Schwachstellen erkennen, verfolgen und beheben — über das gesamte Portfolio
Laufender NVD/OSV-Abgleich, CVE-Tracking mit SLA-Management und Dashboard-Analytik in einer Plattform
Anhang I Teil II des EU Cyber Resilience Act verpflichtet Hersteller, Schwachstellen über den gesamten Unterstützungszeitraum unverzüglich zu behandeln und zu beheben. Kunnus bildet den vollständigen Workflow ab: Komponenten werden laufend gegen NVD und OSV abgeglichen, jede erkannte Schwachstelle wird mit SLA-Fristen bis zur Behebung verfolgt — inklusive Echtzeit-Dashboard mit MTTA, MTTD und MTTR.
Vulnerability Mgmt
Kernvorteile
CVE-Tracking & SLA-Management
CVE-Liste mit CVSS-Score, Schweregrad-Badge, SLA-Status (On Track / At Risk / Breached), Verantwortlichem und Entdeckungsdatum.
Laufender Abgleich mit Trustify
One-Click-Sync gegen die Trustify-Datenbank. Zeigt gescannte SBOMs und neu entdeckte Schwachstellen an. Automatische Korrelation mit Ihrem Portfolio.
Sicherheitsupdates nachhalten
Behebungen und Sicherheitsupdates werden je Produkt und Version verfolgt — getrennt von Funktionsupdates, wie es Anhang I Teil II Nr. 2 verlangt.
Security Dashboard Analytics
MTTA/MTTD/MTTR-Metriken, CVSS-Histogramm, Top-Risiko-Produkte, -Komponenten und -Lieferanten. Konfigurierbarer Zeitraum für Trendanalysen.
Funktionen im Detail
CVE-Detail & Response-Timeline
Anhang I Teil II Nr. 2Vollständige CVE-Informationen, betroffene Komponenten, Status, Zuweisung und Response-Timeline. Jeder Schritt dokumentiert und nachvollziehbar.
Eigene Schwachstellenmeldung & -verfolgung
Art. 13Intern entdeckte Schwachstellen manuell melden und verfolgen. Manuelle CVE-Eingabe, SLA-Zuweisung und vollständige Nachverfolgung.
Regelmäßige Tests & Überprüfungen
Anhang I Teil II Nr. 3Kontinuierliches Schwachstellen-Monitoring plus CI-Scans mit dem quelloffenen kunnus-scanner. Testzyklen sind als Nachweis dokumentiert.
CSAF-Feed-Aufnahme
Externe CSAF-Feeds werden automatisch aufgenommen und gegen Ihre SLA-Regeln getrackt. Nahtlose Integration in den bestehenden Schwachstellen-Workflow.
Konfigurierbares Dashboard
Severity-Breakdown, SLA-Status, Auflösungs-Metriken und Trendcharts. Zeitraum frei konfigurierbar für Management-Reporting.
Anwendungsbeispiele
Proaktives Schwachstellenmanagement
Ein Hersteller synchronisiert täglich mit Trustify, erkennt neue CVEs automatisch und verfolgt die Behebung mit SLA-Tracking — von der Entdeckung bis zum Fix.
Geteilte Komponenten im Portfolio
Eine Schwachstelle in einer geteilten Bibliothek betrifft zwölf Produktvarianten. Kunnus zeigt alle betroffenen Produkte sofort und verfolgt die Behebung je Variante.
Management-Reporting
Das Security Dashboard zeigt MTTA, MTTD und MTTR auf einen Blick. Die Geschäftsleitung erhält belastbare Metriken für Audit und Compliance-Nachweis.
Weitere Funktionen
Behalten Sie Schwachstellen unter Kontrolle
Erfahren Sie, wie Kunnus CVE-Tracking und SLA-Management automatisiert. In einer persönlichen Demo zeigen wir Ihnen den Workflow.