SecFeed

Kostenloses Tool

CVE-Prioritäts-Rechner

CVE-ID eingeben und in Sekunden eine deutsche Einordnung erhalten: CVSS-Schweregrad, EPSS-Ausnutzungs-Wahrscheinlichkeit und CISA-KEV-Status – zusammengefasst zu einer klaren Empfehlung.

So funktioniert die Einordnung

Die Empfehlung folgt derselben Logik wie unser Inventar-Patch-Plan, in dieser Reihenfolge: Steht die CVE im CISA-KEV-Katalog (wird also nachweislich aktiv ausgenutzt), lautet das Urteil immer „sofort patchen" – unabhängig vom Score. Danach zählt der CVSS-Schweregrad als Untergrenze, und innerhalb der hohen Stufe verfeinert die EPSS-Wahrscheinlichkeit die Dringlichkeit. Ein hoher CVSS allein macht eine Lücke also nicht automatisch zum Notfall – erst die Kombination aus Ausnutzbarkeit und Schweregrad. Die Daten sind frei nutzbar, wir freuen uns über eine Quellenangabe mit Link.

Solche Analysen wöchentlich – in 5 Minuten.

Kein Spam, Double-Opt-in, jederzeit abbestellbar.

Newsletter abonnieren oder RSS