Berichte mit KI-Analyse
Das System analysiert komplexe Scans und ergänzt die Schwachstellenliste um eine von der KI verfasste Sicherheitsanalyse.
Was es ist
Ein Scan liefert oft Dutzende oder Hunderte technischer Ergebnisse. Für sich genommen sind sie schwer zu lesen und zu priorisieren. SecureScan nutzt KI, um den gesamten Scan zu lesen und dir eine klare Analyse zu schreiben: was wirklich zählt, warum, und was zuerst zu tun ist.
Was es zur Schwachstellenliste hinzufügt
Die technische Liste bleibt immer erhalten. Die KI ergänzt darüber hinaus: eine Zusammenfassung (Executive Summary), ein Gesamt-Risikoniveau, die wichtigsten Risiken in einfachen Worten, Beobachtungen zur Angriffsfläche und die zuerst zu ergreifenden Maßnahmen — wobei die einzelnen Ergebnisse miteinander in Beziehung gesetzt werden.
Warum es nützlich ist
- Verstehe deine Sicherheit, auch ohne Experte zu sein.
- Wisse, wo du anfangen sollst: die echten Prioritäten, keine CVE-Mauer.
- Teile sie mit Management oder Kunde als lesbaren Bericht.
- Spare die Zeit, jedes Ergebnis manuell zu interpretieren.
So sieht eine KI-Analyse aus
Hier ein Beispiel des KI-Analyse-Bereichs, wie er im Scan-Bericht mit vielen Schwachstellen auf acme-shop.example.com erscheint.
Illustratives Beispiel mit fiktiver Domain und fiktiven Daten — keine echten Kundendaten.
Scan-Analyse
Executive Summary
Der Scan von acme-shop.example.com fand eine große Angriffsfläche mit zahlreichen Schwachstellen, einige mit hoher Auswirkung. Das Gesamtrisiko ist kritisch: veraltete Server-Software, ein exponiertes Administrationspanel und potenziell zugängliche Daten kommen zusammen. Mit Fokus auf die ersten drei Maßnahmen wird der Großteil des Risikos schnell reduziert.
Hauptrisiken
- criticalSQL-Injection im Suchmodul
Ein nicht validierter Parameter erlaubt das Einschleusen von Abfragen und das Lesen der Datenbank. Aus der Ferne ohne Authentifizierung ausnutzbar.
- criticalWebserver mit bekannten kritischen CVEs
Die Serverversion zeigt bekannte Schwachstellen mit öffentlichen Exploits. Auf die gepatchte Version aktualisieren.
- highExponiertes Administrationspanel
Der /admin-Bereich ist ohne Einschränkungen oder zweiten Faktor aus dem Internet erreichbar.
- highJavaScript-Bibliothek mit bekannten Schwachstellen
Eine veraltete Version einer Frontend-Bibliothek mit bekannten XSS wird verwendet.
- mediumFehlende HTTP-Sicherheitsheader
HSTS und Content-Security-Policy fehlen, nützlich gegen Abfangen und Browser-Angriffe.
- lowOffenlegung von Versionsinformationen
Header und Fehlerseiten verraten Komponentenversionen, nützlich für die Aufklärung durch Angreifer.
Angriffsfläche
- 8 offene Ports, darunter 2 Webdienste und ein Administrationsbereich.
- Öffentliche Formulare, die unzureichend validierte Eingaben akzeptieren.
- Drittanbieter-Komponenten (CMS und Bibliotheken) nicht auf dem neuesten Stand.
Sofortige Priorität
- Die SQL-Injection im Suchmodul beheben (Validierung / Prepared Statements).
- Webserver und Komponenten auf die gepatchten Versionen aktualisieren.
- Den /admin-Bereich hinter starke Authentifizierung oder IP-Beschränkung stellen.