Software verändert sich, nachdem ein Produkt ausgeliefert wurde. KONFORMA prüft laufend jede Komponente in jedem Release gegen OSV, NVD und CISA-KEV, und stellt aktiv ausgenutzte Funde ganz oben, nicht versteckt in einem Scanner-Report.
Komponenten werden gegen OSV.dev, NVD und CISA’s Known Exploited Vulnerabilities-Katalog geprüft, breite Abdeckung und ein klares Signal, was tatsächlich aktiv ausgenutzt wird.
Eine CVE mit CVSS 9,8, die niemand ausnutzt, ist nicht dieselbe Dringlichkeit wie eine CVE mit 6,5, die auf der CISA-KEV-Liste steht. KONFORMA sortiert nach realem Risiko, nicht nur nach Score.
Neue Schwachstellen werden laufend gegen dein Inventar geprüft, je nach Plan täglich oder sogar alle paar Stunden, solange ein Release im Feld ist.
Statt eines Dashboards voller Kennzahlen bekommst du eine Aufgabenliste: die Handvoll Funde, die diese Woche wirklich eine Entscheidung brauchen.
Je nach Plan von wöchentlich bis alle sechs Stunden, laufend, solange ein Release aktiv in deinem Portfolio ist.
Ein Fund, der über CISA’s Known Exploited Vulnerabilities (KEV)-Katalog bestätigt ist. Diese werden getrennt von der allgemeinen OSV/NVD-Fundliste markiert.
Ja. Entscheide und VEX-artige Statements werden pro Release erfasst, damit du einen Nachweis hast, warum ein Fund als Risiko behandelt wurde oder nicht.