DEMO Synthetische Daten, keine echten Systeme. Aktionen werden aufgezeichnet, aber nicht ausgeführt.
setzt sich alle 60 Minuten selbst zurück
DAngemeldet alsDemo Besucher
Demo Besucherdemo@demo.example
Mein Profil

Security

Sicherheitslage

Bewerten, Evidenz aktualisieren und Maßnahmen steuern – ohne Seitenwechsel.

Datenstand prüfen Erst erfassen, dann bewerten
0 laufende Audits

Ablauf

Erst erfassen, dann bewerten 0

Schritt 1 und 2 holen Rohdaten. Schritt 3 fragt die Systeme, was installiert ist. Schritt 4 entscheidet, ob das gefährlich ist.

Grün: nichts zu tun · Gelb: zeitnah erneuern · Rot: vor dem nächsten Schritt erneuern.

1
Herstellerdaten holen

Relevante Quellen veraltet

noch kein erfolgreicher Stand · 0 von 25 benötigten Quellen aktuell, 25 nachzuladen

Was Debian, Ubuntu, NVD, OSV und CISA über bekannte Schwachstellen sagen – lokal gespeichert.

„Nur Änderungen“ lädt fehlende und abgelaufene Quellen des aktuellen Bestands nach. „Alles neu“ holt zusätzlich die Herstellerkataloge und erneuert alle benötigten CVE-Kontexte; große Mengen laufen über mehrere Durchläufe und bleiben abbrechbar.

Läuft automatisch täglich. Noch kein automatischer Auftrag erfasst. Nächster Lauf 07.09.2026 01:00 Uhr. Die nächtliche Kadenz ist Teil des vorhandenen Feed-Schedulers.

Quellen Abdeckung
2
Netzwerk scannen

Aktuell

vor 17 Std. · 135 Funde

Was von außen erreichbar und angreifbar ist. Ergänzt die Sicht der Agenten auf den Systemen.

Bewusst manuell. Netzwerk-Scans erzeugen Last und benötigen ein abgestimmtes Wartungsfenster; PRISM startet sie deshalb nicht ungeplant.

3
Systeme abfragen

Noch nicht starten

zuerst rote Grundlagen erneuern

Liest über AWX, welche Pakete in welcher Version installiert sind. Verändert nichts.

AWX: nur manueller Lauf. Noch kein Lauf erfasst.

Details

Noch kein Auftrag. Starte den ersten read-only Paketabgleich.

4
Bewertung aktualisieren

Noch nie gelaufen

Prüft die bereits erfassten Pakete gegen den aktuellen Herstellerstand. Greift nicht auf die Systeme zu.

Nötig, weil Schritt 3 unveränderte Pakete überspringt – neue Herstellerdaten allein lösen dort keine Neubewertung aus.

Bewusst manuell. Die Neubewertung kann viele bestehende Entscheidungen verändern und bleibt deshalb ein nachvollziehbarer, vom Betreiber ausgelöster Auftrag.

Warum bleibt die automatische Bewertung offen?0 von 16 Kontexten bewertet · 0,0 % · betrifft 90 offene Fundstellen

Der größte Block zeigt, welcher Ausbau die meisten Kontexte auf einmal klären würde. Nur Priorisierung – es wird keine Bewertung geändert.

Angriffsfläche

Was von außen erreichbar ist – aus dem Schwachstellenscanner.

OpenVAS / Scanner

135 aktuelle Funde

Details →

Nur Funde, die jede Stufe erreichen, dürfen automatisch als betroffen bestätigt werden.

  1. 135Scannerfunde, davon 90 mit CVE
  2. 135Funde auf 45 System(en)
  3. 90Asset + CVE
  4. 45gleiches Wazuh-CVE
  5. 0QoD ≥ 95 %
  6. 0automatisch betroffen

Die gemeinsamen Funde unterschreiten die sichere QoD-Grenze von 95 % und bleiben deshalb manuell zu prüfen.

Priorisierte Arbeitsliste

16 Prüfkontexte

Identische CVE-, Paket- und Systemkonstellationen sind zusammengefasst.

M CVE-2022-22965 · spring-beans 5.3.20Scanner-Treffer assetweise prüfen · Evidenz 80 % · Scanner + Wazuh, hohe QoD · demo-backup-01, demo-build-01, demo-checkmk und 13 weitere 16Assets M CVE-2022-22965 · spring-beans 5.3.20Scanner-Treffer assetweise prüfen · Evidenz 80 % · Scanner + Wazuh, hohe QoD · demo-k8s-worker-01, demo-k8s-worker-03, demo-rancher 3Assets H CVE-2021-4034 · policykit-1 0.105-33Scanner-Treffer assetweise prüfen · Evidenz 65 % · Scanner + Wazuh bestätigt · demo-bookstack, demo-build-02, demo-ct-gitea-mirror und 14 weitere 17Assets H CVE-2023-4863 · libwebp7 1.2.4-0.2Scanner-Treffer assetweise prüfen · Evidenz 65 % · Scanner + Wazuh bestätigt · demo-bookstack, demo-build-02, demo-ct-gitea-mirror und 14 weitere 17Assets H CVE-2021-4034 · policykit-1 0.105-33Scanner-Treffer assetweise prüfen · Evidenz 65 % · Scanner + Wazuh bestätigt · demo-k8s-cp-01, demo-k8s-worker-02, demo-nextcloud und 1 weitere 4Assets H CVE-2023-4863 · libwebp7 1.2.4-0.2Scanner-Treffer assetweise prüfen · Evidenz 65 % · Scanner + Wazuh bestätigt · demo-k8s-cp-01, demo-k8s-worker-02, demo-nextcloud und 1 weitere 4Assets M CVE-2021-44228 · log4j-core 2.14.1Scanner-Treffer assetweise prüfen · Evidenz 65 % · Scanner + Wazuh bestätigt · demo-backup-01, demo-build-01, demo-checkmk und 13 weitere 16Assets M CVE-2021-44228 · log4j-core 2.14.1Scanner-Treffer assetweise prüfen · Evidenz 65 % · Scanner + Wazuh bestätigt · demo-k8s-worker-01, demo-k8s-worker-03, demo-rancher 3Assets M CVE-2021-44228 · log4j-core 2.14.1Scanner-Treffer assetweise prüfen · Evidenz 65 % · Scanner + Wazuh bestätigt · demo-node-01, demo-node-03 2Assets H CVE-2021-4034 · policykit-1 0.105-33Hersteller- oder Paketevidenz ergänzen · Evidenz 35 % · demo-awx 1Assets H CVE-2021-4034 · policykit-1 0.105-33Hersteller- oder Paketevidenz ergänzen · Evidenz 35 % · demo-node-02 1Assets H CVE-2023-4863 · libwebp7 1.2.4-0.2Hersteller- oder Paketevidenz ergänzen · Evidenz 35 % · demo-awx 1Assets H CVE-2023-4863 · libwebp7 1.2.4-0.2Hersteller- oder Paketevidenz ergänzen · Evidenz 35 % · demo-node-02 1Assets M CVE-2022-22965 · spring-beans 5.3.20Hersteller- oder Paketevidenz ergänzen · Evidenz 35 % · demo-node-01, demo-node-03 2Assets M CVE-2021-44228 · log4j-core 2.14.1Hersteller- oder Paketevidenz ergänzen · Evidenz 35 % · demo-vaultwarden 1Assets M CVE-2022-22965 · spring-beans 5.3.20Hersteller- oder Paketevidenz ergänzen · Evidenz 35 % · demo-vaultwarden 1Assets
Fortschritt Was tatsächlich geschlossen wurde

Fortschritt

Noch nichts geschlossen · letzte 90 Tage

Gezählt werden Maßnahmen – ein Paket auf einem System –, nicht CVE-Fundstellen. Wieder aufgegangene Funde sind abgezogen, weil sie nie wirklich erledigt waren.

Für diesen Zeitraum ist noch keine abgeschlossene Bewertung verzeichnet. Sobald Funde behoben oder entkräftet werden, entsteht hier der Verlauf – rückwirkend aus der unveränderlichen Entscheidungshistorie.

Nichts Neues seit deinem letzten Besuch

Bereichsübergreifend

Was möchtest du finden?