Viele Kanäle melden viel
Security auf Zuruf
Excel-Tabellen
Feature 903
Emails
SecRadar Erfassung
100%
SecRadar Verarbeitung
100%
SecRadar Ausgabe
100%
(von 95%)
SecRadar Solving
100%
(von 40%)
Workshops
mit den
Teams
Workshops
mit den
Teams
Use Case 3:
Use Case 1:
Use Case 2:
Use Case 3:
Use Case 1:
Use Case 2:
Use Case 3:
Use Case 1:
Use Case 2:
Use Case 3:
Use Case 1:
Use Case 2:
Use Case 3:
Use Case 1:
Use Case 2:
Use Case 3:
Use Case 1:
Use Case 2:
PoC / MvP:
Links:
Kosteneinsparung durch Automatisierung:
A B
C D
CVE-Issues (NVD) insgesamt:
18.4.2023: 199.196
Findings.Critical:
11.4.2023: 2108
CVE-Issues (neXt):
11.4.2023: 286 Criticals
1371 High, 1420 Medium, 412 Low & Rest
Solvings:
11.4.23:
1073
Solving, Class A:
17.4.2023: 118
Basis Kritikalität
KID's
Anhand von einzelnen Vektoren,
einem NFA-Dialog insgesamt über 70 neXt Assets mit KID zwischen 1 und 5 eingestuft.
Anhand von Security-Channel Characteristic und Location-Indicators bestimmen zu welchem Scope ein Finding gehört:
(1) Managed Service
(2) Host
(3) Docker
(4) OS-Libraries
(5) Language Libraries
(6) CustomCode
Anhand von derzeit 5 Vektoren eine Einschätzung ermitteln, wie sicher wir bei einem Issues bzw. Finding sein können.
Klassifizierungsmatrix
CRITICAL
HIGH
MEDIUM
LOW
Issue Kritikalität
CVSS
Sure? Or Not?
Confidence
Scope
Location
-3
+3
-2
-1
+2
+1
Klassifizierungsmatrix
Sure? Or Not?
Confidence
Confusion Matrix
Basis Kritikalität
KID's
Klassifizierungsmatrix
Basis Kritikalität
KID's
Issue Kritikalität
CVSS
Sure? Or Not?
Confidence
Scope
Location
1
2
3
4
Klassifizierungsmatrix
A-B-C-D Ranking:
plus
CWE-Ranking
gilt für alle vier Klassen
Four Last Things ...
Zutaten Technik
Fachliche BI Zutaten
Referenzen ...
Aufräumen & so
Four Last Things ...
Zutaten Technik
Fachliche BI Zutaten
Referenzen ...
Aufräumen & so
Zutaten Technik:
Four Last Things ...
Zutaten Technik
Fachliche BI Zutaten
Referenzen ...
Aufräumen & so
plus:
Tenant
Four Last Things ...
Zutaten Technik
Fachliche BI Zutaten
Referenzen ...
Aufräumen & so
Four Last Things ...
Zutaten Technik
Fachliche BI Zutaten
Referenzen ...
Aufräumen & so
Fachliche BI Zutaten:
Asset-Katalog minimal Attribut-Set
Security-Channels:
Four Last Things ...
Zutaten Technik
Fachliche BI Zutaten
Referenzen ...
Aufräumen & so
Four Last Things ...
Zutaten Technik
Fachliche BI Zutaten
Referenzen ...
Aufräumen & so
Ein paar Dinge noch vorab:
Four Last Things ...
Zutaten Technik
Fachliche BI Zutaten
Referenzen ...
Aufräumen & so
Four Last Things ...
Zutaten Technik
Fachliche BI Zutaten
Referenzen ...
Aufräumen & so
Wiki-Home SysTeam/KM/Tools:
arija-confluence.jaas.service.deutschebahn.com/
display/neXtlab/neXt+Security+Radar
SecRadar URL (VPN & AD):
ctr.konbel.comp.db.de
Gitlab Repository:
git.tech.rz.db.de/next-all/System/tools/bots/secradar
Dank (nicht nur) an:
Kamel, Lars, Lars, Guido, Tyler, Andreas, Gabriel, Tobias, Dominik, Hendrik, Matthias & alle Workshop Teilnehmer im Art neXt
Four Last Things ...
Zutaten Technik
Fachliche BI Zutaten
Referenzen ...
Aufräumen & so