4.5 KiB
title, description, eyebrow, lead, actions
| title | description | eyebrow | lead | actions | ||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Modul 0 — Brownhat Diagnostika | Vstupní bod každého angažmá. Strukturované dvoudenní hodnocení NIST CSF 2.0, které produkuje prioritizovaný bezpečnostní plán, zmapovaný kill chain a dimenzované remediační kvantum. | Konzultační modul | Před jakýmkoliv doporučením modulů potřebujeme upřímný obraz vaší skutečné situace. Brownhat Diagnostika je strukturovaný dvoudenní workshop — bez instalace nástrojů, bez skenování — který přináší nejjasnější pohled na vaši bezpečnostní pozici a co je nejdůležitější opravit. |
|
Co diagnostika přináší
Zpráva o mezerách NIST CSF 2.0
Upřímné ohodnocení vaší pozice napříč všemi šesti funkcemi CSF 2.0 — GOVERN, IDENTIFY, PROTECT, DETECT, RESPOND, RECOVER — s jasným oddělením mezer, na kterých záleží, od těch, které počkají.
Mapa kill chainu
Pomocí aplikace Kill Chain Assessment modelujeme vaše prostředí jako graf útoku. Aplikace vypočítá nejkratší cestu z útočníkova vstupního bodu ke korunním klenotům — kill chain — a přesně identifikuje, které články je třeba přerušit jako první.
Remediační plán dimenzovaný do kvant
Každý nález na kill chainu je zařazen do remediačního kvanta: Kritické (hodiny), Závažné (dny), Standardní (sprint) nebo Temné (nejprve nutná discovery). Odcházíte s plánem seřazeným podle času do existenčního dopadu, nikoli podle skóre CVSS.
Prioritizovaný plán modulů
Doporučená posloupnost modulů odvozená přímo z vašeho obrazu mezer a kill chainu. Nikoli generické doporučení dle frameworku — posloupnost postavená na tom, co jsme skutečně našli ve vašem prostředí.
Jak to funguje
Diagnostika je strukturovaný workshop ve dvou polodenních blocích s vaším IT lídrem, vlastníkem obchodního procesu a osobou zodpovědnou za bezpečnostní rozhodnutí. Bez přípravy předem. Bez dotazníků k vyplnění. Předvyplněné dotazníky přinášejí aspirační odpovědi; workshop přináší upřímné.
Setkání 1 — Kontext a základy: Domény GOVERN a IDENTIFY. Kdo je zodpovědný za bezpečnost, jak se rozhoduje, jaká aktiva existují a jak se hodnotí rizika. Zde vycházejí na povrch mezery v řízení — obvykle rychleji, než klienti čekají.
Setkání 2 — Kontroly, detekce a obnova: PROTECT, DETECT, RESPOND a RECOVER. Jaké kontroly jsou skutečně zavedeny a vynucovány (nejen nakonfigurovány), jak se zpracovávají alarmy, jak se řídí incidenty a zda byla obnova někdy testována. Syntéza kill chainu probíhá průběžně.
Výstupy
Vše putuje do vašeho repozitáře. Na konci dvou dnů obdržíte: zprávu o mezerách NIST CSF 2.0, diagram kill chainu a analýzu nejkratší cesty, priority remediace rozdělené do kvant (P0/P1/P2 s časovými odhady), plán modulů s doporučenou posloupností a zdůvodněním, a osazený backlog nálezů připravený pro housekeeping stream.
Rozsah a předpoklady
| Délka | 2 polodenní bloky (4 hodiny každý) |
| Formát | Preferovaně osobně; vzdáleně s kamerou je přijatelné |
| Účastníci | IT lídr, executive sponzor (povinně); vlastník obchodního procesu (doporučeno) |
| Předpoklady | Žádné — toto je výchozí bod |
| Navazující | Přináší plán modulů; další moduly jsou volitelné |
Začněte zde
Každé angažmá začíná Brownhat Diagnostikou. Je to jediný poctivý způsob, jak zvolit posloupnost modulů.