Erste Pflichten ab September 2026
Vulnerability Management

Schwachstellen erkennen, verfolgen und beheben — über das gesamte Portfolio

Laufender NVD/OSV-Abgleich, CVE-Tracking mit SLA-Management und Dashboard-Analytik in einer Plattform

Anhang I Teil II des EU Cyber Resilience Act verpflichtet Hersteller, Schwachstellen über den gesamten Unterstützungszeitraum unverzüglich zu behandeln und zu beheben. Kunnus bildet den vollständigen Workflow ab: Komponenten werden laufend gegen NVD und OSV abgeglichen, jede erkannte Schwachstelle wird mit SLA-Fristen bis zur Behebung verfolgt — inklusive Echtzeit-Dashboard mit MTTA, MTTD und MTTR.

Anhang I Teil IINr. 2, 3, 7, 8
NVD & OSVDatenquellen
CVSSScoring
SLA-TrackingFristen
app.kunnus.tech/vulnerabilities

Vulnerability Mgmt

12
Open
8
In Progress
47
Resolved (30d)
3
ENISA Reports
CVECVSSStatus
CVE-2024-0727
9.8
Patch Ready
CVE-2024-1234
7.5
In Analysis
CVE-2024-5678
6.1
Fix Deployed
CVE-2024-9012
4.3
Monitoring

Kernvorteile

CVE-Tracking & SLA-Management

CVE-Liste mit CVSS-Score, Schweregrad-Badge, SLA-Status (On Track / At Risk / Breached), Verantwortlichem und Entdeckungsdatum.

Laufender Abgleich mit Trustify

One-Click-Sync gegen die Trustify-Datenbank. Zeigt gescannte SBOMs und neu entdeckte Schwachstellen an. Automatische Korrelation mit Ihrem Portfolio.

Sicherheitsupdates nachhalten

Behebungen und Sicherheitsupdates werden je Produkt und Version verfolgt — getrennt von Funktionsupdates, wie es Anhang I Teil II Nr. 2 verlangt.

Security Dashboard Analytics

MTTA/MTTD/MTTR-Metriken, CVSS-Histogramm, Top-Risiko-Produkte, -Komponenten und -Lieferanten. Konfigurierbarer Zeitraum für Trendanalysen.

Funktionen im Detail

CVE-Detail & Response-Timeline

Anhang I Teil II Nr. 2

Vollständige CVE-Informationen, betroffene Komponenten, Status, Zuweisung und Response-Timeline. Jeder Schritt dokumentiert und nachvollziehbar.

Eigene Schwachstellenmeldung & -verfolgung

Art. 13

Intern entdeckte Schwachstellen manuell melden und verfolgen. Manuelle CVE-Eingabe, SLA-Zuweisung und vollständige Nachverfolgung.

Regelmäßige Tests & Überprüfungen

Anhang I Teil II Nr. 3

Kontinuierliches Schwachstellen-Monitoring plus CI-Scans mit dem quelloffenen kunnus-scanner. Testzyklen sind als Nachweis dokumentiert.

CSAF-Feed-Aufnahme

Externe CSAF-Feeds werden automatisch aufgenommen und gegen Ihre SLA-Regeln getrackt. Nahtlose Integration in den bestehenden Schwachstellen-Workflow.

Konfigurierbares Dashboard

Severity-Breakdown, SLA-Status, Auflösungs-Metriken und Trendcharts. Zeitraum frei konfigurierbar für Management-Reporting.

Anwendungsbeispiele

01

Proaktives Schwachstellenmanagement

Ein Hersteller synchronisiert täglich mit Trustify, erkennt neue CVEs automatisch und verfolgt die Behebung mit SLA-Tracking — von der Entdeckung bis zum Fix.

02

Geteilte Komponenten im Portfolio

Eine Schwachstelle in einer geteilten Bibliothek betrifft zwölf Produktvarianten. Kunnus zeigt alle betroffenen Produkte sofort und verfolgt die Behebung je Variante.

03

Management-Reporting

Das Security Dashboard zeigt MTTA, MTTD und MTTR auf einen Blick. Die Geschäftsleitung erhält belastbare Metriken für Audit und Compliance-Nachweis.

Behalten Sie Schwachstellen unter Kontrolle

Erfahren Sie, wie Kunnus CVE-Tracking und SLA-Management automatisiert. In einer persönlichen Demo zeigen wir Ihnen den Workflow.