar; historische Bewertungen sind nicht uneingeschränkt vergleichbar.

RSS liefert bis zu 200 priorisierte Treffer aus dem Sieben-Tage-Fenster. Bei mehr Treffern verweist der Feed auf das vollständige Review. RSS verwendet Filter, aber keine lokalen Prüfnotizen. Nach einer Quellaktualisierung kann eine Meldung erneut im Feed erscheinen.

Offene Schnittstellen

Die Wochenübersicht als JSON, RSS und Tagesdaten sind kostenlos und ohne API-Schlüssel zugänglich. Die Wochenübersicht unterstützt days=1 oder days=7 und ein Enddatum d=YYYY-MM-DD. Den RSS-Link für Ihre Filter erzeugt das Review. Abdeckung und Methodenversion gehören zu den Daten; bitte weiterführen und die Originalquellen verlinken.

Ihre Notizen und Exporte

Watchlists, Verantwortliche, Prüftermine und Notizen werden nur im Browser unter cyberlage-review-v1 gespeichert. Ohne Konto gibt es keine serverseitige Sicherung oder Zusammenarbeit. Browserdaten können gelöscht werden; nutzen Sie den JSON-Export für eine private Sicherung. Auf gemeinsam genutzten Geräten sind die Daten für andere Browsernutzer zugänglich.

Geteilte Links enthalten ausschließlich Filter, Sprache und Zeitraum. Diese URL-Daten werden beim Öffnen technisch an den Server übertragen. RSS-Filter werden ebenfalls an den Server gesendet. Notizen bleiben lokal und gelangen nur auf ausdrückliche Auswahl in Ihren PDF-/CSV-Export oder Ihre Sicherungsdatei.

„Geprüft“ ist Ihre eigene Dokumentation, kein Nachweis einer Behebung. Geänderte Fakten oder Prioritäten markieren gespeicherte Prüfungen zur erneuten Sichtung. Die lokale Dokumentation ist kein revisionssicheres Auditprotokoll. Alle Review-Funktionen sind kostenlos.

Rechtsakte und Verantwortung

NIS2, DORA und DSGVO kennzeichnen mögliche Prüfbezüge. Öffentliche Advisories begründen keine eigene Betroffenheit, keinen eigenen Vorfall und keine Meldepflicht. Die EU-Rechtsakte-Referenz wird redaktionell anhand ihrer verlinkten Originalquellen gepflegt. Sie ist kein automatischer Rechtsänderungsdienst und ersetzt keine Prüfung von Rolle, Geltungsbereich und konkretem Sachverhalt.

Verantwortlich: Rashad Bakirov / Govnex. Inhaltliche Fehler bitte mit Meldungslink, Ausgabedatum und Originalquelle an rashad.bakirov@govnex.de melden.

Öffentliches Änderungs- und Korrekturprotokoll

DatumÄnderung
24.09.2026Freier Review-Bereich: Watchlists, Wochenbriefing, lokale Prüfnotizen, PDF/CSV, Sicherung, RSS und Meldungslinks. Keine Änderung der Katalogbewertung.
23.09.2026Vergleich veröffentlichter Quellenfakten, zusätzliche Morgenläufe, Ausgabenkalender und separate Rechtsakte-Referenz.
20.09.2026MSRC-Produktzuordnung korrigiert: explizite Herstellerkomponente der Quell-CPE wird bei fehlendem Hersteller im Produktzweig berücksichtigt.

Dieses öffentliche Protokoll beginnt mit ausgewählten dokumentierten Änderungen. Es behauptet keine vollständige Historie aller Quellrevisionen oder zurückgezogenen Advisories.