> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/manual/bedienung-der-plattform/dashboard/schwachstellenmanagement/cve-db.md).

# CVE-DB

Common Vulnerabilities and Exposures (CVE) sind Schwachstellen, wie sie von der CVE Numbering Authority (CNA) gelistet werden. Mehr Informationen hierzu findest du unter [cve.org](https://cve.org).

Die CVE-DB-Übersicht bietet dir einen Überblick über alle Schwachstellen, die von den auf deinen Hosts installierten Pulsaren oder auf deinen über Observer überwachten Endpunkten erkannt wurden.

***

<i class="fa-compass">:compass:</i> Navigiere zu **Dashboard** → **Schwachstellenmanagement** → **CVE-DB**, um eine Auflistung aller auf deinen Hosts und Endpunkten gefundenen CVEs anzuzeigen. Wenn noch keine CVEs erkannt wurden, ist diese Ansicht leer.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FB4dnlxtRwhOlyMShg6PU%2Fenginsight-screenshot-dashboard-schwachstellenmanagement-cve%20db.jpg?alt=media&amp;token=43c0dfe0-14ea-4544-bd11-6bf36822ff06" alt=""><figcaption></figcaption></figure>

Du kannst der [CVE-DB-Übersicht](#cve-db-ubersicht) unter anderem entnehmen:

* wie die CVE-Kennung einer Schwachstelle lautet.
* wie kritisch eine gefundene CVE ist und welche Risikowerte gemäß Common Vulnerability Scoring System (CVSS) und einer Bewertung durch Enginsight vorliegen.
* welche Softwareanwendungen von einer CVE betroffen sind.

***

## Navigation

<i class="fa-magnifying-glass">:magnifying-glass:</i> Klicke in das Feld **Suchen** oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

<i class="fa-computer-mouse-scrollwheel">:computer-mouse-scrollwheel:</i> Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: ![](https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2F4dt8uCIVEfVsPI3AoZue%2FEnginsight-Seitennavigation.jpg?alt=media\&token=87f0c892-fd95-4690-93ca-f6864726c0e3) um weitere Einträge in der Liste zu sehen.\
Nutze die Seitennavigation: ![](https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FwV6Kk3IY4G4vLV2B2Xao%2FEnginsight-Seitennavigation-2.jpg?alt=media\&token=084a8396-572f-40af-a5a4-c96f6ae91d72) um zwischen mehreren Seiten zu wechseln.

### Liste filtern

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke in das Feld **Suchen** und wähle einen der verfügbaren Filter aus.

{% hint style="info" %}
Die Liste ist standardmäßig nach dem Filter **Manuell behandelt: Nein** vorsortiert.
{% endhint %}

<details>

<summary>Verfügbare Filter</summary>

<table><thead><tr><th width="199.78125">Parameter</th><th width="124.94140625">Art</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Dringlichkeit</td><td>String</td><td>Filtere nach allen CVEs, die einen bestimmten Schweregrad haben, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Schweregrade angezeigt.</td></tr><tr><td>Software-Hersteller</td><td>String</td><td>Filtere nach allen CVEs, die einen bestimmten Software-Hersteller betreffen, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Software-Hersteller angezeigt.</td></tr><tr><td>Software-Name</td><td>String</td><td>Filtere nach allen CVEs, die eine bestimmte Softwareanwendung betreffen, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Softwareanwendungen angezeigt.</td></tr><tr><td>Software-Produkt</td><td>String</td><td>Filtere nach allen CVEs, die ein bestimmtes Software-Produkt betreffen, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Software-Produkte angezeigt.</td></tr><tr><td>Manuell behandelt</td><td>Boolescher Wert</td><td><p>Filtere nach allen CVEs, für die auf Host- oder Endpunkt-Basis manuell bereits die Aktion <strong>Unterdrücken</strong> vorgenommen wurde oder nicht.</p><p>Folgende Werte stehen zur Verfügung:</p><ul><li><strong>Ja</strong>: Die Sicherheitslücke wurde bereits manuell behandelt.</li><li><strong>Nein</strong>: Die Sicherheitslücke wurde noch nicht manuell behandelt.</li></ul></td></tr></tbody></table>

</details>

***

## CVE-DB: Übersicht

Die CVE-DB-Übersicht ist als tabellarische Liste aufgebaut.

<figure><img src="https://1720942473-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F1oAJCT6yz8fThAzdCQJt%2Fuploads%2FU6JUZHcJHF0tCL85LvGM%2Fenginsight-screenshot-dashboard-schwachstellenmanagement-cve%20db-uebersicht.jpg?alt=media&amp;token=8bf91568-e24f-49be-8979-abcab688b613" alt=""><figcaption></figcaption></figure>

Du kannst der Liste folgende Informationen entnehmen:

<table><thead><tr><th width="200.09765625">Spalte</th><th>Beschreibung</th></tr></thead><tbody><tr><td>Schweregrad</td><td><p>Zeigt den Schweregrad bzw. die Kritikalität der CVE.<br><br>Folgende Schweregrade können angezeigt werden:</p><ul><li><strong>Critical</strong>: Die CVE hat eine sehr hohe Kritikalität.</li><li><strong>High</strong>: Die CVE hat eine hohe Kritikalität.</li><li><strong>Medium</strong>: Die CVE hat eine mittlere Kritikalität.</li><li><strong>Low</strong>: Die CVE hat eine geringe Kritikalität.</li></ul></td></tr><tr><td>Common Vulnerabilities and Exposures</td><td>Zeigt die CVE-Kennung gemäß CNA sowie eine Vorschau der offiziellen Beschreibung der CVE (engl.).<br><br><i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf eine CVE-Kennung, um zur entsprechenden <a href="/docs/manual/bedienung-der-plattform/dashboard/schwachstellenmanagement/cve-db/cve-db-detailansicht.md">CVE-DB-Detailansicht</a> zu navigieren.</td></tr><tr><td>Risikowert</td><td><p>Zeigt den CVSS-Wert gemäß CVSSv3 von <strong>0</strong> (niedrig) bis <strong>10</strong> (kritisch). sowie den Enginsight-eigenen Risikowert.</p><div data-gb-custom-block data-tag="hint" data-style="success" data-icon="lightbulb" class="hint hint-success"><p>Mehr Informationen, wie der Enginsight-eigene Risikowert berechnet wird, findest du in unserer Knowledge Base: <a href="https://docs.enginsight.com/docs/knowledge-base/risikowerte/wie-wird-der-enginsight-eigene-risikowert-berechnet">Wie wird der Enginsight-eigene Risikowert berechnet?</a></p></div></td></tr><tr><td>Common Weakness Enumeration</td><td>Zeigt die Benennung der Schwachstelle gemäß Common Weakness Enumeration (CWE), fall verfügbar.</td></tr><tr><td>Betroffene Systeme</td><td>Zeigt die Softwareanwendungen und Betriebssysteme, die von der CVE betroffen sind.</td></tr></tbody></table>

***

## CVE-DB: Detailansicht

<i class="fa-computer-mouse">:computer-mouse:</i> Klicke auf eine CVE-Kennung in der Spalte **Common Vulnerabilities and Exposures**, um zur jeweiligen [Detailansicht für die CVE](/docs/manual/bedienung-der-plattform/dashboard/schwachstellenmanagement/cve-db/cve-db-detailansicht.md) zu gelangen.

***

## Weitere Ressourcen

**Knowledge Base**

* [Wie wird der Enginsight-eigene Risikowert berechnet?](https://docs.enginsight.com/docs/knowledge-base/risikowerte/wie-wird-der-enginsight-eigene-risikowert-berechnet)

***
