{"id":37446,"date":"2019-10-31T22:17:39","date_gmt":"2019-10-31T19:17:39","guid":{"rendered":"https:\/\/prohoster.info\/blog\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov\/"},"modified":"2019-10-31T22:17:39","modified_gmt":"2019-10-31T19:17:39","slug":"ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","title":{"rendered":"Nicht nur durch Scannen, oder wie man den Prozess der Schwachstellenverwaltung in 9 Schritten aufbaut","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Am 4. Juli veranstalteten wir ein gro\u00dfes <noindex><a rel=\"nofollow\" href=\"https:\/\/uni.dtln.ru\/courses\/universitety-dataline-v-moskve\/upravlenie-uyazvimostyami-standarty-realnost-instrumenty\">Seminar zum Schwachstellenmanagement<\/a><\/noindex>. Heute ver\u00f6ffentlichen wir die Abschrift der Rede von Andrei Novikov von Qualys. Er wird darlegen, welche Schritte notwendig sind, um einen funktionierenden Prozess im Schwachstellenmanagement aufzubauen. Spoiler: Zum Scannen kommen wir erst in der Mitte des Weges.<\/p>\n<p><center><div class=\"youtube-placeholder\" data-id=\"rGXwDWhYWTg\" onclick=\"loadVideo(this)\">\r\n        <img decoding=\"async\" src=\"https:\/\/img.youtube.com\/vi\/rGXwDWhYWTg\/hqdefault.jpg\" alt=\"Video abspielen\" loading=\"lazy\" width=\"480\" height=\"360\" style=\"width:100%;height:auto;\">\r\n        <div class=\"play-button\"><\/div>\r\n    <\/div><\/center><br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<h3>Schritt Nr. 1: Bestimmen Sie den Reifegrad der Prozesse im Schwachstellenmanagement<\/h3>\n<p>\nZun\u00e4chst muss man verstehen, auf welcher Stufe sich Ihre Organisation in Bezug auf den Reifegrad der Prozesse im Schwachstellenmanagement befindet. Nur dann k\u00f6nnen Sie erkennen, wohin Sie sich bewegen m\u00fcssen und welche Schritte n\u00f6tig sind. Bevor Organisationen mit dem Scannen und anderen Aktivit\u00e4ten beginnen, sollten sie interne Arbeiten durchf\u00fchren und verstehen, wie ihre aktuellen Prozesse im Hinblick auf IT und Informationssicherheit strukturiert sind.<\/p>\n<p>Versuchen Sie, grundlegende Fragen zu beantworten:<\/p>\n<ul>\n<li>Haben Sie Prozesse zur Inventarisierung und Klassifizierung von Assets?\u00a0<\/li>\n<li>Wie regelm\u00e4\u00dfig wird die IT-Infrastruktur gescannt und ist die gesamte Infrastruktur erfasst, sehen Sie das gesamte Bild?<\/li>\n<li>Werden Ihre IT-Ressourcen \u00fcberwacht?<\/li>\n<li>Sind in Ihre Prozesse KPIs integriert und wie wissen Sie, dass diese erf\u00fcllt werden?<\/li>\n<li>Sind all diese Prozesse dokumentiert?<\/li>\n<\/ul>\n<p>\n<img decoding=\"async\" alt=\"Nicht nur durch Scannen, oder wie man den Prozess der Schwachstellenverwaltung in 9 Schritten aufbaut\" src=\"\/wp-content\/uploads\/2019\/08\/8bfd0539c7e0e360fa2a45cc1d7bd9ac.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Schritt Nr. 2: Stellen Sie sicher, dass die Infrastruktur vollst\u00e4ndig abgedeckt ist <\/h3>\n<p>\nSie k\u00f6nnen nicht sch\u00fctzen, was Sie nicht kennen. Wenn Sie kein vollst\u00e4ndiges Bild davon haben, aus was Ihre IT-Infrastruktur besteht, k\u00f6nnen Sie sie nicht sch\u00fctzen. Moderne Infrastrukturen sind komplex und ver\u00e4ndern sich st\u00e4ndig sowohl quantitativ als auch qualitativ. <br \/>\nJetzt basiert die IT-Infrastruktur nicht nur auf einem klassischen Technologiestack (Arbeitsstationen, <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/de\/server\/\"   title=\"Server\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1841\">Server<\/a>, virtuelle Maschinen), sondern auch auf relativ neuen \u2013 Containern, Mikrodiensten. Der Dienst f\u00fcr Informationssicherheit versucht, den neuesten Entwicklungen zu entkommen, da es sehr schwierig ist, mit ihnen unter Verwendung der vorhandenen Toolsets zu arbeiten, die haupts\u00e4chlich aus Scannern bestehen. Das Problem ist, dass kein Scanner die gesamte Infrastruktur abdecken kann. Damit ein Scanner auf einen beliebigen Knoten in der Infrastruktur zugreifen kann, m\u00fcssen mehrere Faktoren gleichzeitig zusammenpassen. Der aktive Punkt muss zum Zeitpunkt des Scannens innerhalb des Perimeters der Organisation liegen. Der Scanner muss Netzwerkzugriffe zu den aktiven Punkten und deren Konten haben, um vollst\u00e4ndige Informationen zu sammeln.<\/p>\n<p>Laut unserer Statistik werden bei mittleren oder gro\u00dfen Organisationen etwa 15\u201320 % der Infrastruktur aus den unterschiedlichsten Gr\u00fcnden vom Scanner nicht erfasst: Der aktive Punkt hat den Perimeter verlassen oder erscheint \u00fcberhaupt nicht im B\u00fcro. Zum Beispiel der Laptop eines Mitarbeiters, der remote arbeitet, aber dennoch Zugriff auf das Unternehmensnetzwerk hat, oder der aktive Punkt befindet sich in externen Cloud-Diensten wie Amazon. Und der Scanner wird wahrscheinlich nichts \u00fcber diese aktiven Punkte wissen, da sie au\u00dferhalb seines Sichtfeldes sind.<\/p>\n<p>Um die gesamte Infrastruktur abzudecken, ist es notwendig, nicht nur Scanner, sondern ein ganzes Set von Sensoren zu verwenden, einschlie\u00dflich Technologien zur passiven \u00dcberwachung des Datenverkehrs, um neue Ger\u00e4te in Ihrer Infrastruktur zu entdecken, sowie die Agenten-Methode zur Datensammlung, die es erm\u00f6glicht, Informationen in Echtzeit zu sammeln, ohne Scans durchf\u00fchren oder Anmeldeinformationen bereitstellen zu m\u00fcssen.<\/p>\n<p><img decoding=\"async\" alt=\"Nicht nur durch Scannen, oder wie man den Prozess der Schwachstellenverwaltung in 9 Schritten aufbaut\" src=\"\/wp-content\/uploads\/2019\/08\/8eb24a33955ba1f6a8f295001b4e413f.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Schritt Nr. 3: Kategorisieren Sie die aktiven Punkte.<\/h3>\n<p>\nNicht alle aktiven Punkte sind gleichwertig. Es liegt an Ihnen zu bestimmen, welche aktiven Punkte wichtig sind und welche nicht. Kein Tool, auch nicht der Scanner, wird dies f\u00fcr Sie tun. Idealerweise analysieren Informationssicherheit, IT und das Gesch\u00e4ft gemeinsam die Infrastruktur, um gesch\u00e4ftskritische Systeme zu identifizieren. F\u00fcr diese definieren sie zul\u00e4ssige Kennzahlen f\u00fcr Verf\u00fcgbarkeit, Integrit\u00e4t, Vertraulichkeit, RTO\/RPO usw.<\/p>\n<p>Dies hilft, Priorit\u00e4ten im Management des Schwachstellenprozesses zu bestimmen. Wenn Ihre Experten Informationen zu Schwachstellen erhalten, wird dies nicht zu einer langen Liste mit Tausenden von Schwachstellen \u00fcber die gesamte Infrastruktur sein, sondern zu granularen Informationen, die die Kritikalit\u00e4t der Systeme ber\u00fccksichtigen.<\/p>\n<p><img decoding=\"async\" alt=\"Nicht nur durch Scannen, oder wie man den Prozess der Schwachstellenverwaltung in 9 Schritten aufbaut\" src=\"\/wp-content\/uploads\/2019\/08\/8c5fc2ea7a0c6f0df26be14c07bb7a9c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Schritt Nr. 4: F\u00fchren Sie eine Bewertung der Infrastruktur durch.<\/h3>\n<p>\nUnd erst im vierten Schritt kommen wir zu einer Bewertung der Infrastruktur in Bezug auf Schwachstellen. Wir empfehlen Ihnen, in diesem Schritt nicht nur auf Schwachstellen in der Software zu achten, sondern auch auf Fehler in den Konfigurationen, die ebenfalls eine Schwachstelle darstellen k\u00f6nnen. Hier empfehlen wir die agentenbasierte Methode zur Informationssammlung. Scanner sollten zur Bewertung der Sicherheit des Netzwerkrands eingesetzt werden. Wenn Sie Ressourcen von Cloud-Anbietern nutzen, sollten Sie auch dort Informationen \u00fcber Aktiva und Konfigurationen sammeln. Achten Sie besonders auf die Analyse von Schwachstellen in Infrastrukturen, die Docker-Container verwenden.<\/p>\n<p><img decoding=\"async\" alt=\"Nicht nur durch Scannen, oder wie man den Prozess der Schwachstellenverwaltung in 9 Schritten aufbaut\" src=\"\/wp-content\/uploads\/2019\/08\/3aa4a3a6aca611af6e49ef5aa2360ea0.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Schritt Nr. 5: Berichterstattung einrichten<\/h3>\n<p>\nDies ist eines der wichtigen Elemente im Risiko-Management-Prozess. <br \/>\nErster Punkt: Niemand wird mit mehrseitigen Berichten arbeiten, die eine unordentliche Liste von Schwachstellen und deren Beseitigung beschreiben. Zun\u00e4chst m\u00fcssen Sie mit Ihren Kollegen Kommunizieren und kl\u00e4ren, was im Bericht enthalten sein sollte und wie es f\u00fcr sie am bequemsten ist, die Daten zu erhalten. Beispielsweise ben\u00f6tigt ein Administrator keine detaillierte Beschreibung der Schwachstelle, sondern nur die Information \u00fcber den Patch und den Link dazu. Ein anderem Spezialisten sind nur die Schwachstellen wichtig, die in der Netzwerkinfrastruktur gefunden wurden.<\/p>\n<p>Zweiter Punkt: Unter Berichterstattung verstehe ich nicht nur Papierberichte. Das ist ein veraltetes Format, um Informationen zu erhalten, und eine statische Geschichte. Eine Person erh\u00e4lt einen Bericht und kann keinen Einfluss darauf nehmen, wie die Daten in diesem Bericht dargestellt werden. Um den Bericht in der richtigen Form zu erhalten, muss der IT-Spezialist den Informationssicherheitsbeauftragten kontaktieren und ihn bitten, den Bericht umzustrukturieren. Die Zeit vergeht, neue Schwachstellen erscheinen. Anstatt Berichte von Abteilung zu Abteilung zu verschieben, sollten Spezialisten beider Richtungen die M\u00f6glichkeit haben, die Daten online zu beobachten und dasselbe Bild zu sehen. Daher verwenden wir in unserer Plattform dynamische Berichte in Form von anpassbaren Dashboards. <\/p>\n<p><img decoding=\"async\" alt=\"Nicht nur durch Scannen, oder wie man den Prozess der Schwachstellenverwaltung in 9 Schritten aufbaut\" src=\"\/wp-content\/uploads\/2019\/08\/1ec7434339d2162d172e10cdc77afc6a.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Schritt Nr. 6: Priorisieren<\/h3>\n<p>\nHier k\u00f6nnen Sie Folgendes tun:<\/p>\n<p>1. Erstellung eines Repositories mit Gold-Images von Systemen. Arbeiten Sie kontinuierlich mit Gold-Images, \u00fcberpr\u00fcfen Sie deren Schwachstellen und die Richtigkeit der Konfiguration. Dies kann durch Agenten erfolgen, die automatisch \u00fcber neue Aktiva berichten und Informationen \u00fcber deren Schwachstellen bereitstellen. <\/p>\n<p>2. Konzentrieren Sie sich auf die kritischen Verm\u00f6genswerte f\u00fcr das Gesch\u00e4ft. Es gibt keine Organisation auf der Welt, die Schwachstellen in einem Rutsch beseitigen kann. Der Prozess zur Behebung von Schwachstellen ist langwierig und sogar m\u00fchsam. <\/p>\n<p>3. Verkleinern Sie die Angriffsfl\u00e4che. Reinigen Sie Ihre Infrastruktur von unn\u00f6tiger Software und Diensten, schlie\u00dfen Sie nicht ben\u00f6tigte Ports. K\u00fcrzlich hatten wir einen Fall mit einem Unternehmen, bei dem auf 40.000 Ger\u00e4ten etwa 100.000 Schwachstellen in Verbindung mit einer alten Version des Browsers Mozilla gefunden wurden. Wie sich sp\u00e4ter herausstellte, war Mozilla vor vielen Jahren in das Gold-Image integriert worden, und niemand benutzt ihn, aber er ist die Quelle einer gro\u00dfen Anzahl von Schwachstellen. Als der Browser von den Computern entfernt wurde (er war sogar auf einigen Servern installiert), verschwanden diese zehntausend Schwachstellen.<\/p>\n<p>4. Rangieren Sie Schwachstellen anhand von Bedrohungsdaten (Threat Intelligence). Ber\u00fccksichtigen Sie nicht nur die Kritikalit\u00e4t der Schwachstelle, sondern auch das Vorhandensein eines \u00f6ffentlichen Exploits, Malware, Patches und externem Zugang zum System mit der Schwachstelle. Bewerten Sie die Auswirkungen dieser Schwachstelle auf kritische Gesch\u00e4ftssysteme: Kann es zu Datenverlusten, Dienstunterbrechungen etc. f\u00fchren?<\/p>\n<p><img decoding=\"async\" alt=\"Nicht nur durch Scannen, oder wie man den Prozess der Schwachstellenverwaltung in 9 Schritten aufbaut\" src=\"\/wp-content\/uploads\/2019\/08\/8335bdbd2055437c756055a1788500bc.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Schritt Nr. 7: KPI abstimmen<\/h3>\n<p>\nScannen Sie nicht nur um des Scannens willen. Wenn mit den gefundenen Schwachstellen nichts geschieht, wird das Scannen zu einer nutzlosen Operation. Um zu verhindern, dass die Arbeit mit Schwachstellen zur Formsache wird, denken Sie daran, wie Sie die Ergebnisse bewerten werden. IT und Sicherheit sollten sich dar\u00fcber einig sein, wie die Arbeit zur Behebung von Schwachstellen strukturiert wird, wie oft Scans und Patch-Installationen usw. durchgef\u00fchrt werden.<br \/>\nAuf der Folie sehen Sie Beispiele m\u00f6glicher KPIs. Es gibt auch eine erweiterte Liste, die wir unseren Kunden empfehlen. Wenn Sie interessiert sind, kontaktieren Sie mich, ich teile diese Informationen gerne mit Ihnen.<\/p>\n<p><img decoding=\"async\" alt=\"Nicht nur durch Scannen, oder wie man den Prozess der Schwachstellenverwaltung in 9 Schritten aufbaut\" src=\"\/wp-content\/uploads\/2019\/08\/3ff48f666b1c4f82546467a8514092f9.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Schritt Nr. 8: Automatisieren Sie<\/h3>\n<p>\nIch werde wieder auf das Scannen zur\u00fcckkommen. Wir bei Qualys sind der Meinung, dass das Scannen das unwichtigste ist, was im heutigen Schwachstellenmanagementprozess sein kann, und dass es zuerst maximal automatisiert werden muss, damit es ohne Beteiligung eines Sicherheitsspezialisten durchgef\u00fchrt wird. Heute gibt es viele Tools, die dies erm\u00f6glichen. Es reicht aus, wenn sie eine offene API und eine angemessene Anzahl von Connectors haben.<\/p>\n<p>Ein Beispiel, das ich gerne anf\u00fchre, ist DevOps. Wenn Sie dort einen Schwachstellenscanner integrieren, k\u00f6nnen Sie DevOps einfach vergessen. Mit den alten Technologien, die ein klassischer Scanner darstellt, werden Sie einfach nicht in diese Prozesse eingelassen. Entwickler werden nicht darauf warten, dass Sie scannen und ihnen einen mehrseitigen, unhandlichen Bericht \u00fcbergeben. Entwickler erwarten, dass Informationen \u00fcber Schwachstellen als Bug-Informationen in ihre Code-Bausysteme gelangen. Sicherheit muss nahtlos in diese Prozesse integriert werden und sie muss lediglich eine Funktion sein, die automatisch von dem System aufgerufen wird, das von Ihren Entwicklern verwendet wird.<\/p>\n<p><img decoding=\"async\" alt=\"Nicht nur durch Scannen, oder wie man den Prozess der Schwachstellenverwaltung in 9 Schritten aufbaut\" src=\"\/wp-content\/uploads\/2019\/08\/82c15607c1c7b177e407181e19f17c0b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<\/p>\n<h3>Schritt Nr. 9: Konzentrieren Sie sich auf das Wesentliche<\/h3>\n<p>\nKonzentrieren Sie sich auf das, was Ihrem Unternehmen echten Nutzen bringt. Scans k\u00f6nnen automatisiert sein, Berichte k\u00f6nnen ebenfalls automatisch versendet werden. <br \/>\nKonzentrieren Sie sich darauf, die Prozesse zu verbessern, damit sie flexibler und benutzerfreundlicher f\u00fcr alle Beteiligten werden. Konzentrieren Sie sich darauf, dass Sicherheit in alle Vertr\u00e4ge mit Ihren Gesch\u00e4ftspartnern integriert wird, die beispielsweise Webanwendungen f\u00fcr Sie entwickeln.<\/p>\n<p>Wenn Sie detailliertere Informationen dazu ben\u00f6tigen, wie Sie einen Prozess zur Verwaltung von Schwachstellen in Ihrem Unternehmen aufbauen k\u00f6nnen, wenden Sie sich bitte an mich und meine Kollegen. Ich helfe Ihnen gerne weiter.<\/p>\n<p><img decoding=\"async\" alt=\"Nicht nur durch Scannen, oder wie man den Prozess der Schwachstellenverwaltung in 9 Schritten aufbaut\" src=\"\/wp-content\/uploads\/2019\/08\/5a75c5f5b8569d5857a37464cae4af89.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/dataline\/blog\/464643\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u0421\u0435\u0433\u043e\u0434\u043d\u044f \u043c\u044b \u043f\u0443\u0431\u043b\u0438\u043a\u0443\u0435\u043c \u0440\u0430\u0441\u0448\u0438\u0444\u0440\u043e\u0432\u043a\u0443 \u0432\u044b\u0441\u0442\u0443\u043f\u043b\u0435\u043d\u0438\u044f \u0410\u043d\u0434\u0440\u0435\u044f \u041d\u043e\u0432\u0438\u043a\u043e\u0432\u0430 \u0438\u0437 Qualys. \u041e\u043d \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0435\u0442, \u043a\u0430\u043a\u0438\u0435 \u044d\u0442\u0430\u043f\u044b \u043d\u0443\u0436\u043d\u043e \u043f\u0440\u043e\u0439\u0442\u0438, \u0447\u0442\u043e\u0431\u044b \u0432\u044b\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u0440\u0430\u0431\u043e\u0447\u0438\u0439 \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438. \u0421\u043f\u043e\u0439\u043b\u0435\u0440: \u0434\u043e \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043c\u044b \u0434\u043e\u0431\u0435\u0440\u0435\u043c\u0441\u044f \u0442\u043e\u043b\u044c\u043a\u043e \u043a \u0441\u0435\u0440\u0435\u0434\u0438\u043d\u0435 \u043f\u0443\u0442\u0438. \u0428\u0430\u0433 \u2116 1: \u041e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u0435 \u0443\u0440\u043e\u0432\u0435\u043d\u044c \u0437\u0440\u0435\u043b\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0446\u0435\u0441\u0441\u043e\u0432 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0412 \u0441\u0430\u043c\u043e\u043c \u043d\u0430\u0447\u0430\u043b\u0435 \u043d\u0443\u0436\u043d\u043e \u043f\u043e\u043d\u044f\u0442\u044c, \u043d\u0430 \u043a\u0430\u043a\u043e\u0439 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":28098,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-37446","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041d\u0435 \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0435\u0434\u0438\u043d\u044b\u043c, \u0438\u043b\u0438 \u043a\u0430\u043a \u043f\u043e\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0437\u0430 9 \u0448\u0430\u0433\u043e\u0432 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:17:39+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:17:39+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Nicht nur durch Scannen, oder wie man einen Prozess zur Verwaltung von Schwachstellen in 9 Schritten aufbaut | ProHoster","description":"Am 4. Juli hatten wir ein gro\u00dfes Seminar zur Verwaltung.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041d\u0435 \u0441\u043a\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0435\u0434\u0438\u043d\u044b\u043c, \u0438\u043b\u0438 \u043a\u0430\u043a \u043f\u043e\u0441\u0442\u0440\u043e\u0438\u0442\u044c \u043f\u0440\u043e\u0446\u0435\u0441\u0441 \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044f\u043c\u0438 \u0437\u0430 9 \u0448\u0430\u0433\u043e\u0432 | ProHoster","og:description":"4 \u0438\u044e\u043b\u044f \u043c\u044b \u043f\u0440\u043e\u0432\u043e\u0434\u0438\u043b\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439 \u0441\u0435\u043c\u0438\u043d\u0430\u0440 \u043f\u043e \u0443\u043f\u0440\u0430\u0432\u043b\u0435\u043d\u0438\u044e.","og:url":"https:\/\/prohoster.info\/de\/blog\/administrirovanie\/ne-skanirovaniem-edinym-ili-kak-postroit-protsess-upravleniya-uyazvimostyami-za-9-shagov","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:17:39+00:00","article:modified_time":"2019-10-31T19:17:39+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"37446","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 17:59:22","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 01:26:28","updated":"2026-02-09 17:59:22","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37446","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=37446"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37446\/revisions"}],"predecessor-version":[{"id":159085,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/37446\/revisions\/159085"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media\/28098"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=37446"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=37446"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=37446"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}