Vulnerability Management ist ein kontinuierlicher Prozess zur Identifikation, Bewertung, Priorisierung und Behebung von Sicherheitslücken in IT-Systemen. Die Methode umfasst Schwachstellenscans, Asset-Inventarisierung, Risikobewertung und Koordination von Remediation-Maßnahmen. Sie integriert Tools, Prozesse und Rollen über Organisationseinheiten hinweg.
Nutze diesen Steckbrief, um den Baustein kurz zu verstehen, ihn im Modell einzuordnen und bei Bedarf in die 360°-Bewertung zu wechseln.
Ausführbares Vorgehen: kann angewendet werden und erzeugt ein Ergebnis.
Was Zusammenhänge ordnet, verbindet oder entscheidbar macht.
Vulnerability Management ist der fortlaufende Prozess, Schwachstellen zu finden, zu bewerten, zu beheben oder bewusst zu akzeptieren und deren Behandlung nachzuverfolgen.
Die Praxis entstand aus dem Bedarf, technische Schwachstellen über ihren gesamten Lebenszyklus zu steuern; NIST beschrieb diesen Prozess 2012 in SP 800-40 Rev. 3 als Unternehmensaufgabe und Werkzeuge wie DefectDojo operationalisieren die Nachverfolgung.
Erfasse Quellen und Assets, bewerte Ausnutzbarkeit und Geschäftsauswirkung, priorisiere Maßnahmen, verifiziere die Behebung und dokumentiere Restrisiken.
Nachvollziehbare Liste erkannter Schwachstellen mit betroffenen Assets und Status.
Reihenfolge der Behandlung aus technischer Gefahr, Exponierung und Geschäftsauswirkung.
Technische oder organisatorische Maßnahme, die eine Schwachstelle reduziert oder entfernt.
Vulnerability Management verbindet Sicherheitsbefunde mit Verantwortlichkeiten, Fristen und überprüfbaren Entscheidungen.
Wo dieser Baustein im Themenmodell verortet ist.
Erkunde, wie dieser Wissensbaustein mit Konzepten, Methoden, Technologien und Tools verbunden ist.
Diese Quellen belegen den Begriff und seine fachliche Bedeutung.
Alle direkten Verbindungen des aktuellen Wissensbausteins in einer kompakten, textuellen Darstellung.
Diese Einordnung zeigt, in welchem Kontext der Baustein typischerweise relevant wird, wie anspruchsvoll er ist und welche Wirkung er im Modell hat.
Die Ebene innerhalb der Organisation (Unternehmen, Domäne, Team), auf der der AssetBlock angewendet wird.