← Produkt
Produkt · 02 Schwachstellenmanagement

Finde heraus, welche Schwachstellen wirklich zählen.

Software verändert sich, nachdem ein Produkt ausgeliefert wurde. KONFORMA prüft laufend jede Komponente in jedem Release gegen OSV, NVD und CISA-KEV, und stellt aktiv ausgenutzte Funde ganz oben, nicht versteckt in einem Scanner-Report.

Drei Quellen, ein Signal

Komponenten werden gegen OSV.dev, NVD und CISA’s Known Exploited Vulnerabilities-Katalog geprüft, breite Abdeckung und ein klares Signal, was tatsächlich aktiv ausgenutzt wird.

Aktiv ausgenutzt, zuerst sichtbar

Eine CVE mit CVSS 9,8, die niemand ausnutzt, ist nicht dieselbe Dringlichkeit wie eine CVE mit 6,5, die auf der CISA-KEV-Liste steht. KONFORMA sortiert nach realem Risiko, nicht nur nach Score.

Monitoring, das nach dem Launch nicht endet

Neue Schwachstellen werden laufend gegen dein Inventar geprüft, je nach Plan täglich oder sogar alle paar Stunden, solange ein Release im Feld ist.

Eine Prioritätenliste statt KPI-Friedhof

Statt eines Dashboards voller Kennzahlen bekommst du eine Aufgabenliste: die Handvoll Funde, die diese Woche wirklich eine Entscheidung brauchen.

Heutige Prioritäten
OpenSSL 3.0.11 · aktiv ausgenutzt (CISA-KEV) · melden
Support endet in 38 Tagen
Nachweis veröffentlicht · verifiziert
Erstes Produkt prüfen →

Häufige Fragen

Wie oft läuft das Monitoring?+

Je nach Plan von wöchentlich bis alle sechs Stunden, laufend, solange ein Release aktiv in deinem Portfolio ist.

Was gilt als „aktiv ausgenutzt“?+

Ein Fund, der über CISA’s Known Exploited Vulnerabilities (KEV)-Katalog bestätigt ist. Diese werden getrennt von der allgemeinen OSV/NVD-Fundliste markiert.

Kann ich eine Schwachstelle als nicht anwendbar dokumentieren?+

Ja. Entscheide und VEX-artige Statements werden pro Release erfasst, damit du einen Nachweis hast, warum ein Fund als Risiko behandelt wurde oder nicht.

Sieh deine echten Prioritäten heute.