Zulieferer bewerten auf Basis echter Daten
Automatische Analyse der Security-Reife deiner Zulieferer, basierend auf öffentlich verfügbaren Signalen, nicht auf Fragebögen.
Automatische Zulieferer-Erkennung
Tracer erkennt Zulieferer automatisch aus deinen Produktdaten und Komponentenlisten. Kein manuelles Pflegen von Tabellen.
RFC 9116 · gefunden
security.txt-Erkennung
Tracer prüft automatisch, ob deine Zulieferer eine security.txt nach RFC 9116 veröffentlicht haben. Das ist der erste Indikator für Security-Reife.
CVD-Policy-Erkennung
Hat der Zulieferer eine Coordinated Vulnerability Disclosure Policy? Tracer findet es heraus und bewertet die Qualität.
CSAF-Feed-Erkennung
Tracer erkennt, ob Zulieferer CSAF-Advisories veröffentlichen, also maschinenlesbare Sicherheitshinweise nach internationalem Standard.
PSIRT
productcert@siemens.com
PSIRT-Analyse
Hat der Zulieferer ein Product Security Incident Response Team? Tracer analysiert die öffentlich verfügbaren Informationen.
Eigenschaften
Maturity Level (0–5)
Der Maturity Level zeigt auf einen Blick, wie weit ein Zulieferer in seiner Security-Reife ist: von „keine Signale“ bis „Best Practice“.
So funktioniert's
Drei Schritte bis zum Überblick.
01
Zulieferer werden erkannt
Tracer zieht sich die Zulieferer aus deinen Produktdaten. Nachtragen kannst du jederzeit.
unterstützt durch Scanner
02
Tracer sieht nach, was wirklich da ist
security.txt, CVD-Policy, CSAF-Feed, PSIRT: Tracer prüft, was der Zulieferer tatsächlich veröffentlicht hat. Kein Fragebogen, keine Selbstauskunft.
03
Du siehst, wem du trauen kannst
Ein Wert von 0 bis 100 und eine Reifestufe von 0 bis 5, pro Zulieferer. Ändert sich etwas, merkst du es sofort.
Der Unterschied
Acht Wochen auf Antworten warten.
Oder einfach nachsehen.
Fragebogen mit 47 Fragen rausschicken, nachfassen, warten. Zurück kommt dreimal Ja und ein Haken. Ob es die security.txt wirklich gibt, hat keiner nachgesehen.
Tracer schaut nach, was der Zulieferer tatsächlich veröffentlicht hat, und macht daraus einen Wert von 0 bis 100. Verschwindet die security.txt wieder, siehst du es sofort.
