LÖSUNGEN

API Integration

PRODUKTE

logo opencelium api hub

OpenCelium

USE CASE

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

LÖSUNGEN

CMDB & Dokumentation

Ticketing

Discovery

ITSM Integration

PRODUKTE

logo opencelium api hub

DataGerry

i-doit Produkt-Logo

i-doit

i-doit Produkt-Logo

JDisc

i-doit Produkt-Logo

KIX

i-doit Produkt-Logo

((OTRS)) Community Edition,
Znuny, OTOBO

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

IDENTIFY

Security Assessment

Netzwerk-Discovery

Vulnerability Assessment

OT- & Gerätesichtbarkeit

Supply Chain Security

Compliance Assessment

PROTECT

Identity Security

Content Security

OT Security

Technical Compliance Implementation

DETECT

Security Monitoring

Threat Detection

Vulnerability Management

Threat Intelligence

Alert Enrichment

RESPOND

Incident Response

Digital Forensics

Security Orchestration & Automation (SOAR)

Ein ganzheitlicher Ansatz für Ihre Security Operations
Unsere Lösungen, Produkte und Services sind nahtlos integriert und greifen ineinander - für maximale Sicherheit, Effizienz und Transparenz.

LÖSUNGEN

NIS2-Richtlinie

ISO27001 Audit und ISMS Audit

PRODUKTE

i-doit Produkt-Logo

DataGerry ISMS

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

LÖSUNGEN

Monitoring

Log-Analyse

Time Series Datenbank

PRODUKTE

logo opencelium api hub

Sensu

logo opencelium api hub

Grafana

i-doit Produkt-Logo

InfluxDB

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

UNTERNEHMEN

Karriere

Jobs

Presse

Referenzen

kununu Top Company becon GmbH

RESSOURCEN

Blog

Media

Events

Downloads

Kontakt

Neue CVEs werden veröffentlicht, Softwarestände verändern sich und Systeme, die gestern noch als unkritisch galten, können heute bereits ein Sicherheitsrisiko darstellen. Gleichzeitig existieren in vielen IT-Landschaften ältere Anwendungen und Legacy-Systeme, die sich nicht ohne Weiteres aktualisieren lassen.

Ein wirksames Vulnerability Management darf deshalb nicht nur aus punktuellen Prüfungen bestehen. Unternehmen benötigen einen kontinuierlichen Überblick darüber, welche Schwachstellen vorhanden sind, welche Systeme betroffen sind und wo Handlungsbedarf besteht.

Im siebten Teil unserer Wazuh-Serie geht es deshalb um die Vulnerability Detection in Wazuh. Wir zeigen, wie Wazuh Softwarestände auf Endpoints erfasst, diese mit aktuellen Schwachstelleninformationen abgleicht und daraus konkrete Findings erzeugt.

Warum kontinuierliches Vulnerability Management wichtig ist

Software altert und mit ihr verändert sich die Sicherheitslage eines Systems. Das bedeutet nicht zwangsläufig, dass sich an einem Server oder Endpoint selbst etwas geändert haben muss. Bereits die Veröffentlichung einer neuen Schwachstelle kann dafür sorgen, dass eine zuvor unauffällige Softwareversion plötzlich zum Sicherheitsrisiko wird.

Genau darin liegt eine Herausforderung klassischer punktueller Sicherheitsprüfungen. Ein Pentest zeigt, wie die Situation zu einem bestimmten Zeitpunkt aussieht. Für ein kontinuierliches Schwachstellenmanagement reicht diese Momentaufnahme jedoch nicht aus.

Hinzu kommt der Faktor Zeit: Wird eine neue CVE veröffentlicht, können kurz darauf bereits Informationen oder Exploits verfügbar sein, die einen Angriff erleichtern. Je länger eine bekannte Schwachstelle unbehandelt bleibt, desto größer ist das Zeitfenster, in dem sie ausgenutzt werden kann.

Unternehmen brauchen daher möglichst aktuelle Informationen darüber, welche Software auf ihren Systemen läuft und ob bekannte Schwachstellen diese Komponenten betreffen.

Wie funktioniert die Vulnerability Detection in Wazuh?

Wazuh setzt bei der Erkennung von Schwachstellen direkt bei den überwachten Endpoints an. Eine wichtige Grundlage dafür bildet der Wazuh Syscollector. Dieser erstellt auf den einzelnen Endpoints ein Inventar, das unter anderem Informationen über das Betriebssystem und installierte Softwarepakete enthält. Die gesammelten Daten werden an den Wazuh Manager übertragen und dort für die jeweiligen Agents gepflegt.

Auf dieser Basis kann das Vulnerability-Detection-Modul prüfen, ob installierte Softwareversionen von bekannten Schwachstellen betroffen sind. Dazu werden die Informationen aus dem Softwareinventar mit aktuellen Vulnerability-Daten korreliert. Werden Übereinstimmungen gefunden, entstehen entsprechende Findings, die sich anschließend im Wazuh Dashboard einsehen lassen.

Aus einer abstrakten Information wie „Für diese Software existiert eine kritische CVE“ wird damit eine wesentlich konkretere Aussage: Dieses System in meiner eigenen Infrastruktur könnte von dieser Schwachstelle betroffen sein. Genau diese Zuordnung ist für ein funktionierendes Vulnerability Management entscheidend.

Woher bezieht Wazuh Informationen zu Schwachstellen?

Ein großer Vorteil von Wazuh besteht darin, dass bereits zahlreiche CIS Benchmarks integriert sind. Die vom Center for Internet Security veröffentlichten Benchmarks gehören weltweit zu den anerkanntesten Empfehlungen für die sichere Konfiguration von Betriebssystemen und Anwendungen.

Wazuh überprüft automatisch, ob die jeweiligen Systeme diese Empfehlungen erfüllen. Administratoren erhalten dadurch eine objektive Bewertung ihres Sicherheitsniveaus und erkennen unmittelbar, welche Konfigurationen verbessert werden sollten.

Gerade Unternehmen, die Sicherheitsstandards wie ISO 27001, NIS2 oder interne Compliance-Vorgaben erfüllen müssen, profitieren von dieser kontinuierlichen Bewertung erheblich.

Von der CVE zum konkreten Handlungsbedarf

Eine lange Liste bekannter CVEs allein verbessert die IT-Sicherheit noch nicht. Entscheidend ist, aus den vorhandenen Informationen konkrete Maßnahmen abzuleiten.

Die Vulnerability Detection schafft dafür zunächst Transparenz: Welche Hosts sind betroffen? Wo befinden sich besonders kritische Schwachstellen? Welche Systeme sollten bei der Behebung priorisiert werden?

Das ist insbesondere in größeren IT-Umgebungen relevant. Nicht jede Schwachstelle kann gleichzeitig behandelt werden. Security- und IT-Teams müssen deshalb entscheiden können, wo zuerst gehandelt werden sollte.

Kontinuierliches Vulnerability Management unterstützt genau diese Priorisierung. Statt ausschließlich auf allgemeine Informationen über neue CVEs zu reagieren, lässt sich prüfen, welche davon tatsächlich die eigene Infrastruktur betreffen.

Vulnerability Management im Kontext von NIS2 und ISO 27001

Schwachstellenmanagement ist nicht nur eine technische Aufgabe. Auch regulatorische und normative Anforderungen machen einen strukturierten Umgang mit technischen Schwachstellen notwendig.

Im Kontext von NIS2 spielen systematisches Risikomanagement sowie geeignete technische und organisatorische Maßnahmen eine zentrale Rolle. Unternehmen müssen Sicherheitsrisiken kennen und Prozesse etablieren, um angemessen darauf reagieren zu können.

Auch die ISO 27001 greift das Thema auf. Annex A 8.8 behandelt das Management technischer Schwachstellen. Im Kern geht es darum, technische Vulnerabilities zu identifizieren, zu bewerten und angemessen zu behandeln.

Ein kontinuierlicher Prozess ist deshalb wesentlich sinnvoller als eine rein punktuelle Betrachtung. Unternehmen benötigen nachvollziehbare Informationen darüber, welche Schwachstellen vorhanden sind und wie damit umgegangen wird.

Eine Lösung wie Wazuh kann dabei die technische Grundlage schaffen, um die notwendige Transparenz über die überwachten Systeme herzustellen.

ISO27001 vs. NIS2: Unterschiede und praktische Umsetzung mit Wazuh

Was passiert mit Legacy-Systemen, die sich nicht patchen lassen?

In einer idealen IT-Welt würde eine kritische Schwachstelle identifiziert, der entsprechende Patch installiert und das Problem wäre behoben. Die Realität ist häufig komplizierter.

Gerade bei älteren Anwendungen oder historisch gewachsenen Infrastrukturen existieren Systeme, die nicht ohne Weiteres aktualisiert werden können. Vielleicht wird eine Anwendung vom Hersteller nicht mehr unterstützt, ein Update würde Abhängigkeiten beeinträchtigen oder ein geschäftskritisches System kann nicht kurzfristig verändert werden.

Das bedeutet jedoch nicht, dass eine bekannte Schwachstelle ignoriert werden sollte. Wenn ein Patch nicht möglich ist, müssen kompensierende Sicherheitsmaßnahmen betrachtet werden. Dazu können beispielsweise eine stärkere Netzwerksegmentierung, granulare Firewall-Regeln oder ein engmaschigeres Monitoring gehören.

Der erste Schritt bleibt dabei derselbe: Das Risiko muss überhaupt bekannt sein. Nur wenn ein Unternehmen weiß, dass ein System verwundbar ist, kann es entscheiden, wie mit diesem Risiko umgegangen werden soll.

Transparenz als Grundlage für besseres Schwachstellenmanagement

Vulnerability Management beginnt nicht beim Patchen, sondern bei der Sichtbarkeit. Unternehmen müssen wissen, welche Software in ihrer Infrastruktur vorhanden ist, welche bekannten Schwachstellen diese Software betreffen und welche Systeme daraus resultierend besonders kritisch sind.

Die Wazuh Vulnerability Detection verbindet dafür das Softwareinventar der überwachten Endpoints mit aktuellen Informationen zu bekannten Schwachstellen. Dadurch lassen sich potenziell betroffene Systeme zentral identifizieren und über das Wazuh Dashboard auswerten.

Das schafft eine wichtige Grundlage für die Priorisierung von Maßnahmen, den Umgang mit Legacy-Systemen und die Umsetzung eines kontinuierlichen Schwachstellenmanagements im Kontext von NIS2 und ISO 27001. Denn letztlich gilt ein einfacher Grundsatz: Risiken, die nicht sichtbar sind, lassen sich nur schwer managen.

NIS2 Checkliste kostenlos herunterladen

Wazuh Whitepaper

IT-Sicherheit mit Wazuh stärken

Cyberangriffe werden immer raffinierter – Ihre Sicherheitsstrategie sollte es auch sein. Erfahren Sie in unserem Whitepaper, wie Wazuh als zentrale Open-Source-Plattform Ihre gesamte IT-Infrastruktur schützt: von Endpoint Security über Threat Intelligence und Security Operations bis hin zur Cloud Security.

Entdecken Sie, wie automatisierte Erkennung, Echtzeitüberwachung und intelligente Integrationen Ihre Abwehr auf das nächste Level heben – skalierbar, transparent und compliant.

becon Blog

Weitere Artikel zu diesem Thema

Kontakt

Kontaktieren Sie uns!
Wir freuen uns von Ihnen zu hören.

Sie haben Fragen oder stehen vor einer besonderen Herausforderung? Unser engagiertes Team steht Ihnen für eine unverbindliche Beratung gerne zur Verfügung.