|
93 | 93 | "MODERATE": "Mittel", |
94 | 94 | "IMPORTANT": "Hoch", |
95 | 95 | "CRITICAL": "Kritisch", |
96 | | - "tooltip": "CVSS-basierte Schweregradeinstufung vom NVD." |
| 96 | + "tooltip": "Schweregradeinstufung der Scanner-Datenquelle (bei Red-Hat-Inhalten die Red Hat Security-Klassifizierung). Unabhängig vom NVD-CVSS-Score." |
97 | 97 | }, |
98 | 98 | "status": { |
99 | 99 | "requested": "Beantragt", |
|
184 | 184 | "180+": ">180 Tage" |
185 | 185 | }, |
186 | 186 | "help": { |
187 | | - "epssMatrix": "Die EPSS-Risikomatrix zeigt jede CVE als Punkt, positioniert nach CVSS-Schweregrad (Y-Achse) und EPSS-Ausnutzungswahrscheinlichkeit (X-Achse). CVEs oben rechts haben sowohl hohen Schweregrad als auch hohe Ausnutzungswahrscheinlichkeit und sollten zuerst bearbeitet werden.", |
| 187 | + "epssMatrix": "Die EPSS-Risikomatrix zeigt jede CVE als Punkt, positioniert nach CVSS-Score (Y-Achse) und EPSS-Ausnutzungswahrscheinlichkeit (X-Achse). CVEs oben rechts haben sowohl hohen Schweregrad als auch hohe Ausnutzungswahrscheinlichkeit und sollten zuerst bearbeitet werden.", |
188 | 188 | "pipeline": "Zeigt die aktuelle Verteilung aller Risikoakzeptanzen nach Status. So erkennen Sie auf einen Blick, wie viele Anträge offen, genehmigt, abgelehnt oder abgelaufen sind.", |
189 | 189 | "severityDistribution": "Zeigt die Verteilung Ihrer sichtbaren CVEs nach Schweregrad. Klicken Sie auf ein Segment, um die entsprechenden CVEs gefiltert anzuzeigen.", |
190 | 190 | "fixabilityBreakdown": "Zeigt, wie viele Ihrer CVEs durch ein Update behoben werden können und wie viele derzeit keinen Fix haben. Hilft bei der Priorisierung von Update-Maßnahmen.", |
191 | 191 | "clusterHeatmap": "Zeigt die Verteilung von CVEs nach Cluster und Schweregrad. Cluster mit vielen kritischen CVEs sollten zuerst überprüft werden.", |
192 | 192 | "mttr": "Audit-Kennzahl des Sicherheitsteams: die durchschnittliche Zeit in Tagen vom ersten Auftreten eines CVE bis zur Behebung, gruppiert nach Schweregrad. Erfasst das gesamte Expositionsfenster. Nur abgeschlossene, manuell erfasste Remediations werden berücksichtigt.", |
193 | | - "aging": "Zeigt, wie lange CVEs bereits bekannt sind. Alte, unbehandelte CVEs stellen ein erhöhtes Risiko dar und sollten priorisiert werden.", |
| 193 | + "aging": "Zeigt, wie lange CVEs bereits in Ihrer Umgebung erkannt sind (seit dem ersten Auftreten in Ihren Images). Alte, unbehandelte CVEs stellen ein erhöhtes Risiko dar und sollten priorisiert werden.", |
194 | 194 | "trend": "Zeigt die Anzahl neu entdeckter CVEs pro Tag in den letzten 90 Tagen, aufgeschlüsselt nach Schweregrad. Es werden nur CVEs berücksichtigt, die erstmals innerhalb dieses Zeitraums aufgetreten sind. Bereits länger bekannte CVEs erscheinen hier nicht, sind aber in der CVE-Liste weiterhin sichtbar.", |
195 | 195 | "cveHistory": "Zeigt die tatsächliche Anzahl sichtbarer CVEs pro Tag, aufgeschlüsselt nach Schweregrad. Sinkende Linien bedeuten echten Fortschritt. Hinweis: Bei Teams mit mehreren Namespaces kann dieselbe CVE mehrfach gezählt werden (einmal pro Namespace).", |
196 | 196 | "fixFirst": "Die wichtigsten CVEs für Ihr Team, sortiert nach Priorität des Sicherheitsteams, Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad. CVEs mit verfügbarem Fix stehen weiter oben - ein Image-Update behebt sie direkt.", |
|
214 | 214 | "cveId": "CVE-ID", |
215 | 215 | "severity": "Schweregrad", |
216 | 216 | "cvss": "CVSS", |
| 217 | + "cvssTooltip": "CVSS-Score der primären Datenquelle (bei Red-Hat-Inhalten der Red-Hat-Score). Kann vom NVD-Score abweichen.", |
217 | 218 | "epss": "EPSS", |
218 | 219 | "epssTooltip": "Wahrscheinlichkeit der Ausnutzung in den nächsten 30 Tagen (EPSS-Score von FIRST.org)", |
219 | 220 | "affectedImages": "Betr. Images", |
|
558 | 559 | }, |
559 | 560 | "remediations": { |
560 | 561 | "title": "Behebungen", |
561 | | - "description": "CVE-Behebungsfortschritt pro Namespace von der Erstellung bis zur Verifizierung verfolgen.", |
| 562 | + "description": "CVE-Behebungsfortschritt pro Namespace von der Erstellung bis zur Behebung verfolgen.", |
562 | 563 | "whatAre": "Was sind Behebungen?", |
563 | | - "helpBody1": "Behebungen verfolgen die aktive Beseitigung von CVEs. Ein Team-Mitglied erstellt eine Behebung für eine CVE in seinem Namespace und verfolgt den Fortschritt bis zur Verifizierung durch das Security-Team.", |
| 564 | + "helpBody1": "Behebungen verfolgen die aktive Beseitigung von CVEs. Ein Team-Mitglied erstellt eine Behebung für eine CVE in seinem Namespace und verfolgt den Fortschritt bis zur Behebung. Das Security-Team auditiert über das Audit-Log und den Wochenbericht.", |
564 | 565 | "helpBody2Open": "Offen", |
565 | 566 | "helpBody2OpenDesc": " - Behebung angelegt", |
566 | 567 | "helpBody2InProgress": "In Bearbeitung", |
567 | 568 | "helpBody2InProgressDesc": " - Aktiv daran gearbeitet", |
568 | 569 | "helpBody2Resolved": "Behoben", |
569 | | - "helpBody2ResolvedDesc": " - CVE wurde beseitigt, wartet auf Verifizierung", |
| 570 | + "helpBody2ResolvedDesc": " - CVE wurde beseitigt (Endstatus)", |
570 | 571 | "helpBody2Verified": "Verifiziert", |
571 | | - "helpBody2VerifiedDesc": " - Vom Security-Team bestätigt", |
| 572 | + "helpBody2VerifiedDesc": " - Veralteter Status aus früheren Versionen", |
572 | 573 | "helpBody3": "Behebungen können automatisch als behoben markiert werden, wenn die CVE nicht mehr in den Deployments des Namespaces gefunden wird.", |
573 | 574 | "helpLabel": "Hilfe zu Behebungen", |
574 | 575 | "statusOpen": "Offen", |
|
802 | 803 | "epssMatrix": { |
803 | 804 | "lowRisk": "Niedriges Risiko", |
804 | 805 | "severe": "Schwerwiegend", |
805 | | - "activelyExploited": "Aktiv ausgenutzt", |
| 806 | + "highLikelihood": "Hohe Ausnutzungswahrscheinlichkeit", |
806 | 807 | "criticalRisk": "Kritisches Risiko" |
807 | 808 | }, |
808 | 809 | "suppressionRules": { |
|
0 commit comments