Fachbeiträge
Neuigkeiten zu IT-Themen und Comp4U

Schwachstellen – im Englischen Vulnerabilities – sind technische Lücken in Software oder Hardware, die Angreifer ausnutzen können. In dieser Folge erklären wir die wichtigsten Begriffe rund um dieses Thema. Ziel ist es zu verstehen, warum jeder Begriff wichtig ist, wie sie zusammenhängen und wie sie im Security-Alltag genutzt werden.
Begriff | Erklärung | Bedeutung in der Praxis |
---|---|---|
Schwachstelle (Vulnerability) | Eine Sicherheitslücke in Software oder Systemen. | Basis für alle Maßnahmen – wenn man nicht versteht, was eine Vulnerability ist, verliert man die nachfolgenden Schritte. |
Zero-Day | Eine Schwachstelle, die öffentlich unbekannt ist und aktiv ausgenutzt wird – bevor ein Patch verfügbar ist. | |
Exploit | Ein konkreter Angriffscode oder eine Technik, mit der eine Schwachstelle ausgenutzt wird. | Macht aus einer potenziellen Lücke eine reale Gefahr – sobald öffentlich verfügbar, steigt das Risiko drastisch. |
Vulnerability Scanning | Automatische Erkennung von Schwachstellen mit Tools wie Nessus, Qualys oder N-able. | Erst durch regelmäßige Scans werden bekannte Schwachstellen sichtbar – Voraussetzung für jeden weiteren Schritt. |
Mitigation | Kurzfristiger Schutz, z. B. durch IPS-Regeln oder Firewall-Anpassungen. | Überbrückt die Zeit bis ein Patch verfügbar ist – ein wichtiges Sicherheitsnetz. |
Remediation | Dauerhafte Behebung, meist über Patches oder Updates. | Schließt die Lücke endgültig und schützt nachhaltig vor Ausnutzung. |
Patch Management | Geordnete Abläufe für das Patchen: Erfassung, Test, Verteilung, Validierung. | Verhindert chaotische Update-Situationen und stellt Integrität und Nachvollziehbarkeit sicher. |
Deprecated | Veraltete Funktionen oder Produkte ohne Update-Support. | Identifizierung und Austausch deprecated Komponenten vermeidet bekannte und ungepatchte Risiken. |
CVE (Common Vulnerabilities and Exposures) | Eindeutige ID für veröffentlichte Sicherheitslücken. | Schafft weltweit einheitliche Benennung – Voraussetzung für Kommunikation und Datenabgleich. |
CVSS (Common Vulnerability Scoring System) | Bewertungssystem für die Schwere von Schwachstellen (0–10). | Hilft bei Priorisierung: Kritische Lücken werden zuerst bearbeitet. |
Comp4U unterstützt Sie dabei, diese Begriffe im Unternehmen lebendig zu machen:
Möchten Sie mit uns gemeinsam eine sichere Basis für Ihr Schwachstellen-Management legen?
+49 6103 9707-500
Comp4U GmbH
Robert-Bosch-Str. 5
63225 Langen
Tel: +49 (0) 6103-9707-500
E-Mail: info@comp4u.de
Kontakt aufnehmen