For the complete documentation index, see llms.txt. This page is also available as Markdown.

Anwendungen

Die Anwendungen-Detailansicht bietet dir einen Überblick über alle Softwareanwendungen auf deinem ausgewählten Endpunkt, die einen Angriffspunkt für Hacker bieten können.


Navigiere zu EndpunkteÜbersicht und klicke auf den Namen eines Endpunkts, um das Endpunkt-Detailmenü auf dem Dashboard zu öffnen. Klicke anschließend im Endpunkt-Detailmenü auf DetailansichtenAnwendungen, um eine Übersicht aller Softwareanwendungen anzuzeigen, die von Hackern ausgebeutet werden können.

Du kannst der Anwendungen-Übersicht unter anderem entnehmen:

  • welche Softwareanwendungen, die auf dem Endpunkt installiert sind, ein mögliches Risiko darstellen.

  • ob für eine Softwareanwendung ein Update vorliegt.

  • ob die Softwareanwendung noch unterstützt wird und Hersteller-Support erhält.


Klicke in das Feld Freitextsuche oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: um weitere Einträge in der Liste zu sehen. Nutze die Seitennavigation: um zwischen mehreren Seiten zu wechseln.

Liste filtern

Klicke auf das Filtern-Symbol oberhalb der Liste, um die Liste nach vordefinierten Parametern zu filtern.

Verfügbare Filter
Parameter
Art
Beschreibung

Aktualisierbar

Boolescher Wert

Filtere nach allen Softwareanwendungen, für die ein Update verfügbar ist oder nicht. Folgende Werte stehen zur Verfügung:

  • True : Für die Softwareanwendung ist ein Update verfügbar.

  • True : Die Softwareanwendung ist auf dem neuesten Stand.

Keine Unterstützung

Boolescher Wert

Filtere nach allen Softwareanwendungen, für die es noch oder keinen Hersteller-Support mehr gibt. Folgende Werte stehen zur Verfügung:

  • True : Die Softwareanwendung wird nicht mehr unterstützt und erhält keinen Hersteller-Support mehr.

  • False : Die Softwareanwendung erhält noch Hersteller-Support.

Kategorien

String

Filtere nach allen Softwareanwendungen, die einer bestimmten Kategorie angehören, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Kategorien angezeigt.

Listenelemente sortieren

Die Liste ist standardmäßig absteigend nach Bewertung vorsortiert.

Klicke im Tabellenkopf auf das Sortieren-Symbol neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge oder in absteigender Reihenfolge zu sortieren.


Anwendungen: Übersicht

Die Anwendungen-Übersicht ist als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:

Spalte
Beschreibung

Bewertung

Zeigt das Risiko einer möglichen Ausbeutung der Schwachstelle, die sich durch die Softwareanwendung für den Endpunkt ergibt. Folgende Bewertungen können angezeigt werden:

  • High: Das Risiko einer Ausbeutung ist hoch. Es handelt sich hierbei um Backend-relevante Anwendungen und Technologien wie beispielsweise Content-Management-Systeme (CMS), Blogs, Online-Shops, Programmiersprachen, Datenbanken, Betriebssysteme, Webserver-Erweiterungen und mehr.

  • Medium: Das Risiko einer Ausbeutung ist mittel. Es handelt sich hierbei um Anwendungen und Technologien wie Webserver, Entwicklung oder verwaltete CMS.

  • Low: Das Risiko einer Ausbeutung ist gering. Es handelt sich hierbei um Anwendungen und Technologien wie Frameworks für Benutzeroberflächen oder JavaScript-Bibliotheken.

Die Risikobewertung wird jeweils um eine Stufe geringer eingestuft, wenn der Observer für die entsprechende Softwareanwendung keine Version auslesen kann.

Name

Zeigt den Namen sowie die Version der Softwareanwendung, falls diese ausgelesen werden kann. Zudem werden folgende weitere Informationen angezeigt:

  • Kontext: Zeigt, ob sich das Risiko einer Ausbeutung auf die Softwareanwendung im Allgemeinen (product) oder auf eine konkrete Version (product, version) bezieht.

  • Typ: Zeigt die Art der Quelle, die ausgelesen wurde, z.B. ein HTML-Dokument oder ein HTTP-Header.

  • Von: Zeigt, über welchen Weg die Information ausgelesen wurde, die ein Risiko darstellen kann. Dies kann bspw. eine bestimmte Portnummer oder ein betroffener Server sein.

  • Wert: Zeigt den Payload oder bestimmte Meta-Informationen, die ausgelesen und möglicherweise ein Risiko darstellen können.

Aktualisierbar

Zeigt, ob für die Softwareanwendung eine neuere Version verfügbar ist, die noch nicht installiert wurde.

Folgende Informationen können angezeigt werden:

  • Aktualisierbar (rot): Es liegt ein Update für die Softwareanwendung vor. Die neueste Version wird entsprechend angezeigt.

  • Auf dem neuesten Stand (grün): Die verwendete Version der Softwareanwendung entspricht der neuesten verfügbaren Version.

  • Unbekannt (grau): Es können keine Informationen über verfügbare Updates ausgelesen werden.

EOL

Zeigt, ob die Softwareanwendung noch Sicherheitsupdates durch den Hersteller erhält, oder ob sie den Status End of Life (EOL) erreicht hat und nicht mehr unterstützt wird.

Folgende Informationen können angezeigt werden:

  • End of Life (magenta): Die Anwendung in der angezeigten Version (Branch) wird nicht mehr durch den Hersteller gewartet und erhält keine Sicherheitsupdates mehr.

  • Wird unterstützt (grün): Die Anwendung erhält weiterhin Hersteller-Support inklusive Sicherheitsupdates.

  • Unbekannt (grau): Es können keine Informationen über den EOL-Status der Anwendung ausgelesen werden.

CPE

Zeigt die standardisierte Benennung der Softwareanwendung (Common Platform Enumeration; CPE) sowie die Kategorie, unter der die Softwareanwendung eingeordnet werden kann.

Zuletzt aktualisiert

War das hilfreich?