Security Operations Modul

Schwachstellen, Bedrohungen, Awareness und Vorfälle im selben System wie Ihr ISMS.

Funktionen

  • Vulnerability Management: Import aus CSV und Burp Suite, Priorisierung nach CVSS, EPSS und KEV, Remediation Tracking
  • Threat Modeling: STRIDE-basierte Analyse, KI-gestützte Bedrohungsvorschläge, Risikobewertung je Bedrohung
  • Social Engineering: Phishing-Simulationen, Security Awareness Training, User Risk Assessment
  • Incident Response: Incident Documentation, Response Playbooks, Post-Incident Analysis, Lessons Learned

Weitere Funktionen

  • Integration mit Scantools im Vulnerability Management
  • Phishing-Simulationen, z. B. mit GoPhish-Integration, und Auswertung der Kampagnen (Campaign Analytics)

Security Operations im Einsatz

  • Vulnerability Management Dashboard: zentrale Übersicht über alle Schwachstellen mit CVSS-Scores und Remediation-Status
  • STRIDE Threat Modeling: systematische Bedrohungsanalyse nach STRIDE
  • Social Engineering & Phishing-Simulationen: Mitarbeitende mit realistischen Phishing-Kampagnen testen
  • Incident Response Management: Sicherheitsvorfälle systematisch dokumentieren und analysieren

Proaktive Security Operations

Ziel des Moduls ist, Sicherheitsrisiken zu identifizieren und zu beheben, bevor sie zum Problem werden. Schwachstellenmanagement, Bedrohungsanalyse, Awareness und Vorfallbearbeitung sind in SecTepe.Core integriert und laufen in derselben Plattform.

So arbeitet das Security-Operations-Modul im Alltag

Schwachstellen, Sicherheitsereignisse und Vorfälle liegen mandantengetrennt im selben Datenbestand wie Ihr ISMS.

  • Priorisierung nach tatsächlicher Ausnutzung: Für Schwachstellen mit CVE-Kennung gleicht SecTepe.Core täglich die EPSS-Werte von FIRST.org und den CISA-Katalog aktiv ausgenutzter Schwachstellen (KEV) ab. Aus CVSS, EPSS und KEV entsteht ein gemeinsamer Risikowert mit Dringlichkeitsstufe, nach dem offene Schwachstellen sortiert werden.
  • Scanner-Befunde übernehmen und abarbeiten: Befunde importieren Sie als CSV- oder Burp-Suite-Export oder hinterlegen Scannerquellen direkt im Modul. Jede Schwachstelle trägt Status, verantwortliche Person oder Team, Fälligkeitsdatum und Lösungsschritte bis zum Abschluss.
  • Meldefristen nach NIS2, DSGVO und DORA: Für meldepflichtige Vorfälle berechnet eine Meldeuhr die Fristen für Frühwarnung (24 Stunden), Meldung (72 Stunden) und Abschlussbericht (ein Monat), ergänzt um Art. 33 DSGVO und DORA, und markiert fällige oder überfällige Meldungen. Entwürfe der NIS2-Berichte erstellt auf Wunsch die KI; eine berechtigte Person prüft sie, die Übermittlung an die Behörde bleibt bei Ihnen.
  • Vorfälle bearbeiten und nachbereiten: Jeder Vorfall durchläuft die Status gemeldet, in Untersuchung, eingedämmt, gelöst und geschlossen, mit Zuweisung, Kommentaren, Maßnahmen, Zeitachse und Audit-Trail. Ursachenkategorie und Lessons Learned halten Sie direkt am Vorfall fest.
  • Sicherheitsereignisse und Endpunkte: Optional angebundene Sensoren liefern Ereignisse in den Sicherheitsereignis-Speicher, etwa Regeltreffer der Web Application Firewall über den WAF-Collector; Endpunkte und Erkennungen meldet der On-Prem-Collector. Reaktionsmaßnahmen auf Endpunkten werden erst nach Freigabe durch eine zweite Person ausgelöst.

Über SecTepe.Core

SecTepe.Core ist die Security- und Compliance-Plattform der SecTepe GmbH. Sie unterstützt Unternehmen bei NIS2, ISO 27001, DSGVO und weiteren Compliance-Anforderungen – mit Framework-gestützter Security-Bewertung und Gap-Analyse, ISMS- und Compliance-Management in einer Plattform sowie Dokumentation, Nachweisen und Audit-Vorbereitung. Betrieb ausschließlich in der EU.