Assessment
Die Assessment-Übersicht bietet dir einen detaillierten Überblick über alle Checks, die durch den Observer auf deinem Endpunkt durchgeführt wurden, sowie die jeweiligen Ergebnisse und Risikobewertungen.
Navigiere zu Endpunkte → Übersicht und klicke auf den Namen eines Endpunkts, um das Endpunkt-Detailmenü auf dem Dashboard zu öffnen. Klicke anschließend im Endpunkt-Detailmenü auf Assessment, um alle Sicherheitschecks anzuzeigen.

Du kannst der Assessment-Übersicht unter anderem entnehmen:
welche Art von Checks durchgeführt wurden.
welcher Schweregrad bei einer erkannten Schwachstelle vorliegt.
wie hoch der berechnete Risikowert für eine erkannte Schwachstelle ist.
Navigation
Die Assessment-Übersicht ist in zwei Fenster aufgeteilt. Im linken Fenster findest du eine Filterliste, im rechten Fenster eine Liste aller Ergebnisse der Endpunkt-Überprüfung, die du je nach ausgewählten Filtern individuell anpassen kannst.
Filterliste
Klicke in das Feld Suchen oberhalb der Liste mit Filtern auf der linken Seite und gib einen frei gewählten Suchbegriff ein, um einen bestimmten Filter zu finden.
Scrolle in der Liste nach unten, um weitere Einträge zu sehen.
Ergebnisliste
Scrolle in der Liste nach unten oder passe in der rechten Liste die Ergebnisanzeige pro Seite
an, um weitere Einträge in der Liste zu sehen. Nutze die Seitennavigation
, um zwischen mehreren Seiten zu wechseln.
Listenelemente sortieren
Klicke im Tabellenkopf auf das Sortieren-Symbol neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge oder in absteigender Reihenfolge zu sortieren.
Klicke auf das Sortieren-Symbol oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.
Ergebnisliste filtern
Klicke in das Feld Suchen oberhalb der Liste, um die Liste nach vordefinierten Parametern zu filtern.
Klicke auf das Löschen-Symbol neben einem gesetzten Filter, um ihn wieder zu entfernen.
Assessment: Filter
Das Filter-Fenster enthält alle Filter, sortiert nach Kategorien, nach denen du die Ergebnis-Übersicht filtern kannst.

Setze einen Haken in die Checkbox neben einem Listenelement, um die Ergebnisse-Übersicht entsprechend zu filtern. Oder setze einen Haken in die Checkbox im Listenkopf, um alle Listenelemente der entsprechenden Filterkategorie auszuwählen. Entfernen den Haken aus einer Checkbox um den gesetzten Filter zu entfernen.
Du kannst der Liste folgende Informationen entnehmen:
Schweregrad
Zeigt alle Schweregrade, mit denen das Ergebnis eines Checks bewertet werden kann, sowie jeweils den zusammengefassten Risikowert aller entsprechenden Ergebnisse.
Folgende Schweregrade werden angezeigt:
Critical: Der Check hat eine sehr hohe Kritikalität ergeben.
High: Der Check hat eine hohe Kritikalität ergeben.
Medium: Der Check hat eine mittlere Kritikalität ergeben.
Low: Der Check hat eine geringe Kritikalität ergeben.
OK: Es wurden keine Schwachstellen gefunden und der Check wurde bestanden.
Kategorie
Zeigt alle Kategorien, in denen Schwachstellen gefunden werden können, sowie jeweils den zusammengefassten Risikowert aller entsprechenden Ergebnisse.
Folgende Kategorien werden angezeigt:
Software-Patching: Die Schwachstelle betrifft eine Softwareanwendung, für die es keinen Herstellersupport mehr gibt oder für die ein noch nicht installiertes Sicherheitsupdate vorliegt.
Compliance: Die Schwachstelle betrifft organisatorische oder gesetzliche Sicherheitsrichtlinien, die nicht erfüllt werden.
Browsersicherheit: Die Schwachstelle betrifft unter anderem fehlende Metadaten des Endpunkts, die über einen Web-Browser ausgebeutet werden können.
Angriffsoberfläche: Die Schwachstelle bietet Angreifern eine einfache Möglichkeit, auf den Endpunkt zuzugreifen und Daten auszulesen.
Informationslecks: Die Schwachstelle betrifft Informationslecks wie frei zugängliche Anmeldedaten und Dateien.
DNS-Sicherheit: Die Schwachstelle betrifft Einstellungen des Domain Name Systems (DNS).
Web-Verschlüsselung: Die Schwachstelle betrifft alle Arten der Verschlüsselung von Kommunikationen über das Internet.
Reputation: Die Schwachstelle betrifft den Ruf des Endpunkts, der sich durch Verlinkungen auf andere Domains ergibt.
Anwendungssicherheit: Die Schwachstelle betrifft die Sicherheit der Webanwendung.
Netzwerkfilterung: Die Schwachstelle betrifft Server und Dienste, die öffentlich erreichbar sind.
Module
Zeigt alle Endpunkt-Detailansichten, denen die durchgeführten Checks zugeordnet werden können, sowie jeweils den zusammengefassten Risikowert aller entsprechenden Ergebnisse.
Assessment: Ergebnisse

Die Assessment-Übersicht ist als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:
Check
Zeigt die jeweils durchgeführte Überprüfung auf Schwachstellen inklusive einer detaillierteren Beschreibung des Check-Ergebnisses.
Zudem wird der Payload angezeigt, durch den die Schwachstelle identifiziert werden konnte.
Schweregrad
Zeigt den Schweregrad des Ergebnisses des Checks.
Folgende Schweregrade können angezeigt werden:
Critical: Der Check hat eine sehr hohe Kritikalität ergeben.
High: Der Check hat eine hohe Kritikalität ergeben.
Medium: Der Check hat eine mittlere Kritikalität ergeben.
Low: Der Check hat eine geringe Kritikalität ergeben.
OK: Es wurden keine Schwachstellen gefunden und der Check wurde bestanden.
Kategorie
Zeigt die Kategorie, der der Check zugeordnet ist.
Module
Zeigt die Endpunkt-Detailansicht, der der Check zugeordnet ist.
Risikowert
Zeigt den errechneten Risikowert für die Ergebnisse des Checks.
Mehr Informationen, wie der Enginsight-eigene Risikowert berechnet wird, findest du in unserer Knowledge Base: Wie wird der Enginsight-eigene Risikowert berechnet?
Weitere Ressourcen
Knowledge Base
Zuletzt aktualisiert
War das hilfreich?