{"id":38922,"date":"2026-09-23T13:28:12","date_gmt":"2026-09-23T11:28:12","guid":{"rendered":"https:\/\/enginsight.com\/?p=38922"},"modified":"2026-09-23T13:28:14","modified_gmt":"2026-09-23T11:28:14","slug":"priorisierung-mit-kontext-wie-enginsight-den-environmental-score-nutzbar-macht","status":"publish","type":"post","link":"https:\/\/enginsight.com\/de\/blog\/priorisierung-mit-kontext-wie-enginsight-den-environmental-score-nutzbar-macht\/","title":{"rendered":"Priorisierung mit Kontext: Wie Enginsight den Environmental Score nutzbar macht"},"content":{"rendered":"<p class=\"wp-block-paragraph\">IT-Security-Teams arbeiten mit begrenzten Kapazit&#xE4;ten. Entwicklerzeit ist knapp, Wartungsfenster begrenzt und neue Schwachstellen erscheinen schneller, als bestehende geschlossen werden k&#xF6;nnen. Unter diesen Voraussetzungen ist Priorisierung keine Frage des Komforts, sondern operative Notwendigkeit.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das meistgenutzte Werkzeug daf&#xFC;r ist der Common Vulnerability Scoring System Score, oder kurz: CVSS-Score. Was dabei selten hinterfragt wird, ist jedoch, dass CVSS weit mehr bietet als das, was in den meisten Organisationen tats&#xE4;chlich zum Einsatz kommt. Der &#xFC;berwiegende Teil der M&#xF6;glichkeiten, die der Standard f&#xFC;r eine realistische Risikobewertung vorsieht, bleibt ungenutzt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Was dahintersteckt und wie Enginsight das &#xE4;ndert, erf&#xE4;hrst du <a>in diesem Beitrag<\/a>.<\/p>\n\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\">\n\n\n\n<h2 class=\"wp-block-heading\">CVSS: Standard mit ungenutztem Potenzial<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">CVSS ist der etablierte Standard zur Bewertung von Schwachstellen in Software und Systemen. Er wurde entwickelt, um Sicherheitsteams eine einheitliche und vergleichbare Grundlage f&#xFC;r Priorisierungsentscheidungen zu liefern. Der CVSS beschreibt jede Schwachstelle aus drei Perspektiven:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Base Score beschreibt die statischen, unver&#xE4;nderlichen Eigenschaften einer Schwachstelle. Er setzt sich zusammen aus der Bewertung, &#xFC;ber welchen Weg die Schwachstelle ausgenutzt werden kann, wie komplex eine Ausnutzung ist, ob besondere Rechte erforderlich sind und welche Schutzziele in welchem Ausma&#xDF; von einer Ausnutzung betroffen sind. Der sich daraus ergebende Wert gilt unabh&#xE4;ngig davon, in welcher Umgebung das betroffene System betrieben wird, und bildet die Grundlage f&#xFC;r weitere Bewertungen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Temporal Score ist eine optionale Erweiterung, die den Base Score um zeitabh&#xE4;ngige Faktoren erg&#xE4;nzt. Er bildet ab, ob bereits funktionierender Exploit-Code existiert, ein Patch verf&#xFC;gbar ist und wie verl&#xE4;sslich die vorliegenden Informationen zu einer Schwachstelle sind.<br>Da er den aktuellen Stand der Behebung widerspiegelt, wird er in der Regel von Herstellern und Common Vulnerabilities and Exposure-, kurz CVE-Datenbanken gepflegt und ver&#xE4;ndert sich mit dem Fortschritt der M&#xF6;glichkeiten, die CVE zu beheben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Environmental Score ist eine weitere optionale Erweiterung des Base Scores und entscheidend f&#xFC;r die eigene Priorisierung. Er passt den Base Score an die reale Umgebung einer Organisation an und gewichtet, wie gut ein System durch vorhandene Schutzma&#xDF;nahmen abgeschirmt ist, wie kritisch die betroffene Komponente f&#xFC;r den Betrieb ist und wie sensibel die verarbeiteten Daten sind. Im Gegensatz zum Temporal Score wird dieser nicht von au&#xDF;en gepflegt, sondern aktiv vom Nutzer konfiguriert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Trotz der Empfehlung des Forums of Incident Response and Security Teams, kurz FIRST, dass das CVSS entwickelt und pflegt, den Base Score nicht als alleinige Priorisierungsgrundlage zu nutzen, sieht die Realit&#xE4;t oft anders aus. Temporal Score und Environmental Score bleiben in der Praxis zumeist unbeachtet, weil den meisten Organisationen die Werkzeuge f&#xFC;r ihre systematische Anwendung fehlen. Der Environmental Score setzt voraus, dass f&#xFC;r jedes Asset individuell bewertet wird, wie gesch&#xE4;ftskritisch es ist, wie gut es gesch&#xFC;tzt ist und welche Daten es verarbeitet. Dieser Aufwand l&#xE4;sst sich f&#xFC;r einzelne Schwachstellen manuell leisten, nicht jedoch f&#xFC;r eine gesamte Datenbank von CVEs. Das Ergebnis ist eine Priorisierung, die auf einer theoretischen Worst-Case-Annahme beruht, statt auf dem realen Risikoprofil der eigenen Infrastruktur.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">9.8 &lt; 3.4: Wenn Kontext mehr wiegt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wie gro&#xDF; der Unterschied zwischen der Risikobewertung auf Basis des Base Scores allein und der Erg&#xE4;nzung um den Environmental Score in der Praxis sein kann, zeigt ein konkretes Beispiel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Angenommen, der Datei-Server der Buchhaltung ist von einer Schwachstelle mit einem Base Score von 9.8 betroffen. Der Angriffsvektor ist netzwerkbasiert, die Komplexit&#xE4;t niedrig, besondere Berechtigungen sind nicht erforderlich. Auf den ersten Blick klar kritisch.<br>Der Server ist jedoch ausschlie&#xDF;lich intern erreichbar, durch Firewall-Regeln vom &#xF6;ffentlichen Netz getrennt und verarbeitet weder personenbezogene noch gesch&#xE4;ftskritische Daten. Zus&#xE4;tzliche Monitoring-Mechanismen sind aktiv.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gleichzeitig ist in derselben Infrastruktur ein zweiter Server, der RDP-Server, von einer Schwachstelle mit einem Base Score von 3.4 betroffen. Er ist direkt aus dem Internet erreichbar, verarbeitet Zugangsdaten und verf&#xFC;gt &#xFC;ber keine zus&#xE4;tzlichen Schutzma&#xDF;nahmen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Welche Schwachstelle sollte in diesem Szenario wirklich priorisiert werden?<\/strong><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was fehlerhafte Priorisierung kostet<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wer bei seinem Schwachstellenmanagement den Kontext der eigenen Infrastruktur au&#xDF;en vor l&#xE4;sst, riskiert die folgenden Konsequenzen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Ersch&#xF6;pfte Kapazit&#xE4;ten<\/strong>:<br>Die schiere Menge an hoch bewerteten Schwachstellen ohne Kontextualisierung f&#xFC;hrt dazu, dass Teams den &#xDC;berblick verlieren und echte Bedrohungen im Rauschen untergehen. Ressourcen werden f&#xFC;r Patches aufgewendet, die in der eigenen Umgebung praktisch keinen Angriffsweg schlie&#xDF;en, w&#xE4;hrend tats&#xE4;chlich exponierte Systeme warten.<\/li>\n\n\n\n<li><strong>Verz&#xF6;gerte Reaktionszeit<\/strong>:<br>Wenn alle Schwachstellen gleich dringend wirken,<br>erh&#xF6;ht sich die Dauer, bis tats&#xE4;chlich kritische Systeme abgesichert werden. Jede Stunde, die dabei verloren geht, ist eine Stunde, in der ein exponiertes System ungesch&#xFC;tzt bleibt.<\/li>\n\n\n\n<li><strong>Regulatorisches Risiko<\/strong>:<br>Ohne dokumentierte Begr&#xFC;ndung f&#xFC;r Priorisierungsentscheidungen fehlt intern wie extern die Transparenz dar&#xFC;ber, warum bestimmte Schwachstellen behandelt wurden und andere nicht. Anforderungen wie NIS2, ISO 27001 und branchenspezifische Standards f&#xFC;r kritische Infrastrukturen erwarten genau das.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Environmental Score in Enginsight: systematisch statt manuell<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Was f&#xFC;r einzelne Schwachstellen noch manuell leistbar ist, skaliert nicht auf eine gesamte Infrastruktur. Enginsight schlie&#xDF;t diese L&#xFC;cke und integriert die Environmental Score-Berechnung nach CVSS v3 direkt in die Plattform als konfigurierbares Feature f&#xFC;r Hosts und Endpunkte, inklusive aller CVE-Ansichten und Berichte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Verfahren setzt auf ein kategorienbasiertes Modell mit Tag-Zuweisung. Umgebungsprofile werden einmal definiert und &#xFC;ber Tags automatisch auf Assets angewendet. Wird ein neues System zur Infrastruktur hinzugef&#xFC;gt und mit dem passenden Tag versehen, erh&#xE4;lt es sofort die zugeh&#xF6;rige Environmental Score-Konfiguration, kurz ENVS, ohne manuelle Einzelbewertung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Geh&#xF6;rt ein Asset mehreren Kategorien an, l&#xF6;st das System Konflikte automatisch nach einem transparenten Priorit&#xE4;tsmodell. Die Kategorie mit h&#xF6;herer Priorit&#xE4;t gewinnt je Metrik. In der jeweiligen Asset-Detailansicht ist jederzeit ersichtlich, aus welcher Kategorie ein Metrik-Wert stammt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sobald ein Environmental Score konfiguriert ist, wird er in CVE-Listen, Host- sowie Endpunkt-&#xDC;bersichten und Berichten als prim&#xE4;rer Schweregrad verwendet. Der CVSS-Basiswert bleibt daneben sichtbar, um Vergleichbarkeit zu gew&#xE4;hrleisten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Du m&#xF6;chtest mehr &#xFC;ber den Environmental Score in Enginisght erfahren? Dann wirf jetzt einen Blick in unsere <a href=\"https:\/\/docs.enginsight.com\/docs\/manual\/bedienung-der-plattform\/hosts\/schwachstellenmanagement\/environmental-score-manager\">Dokumentation<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Environmental Score, ganz einfach umgesetzt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wie einfach sich eine realistische Einsch&#xE4;tzung der eigenen IT-Landschaft mit Enginsight umsetzen l&#xE4;sst, zeigt ein Blick auf das oben genannte Beispiel. <\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F&#xFC;r den Dateiserver Buchhaltung aus dem Beispiel erstellst du dazu einen ENVS-Manager unter Hosts mit dem Namen &#x201E;Intern, gesch&#xFC;tzt&#x201C;. Die Priorit&#xE4;t regelt dabei, welcher ENVS-Manager greift, wenn ein System mehreren Kategorien zugeordnet ist. Da diese Kategorie das niedrigere Risikoprofil abbildet und sich im Konfliktfall mit anderen Kategorien nicht durchsetzen muss, bleibt die Priorit&#xE4;t bei ihrem Standardwert von 50.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"314\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.1-1-1024x314.png\" alt=\"\" class=\"wp-image-38933\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.1-1-1024x314.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.1-1-300x92.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.1-1-766x235.png 766w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.1-1-1536x471.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.1-1.png 1688w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Im n&#xE4;chsten Schritt ordnest du die Referenzen zu, f&#xFC;r die der Environmental Score gelten soll. Daf&#xFC;r gibst du entweder einzelne Hosts direkt an oder nutzt das Tag-System, um die Konfiguration automatisch auf alle Hosts mit dem entsprechenden Tag anzuwenden. &#xDC;ber Tags zugeordnete Systeme erhalten die Konfiguration auch dann, wenn sie erst sp&#xE4;ter zur Infrastruktur hinzukommen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"349\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.2-1-1024x349.png\" alt=\"\" class=\"wp-image-38934\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.2-1-1024x349.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.2-1-300x102.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.2-1-765x261.png 765w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.2-1.png 1196w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Anschlie&#xDF;end legst du den Environmental Score fest. W&#xE4;hle daf&#xFC;r die gew&#xFC;nschten Werte im Bereich Impact Subscore-Modifizierung manuell per Klick aus. Deine Auswahl wird dabei automatisch als Vektor-String angezeigt, den du bei Bedarf auch direkt bearbeiten kannst. Im Beispiel des Datei-Servers Buchhaltung ergibt sich so CR:L\/IR:L\/AR:L, da ein Verlust von Vertraulichkeit, Integrit&#xE4;t oder Verf&#xFC;gbarkeit hier wenig gesch&#xE4;ftskritisch w&#xE4;re.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1024\" height=\"411\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.3-1-1024x411.png\" alt=\"\" class=\"wp-image-38935\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.3-1-1024x411.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.3-1-300x120.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.3-1-766x307.png 766w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.3-1-1536x616.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-1.3-1.png 1686w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">F&#xFC;r den RDP-Server aus dem Beispiel legst du nun einen zweiten ENVS-Manager unter Hosts an, bspw. mit dem Namen &#x201E;Extern, exponiert&#x201C;. Da der Server Zugangsdaten verarbeitet und &#xFC;ber keine zus&#xE4;tzlichen Schutzma&#xDF;nahmen verf&#xFC;gt, setzt du die Priorit&#xE4;t hier h&#xF6;her an als beim Dateiserver Buchhaltung, zum Beispiel auf 80.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"435\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-2.1-1-1024x435.png\" alt=\"\" class=\"wp-image-38936\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-2.1-1-1024x435.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-2.1-1-300x127.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-2.1-1-766x325.png 766w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-2.1-1.png 1230w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Auch hier ordnest du die entsprechenden Referenzen zu, entweder direkt den betroffenen Host oder ein passendes Tag, falls mehrere vergleichbar exponierte Systeme diese Konfiguration teilen sollen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"342\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-2.2-1-1024x342.png\" alt=\"\" class=\"wp-image-38937\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-2.2-1-1024x342.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-2.2-1-300x100.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-2.2-1-767x256.png 767w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-2.2-1.png 1192w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Den Environmental Score legst du auch hier &#xFC;ber die manuelle Auswahl im Bereich Impact Subscore-Modifizierung fest, angezeigt als Vektor-String. Im Beispiel des RDP-Servers ergibt sich so CR:H\/IR:H\/AR:M, da ein Verlust von Vertraulichkeit oder Integrit&#xE4;t durch die verarbeiteten Zugangsdaten unmittelbar weitere Systeme gef&#xE4;hrden w&#xFC;rde, w&#xE4;hrend zur Verf&#xFC;gbarkeit im Beispiel keine genaueren Angaben vorliegen. Ist ein Host beiden ENVS-Managern zugeordnet, entscheidet je Metrik die h&#xF6;here Priorit&#xE4;t, welcher ENVS-Manager durchgesetzt wird.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"412\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-2.3-1-1024x412.png\" alt=\"\" class=\"wp-image-38938\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-2.3-1-1024x412.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-2.3-1-300x121.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-2.3-1-768x309.png 768w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-2.3-1-1536x618.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/ENVS-2.3-1.png 1680w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Was das in der Praxis bedeutet, zeigt sich unteranderem in der Sicherheitsl&#xFC;cken-&#xDC;bersicht. Hier stehen CVSS- und ENVS-Wert f&#xFC;r jede Schwachstelle nebeneinander. F&#xFC;r den Dateiserver Buchhaltung sinkt der ENVS-Wert mit einer Bewertung von 7.8 entsprechend unter den CVSS-Basiswert von 9.8, sobald der ENVS-Manager aktiv ist. W&#xE4;hrend die Schwachstelle mit Base Score 3.4 auf dem RDP-Server nun mit einem ENVS-Wert von 8.1 deutlich h&#xF6;her priorisiert erscheint.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"307\" src=\"https:\/\/enginsight.com\/wp-content\/uploads\/envs-sicherheitsluecken-1-1024x307.png\" alt=\"\" class=\"wp-image-38939\" srcset=\"https:\/\/enginsight.com\/wp-content\/uploads\/envs-sicherheitsluecken-1-1024x307.png 1024w, https:\/\/enginsight.com\/wp-content\/uploads\/envs-sicherheitsluecken-1-766x230.png 766w, https:\/\/enginsight.com\/wp-content\/uploads\/envs-sicherheitsluecken-1-300x90.png 300w, https:\/\/enginsight.com\/wp-content\/uploads\/envs-sicherheitsluecken-1-1536x461.png 1536w, https:\/\/enginsight.com\/wp-content\/uploads\/envs-sicherheitsluecken-1-2048x615.png 2048w\" sizes=\"(max-width: 1024px) 100vw, 1024px\"\/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">F&#xFC;r das Team bedeutet das zwei kurze Konfigurationen statt einer manuellen Einzelfallpr&#xFC;fung pro Host. Und kommen weitere Hosts hinzu, &#xFC;bernehmen sie durch die Zuordnung des passenden Tags automatisch die Konfiguration des entsprechenden ENVS-Managers.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fundierte Priorisierung statt Worst-Case-Annahmen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Schwachstellenmanagement ist kein Ranking-Wettbewerb, bei dem der h&#xF6;chste Zahlenwert automatisch oben landet. Effektive Priorisierung bedeutet zu wissen, welche Schwachstelle in dieser Umgebung, auf diesem System und unter den vorhandenen Schutzma&#xDF;nahmen das h&#xF6;chste reale Risiko tr&#xE4;gt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der Environmental Score ist als fester Bestandteil von CVSS genau daf&#xFC;r entwickelt worden. Was bisher an Werkzeugen f&#xFC;r seine systematische Anwendung fehlte, stellt Enginsight bereit. IT-Security-Teams k&#xF6;nnen damit den vollen Umfang des Standards nutzen und Priorisierungsentscheidungen treffen, die auf dem realen Risikoprofil der eigenen Infrastruktur beruhen.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>IT-Security-Teams arbeiten mit begrenzten Kapazit&#xE4;ten. Entwicklerzeit ist knapp, Wartungsfenster begrenzt und neue Schwachstellen erscheinen schneller, als bestehende geschlossen werden k&#xF6;nnen. Unter diesen Voraussetzungen ist Priorisierung keine Frage des Komforts, sondern operative Notwendigkeit. Das meistgenutzte Werkzeug daf&#xFC;r ist der Common Vulnerability Scoring System Score, oder kurz: CVSS-Score. Was dabei selten hinterfragt wird, ist jedoch, dass CVSS [&#x2026;]<\/p>\n","protected":false},"author":31,"featured_media":38944,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"content-type":"","_eb_attr":"","footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[1],"tags":[],"class_list":["post-38922","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-inside-enginsight"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/38922","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/users\/31"}],"replies":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/comments?post=38922"}],"version-history":[{"count":2,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/38922\/revisions"}],"predecessor-version":[{"id":38941,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/posts\/38922\/revisions\/38941"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/38944"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=38922"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/categories?post=38922"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/tags?post=38922"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}