Zu Content springen
Deutsch
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

Vulnerability Management

Wie wir Schwachstellen erkennen, bewerten und beheben

Erkennung

Wir identifizieren Schwachstellen in Systemen, Anwendungen und Prozessen laufend. Dafür nutzen wir automatisierte Vulnerability Scanner und manuelle Analysen und werten Meldungen von Herstellern und Dritten aus. Jede Schwachstelle erfassen wir mit Beschreibung, betroffenen Systemen und Risikoeinschätzung.

Bewertung

Die Risikoeinschätzung basiert auf dem Common Vulnerability Scoring System (CVSS). Zusätzlich berücksichtigen wir, wie viele und wie wichtige Systeme betroffen sind, welche Folgen für Betrieb und Datensicherheit drohen und welche Abhängigkeiten bestehen.

Priorisierung

Priorität Behandlung
Kritisch sofortige Behebung
Hoch kurzfristige Behebung
Mittel Behebung im Rahmen regulärer Wartungsfenster
Niedrig Überwachung oder langfristige Behebung

Behebung und Validierung

Wir beheben Schwachstellen mit Patches, Konfigurationsänderungen oder anderen Massnahmen und dokumentieren jede Massnahme. Danach prüfen wir, ob die Schwachstelle geschlossen ist und keine weiteren Risiken bestehen. 

Erfordert die Behebung Ihre Mitwirkung oder hat sie Auswirkungen auf Ihre Umgebung, informieren wir Sie schnellssmöglich.

Überwachung und Verbesserung

Offene Schwachstellen überwachen wir laufend und erstellen regelmässig Berichte zum Bearbeitungsstand. Nach kritischen oder komplexen Fällen halten wir Lessons Learned fest und verbessern damit unsere Prozesse.