← Übersicht

Tastenkürzel

Nächste Folie
Vorherige Folie
ESC Zurück zur Übersicht
F Vollbild
? Diese Hilfe
LB-02 · Betriebssysteme

CVE, Zero-Day & Schwachstellen-Management

Schwachstellen erkennen, bewerten und priorisieren

🎧 Episode anhören

Was ist eine Schwachstelle?

Ein Fehler oder eine Schwäche, die Angreifer ausnutzen können.

CVE

Common Vulnerabilities and Exposures – der weltweite Katalog eindeutiger Kennungen.

Format: CVE-2024-12345 (Präfix – Jahr – laufende Nummer).

CVSS-Score

Common Vulnerability Scoring System – bewertet den Schweregrad von 0 bis 10.

Niedrig / Mittel 0,1–3,9 / 4,0–6,9 – geringeres Risiko.
Hoch / Kritisch 7,0–8,9 / 9,0–10,0 – dringend handeln.

Wichtige Quellen

Zero-Day

Eine Lücke, für die es noch keinen Patch gibt – der Hersteller hatte „null Tage“ Zeit.

Der Management-Prozess

Schwachstellen-Management ist ein Kreislauf, kein Einmal-Projekt.

Scannen → Priorisieren → Beheben → Verifizieren → wiederholen.

Priorisierung in der Praxis

Den CVSS-Vektor lesen

Vom Advisory zur Aktion

Zwei Fragen entscheiden über die Dringlichkeit: Bin ich betroffen? Ist das System erreichbar?

Das Wichtigste

CVE benennt, CVSS bewertet, der Prozess priorisiert – entscheidend ist, ob eine Lücke aktiv ausgenutzt und erreichbar ist.