Threat Intelligence & Szenariodesign
- Branchen- und unternehmensspezifische Bedrohungsprofilierung
- Attack-surface and Dark Web intelligence (ImmuniWeb® Discovery)
- Auswahl der TTPs der Bedrohungsakteure und Szenariodesign
- Abgrenzung kritischer/wichtiger Funktionen (CIF)
Angreifer-Emulation (TTPs)
- Reconnaissance and initial access
- Privilegieneskalation und laterale Bewegung
- Zugriff auf Anmeldeinformationen und Persistenz
- Objective-based, chained multi-step exploitation
Detection & Response Assessment
- Verdecktes Testen der Blue-Team-Erkennung
- Messung von Time-to-Detect und Time-to-Respond
- Bewertung der Wirksamkeit der Kontrollen
- Purple Team Replay-Workshop
Berichterstattung und regulatorische Ausrichtung
- Forensische Berichterstattung über Angriffspfade
- Roadmap für Detektionslücken und deren Behebung
- Ausrichtung an den DORA TLPT- und TIBER-EU-Prinzipien
- Nachweise für Auditoren und Aufsichtsbehörden