Schwachstellen
Jede Schwachstelle mit Frist und Verantwortlichen
Erfassen Sie Schwachstellen aus Scans, Penetrationstests, Herstellerhinweisen oder von Personen, denen sie auffallen. Jede erhält eine Frist nach ihrer Schwere, Verantwortliche und einen Status, bis sie behoben oder das Risiko bewusst akzeptiert ist.

So funktioniert es
Erfassen
Titel, Schwere, betroffenes Asset, wie sie gefunden wurde und, falls bekannt, CVE und CVSS-Wert.
Frist erhalten
Ohne Datum richtet sich die Frist nach der Schwere: kritisch 7 Tage, hoch 30, mittel 90, niedrig 180.
Beheben oder akzeptieren
In Behebung, behoben, Risiko akzeptiert oder Fehlalarm, mit Notiz, was getan wurde oder warum.
Was sich für Sie ändert
Überfälliges fällt auf
Die Liste zählt offene, überfällige und kritische Schwachstellen, und Verantwortliche werden erinnert.
Mit Ihren Assets verknüpft
Sehen Sie, welche Systeme die meisten Schwachstellen tragen.
Entscheidungen dokumentiert
Akzeptierte Risiken behalten ihre Begründung, nach der Prüfer fragen.
Was es abdeckt
- NIS2 21(2)(e)
- ISO 27001 A.8.8
Arbeitet zusammen mit
Fragen
Wer kann eine Schwachstelle melden?
Alle in der Organisation. Inhaber und Admins legen Status, Frist und Verantwortliche fest.
Und Produkte unter dem CRA?
Hersteller erfassen ihre Produkte mit digitalen Elementen unter Produkte (CRA), einschließlich der 24-Stunden-Meldung ausgenutzter Schwachstellen.
Behalten Sie Ihre Schwachstellen im Griff
Erfassen Sie die Ergebnisse Ihres letzten Scans und geben Sie jedem eine Frist.
