Neu: der erste SBOM-Scanner für Maschinen.Ansehen
Tracer

Zulieferer bewerten auf Basis echter Daten

Automatische Analyse der Security-Reife deiner Zulieferer, basierend auf öffentlich verfügbaren Signalen, nicht auf Fragebögen.

SLieferant · siemens.comSiemens Aktiengesellschaft
KomponenteSchwachstellen
SCALANCE M874-2942617
SCALANCE M826-2942617
RUGGEDCOM RM1224941577

Automatische Zulieferer-Erkennung

Tracer erkennt Zulieferer automatisch aus deinen Produktdaten und Komponentenlisten. Kein manuelles Pflegen von Tabellen.

security.txt
Advisory-Seite

RFC 9116 · gefunden

security.txt-Erkennung

Tracer prüft automatisch, ob deine Zulieferer eine security.txt nach RFC 9116 veröffentlicht haben. Das ist der erste Indikator für Security-Reife.

CVD-Policy
PGP-Schlüssel

CVD-Policy-Erkennung

Hat der Zulieferer eine Coordinated Vulnerability Disclosure Policy? Tracer findet es heraus und bewertet die Qualität.

CSAF-Feed
Advisory-Seite

CSAF-Feed-Erkennung

Tracer erkennt, ob Zulieferer CSAF-Advisories veröffentlichen, also maschinenlesbare Sicherheitshinweise nach internationalem Standard.

PSIRT

productcert@siemens.com

Hall of Fame
Advisory-Seite

PSIRT-Analyse

Hat der Zulieferer ein Product Security Incident Response Team? Tracer analysiert die öffentlich verfügbaren Informationen.

Eigenschaften

AMatureproductcert@siemens.com
Reifegrad (0–5)4
Security Score (0–100)82

Maturity Level (0–5)

Der Maturity Level zeigt auf einen Blick, wie weit ein Zulieferer in seiner Security-Reife ist: von „keine Signale“ bis „Best Practice“.

So funktioniert's

Drei Schritte bis zum Überblick.

01

Zulieferer werden erkannt

Tracer zieht sich die Zulieferer aus deinen Produktdaten. Nachtragen kannst du jederzeit.

unterstützt durch Scanner

02

Tracer sieht nach, was wirklich da ist

security.txt, CVD-Policy, CSAF-Feed, PSIRT: Tracer prüft, was der Zulieferer tatsächlich veröffentlicht hat. Kein Fragebogen, keine Selbstauskunft.

03

Du siehst, wem du trauen kannst

Ein Wert von 0 bis 100 und eine Reifestufe von 0 bis 5, pro Zulieferer. Ändert sich etwas, merkst du es sofort.

Der Unterschied

Acht Wochen auf Antworten warten.
Oder einfach nachsehen.

Von Hand8 Wochen

Fragebogen mit 47 Fragen rausschicken, nachfassen, warten. Zurück kommt dreimal Ja und ein Haken. Ob es die security.txt wirklich gibt, hat keiner nachgesehen.

Mit Tracer5 Minuten

Tracer schaut nach, was der Zulieferer tatsächlich veröffentlicht hat, und macht daraus einen Wert von 0 bis 100. Verschwindet die security.txt wieder, siehst du es sofort.

Cyber Resilience Act

11. Dezember 2027.

Ab dann ist Product Security gesetzliche Pflicht.

486
Tage
:
11
Std.
:
19
Min.
:
36
Sek.

Lieferanten-Security messen, nicht schätzen.

Automatische Analyse der Sicherheitsreife deiner Supplier, ohne Fragebögen.