Vulnerability Management
Wie wir Schwachstellen erkennen, bewerten und beheben
Erkennung
Wir identifizieren Schwachstellen in Systemen, Anwendungen und Prozessen laufend. Dafür nutzen wir automatisierte Vulnerability Scanner und manuelle Analysen und werten Meldungen von Herstellern und Dritten aus. Jede Schwachstelle erfassen wir mit Beschreibung, betroffenen Systemen und Risikoeinschätzung.
Bewertung
Die Risikoeinschätzung basiert auf dem Common Vulnerability Scoring System (CVSS). Zusätzlich berücksichtigen wir, wie viele und wie wichtige Systeme betroffen sind, welche Folgen für Betrieb und Datensicherheit drohen und welche Abhängigkeiten bestehen.
Priorisierung
| Priorität | Behandlung |
|---|---|
| Kritisch | sofortige Behebung |
| Hoch | kurzfristige Behebung |
| Mittel | Behebung im Rahmen regulärer Wartungsfenster |
| Niedrig | Überwachung oder langfristige Behebung |
Behebung und Validierung
Wir beheben Schwachstellen mit Patches, Konfigurationsänderungen oder anderen Massnahmen und dokumentieren jede Massnahme. Danach prüfen wir, ob die Schwachstelle geschlossen ist und keine weiteren Risiken bestehen.
Erfordert die Behebung Ihre Mitwirkung oder hat sie Auswirkungen auf Ihre Umgebung, informieren wir Sie schnellssmöglich.
Überwachung und Verbesserung
Offene Schwachstellen überwachen wir laufend und erstellen regelmässig Berichte zum Bearbeitungsstand. Nach kritischen oder komplexen Fällen halten wir Lessons Learned fest und verbessern damit unsere Prozesse.