Vulnerability Assessment · VA · CVE Scanning

Vulnerability Assessment –
Schwachstellen schnell identifizieren

Automatisierte Schwachstellenanalyse mit Nessus, OpenVAS & Qualys. CVE-Erkennung, CVSS-Scoring, Remediation-Guides. Schnell, günstig, regelmäßig. Perfekt als Ergänzung zu Pentests.

1.000+
VAs durchgeführt
Nessus/OpenVAS
Enterprise-Tools
48h
Bericht-Lieferzeit
CVSS 2024
Aktuell gemappt

VA vs Pentest – Der Unterschied

Wann brauche ich was?

AspektVulnerability AssessmentPenetrationstest
ZielSchwachstellen identifizierenSchwachstellen ausnutzen
DurchführungAutomatisierte Tools (80-90%)Manuell (80-90%)
TiefeBreit und oberflächlichTief und kontextuell
BefundeViele False PositivesNur echte, ausnutzbare Schwachstellen
Time-to-ReportSchnell (24-48h)Länger (72h+ nach Abschluss)
KostenGünstig (€500-€3.000)Teurer (€2.000-€15.000)

Vorteile von Vulnerability Assessment

Warum VA ein wichtiger Teil Ihrer Sicherheitsstrategie ist.

Schneller Security-Status

In wenigen Tagen wissen Sie, ob bekannte CVEs vorhanden sind.

Günstige Basis-Sicherheit

Für KMU mit kleinerem Budget: VA ist erschwinglicher Einstieg.

Kontinuierliches Monitoring

Regelmäßige Scans decken neue Vulnerabilities auf.

Compliance-Basis

Zeigt Compliance-Gaps auf. Gute Vorbereitung zu tieferen Audits.

Vulnerability Assessment Prozess

6 Schritte von der Analyse zum Bericht.

01

Scope & Target Definition

Welche IP-Bereiche, Domains, Systeme sollen gescannt werden? Ausnahmen definieren.

02

Automated Scanning

Tools wie Nessus, OpenVAS, Qualys scannen massiv parallel. Erkennung bekannter CVEs.

03

Data Collection & Analysis

Tools aggregieren Findings. Kategorisierung nach Severity, CVE, CVSS Score.

04

Manual Verification (Optional)

Für kritische Findings: Manuelle Überprüfung – Red Flags ausschließen.

05

Report Generation

Automatisierter Report mit Findings, CVSS Scores, Remediation-Tipps.

06

Remediation & Tracking

Nachverfolgung von Behebungen. Optional: Re-Scan nach Fixes.

Tools & Technologien

Wir nutzen branchenweit bekannte Standards.

Nessus

Vulnerability Scanner

Industry-Standard, Cloud & On-Prem, hohe Genauigkeit.

OpenVAS

Open-Source Scanner

Kostenlos, guter Alternative zu Nessus, etwas weniger Genauigkeit.

Qualys

Cloud-basiert

Enterprise-Grade, großes Datenbank, Compliance Mapping.

Rapid7 InsightVM

Echtzeit-Scanning

Kontinuierliches Monitoring, schnelle Prio-Updates.

Grenzen von Vulnerability Assessment

Was VA nicht findet – dafür brauchen Sie Pentests.

Viele False Positives

Tools markieren oft Nicht-Probleme. Verwirrung für IT-Teams.

Keine Business Logic Flaws

Logik-Fehler (z.B. IDOR, Broken Auth) werden oft übersehen.

Keine Exploitation

VA findet Schwachstellen – nutzt sie aber nicht aus (kein Realitätstest).

Keine manuellen Angriffe

Multi-Step-Angriffe, Social Engineering, Privilege Escalation – nicht abgedeckt.

Wann ist VA ausreichend? Wann brauche ich einen Pentest?

Szenarien und Empfehlungen.

Start-up ohne Infrastruktur

Schneller, günstiger Security-Check. Basis für Verbesserungen.

Compliance-Check vor Audit

Zeigt Compliance-Gaps auf. Als Vorbereitung zu Pentest gut.

Regelmäßiges Monitoring

Quartalsweise VA ist besser als nichts. Trends erkennen.

Kritische Web-Anwendung

VA findet High-Risk-Schwachstellen nicht. Pentest notwendig.

Für Audits (ISO 27001, etc.)

Auditor*innen verlangen Pentest (A.12.6). VA reicht nicht.

Nach Security Incident

Pentest zur forensischen Analyse & Prävention notwendig.

Häufige Fragen zu Vulnerability Assessment

Vulnerability Assessment – Kosten

Quick Scan (bis 10 Systeme)
€500–€1.200
Standard (bis 50 Systeme)
€1.500–€3.000
Enterprise (komplexe Infrastruktur)
€3.000+

Vulnerability Assessment jetzt starten

Schnelle CVE-Erkennung · Nessus & OpenVAS · CVSS-Scoring · 48h Report