Zum Inhalt springen

Vulnerability Assessment

Verified Vulnerability & Remediation Workbench

Validierte Schwachstellen- und Massnahmen-Workbench. Scanner-Findings werden validiert, priorisiert, mit Business-Kontext angereichert und in Massnahmen überführt.

Hinweis: Diese Seite ist eine Umsetzungshilfe und ersetzt keine Rechtsberatung oder verbindliche aufsichtsrechtliche Auslegung.

Management-Zusammenfassung

  • Vulnerability Scan = automatisierte Suche nach potenziellen Schwachstellen — viele False Positives, keine Validierung.
  • Vulnerability Assessment = Validierung, Priorisierung und Business-Kontext-Anreicherung der Scan-Ergebnisse — erzeugt einen triagierten, priorisierten Backlog.
  • Penetrationstest = menschlich geführte Angriffsketten mit narrativem Bericht und Sign-off.
Vulnerability Scan

Automatisierte Suche nach potenziellen Schwachstellen. Produziert eine lange Liste möglicher Findings.

Output

Lange Finding-Liste

Frequenz

Täglich

DORA-Testart

Art. 25: Schwachstellenbewertungen

Vulnerability Assessment

Validierung und Priorisierung der Scan-Ergebnisse. Erzeugt einen triagierten, priorisierten Backlog.

Output

Priorisierter Backlog

Frequenz

Wöchentlich

DORA-Testart

Art. 25: Lückenanalysen

Penetrationstest

Menschlich geführte Angriffsketten mit Bericht und Sign-off.

Output

Narrativer Pentest-Bericht

Frequenz

Jährlich / TLPT

DORA-Testart

Art. 26-27: TLPT

Module

Verknüpfte Module

Das Vulnerability Assessment ist mit folgenden Resilience-Modulen verknüpft: