Grundlagen
Schwachstelle und Schwachstellenanalyse
Was ist eine Schwachstelle?
Eine Schwachstelle ist ein Fehler oder eine Fehlkonfiguration in Software, Hardware oder Einstellungen, über die ein Angreifer in ein System gelangen kann. Eine Schwachstellenanalyse sucht diese Punkte systematisch und bewertet ihr Risiko.
Öffentlich bekannte Schwachstellen erhalten eine weltweit eindeutige Kennung, die CVE-Nummer, und eine Bewertung ihrer Schwere nach dem CVSS-Verfahren. Beides ist frei einsehbar. Angreifer arbeiten mit denselben öffentlichen Quellen wie Prüfer.
Der praktische Hebel liegt beim Einspielen der Sicherheitsupdates. Genauso wichtig ist die Dokumentation der Systeme, die aus dem Update-Prozess herausfallen, etwa Maschinensteuerungen oder alte Fachsoftware. Für diese Systeme braucht es eine bewusste Entscheidung und eine Absicherung im Netzwerk.
Alle Begriffe der Wissensdatenbank
Rechtlicher Hinweis: Wir sind Techniker und keine Juristen: Wir können und werden zu Rechtsfragen keinerlei Aussagen treffen. Dieser Eintrag ist rein technisch, gibt den Stand nach bestem Wissen wieder und ist keine Rechtsberatung; er ersetzt keine anwaltliche Prüfung. Für Richtigkeit und Vollständigkeit wird keine Gewähr übernommen; Haftungsansprüche wegen der Nutzung dieser Informationen werden ausgeschlossen, soweit gesetzlich zulässig. Maßgeblich ist immer die geltende Fassung bei der zuständigen Stelle, etwa dsb.gv.at, nis.gv.at oder onlinesicherheit.gv.at. KI-Transparenz: Teile des Eintrags können mit KI-Unterstützung erstellt sein, sodass trotz Prüfung Fehler möglich sind: Fehler bitte hier melden · Wie wir Inhalte erstellen.
Vom Begriff zur Praxis
Wie steht Ihr Betrieb wirklich da?
Der IT Check prüft Ihre IT in 8 Prüfbereichen mit über 100 Prüfpunkten und liefert einen dokumentierten Befund mit priorisiertem Maßnahmenplan. Ab 1.299 € exkl. USt. Das Erstgespräch dauert 20 Minuten.
+43 677 61421703 · office [at] vetosec [dot] at · vetosec.at/contact/