Changes for page Schwachstellen Management
Last modified by Sabrina V. on 2026/02/23 11:56
From version 1.9
edited by Sabrina V.
on 2025/12/10 09:25
on 2025/12/10 09:25
Change comment:
There is no comment for this version
To version 1.10
edited by Sabrina V.
on 2025/12/10 09:28
on 2025/12/10 09:28
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -110,34 +110,34 @@ 110 110 111 111 For a better understanding, you will find a table below with the entries, as well as a classification of the severity level and a description. 112 112 113 -|**(CVSS) S chweregrad**|**CVSSGewichtung**|**Beschreibung**113 +|**(CVSS) Severity**|**CVSS Weighting**|**Description** 114 114 |((( 115 -[[image:Kritisch.png]] Kritisch /Critical116 -)))|10,0 – 9,0| EineSicherheitslückemitdemSchweregrad „Kritisch“erfordertsofortigen Handlungsbedarf,da sie aufeinhohesRisikomöglicher Angreiferhinweist.DieseArtvonSchwachstellekannbeispielsweiseentkräftigtwerden,wennein passenderPatcheingespieltwird,welcher dieSchwachstellebehebt.115 +[[image:Kritisch.png]] Critical 116 +)))|10,0 – 9,0|A security vulnerability with a severity rating of ‘critical’ requires immediate action, as it indicates a high risk of potential attackers. This type of vulnerability can be mitigated, for example, by installing a suitable patch that fixes the vulnerability. 117 117 |((( 118 -[[image:Hoch.png]] H och / High119 -)))|8,9 – 7,0| EineSchwachstellemiteinem Schweregrad„Hoch“deutetaufeine Sicherheitslücke hin,die schwere AuswirkungenaufeinSystemhabenkann und es Angreifernermöglicht,unbefugten ZugriffzusensiblenSystemen zu erhalten.Eskannggf. zueinemVerlustgroßerDatenmengenoderzu Systemausfällen kommen.118 +[[image:Hoch.png]] High 119 +)))|8,9 – 7,0|A vulnerability with a severity rating of ‘high’ indicates a security vulnerability that can have serious consequences for a system and enable attackers to gain unauthorised access to sensitive systems. This may result in the loss of large amounts of data or system failures. 120 120 |((( 121 -[[image:Mittel.png]] M ittel / Medium122 -)))|6,9 – 4,0| EineSchwachstellemittlerer Einstufungbezieht sich oft aufSicherheitslücken,diedurchSocialEngineering (also dergleichenAnwesenheitimselbenNetzwerk) oderdem eingeschränktenZugriffaufeinbetroffenesSystemgekennzeichnet sind.Der Schweregradistdabei auch von verschiedenenMetrikenabhängig(z.B. technischeAusnutzbarkeitderSicherheitslückeunddieAuswirkungenaufdas betroffeneSystem).121 +[[image:Mittel.png]] Medium 122 +)))|6,9 – 4,0|A medium-level vulnerability often refers to security gaps characterised by social engineering (i.e. the same presence in the same network) or restricted access to an affected system. The severity also depends on various metrics (e.g. technical exploitability of the security gap and the impact on the affected system). 123 123 |((( 124 -[[image:Niedrig.png]] Niedrig /Low125 -)))|3,9 – 0,1|S icherheitslücken, diemit„Niedrig“eingestuft werden,stelleneinedeutlichgeringereGefahrdar alsdiezuvorgelistetenSchweregrade.BeieinerniedrigenSicherheitslückeistes oft erforderlich,lokalenoder physischenZugriffaufein Systemzuhaben,umSchadenanzurichten.124 +[[image:Niedrig.png]] Low 125 +)))|3,9 – 0,1|Security vulnerabilities classified as ‘low’ pose a significantly lower risk than the severity levels listed above. With a low security vulnerability, it is often necessary to have local or physical access to a system in order to cause damage. 126 126 |((( 127 -[[image:Informativ.png]] Informati v / Nicht verfügbar128 -)))|0| EineCVE-SchwachstellemiteineminformativenWertstelltkeinerleiBedrohungdar.127 +[[image:Informativ.png]] Informational 128 +)))|0|A CVE vulnerability with an informative value does not pose any threat. 129 129 |((( 130 -[[image:Kein Schweregrad definiert.png]] KeinSchweregraddefiniert131 -)))|-1| EineSchwachstelle miteinem Wert von-1 isteineSicherheitslücke,fürdie(noch)keinSchweregraddefiniert wurde.130 +[[image:Kein Schweregrad definiert.png]] Severity not defined 131 +)))|-1|A vulnerability with a value of -1 is a security vulnerability for which no severity has (yet) been defined. 132 132 |((( 133 -[[image:Keine Schwachstelle.png]] KeineSchwachstelle134 -)))|-|Clients ,aufdenenkeineSchwachstellengefundenwurden,erhaltendieseEinordnung.133 +[[image:Keine Schwachstelle.png]] No Vulnerabilities 134 +)))|-|Clients on which no vulnerabilities were found receive this classification. 135 135 |((( 136 -[[image:Management nicht möglich.png]] Management n ichtmöglich137 -)))|-| „Management nichtmöglich“kannbeispielsweisealsStatuserscheinen,wenn SieinIhremNetzwerkmanuelleClientsangelegt haben,die nichtweiterverwaltet werdenkönnen.136 +[[image:Management nicht möglich.png]] Management not possible 137 +)))|-|"Management not possible" may appear as a status, for example, if you have created manual clients in your network that cannot be managed continuing. 138 138 |((( 139 -[[image:Keine Scandaten.png]] KeineScandaten140 -)))|-|Clients ,diegescanntwerdenkönnen,abernochnichtgescannt wurdenundkeine Schwachstellendatenübermittelthaben,habendiesenSchweregrad.139 +[[image:Keine Scandaten.png]] No Scan Data 140 +)))|-|Clients that can be scanned but have not yet been scanned and have not submitted vulnerability data have this severity rating. 141 141 142 142 = Entdeckte Schwachstellen = 143 143

