secureskies
Cyber Security/Design/ATT&CK Assessments

Welche Technik
würden Sie sehen?

MITRE ATT&CK beschreibt, wie Angreifer tatsächlich vorgehen — Technik für Technik. Wir gleichen Ihre Controls, Werkzeuge, Telemetrie und Personalstärke mit diesem Modell ab und zeigen, welche Techniken Sie erkennen würden, welche Sie verhindern und welche unbemerkt blieben.

FormatAssessmentInterviews + Konfigurationsprüfung
ModellMITRE ATT&CK Enterprise+ Cloud-Matrix
BezugNIS2 Art. 21(2)Detection-Nachweis
ErgebnisHeatmap je Technik+ Detection-Backlog
01 · Leistung

Was enthalten ist.

Ihre Abwehr aus der Sicht des Angreifers bewerten.

Bedrohungsprofil

Welche Angreifergruppen und Techniken für Ihre Branche und Technologie relevant sind.

Control-Mapping

Jede Technik gegen präventive Controls, Detection-Regeln und Log-Quellen abgeglichen.

Findings-Heatmap

Sichtbar, wo Sie blind sind: nach Taktik, nach System, nach Log-Quelle.

Detection-Backlog

Priorisierte Liste neuer Regeln und Telemetrie-Quellen mit Aufwand — für Ihr SOC oder Ihren Dienstleister.

02 · Ablauf

Fünf Schritte,
ein Ergebnis.

01

Profil

Relevante Angreifergruppen und Techniken auswählen.

02

Inventar

Controls, Werkzeuge, Log-Quellen und Zuständigkeiten aufnehmen.

03

Mapping

Technik für Technik: verhindert, erkannt, blind.

04

Validierung

Stichproben ausgewählter Techniken im Labor oder in Absprache produktiv.

05

Bericht

Heatmap, Backlog, Vorstellung bei Geschäftsleitung und SOC.

03 · Für wen

Wann diese Leistung
passt.

Unternehmen mit SOC oder MDR-Dienstleister, die dessen Abdeckung prüfen wollen
Vor oder nach einem Penetrationstest zur Einordnung
Betreiber unter NIS2, die Detection nachweisen müssen
Weitere Leistungen · Design

Welche Technik bliebe
bei Ihnen unbemerkt?