KEV-Katalog

KEV-Katalog

Der KEV-Katalog ist eine von CISA gepflegte Liste von Schwachstellen, die nachweislich aktiv ausgenutzt werden und deshalb bei US-Bundesbehörden verbindliche Prioritäten für die Behebung setzen; in der Praxis dient er auch vielen Unternehmen als Indikator für realen Exploit-Druck. Die standardisierte Dokumentation zu CVE-2024-37079, inklusive Referenzen und KEV-Kontext, findet sich zudem im NIST-NVD-Eintrag.

« Back to Glossary Index
Nahaufnahme eines Computer-Motherboards in roter Beleuchtung, symbolisiert die OpenSSH RCE Schwachstelle CVE-2024-6387 und ihre Bedrohung für IT-Infrastrukturen.
OpenSSH RCE Schwachstelle CVE-2024-6387
Was ist CVSS - Dunkles, atmosphärisches Rechenzentrum mit Server-Racks, das die technologische Grundlage für die Bewertung von Schwachstellen im CVSS-Artikel veranschaulicht.
Was ist CVSS
Illustration eines Directory Traversal Angriffs auf eine Webanwendung, symbolisiert durch einen digitalen Einbrecher, der durch Ordner navigiert.
Directory Traversal Angriff
Qualitative vs. Quantitative Risikoanalyse
Qualitative oder Quantitative Risikoanalyse – Fragebogen
Qualitative vs. Quantitative Risikoanalyse
Qualitative vs. quantitative Risikoanalyse
Bewertung von Assets
Bewertung von Assets
OCTAVE Risikomanagement
OCTAVE – Risikomanagement
Informationssicherheitsleitlinie
Informations­sicherheitsleitlinie
was ist in der ISO 27001:2022 neu
Die neue ISO 27001 – Änderungen 2022
Windows Server sichern und härten SMB
Windows Server absichern und härten – SMB