oolak / Funktionen / Risikobasierte Priorisierung
Risikobasierte Priorisierung

Beheben Sie zuerst die wenigen Dinge, die wirklich zählen.

oolak bewertet jede Schwachstelle danach, wie wahrscheinlich ihre Ausnutzung ist, wie wichtig das Asset ist und ob es aus dem Internet erreichbar ist. Aus Tausenden Befunden wird eine kurze Liste, die Ihre Teams tatsächlich abarbeiten können.

Jeder Befund mit Risikowert, Ausnutzungsdaten und Verantwortlichem.

Echte Bedrohungen zuerst

Schwachstellen, die Angreifer bereits ausnutzen, landen ganz oben auf der Liste.

Mit Geschäftskontext

Ein Problem auf einem kritischen, öffentlich erreichbaren System kommt vor demselben Problem auf einer Testmaschine.

Sinnvolle Fristen

Jeder Schweregrad hat eine Frist, und Überschreitungen sind lange vor einem Audit sichtbar.

Risikobasierte Priorisierung

Was enthalten ist

  • Der CISA-Katalog bekannter ausgenutzter Schwachstellen und FIRST-EPSS-Werte werden jedem Befund hinzugefügt.
  • Der Risikowert kombiniert Schweregrad, Ausnutzungsdaten, Asset-Kritikalität und Internet-Exposition.
  • Ihre Organisation legt fest, wie stark jeder Faktor zählt.
  • Der Trichter „Was zuerst beheben?“ reduziert alle Befunde auf eine kurze Liste.
  • SLA-Richtlinien setzen für jeden Schweregrad eine Frist und verfolgen jede Überschreitung.
  • Jeder Befund durchläuft die Zustände offen, behoben, wieder geöffnet und außer Betrieb.
  • Gespeicherte Filter können mit dem ganzen Team geteilt werden.
  • Ergebnisse lassen sich nach Team, Standort und Gruppe aufschlüsseln.
  • Befunde kommen aus Tenable, Nessus, Qualys, Rapid7, CrowdStrike, OpenVAS und DefectDojo.
  • Cloud-Befunde kommen aus AWS Inspector, Security Hub, Microsoft Defender for Cloud und Google Security Command Center.
  • Anwendungsbefunde kommen aus OWASP ZAP, Burp Suite, Nuclei, Trivy, Grype, Semgrep und TruffleHog.
  • Risiken bei Cloud-Identitäten und Berechtigungen werden zusammen mit Schwachstellen bewertet.
  • Entscheidungsmodelle schlagen für jeden Befund eine Priorität vor, die letzte Entscheidung trifft ein Mensch.

Sehen Sie oolak 14 Tage lang mit Ihren eigenen Daten.

Wir installieren oolak in Ihrer Umgebung, binden Ihre Werkzeuge an und zeigen Ihnen Ihr tatsächliches Risikobild. Alles, was dabei gefunden wird, gehört Ihnen.

14 Tage kostenlos testen → Live-Demo ansehen
Für Techniker

Technische Details

Wie wird der Risikowert berechnet?
Der Wert startet beim Schweregrad des Scanners und wird angepasst nach KEV-Zugehörigkeit, EPSS-Wahrscheinlichkeit, Kritikalitätsstufe des Assets (Kronjuwel, Stufe 1 bis 3), Internet-Exposition und Beziehungen wie WAF- oder CDN-Schutz. Die Gewichtung ist pro Organisation einstellbar.
Wie werden SLAs gemessen?
Jeder Schweregrad hat eine Richtlinie mit Frist. Der Status pro Befund und der Gesamterfüllungsgrad werden überall gleich berechnet, Befunde ohne Richtlinie werden gesondert ausgewiesen.