Anwendungen
Die Anwendungen-Detailansicht bietet dir einen Überblick über alle Softwareanwendungen auf deinem ausgewählten Endpunkt, die einen Angriffspunkt für Hacker bieten können.
Navigiere zu Endpunkte → Übersicht und klicke auf den Namen eines Endpunkts, um das Endpunkt-Detailmenü auf dem Dashboard zu öffnen. Klicke anschließend im Endpunkt-Detailmenü auf Detailansichten → Anwendungen, um eine Übersicht aller Softwareanwendungen anzuzeigen, die von Hackern ausgebeutet werden können.

Du kannst der Anwendungen-Übersicht unter anderem entnehmen:
welche Softwareanwendungen, die auf dem Endpunkt installiert sind, ein mögliches Risiko darstellen.
ob für eine Softwareanwendung ein Update vorliegt.
ob die Softwareanwendung noch unterstützt wird und Hersteller-Support erhält.
Navigation
Klicke in das Feld Freitextsuche oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.
Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an:
um weitere Einträge in der Liste zu sehen.
Nutze die Seitennavigation:
um zwischen mehreren Seiten zu wechseln.
Liste filtern
Klicke auf das Filtern-Symbol oberhalb der Liste, um die Liste nach vordefinierten Parametern zu filtern.
Listenelemente sortieren
Klicke im Tabellenkopf auf das Sortieren-Symbol neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge oder in absteigender Reihenfolge zu sortieren.
Anwendungen: Übersicht

Die Anwendungen-Übersicht ist als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:
Bewertung
Zeigt das Risiko einer möglichen Ausbeutung der Schwachstelle, die sich durch die Softwareanwendung für den Endpunkt ergibt. Folgende Bewertungen können angezeigt werden:
High: Das Risiko einer Ausbeutung ist hoch. Es handelt sich hierbei um Backend-relevante Anwendungen und Technologien wie beispielsweise Content-Management-Systeme (CMS), Blogs, Online-Shops, Programmiersprachen, Datenbanken, Betriebssysteme, Webserver-Erweiterungen und mehr.
Medium: Das Risiko einer Ausbeutung ist mittel. Es handelt sich hierbei um Anwendungen und Technologien wie Webserver, Entwicklung oder verwaltete CMS.
Low: Das Risiko einer Ausbeutung ist gering. Es handelt sich hierbei um Anwendungen und Technologien wie Frameworks für Benutzeroberflächen oder JavaScript-Bibliotheken.
Name
Zeigt den Namen sowie die Version der Softwareanwendung, falls diese ausgelesen werden kann. Zudem werden folgende weitere Informationen angezeigt:
Kontext: Zeigt, ob sich das Risiko einer Ausbeutung auf die Softwareanwendung im Allgemeinen (product) oder auf eine konkrete Version (product, version) bezieht.
Typ: Zeigt die Art der Quelle, die ausgelesen wurde, z.B. ein HTML-Dokument oder ein HTTP-Header.
Von: Zeigt, über welchen Weg die Information ausgelesen wurde, die ein Risiko darstellen kann. Dies kann bspw. eine bestimmte Portnummer oder ein betroffener Server sein.
Wert: Zeigt den Payload oder bestimmte Meta-Informationen, die ausgelesen und möglicherweise ein Risiko darstellen können.
Aktualisierbar
Zeigt, ob für die Softwareanwendung eine neuere Version verfügbar ist, die noch nicht installiert wurde.
Folgende Informationen können angezeigt werden:
Aktualisierbar (rot): Es liegt ein Update für die Softwareanwendung vor. Die neueste Version wird entsprechend angezeigt.
Auf dem neuesten Stand (grün): Die verwendete Version der Softwareanwendung entspricht der neuesten verfügbaren Version.
Unbekannt (grau): Es können keine Informationen über verfügbare Updates ausgelesen werden.
EOL
Zeigt, ob die Softwareanwendung noch Sicherheitsupdates durch den Hersteller erhält, oder ob sie den Status End of Life (EOL) erreicht hat und nicht mehr unterstützt wird.
Folgende Informationen können angezeigt werden:
End of Life (magenta): Die Anwendung in der angezeigten Version (Branch) wird nicht mehr durch den Hersteller gewartet und erhält keine Sicherheitsupdates mehr.
Wird unterstützt (grün): Die Anwendung erhält weiterhin Hersteller-Support inklusive Sicherheitsupdates.
Unbekannt (grau): Es können keine Informationen über den EOL-Status der Anwendung ausgelesen werden.
CPE
Zeigt die standardisierte Benennung der Softwareanwendung (Common Platform Enumeration; CPE) sowie die Kategorie, unter der die Softwareanwendung eingeordnet werden kann.
Zuletzt aktualisiert
War das hilfreich?