DEMO Synthetische Daten, keine echten Systeme. Aktionen werden aufgezeichnet, aber nicht ausgeführt.
setzt sich alle 60 Minuten selbst zurück
DAngemeldet alsDemo Besucher
Demo Besucherdemo@demo.example
Mein Profil

Security

Sicherheitslage

Bewerten, Evidenz aktualisieren und Maßnahmen steuern – ohne Seitenwechsel.

Noch kein vollständiger Stand verfügbar. Der Scheduler bereitet die Sicherheitskennzahlen im Hintergrund vor. Bis dahin zeigt diese Seite keine Lagezahlen; bleibt dieser Zustand bestehen, muss der Scheduler geprüft werden. Die Arbeitsliste kann bei Bedarf weiterhin geladen werden.

Datenstand prüfen Erst erfassen, dann bewerten
0 laufende Audits

Ablauf

Erst erfassen, dann bewerten 0

Schritt 1 und 2 holen Rohdaten. Schritt 3 fragt die Systeme, was installiert ist. Schritt 4 entscheidet, ob das gefährlich ist.

Grün: nichts zu tun · Gelb: zeitnah erneuern · Rot: vor dem nächsten Schritt erneuern.

1
Herstellerdaten holen

Fehlt

noch kein erfolgreicher Stand · von benötigten Quellen aktuell

Was Debian, Ubuntu, NVD, OSV und CISA über bekannte Schwachstellen sagen – lokal gespeichert.

„Nur Änderungen“ lädt fehlende und abgelaufene Quellen des aktuellen Bestands nach. „Alles neu“ holt zusätzlich die Herstellerkataloge und erneuert alle benötigten CVE-Kontexte; große Mengen laufen über mehrere Durchläufe und bleiben abbrechbar.

Läuft automatisch täglich. Noch kein automatischer Auftrag erfasst. Nächster Lauf 07.09.2026 01:00 Uhr. Die nächtliche Kadenz ist Teil des vorhandenen Feed-Schedulers.

Quellen Abdeckung
2
Netzwerk scannen

Aktuell

vor 17 Std. · Funde

Was von außen erreichbar und angreifbar ist. Ergänzt die Sicht der Agenten auf den Systemen.

Bewusst manuell. Netzwerk-Scans erzeugen Last und benötigen ein abgestimmtes Wartungsfenster; PRISM startet sie deshalb nicht ungeplant.

3
Systeme abfragen

Noch nicht starten

zuerst rote Grundlagen erneuern

Liest über AWX, welche Pakete in welcher Version installiert sind. Verändert nichts.

AWX: nur manueller Lauf. Noch kein Lauf erfasst.

Details

Noch kein Auftrag. Starte den ersten read-only Paketabgleich.

4
Bewertung aktualisieren

Noch nie gelaufen

Prüft die bereits erfassten Pakete gegen den aktuellen Herstellerstand. Greift nicht auf die Systeme zu.

Nötig, weil Schritt 3 unveränderte Pakete überspringt – neue Herstellerdaten allein lösen dort keine Neubewertung aus.

Bewusst manuell. Die Neubewertung kann viele bestehende Entscheidungen verändern und bleibt deshalb ein nachvollziehbarer, vom Betreiber ausgelöster Auftrag.

Warum bleibt die automatische Bewertung offen? von Kontexten bewertet · %

Der größte Block zeigt, welcher Ausbau die meisten Kontexte auf einmal klären würde. Nur Priorisierung – es wird keine Bewertung geändert.

Keine offenen Prüfkontexte vorhanden.

Angriffsfläche

Was von außen erreichbar ist – aus dem Schwachstellenscanner.

Noch keine Außensicht

Ohne angebundenen Schwachstellenscanner sagt PRISM nichts darüber, was von außen erreichbar ist. Der Systemzustand daneben bleibt davon unberührt.

Scanner anbinden

Priorisierte Arbeitsliste

Prüfkontexte bei Bedarf laden

Identische CVE-, Paket- und Systemkonstellationen sind zusammengefasst.

Die verdichtete Arbeitsliste wird getrennt geladen, damit die Sicherheitslage bei großen Fundbeständen schnell sichtbar bleibt.

Arbeitsliste laden
Fortschritt Was tatsächlich geschlossen wurde

Fortschritt

Noch nichts geschlossen · letzte 90 Tage

Gezählt werden Maßnahmen – ein Paket auf einem System –, nicht CVE-Fundstellen. Wieder aufgegangene Funde sind abgezogen, weil sie nie wirklich erledigt waren.

Für diesen Zeitraum ist noch keine abgeschlossene Bewertung verzeichnet. Sobald Funde behoben oder entkräftet werden, entsteht hier der Verlauf – rückwirkend aus der unveränderlichen Entscheidungshistorie.

Nichts Neues seit deinem letzten Besuch

Bereichsübergreifend

Was möchtest du finden?