Anzeige

Tenable kündigt die Verfügbarkeit von Predictive Prioritization innerhalb von Tenable.io an. Tenable.io ist das Cloud-basierte Konzept für Schwachstellen-Management und zentraler Bestandteil der Cyber Exposure-Plattform. 

Predictive Prioritization ist eine richtungsweisende Innovation, um Schwachstellen zu priorisieren. Mit ihr können Unternehmen ihre Maßnahmen zur Behebung von Angriffspunkten drastisch verbessern, indem sie sich auf die drei Prozent der Schwachstellen konzentrieren, die am wahrscheinlichsten ausgenutzt werden.

Schwachstellen können mit CVSS (Common Vulnerability Scoring System) allein nur eingeschränkt priorisiert werden. Laut der National Vulnerability Database gab es allein 2018 16.500 neue Schwachstellen, aber nur für eine kleine Menge von diesen war ein öffentlicher Exploit verfügbar und noch weniger wurden tatsächlich von Angreifern genutzt. Die Mehrheit der Schwachstellen, die über CVSS bewertet werden, werden jedoch als „hoch“ oder „kritisch“ eingestuft. Dies führt zu einem Übermaß an Schwachstellen, die untersucht werden sollten und bedeutet für Unternehmen eine der größten Herausforderungen derzeit.

Tenable.io bietet nun ein Vulnerability Priority Rating (VPR), das automatisiert bewertet, wie dringend die einzelnen Schwachstellen behoben werden müssen. Zusammen mit den VPR-Schlüsselmetriken stellt die Plattform einen umfassenderen Überblick bereit, wie ihre Ergebnisse und Berechnungen zustande kommen. 

Predictive Prioritization war zuvor bereits in Tenable.sc (ehemals SecurityCenter) verfügbar. 

https://de.tenable.com/


Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!

 

Weitere Artikel

E-Spionage

"Mole" macht Smartphone-User zu Spionen

Mit der neuen US-App "Mole" können User andere Menschen weltweit als Spione anheuern. Diese "Agenten" filmen dann mit ihren Smartphones ein bestimmtes Ziel und schicken dem Auftraggeber das Material als Stream. Die Anwendung ist als "Uber für die Augen"…
Hannover Messe

HANNOVER MESSE 2021: Analog. Digital. Hybrid.

Wenn die HANNNOVER MESSE im April 2021 ihre Tore öffnet, haben Unternehmen aus aller Welt wieder die Möglichkeit, ihre Produkte auf der weltweit wichtigsten Industriemesse erlebbar zu machen – analog, digital und hybrid. „Wirtschaft braucht Messen! Das haben…
Social-Media

Brands brauchen starke Social-Media-Identität

Ein Großteil der britischen Konsumenten kaufen lieber Marken, die auf Social Media eine ausgeprägte Persönlichkeit zeigen. Dabei ist Freundlichkeit das beliebteste Merkmal, Sarkasmus kommt bei Kunden oft sehr schlecht an. Geben sich Brands im Social Web…
Handschlag

CrowdStrike gibt Übernahme von Preempt Security bekannt

CrowdStrike, ein Anbieter von Cloud-basiertem Endpunktschutz, gab die Übernahme von Preempt Security bekannt, einem Anbieter von Zero Trust- und Conditional Access-Technologie für Echtzeit-Zugriffskontrolle und Bedrohungsabwehr. Laut Vereinbarung wird…
TikTok

Tiktok will einstweilige Verfügung gegen Download-Stopp in den USA

Die Betreiber der Video-App Tiktok wollen ungeachtet der Gespräche über einen rettenden Deal den immer noch drohenden Download-Stopp in den USA rasch vor Gericht stoppen. Tiktok beantragte am Mittwoch an einem Gericht in Washington eine einstweilige Verfügung.
Nachrichten Online

US-Regierung legt Gesetz zu Regeln für Online-Plattformen vor

Die US-Regierung hat einen Gesetzentwurf vorgelegt, der den Handlungsspielraum von Online-Diensten beim Umgang mit Inhalten auf ihren Plattformen einschränken soll. Speziell nimmt das Justizministerium dabei eine gesetzliche Regelung aus den 1990er Jahren ins…

Anzeige

Newsletter Anmeldung

Smarte News aus der IT-Welt

Sie möchten wöchentlich über die aktuellen Fachartikel auf it-daily.net informiert werden? Dann abonnieren Sie jetzt den Newsletter!

Newsletter eBook

Exklusiv für Sie

Als Newsletter-Abonnent erhalten Sie das Booklet „Social Engineering: High Noon“ mit zahlreichen Illustrationen exklusiv und kostenlos als PDF!