Forum Cybersecurity erklärt die zwei wichtigsten Bezugsrahmen: das NIST Cybersecurity Framework für die Verteidigungsziele und MITRE ATT&CK für das Angreiferverhalten – strukturiert, übersetzt und durchsuchbar.
NIST CSF · Die sechs Funktionen
Das CSF 2.0 gliedert Cybersicherheit in sechs Kernfunktionen – ein kontinuierlicher Kreislauf des Risikomanagements, gesteuert durch die übergreifende Funktion GOVERN.
Die Strategie, Erwartungen und Richtlinien der Organisation zum Management von Cybersicherheitsrisiken werden festgelegt, kommuniziert und überwacht. GOVERN ist die übergreifende Funktion, die alle anderen miteinander verbindet.
Die aktuellen Cybersicherheitsrisiken der Organisation werden verstanden – einschließlich Assets, Lieferketten und Schwachstellen als Grundlage für priorisierte Entscheidungen.
Geeignete Schutzmaßnahmen werden eingesetzt, um Eintrittswahrscheinlichkeit und Auswirkungen von Cybersicherheitsvorfällen zu begrenzen.
Mögliche Cybersicherheitsangriffe und Kompromittierungen werden zeitnah gefunden und analysiert.
Bei einem erkannten Cybersicherheitsvorfall werden Maßnahmen ergriffen, um seine Auswirkungen einzudämmen.
Von einem Vorfall betroffene Assets und Geschäftsabläufe werden rechtzeitig wiederhergestellt, um die Auswirkungen zu verringern.
Nachschlagen
Suchen Sie nach Stichwort (z. B. „Authentifizierung“, „Backup“, „Lieferkette“) oder nach einer CSF-ID (z. B. PR.AA-01).
Angreiferperspektive
ATT&CK ist eine Wissensbasis realer Angreifer-Taktiken und -Techniken über die Domänen Enterprise, Mobile und ICS. Sie ergänzt das CSF, indem sie konkret macht, wie Angriffe ablaufen.
Zur ATT&CK-Übersicht & Technik-Suche →Alle 106 CSF-Ergebnisziele und über 900 ATT&CK-Techniken in Sekunden nach Stichwort oder ID finden.
Funktionen, Kategorien, Taktiken und Techniken klar übersetzt und erläutert.
NIST CSF beschreibt die Verteidigungsziele, MITRE ATT&CK das Angreiferverhalten – zwei Perspektiven, ein Portal.