
Wir haben die falsche Hälfte der Schwachstellen-Triage automatisiert
Das Problem
Laut NIST sind die CVE-Einreichungen zwischen 2020 und 2025 um 263 % gestiegen, und die ersten drei Monate 2026 lagen fast ein Drittel über dem Vorjahreszeitraum. NIST erwartet keine Entspannung.1
Unser Team ist nicht um 263 % gewachsen. Es ist überhaupt nicht gewachsen. Jedes einzelne dieser Findings muss weiterhin von jemandem gelesen, bewertet und gegen das abgeglichen werden, was wir tatsächlich betreiben, und dann entweder bearbeitet oder mit einer Begründung zurückgestellt werden, die später standhält.
Lange Zeit haben wir mitgehalten, indem wir schneller wurden. Wir haben Filter angepasst, das Alerting verschärft und gelernt, die relevanten Findings schneller zu erkennen. An der Form des Problems ändert das nichts, denn die Queue wächst von allein und unsere Kapazität nicht.
Das haben wir dagegen unternommen, einschließlich des Teils, den wir ein Jahr lang falsch gemacht haben.

