Zum Inhalt springen
← EMRE-RMM Übersicht Modul 5 · CVE

CVE & Vulnerability Management

Greenbone-Style Vulnerability Dashboard mit automatischer CVE-Anreicherung, CVSS-basiertem Risk Scoring und täglichen Trend-Snapshots über Ihre gesamte Infrastruktur.

Steckbrief
ModulCVE & Vulnerability
DatenquellenMSRC API + NVD (NIST)
EnrichmentAlle 6 Stunden
ScoringCVSS v3 + Agent Risk Score
SnapshotsTäglich
AlertCVSS ≥ 9.0 Notification
EMRE-RMM Vulnerability Dashboard Das Vulnerability Dashboard zeigt Severity-Donut-Chart, Risk Gauge, Top-CVEs und historische Trends auf einen Blick.

Vulnerability Dashboard — Greenbone-Style

Das zentrale Vulnerability Dashboard bietet eine umfassende Übersicht über alle bekannten Schwachstellen in Ihrer Windows-Flotte. Die Darstellung orientiert sich am Greenbone-Standard mit interaktiven Visualisierungen.

  • Severity Donut Chart: Verteilung der CVEs nach Schweregrad (Critical, High, Medium, Low)
  • Risk Gauge: Aggregierter Risikoindikator über die gesamte Flotte
  • Top Vulnerable Devices: Die am stärksten betroffenen Agents auf einen Blick
  • Top Critical CVEs: Die gefährlichsten offenen Schwachstellen mit CVSS-Score
  • Historical Trend Chart: Tägliche Snapshots zeigen die Entwicklung der Schwachstellenlage

CVE-Enrichment-Pipeline

Alle 6 Stunden läuft automatisch eine mehrstufige Pipeline, die Patch-Inventardaten mit CVE-Informationen anreichert:

  • Schritt 1: Nicht zugeordnete KB-Nummern aus dem Patch-Inventar identifizieren
  • Schritt 2: MSRC API (Microsoft Security Response Center) — KB → CVE-ID Mapping
  • Schritt 3: NVD API (NIST National Vulnerability Database) — CVE → CVSS v3 Score
  • Schritt 4: Speicherung in cve_entries und kb_cve_mappings Tabellen
  • Schritt 5: Neuberechnung der Agent Risk Scores
  • Schritt 6: Täglicher Vulnerability Snapshot für Trend-Analyse

Risk Scoring & Alerts

Jeder Agent erhält einen individuellen Risk Score, der aus der Gesamtheit seiner offenen CVEs und deren CVSS-Scores berechnet wird. Das Dashboard aggregiert diese Werte zu einem Fleet-weiten Risikobild.

  • Per-Agent CVE Breakdown: Detailansicht mit CVSS-Verteilung pro Gerät
  • CVE Detail Pages: CVSS-Vektor, Beschreibung, betroffene Agents, Fix-Informationen
  • Kritische Alerts: CVEs mit CVSS ≥ 9.0 lösen automatisch Notifications aus (Webhook + E-Mail)
  • Vulnerability Snapshots: Tagesbasierte Speicherung für Langzeit-Trendanalysen

Vulnerability Management testen?

Sehen Sie in Echtzeit, welche CVEs Ihre Infrastruktur betreffen und welche Agents am stärksten gefährdet sind.

Dashboard öffnen →
Emre Uygunsoy — Gründer & Geschäftsführer von IT-ZU Verfügbar
🛡 BSI Grundschutz ☁ Azure Certified 🔒 DSGVO Experte
Ihr persönlicher Ansprechpartner

Emre Uygunsoy

Geschäftsführer & Senior IT-Consultant

„Jedes Unternehmen verdient eine IT, die einfach funktioniert. Lassen Sie uns gemeinsam herausfinden, wie wir Ihre IT auf das nächste Level bringen können.“
Hybrid Infrastructure On-Premise & Cloud Architektur
🛡
IT-Security Zero Trust, Firewall, EDR
🔄
Migration & Rollout M365, Azure, Virtualisierung

Bereit für eine IT, die einfach funktioniert? Lassen Sie uns sprechen.

Kostenlose und unverbindliche Erstberatung. Wir analysieren Ihre IT-Situation und zeigen Optimierungspotenzial — ohne Verpflichtung.

Noch diese Woche: Freie Beratungstermine verfügbar