Sicherheitslücken
Sicherheitslücken sind Common Vulnerabilities and Exposures (CVE), wie sie von der CVE Numbering Authority (CNA) gelistet werden. Mehr Informationen hierzu findest du unter cve.org.
Die Sicherheitslücken-Übersicht bietet dir einen Überblick über alle CVE-Schwachstellen, die auf deinen Endpunkten erkannt wurden.
Navigiere zu Endpunkte → Übersicht und klicke auf den Namen eines Endpunkts, um das Endpunkt-Detailmenü auf dem Dashboard zu öffnen. Klicke anschließend im Endpunkt-Detailmenü auf Sicherheitslücken, um eine Auflistung aller auf deinen Endpunkten gefundenen CVEs anzuzeigen. Wenn noch keine CVEs erkannt wurden, ist diese Ansicht leer.

Du kannst der Sicherheitslücken-Übersicht unter anderem entnehmen:
welchen Schweregrad die gefundene CVE hat und wie die CVE-Kennung lautet.
welche Risikobewertung laut Common Vulnerability Scoring System (CVSS) und Exploit Prediction System (EPS) vorliegen.
für welche Softwareanwendung die Sicherheitslücke gilt.
Des Weiteren hast du hier die Möglichkeit, für Sicherheitslücken auf bestimmten Softwareanwendungen eine Ausnahmebehandlung hinzuzufügen.
Navigation
Klicke in das Feld Freitextsuche oberhalb der Liste und gib einen frei gewählten Suchbegriff ein, um bestimmte Listenelemente zu finden.
Klicke auf das Aktualisieren-Symbol oberhalb der Liste, um alle Listenelemente zu aktualisieren.
Scrolle in der Liste nach unten oder passe die Ergebnisanzeige pro Seite an:
um weitere Einträge in der Liste zu sehen.
Nutze die Seitennavigation:
um zwischen mehreren Seiten zu wechseln.
Liste filtern
Klicke auf das Filtern-Symbol oberhalb der Liste, um die Liste nach vordefinierten Parametern zu filtern.
Listenelemente sortieren
Klicke im Tabellenkopf auf das Sortieren-Symbol neben einem Spaltennamen, um nach der jeweiligen Spalte in aufsteigender Reihenfolge oder in absteigender Reihenfolge zu sortieren.
Klicke auf das Sortieren-Symbol oberhalb der Liste, um die Priorität der vorgenommenen Sortierung anzupassen. Es öffnet sich ein Menü, in dem alle Spalten angezeigt werden, nach denen die Liste sortiert ist. Verschiebe die angezeigten Elemente per Drag-and-Drop, um die Sortierpriorität zu ändern.
Weitere Aktionen für Listenelemente
Setze einen Haken in die Checkbox neben einem Listenelement, um das entsprechende Element auszuwählen. Oder setze einen Haken in die Checkbox im Tabellenkopf, um alle Listenelemente gemeinsam auszuwählen.
Neben dem Suchfeld erscheint nun die Anzahl der ausgewählten Listenelemente.
Zudem erscheint der Button Unterdrücken. Klicke darauf, um das Fenster Aktion hinzufügen zu öffnen. Hier kannst du eine Ausnahmebehandlung hinzufügen.
Sicherheitslücken: Übersicht

Die Sicherheitslücken-Übersicht ist als tabellarische Liste aufgebaut. Du kannst der Liste folgende Informationen entnehmen:
Schweregrad
Zeigt den Schweregrad der Sicherheitslücke. Folgende Schweregrade können angezeigt werden:
Critical: Die Sicherheitslücke hat eine sehr hohe Kritikalität.
High: Die Sicherheitslücke hat eine hohe Kritikalität.
Medium: Die Sicherheitslücke hat eine mittlere Kritikalität.
Low: Die Sicherheitslücke hat eine geringe Kritikalität.
CVSS
Zeigt den Risikowert gemäß Common Vulnerability Scoring System (CVSS) v3 von 0 (niedrig) bis 10.0 (kritisch).
EPSS
Zeigt den Risikowert gemäß Exploit Prediction Scoring System (EPSS) in Prozent.
Validität
Die Farbe des Tacho-Symbols gibt den Validierungsgrad der Sicherheitslücke an:
Grün: Die Sicherheitslücke ist valide und existiert.
Gelb: Es ist sehr wahrscheinlich, dass die Sicherheitslücke valide ist und tatsächlich existiert.
Rot: Es ist eher unwahrscheinlich, dass die Sicherheitslücke valide ist und tatsächlich existiert.
CVE-Kennung
Zeigt die CVE-Kennung gemäß CNA sowie die Zusammensetzung der Bewertungsfaktoren als Vektor-String. Klicke auf eine CVE-Kennung, um zum jeweiligen CVE-Eintrag in der Enginsight Vulnerability Database zu navigieren.
Software
Zeigt die Software, die die entsprechende Sicherheitslücke aufweist sowie das Installationsverzeichnis, falls vorhanden.
Medial
Zeigt mithilfe eines Symbols, ob zur entsprechenden Sicherheitslücke öffentliche Hinweise oder Diskussionen vorliegen.
Ausnahmebehandlung hinzufügen
Hier kannst du die Erkennung bestimmter gefundener CVEs oder die Überprüfung bestimmter Softwareanwendungen unterdrücken und so bspw. False Positives aus der Liste entfernen. Unterdrückte Sicherheitslücken werden auch in der Berechnung des Enginsight-eigenen Risikowertes nicht mehr berücksichtigt.
Je nachdem, ob du die Überprüfung von Softwareanwendungen oder die Erkennung von CVEs unterdrücken möchtest, stehen dir folgende Möglichkeiten zur Verfügung:
Klicke auf Ausnahmebehandlung hinzufügen in der rechten oberen Ecke, um für bestimmte Softwareanwendungen eine Ausnahmeregelung zu erstellen. Es öffnet sich das Fenster Aktion hinzufügen.
Klicke auf Unterdrücken , nachdem du alle Einstellungen vorgenommen hast, um die Ausnahmebehandlung zu aktivieren.

Folgende Optionen stehen zur Verfügung:
Kategorie
Zeigt die Kategorie der gewählten Aktion, in diesem Fall Unterdrücken.
Kommentar
Füge einen Kommentar zu der Ausnahmebehandlung hinzu.
Scope
Zeigt den Rahmen der Ausnahmebehandlung, in diesem Fall Allgemeine Ausnahmebehandlung.
Hersteller
Wähle den Softwarehersteller aus, für den du eine Ausnahmebehandlung erstellen möchtest.
Klicke in das Feld Hersteller, um eine Liste aller verfügbaren Softwarehersteller auszuklappen.
Produkt
Wähle ein spezifisches Produkt aus oder klicke auf Alle Produkte, um für alle Produkte des entsprechenden Herstellers eine Ausnahmebehandlung zu erstellen.
Klicke dazu in das Feld Produkte, um eine Liste aller verfügbaren Softwareprodukte auszuklappen.
Version
Wähle eine spezifisches Version aus oder klicke auf Alle Versionen, um für alle Versionen des entsprechenden Produkts eine Ausnahmebehandlung zu erstellen.
Klicke dazu in das Feld Version, um eine Liste aller verfügbaren Softwareversionen auszuklappen.
Wähle eine oder mehrere CVEs aus der Liste aus. Klicke auf Unterdrücken im Aktionsmenü, um für bestimmte CVEs eine Ausnahmeregelung zu erstellen. Es öffnet sich das Fenster Aktion hinzufügen.
Klicke auf Unterdrücken , nachdem du alle Einstellungen vorgenommen hast, um die Ausnahmebehandlung zu aktivieren.

Folgende Optionen stehen zur Verfügung:
Kategorie
Zeigt die Kategorie der gewählten Aktion, in diesem Fall Unterdrücken.
Kommentar
Füge einen Kommentar zu der Ausnahmebehandlung hinzu.
Scope
Zeigt den Rahmen der Ausnahmebehandlung, in diesem Fall Spezifische CVEs. Zudem werden alle ausgewählten CVEs aufgelistet, für die die Ausnahmebehandlung gelten soll.
Klicke in das Feld Scope, um weitere Optionen auszuklappen. Wähle die Option Allgemeine Ausnahmebehandlung, um eine Ausnahmebehandlung für eine bestimmte Softwareanwendung, unabhängig von erkannten CVEs, zu erstellen.
Zuletzt aktualisiert
War das hilfreich?