Was das umfasst
Regelmäßiger Scan von allem, was Sie veröffentlicht haben, und des internen Netzwerks, mit den Schwachstellen nach tatsächlichem Risiko sortiert — nicht nach theoretischer Punktzahl — und dem konkreten Patch oder der konkreten Gegenmaßnahme für jede einzelne. Das wiederholt sich jeden Monat und wird mit dem Vormonat verglichen, so sieht man, ob die Sicherheitsschuld sinkt oder steigt.





