Das Vulnerability Dashboard zeigt Severity-Donut-Chart, Risk Gauge, Top-CVEs und historische Trends auf einen Blick.
Vulnerability Dashboard — Greenbone-Style
Das zentrale Vulnerability Dashboard bietet eine umfassende Übersicht über alle bekannten Schwachstellen in Ihrer Windows-Flotte. Die Darstellung orientiert sich am Greenbone-Standard mit interaktiven Visualisierungen.
- Severity Donut Chart: Verteilung der CVEs nach Schweregrad (Critical, High, Medium, Low)
- Risk Gauge: Aggregierter Risikoindikator über die gesamte Flotte
- Top Vulnerable Devices: Die am stärksten betroffenen Agents auf einen Blick
- Top Critical CVEs: Die gefährlichsten offenen Schwachstellen mit CVSS-Score
- Historical Trend Chart: Tägliche Snapshots zeigen die Entwicklung der Schwachstellenlage
CVE-Enrichment-Pipeline
Alle 6 Stunden läuft automatisch eine mehrstufige Pipeline, die Patch-Inventardaten mit CVE-Informationen anreichert:
- Schritt 1: Nicht zugeordnete KB-Nummern aus dem Patch-Inventar identifizieren
- Schritt 2: MSRC API (Microsoft Security Response Center) — KB → CVE-ID Mapping
- Schritt 3: NVD API (NIST National Vulnerability Database) — CVE → CVSS v3 Score
- Schritt 4: Speicherung in
cve_entriesundkb_cve_mappingsTabellen - Schritt 5: Neuberechnung der Agent Risk Scores
- Schritt 6: Täglicher Vulnerability Snapshot für Trend-Analyse
Risk Scoring & Alerts
Jeder Agent erhält einen individuellen Risk Score, der aus der Gesamtheit seiner offenen CVEs und deren CVSS-Scores berechnet wird. Das Dashboard aggregiert diese Werte zu einem Fleet-weiten Risikobild.
- Per-Agent CVE Breakdown: Detailansicht mit CVSS-Verteilung pro Gerät
- CVE Detail Pages: CVSS-Vektor, Beschreibung, betroffene Agents, Fix-Informationen
- Kritische Alerts: CVEs mit CVSS ≥ 9.0 lösen automatisch Notifications aus (Webhook + E-Mail)
- Vulnerability Snapshots: Tagesbasierte Speicherung für Langzeit-Trendanalysen
Vulnerability Management testen?
Sehen Sie in Echtzeit, welche CVEs Ihre Infrastruktur betreffen und welche Agents am stärksten gefährdet sind.
Dashboard öffnen →
