Vorlage Cybersicherheit - Schwachstellenmanagement

3 Min. Lesezeit

Das Board Verwaltung von Schwachstellen bietet eine umfassende und betriebsbereite Lösung zur Steuerung der Sicherheit Ihrer IT-Infrastruktur. Es ermöglicht die Erfassung und Kategorisierung interner, externer und Cloud-Schwachstellen, die Priorisierung von Maßnahmen und die Nachverfolgung der Behebung bis zum Abschluss.

Beschreibung des Modells

Das Board Verwaltung von Schwachstellen ermöglicht:


  • Die Zentralisierung von Schwachstellen aus Scans, Audits oder Penetrationstests.
  • Die Priorisierung von Korrekturen nach Kritikalität, Dringlichkeit und Umfang.
  • Verfolgen Sie den Fortschritt der Abhilfemaßnahmen und die zuständigen Verantwortlichen.
  • Bereitstellen von Fortschritts- und Kritikalitätsindikatoren.

⇒ Stellt ein operatives Steuerungsinstrument für das Cyber-Risikomanagement dar, das sich an CISOs, technische Berater und SecOps-Teams richtet.

💡
Möchten Sie ohne weitere Verzögerung loslegen? Schnellstart

Allgemeine Grundsätze

  • Jede Zeile entspricht einer identifizierten Schwachstelle.
  • Die Schwachstellen sind nach Scope segmentiert: Extern, Intern, Webanwendung.
  • Der suivi basiert auf Status, Gravité, Priorité, Avancement und Responsable.
  • Die Vorlage bietet dedizierte Ansichten für den Import, den suivi nach Bereich, die Behebung und die Dashboards.
  • Die Integration ist über API oder CSV-Import vorgesehen.

Hauptattribute

AttributTypBeschreibung
BetreffTextName der Schwachstelle oder CVE-Referenz
KategorieListeArt der Schwachstelle (DNS Health, Application Security, Network Security, etc.)
ScopeListeBetroffener Bereich: Extern / Intern / Cloud
SchweregradListeKritikalitätsstufe: Kritisch / Hoch / Mittel / Niedrig
PrioritätListeDringlichkeit: Sofort / Dringend / Hoch / Normal / Niedrig
StatusListeBearbeitungsstand: Neu / In Bearbeitung / Zu validieren / Geschlossen / Abgelehnt
AssetMehrfachlisteBetroffenes System oder Domain
Root-AssetMehrfachlisteHaupt-Domain oder Hauptbereich
Port(s)ListeBetroffene Ports
BeschreibungRich TextTechnische Details der Schwachstelle
BehebungRich TextEmpfohlene Korrekturmaßnahmen
Erforderliche LösungMehrfachlisteBenötigte Tools oder Lizenzen
WAFListeWAF-Status: Behebbar / Außerhalb des Bereichs / Geschützt / Behoben
QuickWinListeSchnelle Korrektur möglich
FortschrittProzentsatzFortschritt der Behebung
EntdeckungDatumDatum der Identifizierung
Lösung (geplant)DatumZieldatum für Korrektur
VerantwortlichBenutzerZuständige Person(en)
IDTextEindeutige Kennung
URLTextZugehöriger Link
NotizenTextInternes oder ausgeblendetes Feld
ReferenzrahmenListeQuelle oder Compliance-Rahmen
ErkennungsquelleListeUrsprung der Entdeckung
SchwachstelleTextGenaue Bezeichnung der Sicherheitslücke
AngriffslinieListeKontext oder Angriffsszenario

Vorgeschlagene Ansichten

AnsichtTyp
Verwaltung von SchwachstellenKanban
BehebungCard
SuiviGrid
RoadmapMetrolines
KritikalitätsindikatorenDashboard
Fortschritt der BehebungenDashboard
Zuweisung externer BereichReportTable
Zuweisung interner BereichReportTable
Zuweisung Cloud-BereichReportTable
ErstellungsformularForm
Behebung (Benutzer)ListDetail
Behebung (Lead Tech)ListDetail
AngriffslinienCard
AngriffslinienDashboard

Schnellstart

Ein Board aus der Vorlage erstellen

  • Klicken Sie in dem Arbeitsbereich Ihrer Wahl auf „Neues Board hinzufügen".
  • Greifen Sie auf den Bereich CYBERSICHERHEIT zu und suchen Sie nach der Vorlage „Verwaltung von Schwachstellen".
  • Um alle Funktionen der Vorlage zu nutzen, müssen Sie die Testdaten importieren.

Dem empfohlenen Workflow folgen

  1. Identifizierung: Import oder manuelle Erstellung der Schwachstellen (Status: Neu)
  1. Qualifizierung: Zuweisung des Schweregrads, der Priorität und eines Verantwortlichen
  1. Planung: Festlegung des Lösungsdatums und Identifizierung der erforderlichen Lösungen
  1. Behebung: Übergang in den Status „In Bearbeitung", Aktualisierung des Fortschritts
  1. Validierung: Wechsel in den Status „Zu validieren

    Importe und Integrationen

    Das Board unterstützt den Import von Schwachstellen aus:

    • ImportFromAPI: Automatisierter Import über API
    • ImportFromCSV: Import aus einer CSV-Datei

    Die CSV-Mappings sind vorkonfiguriert, um die Integration mit Ihren Scan-Tools (Nessus, Qualys, etc.) zu erleichtern

    Indikatoren für Kritikalität / Ausnutzbarkeit / Priorität

    Kritikalität

    Die Kritikalität einer Schwachstelle entspricht der Schwere ihrer potenziellen Auswirkung auf das Informationssystem. Sie wird in der Regel anhand von Standards wie dem CVSS (Common Vulnerability Scoring System) bewertet, das einen Score auf Basis der Auswirkung und der technischen Merkmale liefert, oder dem CWSS (Common Weakness Scoring System), das eine detailliertere Analyse von Software-Schwachstellen ermöglicht.

    Ausnutzbarkeit

    Die Ausnutzbarkeit misst die Wahrscheinlichkeit, dass eine Schwachstelle in einem realen Kontext tatsächlich ausgenutzt wird. Sie stützt sich insbesondere auf Indikatoren wie das EPSS (Exploit Prediction Scoring System), das die Wahrscheinlichkeit einer Ausnutzung im Zeitverlauf schätzt, und Kataloge wie das KEV (Known Exploited Vulnerabilities) der CISA, die Schwachstellen erfassen, von denen bekannt ist, dass sie aktiv ausgenutzt werden.


    Priorität

    Die Priorisierung von Schwachstellen wird durch die Kombination ihrer Kritikalität und Ausnutzbarkeit definiert. Eine kritische und stark ausnutzbare Schwachstelle wird vorrangig behandelt, während eine weniger kritische oder unwahrscheinlich auszunutzende Schwachstelle in einem späteren Behebungszyklus eingeplant werden kann. Dieser Ansatz ermöglicht es, die Ressourcenzuteilung zu optimieren und Risiken effektiv zu reduzieren.

    Spezifische Verwendungen

    Abschnitt "Schwachstellenverwaltung"

    Kanban-Ansicht nach Bereich:

    • Externe Schwachstellen: Anzeige der im Internet exponierten Schwachstellen
    • Interne Schwachstellen: Anzeige der Schwachstellen im internen Netzwerk
    • Webanwendungs-Schwachstellen: Anzeige der Schwachstellen in Cloud-Diensten (M365, Azure, etc.)

    Jede Ansicht filtert automatisch nach Bereich und organisiert die Karten nach Schweregrad und Asset.

    Abschnitt "Behebung"

    Zuweisungsansichten nach Bereich (Extern / Intern / Cloud).

    Diese Ansichten ermöglichen die Steuerung der Zuweisung von Schwachstellen, die gerade bearbeitet werden. Der suivi der Behebungen ist nach Verantwortlichem und erforderlicher Lösung gruppiert.

    Abschnitt "Suivi"

    Ansicht Schwachstellentabelle: Strukturierte Ansicht, die alle Schwachstellen mit erweiterten Filtern anzeigt. Ideal für die tägliche Erfassung und Aktualisierung.

    Roadmap-Ansicht: Timeline-Ansicht, die die geplanten Behebungen im Zeitverlauf anzeigt, organisiert nach Priorität und erforderlicher Lösung.

    Abschnitt "Indikatoren"

    Dashboard Kritikalitätsindikatoren: Widgets, die Folgendes anzeigen:

    • Verteilung nach Schweregrad (Extern, Intern, Cloud)
    • Kritikalität nach Schwachstellenkategorie
    • Zähler nach Bereich

    Dashboard Fortschritt der Behebungen: Widgets, die Folgendes anzeigen:

    • Schwachstellen nach Status und Bereich
    • Durchschnittlicher Fortschritt nach Kategorie
    • Geplante Behebungsmaßnahmen (Zeitplan)
    • Verteilung nach Verantwortlichem

Verwandte Artikel

War diese Seite hilfreich?