Die wichtigsten Begriffe von NIST CSF und MITRE ATT&CK – kurz und verständlich erklärt.
Function (Funktion)
Oberste Gliederungsebene des NIST CSF. Sechs Funktionen – GOVERN, IDENTIFY, PROTECT, DETECT, RESPOND, RECOVER – beschreiben Cybersicherheit auf strategischer Ebene.
Category (Kategorie)
Unterteilung einer CSF-Funktion in thematische Ergebnisgruppen (insgesamt 22), z. B. „Asset-Management“ oder „Datensicherheit“.
Subcategory (Subkategorie / Ergebnisziel)
Konkretes, messbares CSF-Ergebnis (insgesamt 106), identifiziert durch eine ID wie PR.AA-01. Beschreibt ein angestrebtes Resultat, keine vorgeschriebene Maßnahme.
Implementation Example (Umsetzungsbeispiel)
Beispielhafte Aktivität, die zum Erreichen eines CSF-Ergebnisziels beitragen kann (insgesamt 363).
Eigenrisiko (1st-party)
CSF-Markierung: Ergebnisziel adressiert vorrangig Risiken der eigenen Organisation.
Drittrisiko (3rd-party)
CSF-Markierung: Ergebnisziel adressiert Risiken durch Lieferanten, Dienstleister oder andere Dritte.
MITRE ATT&CK
Knowledge Base über das reale Verhalten von Angreifern, gegliedert in Taktiken, Techniken und Sub-Techniken über die Domänen Enterprise, Mobile und ICS.
Tactic (Taktik)
Das übergeordnete Ziel eines Angriffsschritts in ATT&CK (das „Warum“), z. B. Erstzugriff, Persistenz, Exfiltration. Kennung: TA…
Technique / Sub-Technique
Die Art und Weise, wie ein Angreifer ein Taktik-Ziel erreicht (das „Wie“). Kennung: T…, Sub-Technik T….yyy.
Mitigation (ATT&CK)
Schutzmaßnahme, die einer oder mehreren Techniken zugeordnet ist. Kennung: M…
Domain (ATT&CK)
Anwendungsbereich einer ATT&CK-Matrix: Enterprise (IT/Cloud), Mobile (Android/iOS) oder ICS (Industriesteuerung).
Profile / Tier (CSF)
CSF-Werkzeuge: Ein Profil ist eine angepasste Auswahl von CSF-Ergebnissen (Ist/Soll); Tiers beschreiben den Reifegrad der Praktiken.