Zum Inhalt springen

Bedrohungsintelligenz

Aus einer Bedrohungsquelle wird ein bewertbares Szenario.

KaitoSec bringt anerkannte Kataloge an den Arbeitsort von ISB und Risikoverantwortlichen. Dort werden Einträge mit betroffenem Asset, bestehender Maßnahme und Übungskontext verbunden.

Wo heute Reibung entsteht

Bedrohungskataloge, die in einem Tab liegen und nie ein Risiko erreichen

MITRE ATT&CK, CWE und die OWASP Top 10 kennt jeder. Die Kataloge sind offen, gründlich und werden nach dem Auftaktworkshop fast nie wieder angefasst. Sie leben in einem Browser-Tab, während sich das Risikoregister mit vagen Einträgen wie 'Schadsoftware' und 'menschliches Versagen' füllt, weil das Übertragen eines echten Angriffsmusters in ein strukturiertes Szenario von Hand mühsam ist und niemand den Nachmittag dafür hat.

Bedrohungsdaten lohnt es sich nur dann aktuell zu halten, wenn sie etwas antreiben. Eine ATT&CK-Technik sollte zu einem Risikoszenario werden, mit den Assets, die sie ins Visier nimmt, und den Maßnahmen, die sie abschwächen. Eine Grundschutz-Gefährdung sollte ohne manuelles Nachschlagen auf ihren Baustein zeigen. Speist der Katalog Ihre Risiken, Ihre Continuity-Übungen und Ihre Maßnahmenauswahl direkt, leistet die Intelligence Arbeit, statt Staub anzusetzen.

Ein Datenmodell

Was Sie hier erfassen, kennen die anderen Module bereits

Module sind Sichten auf denselben Datensatz, keine getrennten Datenbanken. Eine Änderung hier ist die Änderung, die jedes andere Modul liest. Ohne Export, ohne zweite Erfassung.

Eine Änderung in diesem Modul wird in das gemeinsame Datenmodell geschrieben, das die anderen Module sofort lesen.

Dieses Modul

Bedrohungsanalyse

Gemeinsames Datenmodell

Ein Zielobjekt, ein Risiko, eine Maßnahme, ein Nachweis

  • RisikomanagementSofort aktuell
  • Business ContinuitySofort aktuell
  • Asset-ManagementSofort aktuell

Vom Eintrag zum Nachweis

Jede Änderung bringt ihren Beleg mit

Auditoren fragen selten, was im Register heute steht. Sie fragen, wer es geändert hat, wann und auf welcher Grundlage. Diese Spur entsteht während der Arbeit, nichts muss zum Jahresende rekonstruiert werden.

Eine Änderung schreibt Vorwert, verantwortliche Person und Datum mit und taucht im Managementbericht, im Auditnachweis und im Kundenfragebogen auf.

Eine Änderung

Ein Risiko wird neu bewertet

Wird mitgeschrieben

  • Vorwert und Version
  • Verantwortliche Person
  • Datum und Begründung

Wo es auftaucht

  • Managementbericht
  • Auditnachweis
  • Kundenfragebogen

Was sich für Ihr Team ändert

01

Anerkannte Quellen am Arbeitsort nutzen

Sie durchsuchen CAPEC-Angriffsmuster, CWE-Schwachstellen, MITRE-ATT&CK-Techniken, OWASP Top 10 und BSI-Gefährdungen gemeinsam und referenzieren jeden Eintrag mit seiner Quelle.

02

Relevanz für Asset, Maßnahme und Continuity zeigen

Jeder Bedrohungseintrag ist mit den Assets, die er angreift, den Maßnahmen, die ihn mindern, und den Continuity-Szenarien, die er auslöst, verbunden. Bedrohungsintelligenz wird Teil desselben Betriebsmodells, das ISMS, BCMS und AIMS nutzen.

03

Bewertung statt Abtippen

Sie übernehmen einen Katalogeintrag als Ausgangspunkt für ein strukturiertes Risikoszenario. Die verantwortliche Person ergänzt betroffene Assets, Wahrscheinlichkeit, Auswirkung und geeignete Behandlung im eigenen Kontext.

Der Arbeitsweg

01

Einheitlicher Bedrohungskatalog-Browser

Suchen und filtern Sie in allen integrierten Katalogen über eine Oberfläche. Durchsuchen Sie MITRE ATT&CK nach Taktik, CWE-Schwachstellen nach Softwarekategorie, CAPEC-Muster nach Asset-Typ und übergeben Sie jeden Eintrag mit einem Klick an Ihr Risikoregister oder Ihre BC-Übung.

02

Szenarien für ISMS und BCMS

Sie übernehmen einen Bedrohungseintrag in ein Risiko- oder Übungsszenario und ergänzen ihn im eigenen Kontext um Assets und Maßnahmen. Security und Continuity arbeiten damit von derselben referenzierten Quelle.

03

BSI-Grundschutz-Bedrohungszuordnung

Sie prüfen BSI-Grundschutz-Gefährdungen gemeinsam mit den zugehörigen Bausteinen und Maßnahmen. Verknüpfungen zu weiteren Standards bleiben sichtbar und können im eigenen Scope fachlich bestätigt werden.

FAQ

Wie oft werden die Bedrohungskataloge aktualisiert?

KaitoSec übernimmt veröffentlichte Versionen der vorgelagerten Quellen im Rahmen der Produkt-Updates und weist Quelle und Stand aus. Vor einer Bewertung bleibt damit nachvollziehbar, auf welcher Katalogversion sie beruht.

Können wir benutzerdefinierte Bedrohungen hinzufügen?

Ja. Workspace-spezifische Bedrohungen lassen sich anlegen und zur Referenz mit Katalogeinträgen verknüpfen. Sie erscheinen neben den integrierten Katalogen und sind in Risikoszenarien, Lückenanalysen und BC-Übungsdesign nutzbar.

Wie unterstützt MITRE-ATT&CK die Compliance-Arbeit?

ATT&CK-Techniken sind ISO-27001-Maßnahmen und NIS2-Sicherheitsmaßnahmen zugeordnet. Wird ein ATT&CK-basiertes Szenario hinzugefügt, schlägt KaitoSec die Maßnahmen vor, die diese Technik am ehesten mindern, und markiert Kontinuitäts-Abhängigkeiten, die geübt werden sollten.

Ist OWASP Top 10 für Entwicklungsteams enthalten?

Ja. OWASP Top 10 ist als integrierter Katalog enthalten und kann mit Software-Assets und Entwicklungsprozessen verknüpft werden. Besonders nützlich für SOC-2- und ISO-27001-Arbeit sowie für die KI-System-Prüfung unter ISO 42001.