Zum Inhalt springen

Vulnerability Assessment

Resilience Priority — nicht nur CVSS

CVSS ist ein Startpunkt. Ein Finding muss nach technischer Schwere, Ausnutzbarkeit und Business-Kontext bewertet werden.

Hinweis: Diese Seite ist eine Umsetzungshilfe und ersetzt keine Rechtsberatung oder verbindliche aufsichtsrechtliche Auslegung.
← Zurück zur Übersicht

Severity Calculator

Wählen Sie für jeden Faktor die Ausprägung — der Score berechnet die Priorität und das SLA.

Technischer Schweregrad-Indikator

Tatsächliche Ausnutzbarkeit prüfen

Kritische Funktion, Datenklasse, Kundenauswirkung

Öffentlich erreichbar vs. intern

Lieferantenabhängigkeit, SBOM-Relevanz

DORA, NIS2, MaRisk — Meldepflicht

Score

Prozent

Priorität

SLA

Prioritätsstufen

Critical

Öffentlich ausnutzbar, kritische Funktion

SLA

Sofort / 24h

High

Ausnutzbar, wichtige Funktion

SLA

24-48 Stunden

Medium

Begrenzt ausnutzbar

SLA

1-2 Wochen

Low

Minimale Auswirkung

SLA

Nächster Sprint

CVSS-Bänder — Referenz

Bereich Label Beschreibung
9.0 - 10.0 Critical Schwere Verwundbarkeit, die ohne Authentifizierung ausgenutzt werden kann. Meist Remote Code Execution, SQL Injection oder vollständige Systemübernahme.
7.0 - 8.9 High Schwerwiegende Schwachstelle, oft mit Authentifizierung oder spezifischen Bedingungen ausnutzbar.
4.0 - 6.9 Medium Begrenzte Auswirkung, oft auf bestimmte Bedingungen angewiesen.
0.1 - 3.9 Low Geringe Auswirkung, schwierig auszunutzen.

Hinweis: Zero False Positives ist kein realistisches Ziel. Findings werden validiert, priorisiert und mit menschlicher Review-Pflicht bewertet.