🛡
CSAF Editor
Common Security Advisory Framework 2.0 — Advisories erstellen, verwalten und exportieren
Demnächst
📊
Vulnerability Tracker
CVE-Übersicht und Schwachstellenverwaltung für deine Produktlinie
Demnächst
📋
SBOM Manager
Software Bill of Materials verwalten und analysieren
Demnächst
🔍
Policy Checker
Sicherheitsrichtlinien prüfen und dokumentieren
📄 JSON (.json)
🗂 XML (.xml)
📋 PDF
📦 Projekt (.csafproject)
?
Gast

📄 Dokument-Metadaten ?
Enthält die grundlegenden Metadaten des Advisory: Titel, eindeutige Tracking-ID, Version, Status und die TLP-Klassifizierung für die Verteilung. Diese Felder sind Pflichtbestandteil jedes CSAF-Dokuments nach ISO/IEC 29147.

Aussagekräftiger Titel des Security Advisories
WHITE
GREEN
AMBER
RED

🏢 Publisher ?
Die Organisation, die dieses Advisory herausgibt — z. B. ein Hersteller (vendor), Koordinator (CERT) oder Entdecker. Namespace ist die offizielle Website als URI. Pflichtfeld im CSAF-Standard.

📦 Produkte & Branches ?
Der Product Tree beschreibt alle betroffenen Produkte als hierarchische Branches (Hersteller → Produktname → Version). Jedes Produkt erhält eine eindeutige CSAFPID-ID, die in den Schwachstellen referenziert wird. CPE-Strings ermöglichen automatisierte Zuordnung.


Product Groups

🔗 Relationships ?
Relationships verknüpfen zwei Produkte miteinander — z. B. "Komponente X ist default_component_of Produkt Y". Sie erzeugen neue zusammengesetzte Produkt-IDs. Dieser Abschnitt ist optional; er ist relevant, wenn Schwachstellen in abhängigen oder gebündelten Produkten beschrieben werden.

🛡 Schwachstellen ?
Jede Schwachstelle wird mit CVE-ID, CVSS-Score und Betroffenheitsstatus der Produkte beschrieben. Der CVSS-Score kann auf drei Granularitätsstufen angegeben werden: Basismetriken, + Temporale Metriken, + Umgebungsmetriken. Remediations geben an, wie die Schwachstelle behoben werden kann.

⚠ Pflichtfelder ausfüllen
Nicht gespeichert
👁 Vorschau
{ } JSON