Vulnerability Management
What it is
The core vulnerability lifecycle module. scani5 matches installed software against known CVEs, groups related weaknesses, assesses each finding, and tracks remediation status per asset.
Typical flow
Agent reports software → CVE match → Threat intel enrichment → Grouping →
Risk scoring → Per-asset vulnerability record → Alerts
Highlights
- Software-to-CVE matching — installed products are mapped to standardized identifiers and correlated with the National Vulnerability Database (NVD).
- CVE grouping — related CVEs are grouped by weakness type (CWE) and affected product, reducing duplicate noise.
- Per-asset status tracking — each vulnerability on each agent is tracked as Open, Patched, or Mitigated.
- AI-generated summaries — vulnerabilities receive human-readable names, descriptions, solutions, and mitigation guidance.
Supporting metrics
| Metric | Range | What it reflects |
|---|---|---|
| Exploit Risk | 0–10 | Maximum exploitability subscore across grouped CVEs |
| Impact Risk | 0–10 | Maximum impact subscore across grouped CVEs |
In the application
Use the Exposure views to review and remediate vulnerabilities:
- All Threats — consolidated vulnerability list
- Applications — software-based vulnerabilities
- OS — operating system vulnerabilities
- Identities — identity-related findings
Related scoring modules: Visibility Index, SC5 Risk Score, Business Context Score, Threat Exposure.