SecBoard
Schwachstellen

Detection-Katalog

Wonach lässt sich suchen? Threat-Hunting-Queries, behobene Versionen und Indikatoren je Schwachstelle — bisher nur über die einzelne CVE-Seite auffindbar.

1.560

Schwachstellen mit Material

686

mit Hunting-Query

422

mit behobener Version

29

mit Indikator

Warum so wenige Indikatoren: übernommen wird ein Indikator nur, wenn er wörtlich in einer Hersteller- oder Research-Quelle steht — und Advisory-Texte nennen sie selten. Erfunden wird keiner. Ein falscher Indikator ist teurer als ein fehlender: von vier früher gefundenen Domains war keine ein Indikator, darunter shodan.io — wer den in eine Blockliste übernimmt, sperrt sein eigenes Werkzeug aus.

Queries je Plattform

Auswahl:Nur aktiv ausgenutzt (KEV)112Nur mit Indikator29Auswahl aufheben

4 Einträge

Die Reihenfolge ist gerechnet, nicht geschätzt: dieselbe Risiko-Rechnung wie im KEV-Watch (CVSS, EPSS, KEV-Eintrag). Der Ausnutzungsstatus stammt aus dem CISA-KEV-Katalog, nicht aus einer Modellausgabe. Die Queries sind Suchvorschläge für die eigene Umgebung — sie sind nicht in fremden Umgebungen erprobt und gehören vor dem Einsatz gelesen.