CloudSignLab

Schwachstellen

Jede Schwachstelle mit Frist und Verantwortlichen

Erfassen Sie Schwachstellen aus Scans, Penetrationstests, Herstellerhinweisen oder von Personen, denen sie auffallen. Jede erhält eine Frist nach ihrer Schwere, Verantwortliche und einen Status, bis sie behoben oder das Risiko bewusst akzeptiert ist.

Die Liste der Schwachstellen mit Schwere, Fristen und überfälligen Einträgen

So funktioniert es

  1. Erfassen

    Titel, Schwere, betroffenes Asset, wie sie gefunden wurde und, falls bekannt, CVE und CVSS-Wert.

  2. Frist erhalten

    Ohne Datum richtet sich die Frist nach der Schwere: kritisch 7 Tage, hoch 30, mittel 90, niedrig 180.

  3. Beheben oder akzeptieren

    In Behebung, behoben, Risiko akzeptiert oder Fehlalarm, mit Notiz, was getan wurde oder warum.

Was sich für Sie ändert

  • Überfälliges fällt auf

    Die Liste zählt offene, überfällige und kritische Schwachstellen, und Verantwortliche werden erinnert.

  • Mit Ihren Assets verknüpft

    Sehen Sie, welche Systeme die meisten Schwachstellen tragen.

  • Entscheidungen dokumentiert

    Akzeptierte Risiken behalten ihre Begründung, nach der Prüfer fragen.

Was es abdeckt

  • NIS2 21(2)(e)
  • ISO 27001 A.8.8

Enthalten in

  • Professional
  • Business
  • Enterprise
Pakete vergleichen →

Arbeitet zusammen mit

Fragen

Wer kann eine Schwachstelle melden?

Alle in der Organisation. Inhaber und Admins legen Status, Frist und Verantwortliche fest.

Und Produkte unter dem CRA?

Hersteller erfassen ihre Produkte mit digitalen Elementen unter Produkte (CRA), einschließlich der 24-Stunden-Meldung ausgenutzter Schwachstellen.

Behalten Sie Ihre Schwachstellen im Griff

Erfassen Sie die Ergebnisse Ihres letzten Scans und geben Sie jedem eine Frist.

Kostenlos starten