Zum Hauptinhalt springen
Version: 1.0.0

Schwachstellenmanagement

Das Schwachstellenmanagement von Cert-IX hilft Ihnen, Sicherheitsschwachstellen in Ihrer gesamten Infrastruktur zu entdecken, zu bewerten, zu priorisieren und zu beheben.

Funktionen des Schwachstellenmanagements​

Schwachstellenerkennung​

Finden Sie Schwachstellen in Ihrer Umgebung:

  • Automatisiertes Scanning
  • Netzwerk-Scanning
  • Webanwendungs-Scanning
  • Cloud-Infrastruktur-Scanning

Risikobewertung​

Bewerten Sie das Risiko jeder Schwachstelle:

  • CVSS-Bewertung
  • Ausnutzbarkeitskontext
  • Geschäftliche Auswirkung
  • Asset-Exposition

Behebungsverfolgung​

Verwalten Sie den Behebungsprozess:

  • Aufgabenzuweisung
  • Fortschrittsverfolgung
  • Korrekturverifizierung
  • SLA-Verfolgung

Trendanalyse​

Ăśberwachen Sie Schwachstellentrends:

  • Erkennungstrends
  • Behebungstrends
  • Durchschnittliche Behebungszeit
  • Verbesserungsmetriken

Schwachstellen-Dashboard​

Zusammenfassung​

  • Gesamtzahl offener Schwachstellen
  • Verteilung nach Schweregrad
  • Behebungstrend
  • Ă„lteste Schwachstellen

Verteilung nach Schweregrad​

SchweregradCVSS-BewertungBehebungs-SLA
Kritisch9,0 – 10,024 Stunden
Hoch7,0 – 8,97 Tage
Mittel4,0 – 6,930 Tage
Niedrig0,1 – 3,990 Tage
Informativ0,0Nach VerfĂĽgbarkeit

Ansichten​

  • Nach Schweregrad
  • Nach Asset
  • Nach Typ
  • Nach Alter

Schwachstellen-Scanning​

Scan-Typen​

  • Netzwerk-Scan — Netzwerkschwachstellen entdecken
  • Webanwendungs-Scan — Webanwendungen testen
  • Cloud-Scan — Cloud-Konfiguration ĂĽberprĂĽfen
  • Container-Scan — Container-Images analysieren

Scan-Konfiguration​

  1. Navigieren Sie zu Analytik → Schwachstellenmanagement
  2. Klicken Sie auf Neuer Scan
  3. Konfigurieren Sie:
    • Scan-Typ
    • Ziele
    • Zeitplanung
    • Anmeldedaten (falls erforderlich)
  4. FĂĽhren Sie den Scan durch

Scan-Planung​

  • Einmalige Scans
  • Wiederkehrende Scans (täglich, wöchentlich, monatlich)
  • Ereignisbasierte Scans
  • Kontinuierliche Scans

Schwachstellenpriorisierung​

Priorisierungsfaktoren​

  • CVSS-Bewertung
  • Bekannte aktive Ausnutzung
  • Asset-Kritikalität
  • Externe Exposition
  • Geschäftliche Auswirkung

Risiko-Score​

Jede Schwachstelle erhält einen kontextualisierten Risiko-Score:

  • Basis-Schweregrad (CVSS)
  • Umgebungskontext
  • Bedrohungsintelligenz
  • Asset-Bedeutung

Behebung​

Behebungs-Workflow​

  1. Schwachstelle entdeckt
  2. Risiko bewertet
  3. Priorität zugewiesen
  4. Behebungsaufgabe erstellt
  5. Verantwortlicher zugewiesen
  6. Korrektur implementiert
  7. Verifizierung durchgefĂĽhrt
  8. Schwachstelle geschlossen

Behebungsoptionen​

  • Patch anwenden
  • Software aktualisieren
  • Konfiguration ändern
  • Kompensatorische Kontrolle implementieren
  • Risiko akzeptieren (dokumentiert)

Verifizierung​

Nach der Behebung:

  • Asset erneut scannen
  • Korrektur verifizieren
  • Status aktualisieren
  • Lösung dokumentieren

Berichte​

Schwachstellenberichte​

  • FĂĽhrungsĂĽbersicht
  • Technische Details
  • Behebungsfortschritt
  • Trendanalyse

Compliance-Berichte​

  • SLA-Compliance-Status
  • Schwachstellen nach Framework
  • Behebungsnachweise
  • Leistungsmetriken

Benutzerdefinierte Berichte​

  • Filterauswahl
  • Datumsbereiche
  • Benutzerdefinierte Gruppierung
  • Exportformate

Integration​

Integration mit Asset-Verwaltung​

  • Schwachstellen mit Assets korrelieren
  • Asset-Kritikalitätskontext
  • Scan-Abdeckung
  • Lebenszyklus-Verfolgung

Integration mit Compliance​

  • Schwachstellen auf Kontrollen abbilden
  • Behebungsnachweise
  • Compliance-Berichte
  • Audit-Verfolgung

Best Practices​

  1. Regelmäßig scannen — Schwachstellen frühzeitig entdecken
  2. Nach Risiko priorisieren — Auf das Kritischste fokussieren
  3. Schnell beheben — SLAs einhalten
  4. Korrekturen verifizieren — Behebung bestätigen
  5. Trends verfolgen — Verbesserung überwachen
  6. Wo möglich automatisieren — Manuellen Aufwand reduzieren

Verwandt: