For the complete documentation index, see llms.txt. This page is also available as Markdown.

Assessment

Die Assessment-Übersicht bietet dir einen detaillierten Überblick über alle Checks, die durch den Observer auf deinem Endpunkt durchgeführt wurden, sowie die jeweiligen Ergebnisse und Risikobewertungen.


Navigiere zu EndpunkteÜbersicht und klicke auf den Namen eines Endpunkts, um das Endpunkt-Detailmenü auf dem Dashboard zu öffnen. Klicke anschließend im Endpunkt-Detailmenü auf Assessment, um alle Sicherheitschecks anzuzeigen.

Du kannst der Assessment-Übersicht unter anderem entnehmen:

  • welche Art von Checks durchgeführt wurden.

  • welcher Schweregrad bei einer erkannten Schwachstelle vorliegt.

  • wie hoch der berechnete Risikowert für eine erkannte Schwachstelle ist.


Die Assessment-Übersicht ist in zwei Fenster aufgeteilt. Im linken Fenster findest du eine Filterliste, im rechten Fenster eine Liste aller Ergebnisse der Endpunkt-Überprüfung, die du je nach ausgewählten Filtern individuell anpassen kannst.

Filterliste

Klicke in das Feld Suchen oberhalb der Liste mit Filtern auf der linken Seite und gib einen frei gewählten Suchbegriff ein, um einen bestimmten Filter zu finden.

Scrolle in der Liste nach unten, um weitere Einträge zu sehen.

Ergebnisliste

Scrolle in der Liste nach unten oder passe in der rechten Liste die Ergebnisanzeige pro Seite an, um weitere Einträge in der Liste zu sehen. Nutze die Seitennavigation , um zwischen mehreren Seiten zu wechseln.

Listenelemente sortieren

Die Tabelle ist standardmäßig nach Schweregrad und errechnetem Risikowert absteigend vorsortiert.

Klicke im Tabellenkopf auf das Sortieren-Symbol neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge oder in absteigender Reihenfolge zu sortieren.

Klicke auf das Sortieren-Symbol oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.

Ergebnisliste filtern

Klicke in das Feld Suchen oberhalb der Liste, um die Liste nach vordefinierten Parametern zu filtern.

Klicke auf das Löschen-Symbol neben einem gesetzten Filter, um ihn wieder zu entfernen.

Verfügbare Filter
Parameter
Art
Beschreibung

Check

String

Filtere nach allen Ergebnissen, die durch einen bestimmten Check festgestellt wurden, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Checks angezeigt.

Kategorie

String

Filtere nach allen Check-Ergebnissen, die einer bestimmten Kategorie angehören, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Kategorien angezeigt.

Module

String

Filtere nach allen Check-Ergebnissen, die eine bestimmte Endpunkt-Detailansicht betreffen, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Optionen angezeigt.

Schweregrad

String

Filtere nach allen Check-Ergebnissen, die einen bestimmten Schweregrad haben, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Schweregrade angezeigt.


Assessment: Filter

Das Filter-Fenster enthält alle Filter, sortiert nach Kategorien, nach denen du die Ergebnis-Übersicht filtern kannst.

Setze einen Haken in die Checkbox neben einem Listenelement, um die Ergebnisse-Übersicht entsprechend zu filtern. Oder setze einen Haken in die Checkbox im Listenkopf, um alle Listenelemente der entsprechenden Filterkategorie auszuwählen. Entfernen den Haken aus einer Checkbox um den gesetzten Filter zu entfernen.

Du kannst der Liste folgende Informationen entnehmen:

Filterkategorie

Schweregrad

Zeigt alle Schweregrade, mit denen das Ergebnis eines Checks bewertet werden kann, sowie jeweils den zusammengefassten Risikowert aller entsprechenden Ergebnisse.

Die Reihenfolge der Anzeige erfolgt absteigend nach Risikowert.

Folgende Schweregrade werden angezeigt:

  • Critical: Der Check hat eine sehr hohe Kritikalität ergeben.

  • High: Der Check hat eine hohe Kritikalität ergeben.

  • Medium: Der Check hat eine mittlere Kritikalität ergeben.

  • Low: Der Check hat eine geringe Kritikalität ergeben.

  • OK: Es wurden keine Schwachstellen gefunden und der Check wurde bestanden.

Kategorie

Zeigt alle Kategorien, in denen Schwachstellen gefunden werden können, sowie jeweils den zusammengefassten Risikowert aller entsprechenden Ergebnisse.

Die Reihenfolge der Anzeige erfolgt absteigend nach Risikowert.

Folgende Kategorien werden angezeigt:

  • Software-Patching: Die Schwachstelle betrifft eine Softwareanwendung, für die es keinen Herstellersupport mehr gibt oder für die ein noch nicht installiertes Sicherheitsupdate vorliegt.

  • Compliance: Die Schwachstelle betrifft organisatorische oder gesetzliche Sicherheitsrichtlinien, die nicht erfüllt werden.

  • Browsersicherheit: Die Schwachstelle betrifft unter anderem fehlende Metadaten des Endpunkts, die über einen Web-Browser ausgebeutet werden können.

  • Angriffsoberfläche: Die Schwachstelle bietet Angreifern eine einfache Möglichkeit, auf den Endpunkt zuzugreifen und Daten auszulesen.

  • Informationslecks: Die Schwachstelle betrifft Informationslecks wie frei zugängliche Anmeldedaten und Dateien.

  • DNS-Sicherheit: Die Schwachstelle betrifft Einstellungen des Domain Name Systems (DNS).

  • Web-Verschlüsselung: Die Schwachstelle betrifft alle Arten der Verschlüsselung von Kommunikationen über das Internet.

  • Reputation: Die Schwachstelle betrifft den Ruf des Endpunkts, der sich durch Verlinkungen auf andere Domains ergibt.

  • Anwendungssicherheit: Die Schwachstelle betrifft die Sicherheit der Webanwendung.

  • Netzwerkfilterung: Die Schwachstelle betrifft Server und Dienste, die öffentlich erreichbar sind.

Module

Zeigt alle Endpunkt-Detailansichten, denen die durchgeführten Checks zugeordnet werden können, sowie jeweils den zusammengefassten Risikowert aller entsprechenden Ergebnisse.

Die Reihenfolge der Anzeige erfolgt absteigend nach Risikowert.


Assessment: Ergebnisse

Die Assessment-Übersicht ist als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:

Spalte
Beschreibung

Check

Zeigt die jeweils durchgeführte Überprüfung auf Schwachstellen inklusive einer detaillierteren Beschreibung des Check-Ergebnisses.

Zudem wird der Payload angezeigt, durch den die Schwachstelle identifiziert werden konnte.

Schweregrad

Zeigt den Schweregrad des Ergebnisses des Checks.

Folgende Schweregrade können angezeigt werden:

  • Critical: Der Check hat eine sehr hohe Kritikalität ergeben.

  • High: Der Check hat eine hohe Kritikalität ergeben.

  • Medium: Der Check hat eine mittlere Kritikalität ergeben.

  • Low: Der Check hat eine geringe Kritikalität ergeben.

  • OK: Es wurden keine Schwachstellen gefunden und der Check wurde bestanden.

Kategorie

Zeigt die Kategorie, der der Check zugeordnet ist.

Module

Zeigt die Endpunkt-Detailansicht, der der Check zugeordnet ist.

Risikowert

Zeigt den errechneten Risikowert für die Ergebnisse des Checks.

lightbulb

Weitere Ressourcen

Knowledge Base


Zuletzt aktualisiert

War das hilfreich?