Vulnerability Assessment
Resilience Priority — nicht nur CVSS
CVSS ist ein Startpunkt. Ein Finding muss nach technischer Schwere, Ausnutzbarkeit und Business-Kontext bewertet werden.
Severity Calculator
Wählen Sie für jeden Faktor die Ausprägung — der Score berechnet die Priorität und das SLA.
Technischer Schweregrad-Indikator
Tatsächliche Ausnutzbarkeit prüfen
Kritische Funktion, Datenklasse, Kundenauswirkung
Öffentlich erreichbar vs. intern
Lieferantenabhängigkeit, SBOM-Relevanz
DORA, NIS2, MaRisk — Meldepflicht
Prioritätsstufen
Öffentlich ausnutzbar, kritische Funktion
Sofort / 24h
Ausnutzbar, wichtige Funktion
24-48 Stunden
Begrenzt ausnutzbar
1-2 Wochen
Minimale Auswirkung
Nächster Sprint
CVSS-Bänder — Referenz
| Bereich | Label | Beschreibung |
|---|---|---|
| 9.0 - 10.0 | Critical | Schwere Verwundbarkeit, die ohne Authentifizierung ausgenutzt werden kann. Meist Remote Code Execution, SQL Injection oder vollständige Systemübernahme. |
| 7.0 - 8.9 | High | Schwerwiegende Schwachstelle, oft mit Authentifizierung oder spezifischen Bedingungen ausnutzbar. |
| 4.0 - 6.9 | Medium | Begrenzte Auswirkung, oft auf bestimmte Bedingungen angewiesen. |
| 0.1 - 3.9 | Low | Geringe Auswirkung, schwierig auszunutzen. |
Hinweis: Zero False Positives ist kein realistisches Ziel. Findings werden validiert, priorisiert und mit menschlicher Review-Pflicht bewertet.