Was ist SecurePulse?
Dein persönlicher Wachposten für Sicherheitslücken
Die Idee dahinter
SecurePulse ist ein kostenloses Tool zur Überwachung von Sicherheitslücken (CVEs). Es synchronisiert regelmäßig mit der offiziellen NIST National Vulnerability Database und benachrichtigt dich, wenn neue Schwachstellen für Produkte gefunden werden, die du überwachen möchtest.
Das Projekt entstand aus dem persönlichen Bedürfnis, über Sicherheitsprobleme in verwendeter Software informiert zu bleiben - ohne täglich manuell Datenbanken durchsuchen zu müssen.
Was sind CVEs?
CVE steht für Common Vulnerabilities and Exposures - ein standardisiertes System zur Identifikation von Sicherheitslücken.
Jede bekannte Schwachstelle erhält eine eindeutige CVE-ID (z.B. CVE-2024-12345) und wird mit Details wie Beschreibung, betroffene Produkte und Schweregrad dokumentiert.
Der CVSS-Score (0-10) gibt den Schweregrad an: Low (0-3.9), Medium (4.0-6.9), High (7.0-8.9), Critical (9.0-10).
Features im Detail
Watchers
Watchers sind personalisierte Filter, die du erstellst. Du definierst:
- Vendor: Der Hersteller (z.B. "microsoft", "apache")
- Product: Das Produkt (z.B. "windows_10", "log4j")
- Min. Schweregrad: Nur CVEs ab diesem CVSS-Score
Tipp: Lass Vendor oder Produkt leer für breitere Überwachung.
CVE Browser
Durchsuche alle synchronisierten CVEs direkt in der App. Filtere nach Schweregrad, Vendor, Produkt oder suche nach CVE-IDs. Jeder Eintrag zeigt Details, Referenzen und betroffene Versionen.
E-Mail-Benachrichtigungen
Wenn ein neuer CVE einem deiner aktiven Watchers entspricht, erhältst du automatisch eine E-Mail-Benachrichtigung mit allen wichtigen Details. So verpasst du keine kritische Sicherheitslücke.
Die Datenquelle
NIST National Vulnerability Database
SecurePulse synchronisiert stündlich mit der NVD - der offiziellen US-amerikanischen Datenbank für Sicherheitslücken, betrieben vom National Institute of Standards and Technology.
Die NVD enthält über 200.000 dokumentierte Schwachstellen und wird kontinuierlich aktualisiert.
nvd.nist.gov besuchenWer steckt dahinter?
SecurePulse ist ein privates Hobby-Projekt von Ing. Andreas Juen (CodeX) aus Landeck, Österreich.
Das Projekt wird kostenlos bereitgestellt und ist ohne Gewährleistung. Es dient als praktisches Tool und Lernprojekt gleichermaßen.
Projekt unterstützen
SecurePulse ist kostenlos und werbefrei. Für Server und Domain fallen jedoch laufende Kosten an. Wenn dir das Projekt gefällt, kannst du es mit einer kleinen Spende unterstützen.
Auf Ko-fi unterstützenBereit loszulegen?
Registriere dich kostenlos und erstelle deinen ersten Watcher.