Trust & Security
Diese Plattform „isst ihr eigenes Hundefutter": Sie wird auf einer extrem gehärteten Linux-VM betrieben und überwacht sich selbst (Idee 20).
Härtung & Betrieb
- Reverse-Proxy nginx mit TLS 1.2/1.3 (Let's Encrypt), Security-Headern (HSTS/CSP) und Rate-Limiting.
- Lokale Firewall: nur 80/443 offen, SSH nur per IP-Whitelist, key-only.
- Intrusion Detection: CrowdSec, Fail2ban, auditd, AIDE, rkhunter, Lynis.
- Mail-Alerting bei SSH-Logins, Brute-Force-Bans und Integritäts-Änderungen.
- Vollautomatische, reproduzierbare Provisionierung via Ansible.
Inhalte & KI
- Inhalte sind eigene Zusammenfassungen mit Quellenangabe – keine Volltext-Kopien.
- KI-Aufbereitung mit menschlichem Review-Gate vor Veröffentlichung.
- Transparente Modell-Angabe pro Beitrag.
Lagebild einbetten
Das 7-Tage-Sicherheitslagebild lässt sich frei auf der eigenen Seite einbetten – mit Quellenangabe/Backlink. Kopiere dazu diesen Code:
<iframe src="https://blog.schoergendorfer.com/widget/lagebild" width="360" height="220" style="border:0" title="Sicherheits-Lagebild von SecFeed" loading="lazy"></iframe>
Lagebild-Daten frei nutzbar
Für Journalist:innen und Blogger: Die aggregierten Lagebild-Zahlen (Meldungen der letzten 7 Tage je Schweregrad, KEV-Anteil, Tages-Trend) sind frei nutzbar – einzige Bedingung ist die Quellenangabe „SecFeed“ mit Link.
- Maschinenlesbar:
/api/lagebild(JSON, ohne Anmeldung) - Als Grafik: das einbettbare Widget (siehe oben)
- Rückfragen oder Sonderauswertungen: Kontakt im Impressum
- Fertige Vorlagen für Grafana, n8n & Co.: Integrationen