← Alle Bewertungsbereiche

BEWERTUNGSBEREICHE

Cybersicherheit von Produkten

Eine Komponente mit einer Schwachstelle wurde gefunden. Welches Produkt ist betroffen — und was ist zu tun?

Entdecken Sie ein Szenario, das Softwarekomponenten, Schwachstellenbewertung, VEX und einen PSIRT-Fall verbindet. Verfolgen Sie den Weg vom technischen Befund zur begründeten Entscheidung.

Beispiel ansehen

Eine Situation aus der Praxis

Im Komponentenverzeichnis eines synthetischen Produkts steht eine Komponente, die mit einer gemeldeten Schwachstelle in Verbindung gebracht wird. Vor einer Schlussfolgerung zum Produkt muss die Relevanz des Befunds geprüft werden.

Beispiel zur Veranschaulichung · synthetische Daten

Vom Problem zum nächsten Schritt

Ein Beispielszenario mit synthetischen Daten, kein Einblick in den Betrieb eines tatsächlichen Kunden.

  1. 01Komponente in der SBOM
  2. 02Befund
  3. 03Relevanzbewertung
  4. 04VEX / PSIRT
  5. 05Entscheidung und Nachweis

Was das Beispiel zeigt

Der Befund ist mit der Komponente und einem Prüfvorgang verknüpft. Solange die Relevanz geprüft wird, wird das Produkt nicht als sicher eingestuft; die Entscheidung muss begründet und durch einen Nachweis gestützt sein.

Beispiele für Ergebnisse

  • Übersicht über Komponenten und technische Befunde
  • PSIRT-Fall und nachvollziehbare Entscheidungen

Eine VEX-Erklärung allein belegt nicht, dass kein Risiko besteht. Regulatorischer Geltungsbereich und Entscheidungen über das weitere Vorgehen werden gesondert bestätigt.

Beispiel zur Veranschaulichung · synthetische Daten

Kommt Ihnen dieses Problem bekannt vor?

Fragen Sie einen Pro-Demo-Zugang an und nennen Sie den Bereich, der Sie interessiert. Das SION-Team bestätigt, welches Szenario Sie ansehen können.