Die Übung endet. Die Evidenz beginnt.
Verdus Cyber macht aus einem Live-Durchlauf ein vorstandsreifes Readiness-Profil, bewertet in acht Kompetenzen, abgebildet auf die Framework-Abdeckung. So belegen Sie präzise, wo Ihr Team stark ist und wo Sie als Nächstes investieren.
Readiness-Profil
Framework-Abdeckung
Welche Controls geübt wurden, und wie gut das Team sie jeweils erfüllt hat.
Bewertet, was im Ernstfall wirklich zählt.
Jede Entscheidung wird mit Zeitstempel erfasst und nach einem einheitlichen Raster bewertet: So wird aus einem stressigen Nachmittag ein belastbarer, vergleichbarer Score.
Wie schnell das Team den Vorfall als solchen erkannt hat.
Priorisierung konkurrierender Signale und Auswirkungen.
Entschlossenheit und Korrektheit der Isolationsschritte.
Interne, Kunden-, Medien- und Aufsichtskommunikation.
Meldepflichten, Beweissicherung und Freigaben.
Qualität und Governance folgenreicher Entscheidungen.
Sichere, verifizierte Wiederherstellung bis zum Regelbetrieb.
Durchgängige Beweissicherung und Timeline-Disziplin.
Wo steht Ihr Team heute?
Stellen Sie jede Kompetenz ehrlich dorthin, wo Ihr Team heute steht. Die Kontur zeigt ein illustratives Zielprofil, Beispieldaten, keine Kunden-Benchmarks.
Ziehen Sie die Regler. Das Radar folgt live.
Jede Entscheidung, abgebildet auf einen Standard, den Ihre Prüfer bereits nutzen.
Die Scores sind auf die Frameworks und Pflichten abgebildet, die für Vorstand und Aufsicht zählen, inklusive einer vollständigen MITRE-ATT&CK-Sicht auf den Gegner.
Identify · Protect · Detect · Respond · Recover
Zuordnung von Taktiken & Techniken
Annex-A-Controls & Incident-Management
Testen digitaler operationaler Resilienz (EU)
Meldepflichten & Governance nach BSIG
72-Stunden-Meldepflichten
Umgang mit Karteninhaberdaten-Vorfällen
Schutz kritischer Infrastrukturen
Der Gegner, Taktik für Taktik aufgeschlüsselt.
Injects sind mit ATT&CK-Techniken getaggt. So zeigt das Debrief genau, mit welchem Angreiferverhalten das Team konfrontiert war, und was es erkannt, eingedämmt oder übersehen hat.
Initial Access
- Phishing
- Valid Accounts
- External Remote Services
Execution
- Command & Scripting
- User Execution
Lateral Movement
- Remote Services
- Internal Spearphishing
Exfiltration
- Exfil Over C2
- Transfer to Cloud
Impact
- Data Encrypted for Impact
- Service Stop
- Inhibit Recovery
Ein vorstandsreifer Readiness-Report.
Sie nehmen mehr mit als ein Bauchgefühl: Jeder Durchlauf liefert ein belastbares Dokument für den Vorstand.
- Readiness-Score über acht Kompetenzen
- Framework-Coverage-Heatmap (NIST · ISO · DORA · NIS2)
- MITRE-ATT&CK-Erkennungs- & Reaktions-Mapping
- Entscheidungs-Timeline mit Zeitstempeln und Evidenz
- Priorisierte Findings und eine Remediation-Roadmap