Debrief & Reporting

Die Übung endet. Die Evidenz beginnt.

Verdus Cyber macht aus einem Live-Durchlauf ein vorstandsreifes Readiness-Profil, bewertet in acht Kompetenzen, abgebildet auf die Framework-Abdeckung. So belegen Sie präzise, wo Ihr Team stark ist und wo Sie als Nächstes investieren.

Readiness-Profil

Readiness-ProfilBeispieldatenScore 74 / 100
ErkennungTriageEindämmungKomm.RechtEntscheidungRecoveryDoku

Framework-Abdeckung

Welche Controls geübt wurden, und wie gut das Team sie jeweils erfüllt hat.

NIST CSF · Respond88%
Kommunikation & Eskalation76%
ISO 27001 · Incident-Mgmt81%
DORA · Resilienztest69%
Meldepflicht (72 Std.)62%
Acht Kompetenzen

Bewertet, was im Ernstfall wirklich zählt.

Jede Entscheidung wird mit Zeitstempel erfasst und nach einem einheitlichen Raster bewertet: So wird aus einem stressigen Nachmittag ein belastbarer, vergleichbarer Score.

01
Erkennung

Wie schnell das Team den Vorfall als solchen erkannt hat.

02
Triage

Priorisierung konkurrierender Signale und Auswirkungen.

03
Eindämmung

Entschlossenheit und Korrektheit der Isolationsschritte.

04
Kommunikation

Interne, Kunden-, Medien- und Aufsichtskommunikation.

05
Recht

Meldepflichten, Beweissicherung und Freigaben.

06
Entscheidung

Qualität und Governance folgenreicher Entscheidungen.

07
Recovery

Sichere, verifizierte Wiederherstellung bis zum Regelbetrieb.

08
Doku

Durchgängige Beweissicherung und Timeline-Disziplin.

Selbsteinschätzung

Wo steht Ihr Team heute?

Stellen Sie jede Kompetenz ehrlich dorthin, wo Ihr Team heute steht. Die Kontur zeigt ein illustratives Zielprofil, Beispieldaten, keine Kunden-Benchmarks.

ErkennungTriageEindämmungKommunikationRechtEntscheidungRecoveryDoku

Ziehen Sie die Regler. Das Radar folgt live.

50/100Ihre geschätzte Readiness
Größte LückeEindämmung
Lücke schließen: Übung buchen
Framework-Mapping

Jede Entscheidung, abgebildet auf einen Standard, den Ihre Prüfer bereits nutzen.

Die Scores sind auf die Frameworks und Pflichten abgebildet, die für Vorstand und Aufsicht zählen, inklusive einer vollständigen MITRE-ATT&CK-Sicht auf den Gegner.

NIST
NIST CSF 2.0

Identify · Protect · Detect · Respond · Recover

ATT&CK
MITRE ATT&CK

Zuordnung von Taktiken & Techniken

ISO
ISO 27001

Annex-A-Controls & Incident-Management

DORA
DORA

Testen digitaler operationaler Resilienz (EU)

NIS2
NIS2

Meldepflichten & Governance nach BSIG

GDPR
GDPR

72-Stunden-Meldepflichten

PCI
PCI DSS

Umgang mit Karteninhaberdaten-Vorfällen

KRITIS
KRITIS / BSIG

Schutz kritischer Infrastrukturen

MITRE ATT&CK

Der Gegner, Taktik für Taktik aufgeschlüsselt.

Injects sind mit ATT&CK-Techniken getaggt. So zeigt das Debrief genau, mit welchem Angreiferverhalten das Team konfrontiert war, und was es erkannt, eingedämmt oder übersehen hat.

Initial Access
  • Phishing
  • Valid Accounts
  • External Remote Services
Execution
  • Command & Scripting
  • User Execution
Lateral Movement
  • Remote Services
  • Internal Spearphishing
Exfiltration
  • Exfil Over C2
  • Transfer to Cloud
Impact
  • Data Encrypted for Impact
  • Service Stop
  • Inhibit Recovery
Das Ergebnis

Ein vorstandsreifer Readiness-Report.

Sie nehmen mehr mit als ein Bauchgefühl: Jeder Durchlauf liefert ein belastbares Dokument für den Vorstand.

  • Readiness-Score über acht Kompetenzen
  • Framework-Coverage-Heatmap (NIST · ISO · DORA · NIS2)
  • MITRE-ATT&CK-Erkennungs- & Reaktions-Mapping
  • Entscheidungs-Timeline mit Zeitstempeln und Evidenz
  • Priorisierte Findings und eine Remediation-Roadmap

Machen Sie Ihre nächste Übung zu Evidenz.