Vulnerability Assessment
Verified Vulnerability & Remediation Workbench
Validierte Schwachstellen- und Massnahmen-Workbench. Scanner-Findings werden validiert, priorisiert, mit Business-Kontext angereichert und in Massnahmen überführt.
Management-Zusammenfassung
- Vulnerability Scan = automatisierte Suche nach potenziellen Schwachstellen — viele False Positives, keine Validierung.
- Vulnerability Assessment = Validierung, Priorisierung und Business-Kontext-Anreicherung der Scan-Ergebnisse — erzeugt einen triagierten, priorisierten Backlog.
- Penetrationstest = menschlich geführte Angriffsketten mit narrativem Bericht und Sign-off.
Automatisierte Suche nach potenziellen Schwachstellen. Produziert eine lange Liste möglicher Findings.
Lange Finding-Liste
Täglich
Art. 25: Schwachstellenbewertungen
Validierung und Priorisierung der Scan-Ergebnisse. Erzeugt einen triagierten, priorisierten Backlog.
Priorisierter Backlog
Wöchentlich
Art. 25: Lückenanalysen
Menschlich geführte Angriffsketten mit Bericht und Sign-off.
Narrativer Pentest-Bericht
Jährlich / TLPT
Art. 26-27: TLPT
Module
Methodology
Scan, Assessment oder Pentest: Methodik, Abgrenzung und DORA-Zuordnung
Öffnen →Severity Model
Resilience Priority: 6-Faktor-Modell jenseits von CVSS mit SLA-Zuordnung
Öffnen →Workflow
10-Schritt-Assessment-Prozess mit 7 Zuständen und Human Gates
Öffnen →Data Models
Finding- und Remediation-Schema mit allen Feldern, Typen und Pflichtangaben
Öffnen →OWASP Mapping
OWASP ASVS & NIST SSDF Integration: 6 Finding-Patterns mit Referenzen
Öffnen →📋 Board Report
DORA-konformer Bericht an das Leitungsorgan (Art. 5 Abs. 2) mit Beispiel-Daten
Öffnen →Verknüpfte Module
Das Vulnerability Assessment ist mit folgenden Resilience-Modulen verknüpft: