ANOMAL Service

Managed Vulnerability Management: von der Scan-Liste zur behobenen Lücke

ANOMAL betreibt Vulnerability Management als laufenden Service mit kontinuierlichem internem und externem Scanning. Wir priorisieren nach realer Ausnutzbarkeit statt nach reinen CVSS-Werten, steuern die Behebung mit den zuständigen Teams inklusive Ticket-Ownership und SLA und prüfen sie mit erneuten Scans. Monatliches Reporting liefert Nachweise für ISO 27001, FINMA und ISG. Umfang und Scan-Kadenz werden pro Kunde offeriert.

Alle

Warum Scan-Reports allein nicht reichen

Ein Scanner produziert Listen mit hunderten oder tausenden Findings pro Monat. Ohne Priorisierung und Steuerung bleibt der grösste Teil davon liegen, während genau die Lücken offen bleiben, die tatsächlich ausgenutzt werden. Vulnerability Management als Service schliesst diesen Kreislauf: von der Erkennung über die Priorisierung bis zur verifizierten Behebung. Findings fliessen zusätzlich als Kontext in die Detection des SOC as a Service Schweiz ein.

Kontinuierliche Erkennung, intern und extern

  • Externes Scanning der öffentlich erreichbaren Angriffsfläche, ergänzend zum kontinuierlichen Monitoring aus Attack Surface Management.
  • Internes Scanning von Servern, Clients, Netzwerkgeräten und, wo sinnvoll, Cloud-Workloads.
  • Authentifiziertes Scanning für verlässliche Ergebnisse, über die reine Netzwerksicht hinaus.
  • Asset-Abgleich, damit neue Systeme automatisch in den Scope aufgenommen werden.

Priorisierung nach realer Ausnutzbarkeit

Ein reiner CVSS-Wert sagt wenig darüber aus, ob eine Lücke aktiv ausgenutzt wird oder überhaupt erreichbar ist. ANOMAL priorisiert deshalb mit mehreren Signalen kombiniert.

  • EPSS (Exploit Prediction Scoring System) als Wahrscheinlichkeit tatsächlicher Ausnutzung.
  • CISA KEV (Known Exploited Vulnerabilities) als Signal für bereits beobachtete Angriffe.
  • Exposition: Ist das System aus dem Internet erreichbar, intern segmentiert oder isoliert?
  • Business-Kontext: Kritikalität des Systems, betroffene Daten, Nähe zu regulierten Prozessen.
Weniger, aber die richtigen Findings

Ziel ist eine kurze, verlässliche Liste mit den Findings, die tatsächlich Risiko tragen.

Remediation-Steuerung mit Ihren Teams

  • Zuordnung jedes priorisierten Findings an einen Owner in Ihrer Organisation.
  • Vereinbarte SLAs je Kritikalitätsstufe, überwacht durch ANOMAL.
  • Ticket-Ownership in Ihrem bestehenden System (z.B. gängige ITSM-Plattformen), keine parallele Schatten-Verwaltung.
  • Eskalationspfad bei überfälligen kritischen Findings.
  • Verifikations-Rescan nach gemeldeter Behebung, bevor ein Finding als geschlossen gilt.

Reporting und Audit-Nachweise

Monatliches Reporting zeigt offene und geschlossene Findings, SLA-Einhaltung und Trend über Zeit. Diese Nachweise werden regelmässig für ISO 27001, FINMA-Anforderungen und die ISG-Meldepflicht angefragt und liegen dokumentiert vor.

Von der Lückenliste zum Detection-Kontext im SOC

Bekannte, noch offene Schwachstellen sind für den SOC-Betrieb wertvoller Kontext. Ein Exploit-Versuch gegen ein bereits bekanntes, kritisches Finding wird im SOC as a Service Schweiz höher priorisiert als derselbe Versuch gegen ein gepatchtes System. Vulnerability Management liefert damit nicht nur eine Liste, sondern aktiven Input für die 24/7-Detection.

Abgrenzung zu Nachbarthemen

ServiceFokusRhythmus
Vulnerability ManagementBekannte Schwachstellen (CVEs) systematisch finden, priorisieren und beheben lassen.Kontinuierlich, mit monatlichem Reporting.
PenetrationstestGezielter, manueller Angriffsversuch auf definierten Scope, inklusive Verkettung mehrerer Schwachstellen.Punktuell, siehe Penetrationstest Schweiz.
Attack Surface ManagementKontinuierliche Sicht auf die von aussen sichtbare, oft unbekannte Angriffsfläche.Laufend, siehe Attack Surface Management.
Red TeamRealistischer, verdeckter Angriff über einen längeren Zeitraum inklusive Erkennungs- und Reaktionstest.Projektbasiert, siehe Red Team Assessment.

Umfang, Scan-Frequenz und einbezogene Systeme werden individuell offeriert; es gibt kein fixes Standardpaket.

Häufige Fragen

Reicht ein Schwachstellen-Scan nicht auch allein?

Ein Scan liefert eine Liste. Ohne Priorisierung nach EPSS, KEV, Exposition und Business-Kontext sowie ohne Steuerung der Behebung bleibt der Nutzen gering. Der Service umfasst deshalb den ganzen Kreislauf bis zum verifizierten Rescan.

Wer behebt die gefundenen Schwachstellen?

Die Behebung erfolgt durch Ihre IT oder Ihre Provider. ANOMAL priorisiert, weist Owner zu, überwacht SLAs und verifiziert die Behebung per Rescan.

Wie unterscheidet sich das von einem Penetrationstest?

Vulnerability Management ist ein laufender Service für bekannte Schwachstellen; ein Penetrationstest ist ein punktueller, manueller Angriffsversuch. Beide ergänzen sich, siehe [Penetrationstest Schweiz](/de/services/penetrationstest-schweiz).

Welche Nachweise erhalten wir für Audits?

Monatliches Reporting mit offenen und geschlossenen Findings sowie SLA-Historie, verwendbar für ISO 27001, FINMA und die ISG-Meldepflicht.

Was kostet Managed Vulnerability Management?

Kosten hängen von Scope und Scan-Kadenz ab und werden pro Kunde offeriert. Einordnung zu Kosten generell steht auf [Was kostet ein SOC](/de/soc/was-kostet-ein-soc-schweiz).

Weiterlesen im Cluster
Penetrationstest Schweiz: Angriffsflächen finden, bevor Angreifer es tun
Ein Penetrationstest ist eine gezielte Angriffssimulation gegen definierte Systeme, ausgeführt von Schweizer Testern nach dokumentierter Methodik. Ergebnis ist keine Toolausgabe, sondern ein nachvollziehbarer Bericht mit priorisierten Findings, Beweiswert für Regulator und Versicherer, und Empfehlungen, die zur eigenen Umgebung passen. ANOMAL testet Web, Cloud, Active Directory, APIs und interne Netze.
Red Team Assessment: die Detection- und Response-Kette unter realer Last
Ein Red Team Assessment ist eine ziel-basierte, mehrwöchige Angriffssimulation gegen die gesamte Detection- und Response-Kette, nicht gegen einen einzelnen Scope. Das Ergebnis ist keine Schwachstellen-Liste, sondern eine verlässliche Aussage darüber, was SOC, EDR, Identity- und Cloud-Kontrollen in Kombination tatsächlich stoppen. ANOMAL führt Red-Team-Übungen nach MITRE ATT&CK durch, methodisch an TIBER-EU orientiert. Für systemrelevante Institute erachtet die FINMA Red-Teaming-Übungen als erforderlich (Aufsichtsmitteilung 03/2024) und nennt Rahmenwerke wie TIBER-EU und CBEST.
Attack Surface Management: Was ausserhalb Ihres Perimeters sichtbar ist
Attack Surface Management (ASM) ist die laufende Erkennung, Klassifizierung und Bewertung aller aus dem Internet erreichbaren Assets einer Organisation. Ziel ist es, exponierte Systeme, vergessene Subdomains, verwundbare Dienste und geleakte Credentials zu finden, bevor Angreifer sie ausnutzen. ASM ergänzt Vulnerability Management (bekannte Assets, tiefer Scan) durch die Aussensicht: was Angreifer über Sie erfahren, wenn sie mit einem leeren Blatt starten.
SOC as a Service in der Schweiz: Kompletter Leitfaden
SOC as a Service ist ein extern betriebenes Security Operations Center, das Ihre Umgebung rund um die Uhr überwacht, Angriffe erkennt und die Reaktion auslöst. Laut Mandiant M-Trends 2026 blieben Angreifer 2025 im Median 14 Tage unentdeckt. Mit einem SOC, das rund um die Uhr erkennt und bewertet, liegt die Erkennungszeit deutlich kürzer.