<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Bewertung &amp; Priorisierung on DefectDojo Documentation</title><link>https://docs.defectdojo.com/de/triage_findings/finding_scoring/</link><description>Recent content in Bewertung &amp; Priorisierung on DefectDojo Documentation</description><generator>Hugo</generator><language>de</language><copyright>Copyright (c) 2020-2025 DefectDojo, Inc.</copyright><lastBuildDate>Mon, 01 Jan 0001 00:00:00 +0000</lastBuildDate><atom:link href="https://docs.defectdojo.com/de/triage_findings/finding_scoring/index.xml" rel="self" type="application/rss+xml"/><item><title>CVSS-Versionsunterstützung</title><link>https://docs.defectdojo.com/de/triage_findings/finding_scoring/cvss_support/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/de/triage_findings/finding_scoring/cvss_support/</guid><description>&lt;p&gt;DefectDojo unterstützt CVSS-Metadaten bei Befunden, einschließlich des CVSS-4.0-Standards. Diese Seite beschreibt, welche CVSS-Versionen durchgängig gespeichert werden, wo Sie sie eingeben oder einsehen können, und was Sie hinsichtlich der Parser-seitigen Abdeckung erwarten können.&lt;/p&gt;</description></item><item><title>EPSS / KEV</title><link>https://docs.defectdojo.com/de/triage_findings/finding_scoring/epss_kev/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/de/triage_findings/finding_scoring/epss_kev/</guid><description>&lt;p&gt;DefectDojo Pro reichert Ihre Befunde automatisch mit zwei externen Threat-Intelligence-Quellen an — &lt;strong&gt;EPSS&lt;/strong&gt; und &lt;strong&gt;CISA KEV&lt;/strong&gt; — damit die Priorisierung widerspiegelt, wie wahrscheinlich eine Schwachstelle ausgenutzt wird, und nicht nur ihren CVSS-Schweregrad. Beide Quellen werden Befunden anhand der &lt;strong&gt;CVE&lt;/strong&gt; zugeordnet, aktualisieren sich nach einem &lt;strong&gt;täglichen Zeitplan&lt;/strong&gt; und fließen direkt in die berechnete &lt;strong&gt;Priorität&lt;/strong&gt; jedes Befunds ein.&lt;/p&gt;</description></item><item><title>Erreichbarkeit</title><link>https://docs.defectdojo.com/de/triage_findings/finding_scoring/reachability/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://docs.defectdojo.com/de/triage_findings/finding_scoring/reachability/</guid><description>&lt;p&gt;Eine kritische CVE in Code, den Ihre Anwendung nie aufruft, stellt nicht dasselbe Risiko dar wie
dieselbe CVE auf einem aktiven Anfragepfad. &lt;strong&gt;Erreichbarkeit&lt;/strong&gt; erfasst genau diesen Unterschied:
DefectDojo Pro protokolliert, ob der verwundbare Code jedes Befunds tatsächlich erreicht werden
kann, zeigt Ihnen, worauf diese Schlussfolgerung beruht, und lässt sie in die berechnete
&lt;strong&gt;Priorität&lt;/strong&gt; des Befunds einfließen.&lt;/p&gt;</description></item></channel></rss>