For the complete documentation index, see llms.txt. This page is also available as Markdown.

Sicherheitslücken

Sicherheitslücken sind Common Vulnerabilities and Exposures (CVE), wie sie von der CVE Numbering Authority (CNA) gelistet werden. Mehr Informationen hierzu findest du unter cve.org.

Die Sicherheitslücken-Übersicht bietet dir einen Überblick über alle CVE-Schwachstellen, die auf deinen Endpunkten erkannt wurden.


Navigiere zu EndpunkteÜbersicht und klicke auf den Namen eines Endpunkts, um das Endpunkt-Detailmenü auf dem Dashboard zu öffnen. Klicke anschließend im Endpunkt-Detailmenü auf Sicherheitslücken, um eine Auflistung aller auf deinen Endpunkten gefundenen CVEs anzuzeigen. Wenn noch keine CVEs erkannt wurden, ist diese Ansicht leer.

Du kannst der Sicherheitslücken-Übersicht unter anderem entnehmen:

  • welchen Schweregrad die gefundene CVE hat und wie die CVE-Kennung lautet.

  • welche Risikobewertung laut Common Vulnerability Scoring System (CVSS) und Exploit Prediction System (EPS) vorliegen.

  • für welche Softwareanwendung die Sicherheitslücke gilt.

Des Weiteren hast du hier die Möglichkeit, für Sicherheitslücken auf bestimmten Softwareanwendungen eine Ausnahmebehandlung hinzuzufügen.


Klicke in das Feld Freitextsuche oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.

Klicke auf das Aktualisieren-Symbol oberhalb der Liste, um alle Listenelemente zu aktualisieren.

Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an: um weitere Einträge in der Liste zu sehen. Nutze die Seitennavigation: um zwischen mehreren Seiten zu wechseln.

Liste filtern

Klicke auf das Filtern-Symbol oberhalb der Liste, um die Liste nach vordefinierten Parametern zu filtern.

Der standardmäßig gesetzte Filter lautet Unterdrückt = False. Damit werden nur diejenigen Sicherheitslücken in der Übersicht angezeigt, für die manuell noch keine Aktion vorgenommen wurde. Klicke auf das Entfernen-Symbol neben dem gesetzten Filter, um den Filter zu entfernen und alle gefundenen Sicherheitslücken anzuzeigen.

Verfügbare Filter
Parameter
Art
Beschreibung

Auswirkung auf Integrität

String

Filtere nach allen Sicherheitslücken, durch die die Integrität deiner Systeme auf eine bestimmte Weise beeinträchtigt wird, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Optionen angezeigt.

Auswirkung auf Verfügbarkeit

String

Filtere nach allen Sicherheitslücken, durch die die Verfügbarkeit deiner Systeme auf eine bestimmte Weise beeinträchtigt wird, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Optionen angezeigt.

Auswirkung auf Vertraulichkeit

String

Filtere nach allen Sicherheitslücken, durch die die Vertraulichkeit deiner Systeme auf eine bestimmte Weise beeinträchtigt wird, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Optionen angezeigt.

Behebbar

Boolescher Wert

Filtere nach allen Sicherheitslücken, die durch ein zur Verfügung gestelltes Update behebbar sind oder nicht. Folgende Werte stehen zur Verfügung:

  • True: Die Sicherheitslücke ist durch ein zur Verfügung gestelltes Update behebbar.

  • False: Die Sicherheitslücke ist nicht durch ein zur Verfügung gestelltes Update behebbar.

CVE-Kennung

String

Filtere nach allen Sicherheitslücken mit einer bestimmten CVE-Kennung oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren CVE-Kennungen angezeigt.

Medial

Boolescher Wert

Filtere danach, ob die Sicherheitslücke gerade Gegenstand öffentlicher Diskussionen ist, oder nicht. Folgende Werte stehen zur Verfügung:

  • True: Die Sicherheitslücke ist gerade Gegenstand öffentlicher Diskussionen.

  • False: Die Sicherheitslücke ist gerade kein Gegenstand öffentlicher Diskussionen.

Software-Hersteller

String

Filtere nach allen Sicherheitslücken, die einen bestimmten Software-Hersteller betreffen, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Software-Hersteller angezeigt.

Software-Name

String

Filtere nach allen Sicherheitslücken, die eine bestimmte Softwareanwendung betreffen, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Softwareanwendungen angezeigt.

Software-Produkt

String

Filtere nach allen Sicherheitslücken, die ein bestimmtes Software-Produkt betreffen, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Software-Produkte angezeigt.

Software-Version

String

Filtere nach allen Sicherheitslücken, die eine bestimmte Software-Version betreffen, oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Software-Versionen angezeigt.

Unterdrückt

Boolescher Wert

Filtere nach allen Sicherheitslücken, für die manuell bereits die Aktion Unterdrücken vorgenommen wurde oder nicht.

Folgende Werte stehen zur Verfügung:

  • True: Die Sicherheitslücke wurde bereits unterdrückt.

  • False: Die Sicherheitslücke wurde noch nicht unterdrückt.

Validität

String

Filtere nach allen Sicherheitslücken mit einem bestimmten Validierungsgrad oder schließe diese aus den Ergebnissen aus. Es werden alle verfügbaren Validierungsgrade angezeigt.

Listenelemente sortieren

Die Sicherheitslücken-Übersicht ist standardmäßig zuerst absteigend nach dem CVSS sortiert, dann absteigend nach der CVE-Kennung.

Klicke im Tabellenkopf auf das Sortieren-Symbol neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge oder in absteigender Reihenfolge zu sortieren.

Klicke auf das Sortieren-Symbol oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.

Weitere Aktionen für Listenelemente

Setze einen Haken in die Checkbox neben einem Listenelement, um das entsprechende Element auszuwählen. Oder setze einen Haken in die Checkbox im Tabellenkopf, um alle Listenelemente gemeinsam auszuwählen.

Neben dem Suchfeld erscheint nun die Anzahl der ausgewählten Listenelemente.

Zudem erscheint der Button Unterdrücken. Klicke darauf, um das Fenster Aktion hinzufügen zu öffnen. Hier kannst du eine Ausnahmebehandlung hinzufügen.


Sicherheitslücken: Übersicht

Die Sicherheitslücken-Übersicht ist als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:

Spalte
Beschreibung

Schweregrad

Zeigt den Schweregrad der Sicherheitslücke. Folgende Schweregrade können angezeigt werden:

  • Critical: Die Sicherheitslücke hat eine sehr hohe Kritikalität.

  • High: Die Sicherheitslücke hat eine hohe Kritikalität.

  • Medium: Die Sicherheitslücke hat eine mittlere Kritikalität.

  • Low: Die Sicherheitslücke hat eine geringe Kritikalität.

CVSS

Zeigt den Risikowert gemäß Common Vulnerability Scoring System (CVSS) v3 von 0 (niedrig) bis 10.0 (kritisch).

Wir empfehlen, zur Behebung von Sicherheitslücken immer auf die Kombination aus CVSS und EPSS zu schauen. Je höher beide Werte sind, desto kritischer ist die Behebung der entsprechenden Sicherheitslücke.

EPSS

Zeigt den Risikowert gemäß Exploit Prediction Scoring System (EPSS) in Prozent.

Wir empfehlen, zur Behebung von Sicherheitslücken immer auf die Kombination aus CVSS und EPSS zu schauen. Je höher beide Werte sind, desto kritischer ist die Behebung der entsprechenden Sicherheitslücke.

Validität

Die Farbe des Tacho-Symbols gibt den Validierungsgrad der Sicherheitslücke an:

  • Grün: Die Sicherheitslücke ist valide und existiert.

  • Gelb: Es ist sehr wahrscheinlich, dass die Sicherheitslücke valide ist und tatsächlich existiert.

  • Rot: Es ist eher unwahrscheinlich, dass die Sicherheitslücke valide ist und tatsächlich existiert.

CVE-Kennung

Zeigt die CVE-Kennung gemäß CNA sowie die Zusammensetzung der Bewertungsfaktoren als Vektor-String. Klicke auf eine CVE-Kennung, um zum jeweiligen CVE-Eintrag in der Enginsight Vulnerability Database zu navigieren.

Software

Zeigt die Software, die die entsprechende Sicherheitslücke aufweist sowie das Installationsverzeichnis, falls vorhanden.

Medial

Zeigt mithilfe eines Symbols, ob zur entsprechenden Sicherheitslücke öffentliche Hinweise oder Diskussionen vorliegen.


Ausnahmebehandlung hinzufügen

Hier kannst du die Erkennung bestimmter gefundener CVEs oder die Überprüfung bestimmter Softwareanwendungen unterdrücken und so bspw. False Positives aus der Liste entfernen. Unterdrückte Sicherheitslücken werden auch in der Berechnung des Enginsight-eigenen Risikowertes nicht mehr berücksichtigt.

Je nachdem, ob du die Überprüfung von Softwareanwendungen oder die Erkennung von CVEs unterdrücken möchtest, stehen dir folgende Möglichkeiten zur Verfügung:

Klicke auf Ausnahmebehandlung hinzufügen in der rechten oberen Ecke, um für bestimmte Softwareanwendungen eine Ausnahmeregelung zu erstellen. Es öffnet sich das Fenster Aktion hinzufügen.

Klicke auf Unterdrücken , nachdem du alle Einstellungen vorgenommen hast, um die Ausnahmebehandlung zu aktivieren.

Du kannst diese Aktion jederzeit rückgängig machen.

Folgende Optionen stehen zur Verfügung:

Option
Beschreibung

Kategorie

Zeigt die Kategorie der gewählten Aktion, in diesem Fall Unterdrücken.

Die Kategorie kann nicht geändert werden.

Kommentar

Füge einen Kommentar zu der Ausnahmebehandlung hinzu.

Dieses Feld ist optional.

Scope

Zeigt den Rahmen der Ausnahmebehandlung, in diesem Fall Allgemeine Ausnahmebehandlung.

Der Scope kann nicht geändert werden.

Hersteller

Wähle den Softwarehersteller aus, für den du eine Ausnahmebehandlung erstellen möchtest.

Klicke in das Feld Hersteller, um eine Liste aller verfügbaren Softwarehersteller auszuklappen.

Produkt

Wähle ein spezifisches Produkt aus oder klicke auf Alle Produkte, um für alle Produkte des entsprechenden Herstellers eine Ausnahmebehandlung zu erstellen.

Klicke dazu in das Feld Produkte, um eine Liste aller verfügbaren Softwareprodukte auszuklappen.

Wenn du bereits einen Hersteller ausgewählt hast, werden nur diejenigen Produkte angezeigt, die dem Hersteller zugeordnet sind.

Version

Wähle eine spezifisches Version aus oder klicke auf Alle Versionen, um für alle Versionen des entsprechenden Produkts eine Ausnahmebehandlung zu erstellen.

Klicke dazu in das Feld Version, um eine Liste aller verfügbaren Softwareversionen auszuklappen.

Wenn du bereits ein Produkt ausgewählt hast, werden nur diejenigen Versionen angezeigt, die dem Produkt zugeordnet sind.

Wähle eine oder mehrere CVEs aus der Liste aus. Klicke auf Unterdrücken im Aktionsmenü, um für bestimmte CVEs eine Ausnahmeregelung zu erstellen. Es öffnet sich das Fenster Aktion hinzufügen.

Klicke auf Unterdrücken , nachdem du alle Einstellungen vorgenommen hast, um die Ausnahmebehandlung zu aktivieren.

Du kannst diese Aktion jederzeit rückgängig machen.

Folgende Optionen stehen zur Verfügung:

Option
Beschreibung

Kategorie

Zeigt die Kategorie der gewählten Aktion, in diesem Fall Unterdrücken.

Die Kategorie kann nicht geändert werden.

Kommentar

Füge einen Kommentar zu der Ausnahmebehandlung hinzu.

Dieses Feld ist optional.

Scope

Zeigt den Rahmen der Ausnahmebehandlung, in diesem Fall Spezifische CVEs. Zudem werden alle ausgewählten CVEs aufgelistet, für die die Ausnahmebehandlung gelten soll.

Klicke in das Feld Scope, um weitere Optionen auszuklappen. Wähle die Option Allgemeine Ausnahmebehandlung, um eine Ausnahmebehandlung für eine bestimmte Softwareanwendung, unabhängig von erkannten CVEs, zu erstellen.

Zuletzt aktualisiert

War das hilfreich?