Vulnerability Management (Schwachstellenmanagement)

Vulnerability Management, auf Deutsch Schwachstellenmanagement, bezeichnet den kontinuierlichen Prozess, mit dem Sicherheitslücken in Systemen, Anwendungen und Netzwerken systematisch identifiziert, bewertet und geschlossen werden – bevor Angreifer sie ausnutzen können. Dazu gehören regelmäßige automatisierte Scans der IT-Umgebung, die Einstufung gefundener Schwachstellen nach ihrem tatsächlichen Risiko sowie die priorisierte Behebung, beginnend bei den kritischsten Lücken. Anders als Patch-Management, das primär bekannte Updates einspielt, deckt Vulnerability Management auch Fehlkonfigurationen und Schwachstellen auf, für die noch kein Patch existiert, und schafft damit einen vollständigeren Überblick über die tatsächliche Angriffsfläche eines Unternehmens. Für Unternehmen unter NIS2 ist regelmäßiges Schwachstellenmanagement eine explizit geforderte Risikomanagement-Maßnahme, deren Umsetzung dokumentiert werden muss. sysmind bietet Vulnerability Management als Teil von Cybersecurity-as-a-Service im Modul sysmind secure in Partnerschaft mit Arctic Wolf an. Details auf der Seite Cloud Security.