Bronnen en methodiek
We gebruiken alleen primaire bronnen die hun informatie bewust openbaar delen: CERTs, vendors en threat-intelprojecten. Geen nieuwssites. Elke melding linkt naar het origineel.
Status van de bronnen
elke 15 minuten opgehaald| Bron | Soort | Land | Licentie en gebruik | Status | Laatst gelukt | Meldingen |
|---|---|---|---|---|---|---|
| Cisco Talos Intelligence | Onderzoek | © Cisco Talos kort citaat of eigen samenvatting, met link | bereikbaar | 5 min | 16 | |
| Palo Alto Unit 42 | Onderzoek | © Palo Alto Networks kort citaat of eigen samenvatting, met link | bereikbaar | 5 min | 15 | |
| BSI CERT-Bund WID | Overheid | DE | © BSI kort citaat of eigen samenvatting, met link | bereikbaar | 5 min | 77 |
| CCB / Safeonweb@work (België) | Overheid | BE | © CCB, hergebruik voorbehouden alleen titel en link | bereikbaar | 5 min | 10 |
| CERT-EU Security Advisories | Overheid | EU | CC BY 4.0, samengevat en vertaald door Seinwacht open licentie: brontekst en samenvatting | bereikbaar | 5 min | 8 |
| Digital Trust Center | Overheid | NL | CC0 (Rijksoverheid) open licentie: brontekst en samenvatting | bereikbaar | 5 min | 0 |
| NCSC-NL Nieuws & alerts | Overheid | NL | CC0 (Rijksoverheid) open licentie: brontekst en samenvatting | bereikbaar | 5 min | 50 |
| NCSC-NL Security Advisories | Overheid | NL | CC0 (Rijksoverheid) open licentie: brontekst en samenvatting | bereikbaar | 5 min | 51 |
| NCSC-UK Reports | Overheid | UK | © Crown copyright kort citaat of eigen samenvatting, met link | bereikbaar | 5 min | 0 |
| abuse.ch Feodo Tracker (C2) | Threat intel | CC0 (abuse.ch) open licentie: brontekst en samenvatting | bereikbaar | 5 min | — | |
| Cisco PSIRT | Vendor | © Cisco kort citaat of eigen samenvatting, met link | bereikbaar | 5 min | 50 | |
| Fortinet PSIRT | Vendor | © Fortinet kort citaat of eigen samenvatting, met link | bereikbaar | 5 min | 33 | |
| Microsoft Security Response Center | Vendor | © Microsoft kort citaat of eigen samenvatting, met link | bereikbaar | 5 min | 59 | |
| Palo Alto Networks Security Advisories | Vendor | © Palo Alto Networks kort citaat of eigen samenvatting, met link | bereikbaar | 5 min | 25 | |
| CISA Known Exploited Vulnerabilities | Kwetsbaarheden | US | Publiek domein (US-overheid) open licentie: brontekst en samenvatting | bereikbaar | 5 min | 43 |
Prioriteit per melding
Elke melding krijgt een score van 0 tot 100. CVSS alleen zegt weinig over urgentie; daarom wegen bevestigd misbruik en de kans op misbruik het zwaarst. Bij elke melding zie je welke signalen meetellen.
| Signaal | Punten |
|---|---|
| CVE staat in de CISA KEV-catalogus (actief misbruikt) | +40 |
| KEV: bekend gebruik in ransomwarecampagnes | +10 |
| EPSS ≥ 50% / ≥ 10% | +20 / +10 |
| CVSS ≥ 9 / ≥ 7 | +15 / +8 |
| NCSC-inschaling kans hoog / schade hoog | +15 / +10 |
| Titel meldt actief misbruik (als KEV dat nog niet bevestigt) | +30 |
| Titel meldt een kritieke kwetsbaarheid | +15 |
| Bron uit Nederland of België | +5 |
| Dezelfde CVE gemeld door 3 of meer bronnen | +10 |
Ernst: kritiek vanaf 70, hoog vanaf 45, middel vanaf 25. Onderzoeksartikelen noemen vaak oudere misbruikte CVE's; voor die artikelen tellen CVE-signalen voor de helft.
Dreigingsniveau
Het niveau (1 tot 5) telt nieuwe KEV-toevoegingen en KEV-ransomwaregebruik, NCSC-advisories met kans en schade hoog en kritieke meldingen uit de afgelopen 72 uur op, plus ransomware-claims in Nederland en België over 7 dagen. Op het overzicht zie je per onderdeel hoeveel het bijdraagt. Het is een hulpmiddel om snel te zien of er iets bijzonders speelt, geen officiële inschaling van een overheidsinstantie.
Samenvattingen
Meldingen met een verhoogde prioriteit en onderzoeksartikelen worden automatisch in het Nederlands samengevat door een taalmodel (Claude van Anthropic). Het model krijgt alleen de tekst van de bron en mag niets toevoegen wat daar niet staat. Toch kan het fouten maken: controleer versies en oplossingen altijd in de originele melding. Samenvattingen hebben het label AI.
Ontdubbelen
Meldingen over dezelfde CVE's worden aan elkaar gekoppeld. Op het overzicht leidt de melding met de hoogste score en zie je welke andere bronnen hetzelfde melden. Bronnen zonder CVE-nummers koppelen we op vendor en overeenkomende titelwoorden.
Hoe we bronnen gebruiken
Per bron hebben we de gebruiksvoorwaarden nagelopen. Bronnen met een open licentie (CC0, CC BY of publiek domein) tonen we met de originele tekst. Van auteursrechtelijk beschermde bronnen tonen we hooguit een kort citaat met bronvermelding, of een eigen samenvatting van de feiten. Als een bron hergebruik voorbehoudt, tonen we alleen de titel en een link. Bronnen die commercieel gebruik uitsluiten, gebruiken we niet zonder toestemming. Afbeeldingen en logo's van bronnen nemen we nooit over.
Ben je rechthebbende en wil je dat we iets aanpassen of verwijderen? Mail redactie@seinwacht.nl. We reageren binnen twee werkdagen.
Een bron voorstellen
Mist er een CERT, PSIRT of threat-intelfeed? Voorwaarde is dat de bron primair is en een open feed of API aanbiedt. Stuur een voorstel naar redactie@seinwacht.nl.