Home

Frameworks & Methodik

Die AYSOLI Security Baseline basiert auf weltweit anerkannten Standards und Best Practices. Hier erfährst du mehr über die eingesetzten Frameworks.

STRIDE-LM

STRIDE ist ein Modell zur Identifizierung von Computersicherheitsbedrohungen. Wir nutzen die erweiterte Variante STRIDE-LM, um moderne Cloud- und Netzwerk-Architekturen abzubilden.

SpoofingIdentitätsvortäuschung
TamperingDatenmanipulation
RepudiationAbstreitbarkeit
Information DisclosureInformationsenthüllung
Denial of ServiceDienstverweigerung
Elevation of PrivilegeRechteausweitung
Lateral MovementSeitwärtsbewegung im Netzwerk
Monitoring GapsLücken in der Überwachung & Logging

MITRE ATT&CK®

ATT&CK ist eine weltweit zugängliche Wissensdatenbank für Taktiken und Techniken von Angreifern, die auf realen Beobachtungen basiert. Sie hilft uns, die Perspektive der Angreifer einzunehmen.

Offizielle Website besuchen

OWASP

Die Open Web Application Security Project® (OWASP) Top 10 ist ein Standard-Dokument für Entwickler und Applikationssicherheit. Es repräsentiert einen breiten Konsens über die kritischsten Sicherheitsrisiken für Webanwendungen.

OWASP Top 10 erkunden

CIS Controls

Die Center for Internet Security (CIS) Controls sind eine priorisierte Reihe von Sicherheitsmaßnahmen, die einen wirksamen Schutz gegen die häufigsten Cyberangriffe bieten.

Offizielle Website besuchen

NIST CSF

Das Cybersecurity Framework des National Institute of Standards and Technology (NIST) bietet einen Leitfaden für die organisatorische Cybersicherheit und das Risikomanagement.

Offizielle Website besuchen

NIST AI RMF

Das NIST AI Risk Management Framework (AI RMF 1.0, veröffentlicht 2023) ist ein eigenständiges Framework neben dem NIST CSF. Es unterstützt Organisationen dabei, Risiken von KI-Systemen zu erkennen, zu bewerten und zu minimieren – mit Fokus auf Vertrauenswürdigkeit, Fairness, Transparenz und Sicherheit.

Govern
Map
Measure
Manage
Offizielle Website besuchen

Controls Bibliothek

Die Controls Bibliothek enthält alle Sicherheitsmassnahmen der Plattform mit Mapping auf CIS v8, NIST CSF und NIST AI RMF. Mit dem Framework-Filter lassen sich Controls gezielt nach Standard anzeigen – gruppiert nach CIS-Kontrollgruppe (1–18), NIST-CSF-Funktion (GV · ID · PR · DE · RS · RC) oder AI-RMF-Kategorie.

CIS v8NIST CSFNIST AI RMF
Controls Bibliothek öffnen

Security Assessment

Das Security Assessment bewertet den Sicherheitsstatus einer Organisation in zwei Stufen. Der Quick Check (ca. 27 Fragen) liefert eine erste Standortbestimmung über sieben Domains. Das Deep Assessment vertieft anschliessend offene oder teilweise erfüllte Punkte mit gezielten Nachfragen.

Quick CheckSchnelle Erstbewertung, ~27 Fragen, Ergebnis als Score 0–100
Deep AssessmentVertiefung bei Teilumsetzungen, detailliertere Empfehlungen
N/A — Nicht zutreffendFragen können als nicht anwendbar markiert werden und fliessen nicht in die Bewertung ein
AmpelfarbenGrün ≥ 70 · Gelb 40–69 · Rot < 40 — pro Domain und gesamt
Assessment starten

TLP 2.0

Das Traffic Light Protocol (TLP) ist ein von FIRST (Forum of Incident Response and Security Teams) definierter Standard zur Klassifizierung sensibler Informationen. TLP legt fest, mit wem Informationen geteilt werden dürfen. Version 2.0 umfasst fünf Klassifizierungsstufen.

TLP:CLEAR

Keine Einschränkung

Informationen können ohne Einschränkung verbreitet werden. Empfänger können diese Information frei weitergeben, ohne dabei Quellen oder Formatierungen berücksichtigen zu müssen.

TLP:GREEN

Community-Weitergabe

Informationen sind für die gesamte Community bestimmt. Sie können innerhalb der Community, aber nicht öffentlich oder ausserhalb davon geteilt werden.

TLP:AMBER

Eingeschränkte Weitergabe

Informationen dürfen innerhalb der empfangenden Organisation an Personen weitergegeben werden, die sie benötigen. Eine Weitergabe ausserhalb der Organisation ist nicht erlaubt.

TLP:AMBER+STRICT

Nur direkte Empfänger

Wie TLP:AMBER, jedoch noch restriktiver: Informationen dürfen ausschliesslich an die direkten Empfänger weitergegeben werden – nicht an andere Personen innerhalb der Organisation.

TLP:RED

Keine Weitergabe

Informationen dürfen nicht weitergegeben werden. Sie sind nur für die direkt beteiligten Personen bestimmt. Mündliche oder persönliche Kommunikation ist inbegriffen.

Offizieller FIRST TLP-Standard
Hilfe & Methodik · AYSOLI Security Hub