Anbieter-Belegprofil

CrowdStrike: was öffentlich belegt ist

nexalign führt zu CrowdStrike einen laufend aktualisierten Belegbestand für Entscheidungen im Bereich Endpoint Security. Er umfasst 42 Belege aus 6 Quellenarten. Der älteste Eintrag stammt aus August 2022, der jüngste aus Juli 2026. Jeder Eintrag auf dieser Seite verweist auf die Quelle, aus der er stammt, und trägt das Datum, das diese Quelle nennt. Nennt eine Quelle kein Datum, steht genau das dort und kein geschätztes.

Kurz gesagt

In diesem Bestand sind 4 Schwachstellenmeldungen Produkten von CrowdStrike zugeordnet. Im CISA-Katalog bekannt ausgenutzter Schwachstellen taucht derzeit kein Produkt von CrowdStrike auf. Der Bestand umfasst insgesamt 42 Belege. 69 Prozent davon stammen aus Quellen, die CrowdStrike nicht kontrolliert. Ob CrowdStrike zu Ihrer Entscheidung passt, steht nicht auf dieser Seite: Das hängt von Ihren Kriterien, Ihrem Compliance-Umfang und Ihrer engeren Auswahl ab, und die kennt dieser Bestand nicht.

Belege

42

in diesem Bestand

Zugeordnete Meldungen

4

keine bekannt ausgenutzt

Anteil amtlicher Quellen

24%

staatliche Register und Behörden

Zuletzt geprüft

17. Juli 2026

Quellen neu abgefragt

Wie unabhängig dieser Bestand ist

Nicht jede Quelle wiegt gleich schwer. Anbietermaterial lässt sich jederzeit umschreiben und gezielt darauf trimmen, was Suchmaschinen und Sprachmodelle aufgreifen. An einem Eintrag in einem staatlichen Schwachstellenregister oder an einer drei Jahre alten Diskussion ändert das nichts. Deshalb trägt jeder Beleg eine Einstufung danach, wie viel Einfluss der Anbieter auf ihn nehmen kann. Der Wert darunter fasst diese Verteilung gewichtet zusammen.

Unabhängigkeit dieses Bestands

Objektivitätswert 51/100

Amtlich
10 Belege, 24 Prozent
Unabhängig
19 Belege, 45 Prozent
Anbieterangabe
13 Belege, 31 Prozent

69 Prozent dieses Bestands stammen aus Quellen, auf die CrowdStrike keinen Einfluss hat. Der Rest ist Material von CrowdStrike selbst und ist an jeder Stelle als solches gekennzeichnet.

Woher dieser Bestand stammt

Diese Quellen haben zum Bestand über CrowdStrike beigetragen, jeweils mit der Stelle, die sie betreibt. Aus keiner von ihnen wird eine Bewertung, eine Punktzahl oder eine Rangfolge übernommen, und kein Anbieter zahlt dafür, in diesem Index zu stehen oder zu ändern, was dort steht.

QuelleBetreiberEinstufungBelegeNeuester Beleg
European Vulnerability DatabaseENISA, Europäische UnionAmtlich621. Apr. 2026
National Vulnerability DatabaseNIST, US-HandelsministeriumAmtlich421. Apr. 2026
Diskussionen aus der EntwicklungHacker News, öffentliche BeiträgeUnabhängig1513. Sept. 2024
Analysten, Bewertungen und NachschlagewerkeAnerkannte Analysten, Bewertungsplattformen und FachpresseUnabhängig203. Juli 2026
Diskussionen aus der PraxisReddit, öffentliche BeiträgeUnabhängig206. Feb. 2026
Dokumentation des AnbietersWebsite des Anbieters, von nexalign erfasstAnbieterangabe1317. Juli 2026

Dokumentierte Schwachstellen

Schwachstellenregister werden über Stichworte durchsucht. Deshalb taucht CrowdStrike regelmäßig in Meldungen auf, die Produkte anderer Anbieter betreffen. Aufgeführt wird ein Eintrag hier erst, wenn ein strukturelles Merkmal ihn an ein Produkt von CrowdStrike bindet: ein Verweis auf eine Adresse des Anbieters selbst, CrowdStrike als die Stelle, die die CVE-Nummer vergeben hat, oder die Liste der betroffenen Produkte, in der CrowdStrike genannt ist. Eine hohe Zahl spricht dabei eher für weite Verbreitung und intensive Prüfung als für ein schwächeres Produkt. 4 Einträge haben diese Prüfung bestanden.

  • CVE-2026-40050criticalCVSS 9.821. Apr. 2026

    CrowdStrike has released security updates to address a critical unauthenticated path traversal vulnerability (CVE-2026-40050) in LogScale.

  • CVE-2025-42706mediumCVSS 6.508. Okt. 2025

    A logic error exists in the Falcon sensor for Windows that could allow an attacker, with the prior ability to execute code on a host, to delete arbitrary files.

  • CVE-2025-42701mediumCVSS 5.608. Okt. 2025

    A race condition exists in the Falcon sensor for Windows that could allow an attacker, with the prior ability to execute code on a host, to delete arbitrary files.

  • CVE-2025-1146highCVSS 8.112. Feb. 2025

    CrowdStrike uses industry-standard TLS (transport layer security) to secure communications from the Falcon sensor to the CrowdStrike cloud.

Was aus der Praxis berichtet wird

Öffentliche Diskussionen, in denen Administratoren und Entwickler über den Betrieb dieses Produkts sprechen. Aufgeführt sind nur Diskussionen, die CrowdStrike im eigenen Titel nennen. So landet der Vorfall eines anderen Anbieters nicht unter diesem Eintrag. Nach Stimmung wird nichts ausgewählt. 17 solche Diskussionen liegen im Bestand, die neueste zuerst.

  • r/cybersecurity06. Feb. 2026Unabhängig

    CrowdStrike vs SentinelOne

    reddit.com

  • r/cybersecurity04. Jan. 2026Unabhängig

    AMA Interest Check - I Led IR on Nation-State Attacks at Mandiant, FireEye & CrowdStrike

    reddit.com

  • Hacker News13. Sept. 2024Unabhängig

    CrowdStrike ex-employees: 'Quality control was not part of our process'

    news.ycombinator.com

  • Hacker News11. Aug. 2024Unabhängig

    CrowdStrike accepting the PwnieAwards for "most epic fail" at defcon

    news.ycombinator.com

  • Hacker News06. Aug. 2024Unabhängig

    Parody site ClownStrike refused to bow to CrowdStrike's bogus DMCA takedown

    news.ycombinator.com

Unabhängige Berichterstattung

Anerkannte Analysten, Bewertungsplattformen und neutrale Fachpresse, die CrowdStrike nennen. Grundlage ist eine feste Liste solcher Medien und nicht das, was eine Websuche zum Firmennamen liefert. Diese Treffer bestehen überwiegend aus Vertriebsdatenbanken und Firmenverzeichnissen, die über das Produkt nichts aussagen. Soziale Netzwerke und Presseverteiler bleiben grundsätzlich außen vor.

  • en.wikipedia.orgDatum nicht erfasstUnabhängig

    CrowdStrike - Wikipedia

    en.wikipedia.org

  • gartner.comDatum nicht erfasstUnabhängig

    CrowdStrike Reviews, Ratings & Features 2026 | Gartner Peer Insights

    gartner.com

Was CrowdStrike über sich selbst veröffentlicht

Die Dokumentation des Anbieters, getrennt von allem darüber und als Anbieterangabe gekennzeichnet. Sie ist nützlich, und sie bleibt eine Behauptung, bis eine unabhängige Quelle sie bestätigt.

  • Anbieterdokumentation17. Juli 2026Anbieterangabe

    The CrowdStrike Falcon® Platform

    crowdstrike.com

Was dieser Bestand nicht beantwortet

Ein Bestand ist nur so belastbar, wie er über seine eigenen Lücken Auskunft gibt. Das sind die Lücken, die der Bestand zu CrowdStrike derzeit hat.

  • Weitere 3 Registereinträge erwähnen CrowdStrike, ohne ein Produkt von CrowdStrike als betroffen zu nennen. Sie bleiben außen vor, statt als Schwachstellen mitgezählt zu werden.

  • Preise, Vertragsbedingungen, Kündigungsfristen und Supportzusagen stehen in keinem öffentlichen Register. Sie kommen vom Anbieter und gehören in die Verhandlungsakte.

  • Zertifizierungen wie ISO 27001, SOC 2 oder BSI C5 müssen Sie gegen das aktuelle Zertifikat und dessen ausgewiesenen Geltungsbereich prüfen. Ein gültiges Zertifikat kann genau das Produkt ausnehmen, das Sie beschaffen wollen.

Fragen, die diese Seite beantwortet

Ist CrowdStrike sicher?

Im öffentlichen Bestand sind 4 Schwachstellenmeldungen Produkten von CrowdStrike zugeordnet. Insgesamt enthält er 42 Belege. Im CISA-Katalog bekannt ausgenutzter Schwachstellen taucht derzeit kein Produkt von CrowdStrike auf. Ob das für Sie tragbar ist, hängt von Ihrer Risikobereitschaft, Ihrem Compliance-Umfang und den Alternativen in Ihrer engeren Auswahl ab. Nichts davon kann eine öffentliche Seite kennen. Diese Seite gibt den Bestand wieder, sie bewertet den Anbieter nicht.

Woher stammen die Angaben zu CrowdStrike auf dieser Seite?

Aus 6 Quellenarten: European Vulnerability Database, betrieben von ENISA, Europäische Union; National Vulnerability Database, betrieben von NIST, US-Handelsministerium; Diskussionen aus der Entwicklung, betrieben von Hacker News, öffentliche Beiträge; Analysten, Bewertungen und Nachschlagewerke, betrieben von Anerkannte Analysten, Bewertungsplattformen und Fachpresse; Diskussionen aus der Praxis, betrieben von Reddit, öffentliche Beiträge; Dokumentation des Anbieters, betrieben von Website des Anbieters, von nexalign erfasst. Jeder Eintrag trägt seine Quell-URL und, wo die Quelle eines nennt, sein Datum.

Zahlt CrowdStrike dafür, in diesem Index zu stehen?

Nein. Es gibt keine bezahlten Platzierungen, keine gesponserten Profile und keine Möglichkeit für einen Anbieter, den Bestand zu ändern. Anbieter stehen hier, weil ihre Kategorie in Entscheidungen über Unternehmens-IT vorkommt. Korrekturen zu einem einzelnen Eintrag können Sie an [email protected] schicken, sie werden gegen die Quelle geprüft.

Wie viel von dem, was hier zu CrowdStrike steht, kommt vom Anbieter selbst?

31 Prozent. Die übrigen 69 Prozent stammen aus Quellen, die CrowdStrike nicht kontrolliert. Anbietermaterial bleibt im Bestand und ist als Anbieterangabe gekennzeichnet, statt als unabhängige Bestätigung zu zählen.

Sollten wir CrowdStrike einsetzen?

Das hängt an Ihrer Entscheidung, und diese Seite tut nicht so, als wäre es anders. Welche Kriterien zählen, wie schwer jedes einzelne wiegt und was ein Ausschlusskriterium ist, sind Eigenschaften des Käufers und nicht des Anbieters. Was der Bestand liefert, ist die Grundlage: 4 zugeordnete Schwachstellenmeldungen zu Produkten von CrowdStrike, insgesamt 42 Belege, jeder mit der Quelle, aus der er stammt, und eine offen ausgewiesene Liste dessen, was er nicht beantwortet. DecisionOS nimmt denselben Bestand und misst ihn an den Kriterien einer konkreten Entscheidung. Erst dort wird die Frage beantwortbar.

Wie dieser Bestand entsteht

Die Quellen werden nach Zeitplan abgefragt, nicht auf Zuruf. Jeder Fund wird mit Quell-URL, Ereignisdatum und einem Inhalts-Hash gespeichert. Derselbe Eintrag wird deshalb nie doppelt gezählt, und jede Angabe bleibt bis zu ihrem Ursprung nachvollziehbar.

Kein Text auf dieser Seite stammt aus einem Sprachmodell. Zahlen sind Zählungen, Daten sind die Daten der Quellen, Titel sind der Wortlaut der Quellen. Bleibt ein Abschnitt leer, ist das selbst ein Befund und steht als solcher da.

Korrekturen sind willkommen. Ist ein Eintrag falsch oder eine Zuordnung daneben, schreiben Sie an [email protected]. Der Fall wird dann gegen die Quelle geprüft.

Diese Seite zitieren

nexalign GmbH, CrowdStrike: was öffentlich belegt ist, Anbieter-Belegindex von nexalign, Stand 17. Juli 2026. Abrufbar unter nexalign.io/anbieter/crowdstrike.

CrowdStrike neben einem Wettbewerbsprodukt

Dieselben zwei Bestände nebeneinander, samt der Gründe, warum sich ihre Zahlen nicht voneinander abziehen lassen. Diese Gründe stehen auf der Seite.

Weitere Anbieter im Bereich Endpoint Security

Das gesamte Feld steht auf einer Seite: alle Anbieter im Bereich Endpoint Security mit veröffentlichtem Bestand, jeweils mit dem Umfang des Bestands.

Aus diesem Bestand eine Entscheidung machen, die Sie vertreten können

DecisionOS arbeitet mit demselben Belegbestand, aus dem diese Seite gebaut ist, misst ihn an den Kriterien Ihrer konkreten Entscheidung und liefert am Ende ein Memo, das vor Geschäftsführung und Revision standhält.

CrowdStrike: Schwachstellen, Quellen und offene Fragen | DecisionOS by nexalign