Ressourcen

Research Paper

Cyber-Threat-Modelling mit einem Open-Source-Attack-Graph- und Activity-Thread-Graph-Tool

Vielen SOC-Organisationen fehlt die Expertise, komplexe Ketten von Cyber-Events zu analysieren – dadurch bleiben sie anfällig für Bedrohungen. Das Tool CTI-STIX-Diamond-Activity-Attack-Graph unterstützt die Risikovorbereitung, liefert detaillierte Einblicke in Angreifertaktiken und ermöglicht wirksame Defence-Maßnahmen über Prevention- und Detection-Controls.

  • Veröffentlicht:
  • Autoren: Rukhsar Khan
  • PDF

Zusammenfassung

Viele SOC-Organisationen arbeiten heute noch mit wenig wirksamen Ansätzen in der Incident Preparation und in den Sicherheitsoperationen (Detection, Intrusion Analysis und Response). Zudem fehlt häufig das Wissen und die Expertise, um lange Ketten zusammenhängender Cyber-Events zu erfassen und zu analysieren. Entsprechend sind Unternehmen nur unzureichend gegen das Risiko gewappnet, das Cyber-Angreifer für sie darstellen.

Nutzen Sie unser Tool (cti-stix-diamond-activity-attack-graph), um sich angemessen auf aktuelle und zukünftige Risiken vorzubereiten, die Cyber-Angreifer für die Organisation eines Kunden darstellen. Auf Basis eines tiefen Verständnisses der Bedrohungen – über Attack Graphs und Attack Trees – implementieren Sie die richtigen Defence-Maßnahmen in den Prevention- und Detection-Controls des Kunden. Diese Insights erschließen unterschiedlichsten Stakeholdern in wenigen Blicken den vollständigen Modus Operandi der Angreifer und zeigen, wie diese die Assets eines Kunden ins Visier nehmen würden.

Das Tool ist online verfügbar unter https://yukh1402.github.io/cti-stix-diamond-activity-attack-graph/. Alternativ können Sie das GitHub-Repository nutzen oder das Image aus Docker Hub herunterladen. Starten Sie das Docker-Image mit folgendem Befehl: docker run -d -p 80:80 1402/cti-stix-diamond-activity-attack-graph:latest

Kontakt

Cyber Threat Intelligence operationalisieren.

Machen Sie aus den Berichten und Feeds, die Sie bereits beziehen, ein reguliertes Cyber-Threat-Modell, mit dem Ihr SOC, Ihr Risikomanagement und Ihre Geschäftsleitung arbeiten können. Sagen Sie uns, wo Sie beginnen möchten.

Diese Website ist durch reCAPTCHA geschützt. Informationen zur Verarbeitung Ihrer Daten finden Sie in unserer Datenschutzerklärung.