Home / EBIOS Risk Manager
Officiรซle ANSSI-methodologie

EBIOS Risk Manager v1.5

De referentiemethodologie van ANSSI voor cyberrisicoanalyse, native geรฏmplementeerd en AI-geautomatiseerd in Galea.

De 5 EBIOS RM-workshops

Van scopebepaling tot risicobehandeling
Workshop 1
Scope & Kader
Scope, bedrijfswaarden, ondersteunende activa, beveiligingsbasisplan
Workshop 2
Risicobronnen
Identificatie van aanvallers, motivaties, RS/DO-paren
Workshop 3
Strategische Scenario's
Aanvalspaden, gevreesde gebeurtenissen, ernstigheidsclassificatie
Workshop 4
Operationele Scenario's
MITRE ATT&CK-technieken, waarschijnlijkheid, Neo4j-grafieken
Workshop 5
Risicobehandeling
GPDR-maatregelen, actieplan, restrisico, eindrapport

De ANSSI-risicometodologie

EBIOS Risk Manager is de officiรซle ANSSI-methodologie voor het uitvoeren van cyberrisicoanalyses. Het structureert de analyse in 5 workshops en produceert een uitgebreid overzicht van de bedreigingen voor uw organisatie.

Galea implementeert EBIOS RM v1.5 volledig en automatiseert de meest tijdrovende onderdelen: AI-scenariogeneratie, scoresugesties en identificatie van beveiligingsmaatregelen.

Aanbevolen door ANSSI en ENISA
Compatibel met ISO 27001, NIS2, LPM
Erkend door auditors en verzekeraars
Aanpasbaar voor organisaties van elke omvang
5
Workshops
4
Ernstniveaus
4
Waarschijnlijkheidsniveaus
16
Matrixcellen
4
GPDR-categorieรซn
AI-scenario's

Hoe Galea elke stap implementeert

Workshop 1

Scopebepaling en beveiligingsbasisplan

Definitie van scope, bedrijfswaarden, ondersteunende activa en bestaand beveiligingsbasisplan.

Wat Galea doet
  • Import van bestaande IT-inventaris
  • Automatische categorisering van bedrijfswaarden
  • Identificatie van bijbehorende ondersteunende activa
  • Beoordeling van initieel beveiligingsbasisplan
Gegenereerde deliverables
  • Tabel met bedrijfswaarden
  • Kaart van ondersteunende activa
  • Beoordeling beveiligingsbasisplan
  • Gedocumenteerde studieomvang
Workshop 2

Risicobronnen

Identificatie en karakterisering van risicobronnen (RB) en hun doelstellingen (DO).

Wat Galea doet
  • Vooraf geladen RB-catalogus per sector
  • Motivatie, capaciteit en activiteit aanvaller
  • RB/DO-paren automatisch beoordeeld
  • Behouden / niet behouden met onderbouwing
Gegenereerde deliverables
  • Lijst van beoordeelde RB
  • Behouden RB/DO-paren
  • Aanvallersprofiel
  • Bedreigingskaart
Workshop 3

Strategische scenario's

Opbouw van strategische scenario's. AI genereert realistische aanvalspaden.

Wat Galea doet
  • AI-generatie van 3โ€“5 scenario's per paar
  • Pad: Verkennen โ†’ Binnenkomen โ†’ Zoeken โ†’ Exploiteren
  • Ernstigheidsclassificatie G1โ€“G4
  • Waarschijnlijkheid V1โ€“V4
Gegenereerde deliverables
  • Gedocumenteerde strategische scenario's
  • Strategische heatmap
  • Beoordeelde gevreesde gebeurtenissen
  • Geรฏdentificeerde bedrijfsimpacten
Workshop 4

Operationele scenario's

Uitsplitsing in technische actiesequenties. MITRE ATT&CK-mapping.

Wat Galea doet
  • Automatische MITRE ATT&CK-mapping
  • Technieken T1566, T1078, T1190...
  • Doelgerichte ondersteunende activa geรฏdentificeerd
  • Neo4j-padvisualisatie
Gegenereerde deliverables
  • Gedetailleerde operationele scenario's
  • Aanvalspadgrafiek
  • Gekoppelde MITRE-technieken
  • Operationele risicomatrix
Workshop 5

Risicobehandeling

Beveiligingsmaatregelen geprioriteerd volgens het ANSSI GPDR-model.

Wat Galea doet
  • AI-aanbevelingen gerangschikt op GPDR
  • Governance, Bescherming, Verdediging, Veerkracht
  • Restrisico-schatting
  • ROI-geprioriteerd behandelplan
Gegenereerde deliverables
  • Risicobehandelingsplan
  • Gedocumenteerd restrisico
  • Volledig EBIOS RM-rapport (PDF)
  • Samenvatting voor directiebesluit

Scenario's gegenereerd door Galea AI

Hieronder staan echte voorbeelden van EBIOS RM-scenario's die automatisch door Galea zijn gegenereerd voor verschillende activa.

V4 × G4 = 16
Verminderen

Ransomware via gerichte phishing op de Financiรซle ERP

RB: Georganiseerde cybercriminele groep (RS-CRIME) → DO: Financiรซle afpersing

Verkennen Binnenkomen Zoeken Exploiteren

De aanvaller verzamelt informatie over medewerkers via LinkedIn (T1589), stuurt een spear-phishing e-mail met een kwaadaardige macro (T1566.001), krijgt initiรซle toegang tot een boekhoudwerkstation, beweegt lateraal naar de SAP-server (T1021), zet ransomware in die financiรซle gegevens versleutelt en eist losgeld.

T1589T1566.001T1021T1486
V3 × G3 = 9
Verminderen

Patiรซntgegevenslek via Active Directory-compromittering

RB: Door staat gesponsorde aanvaller (RS-STATE) → DO: Spionage, verzameling van gezondheidsgegevens

Verkennen Binnenkomen Zoeken Exploiteren

Exploitatie van een publieke kwetsbaarheid op de VPN (T1190), laterale verplaatsing via pass-the-hash op Active Directory (T1550.002), privilege-escalatie naar Domain Admin (T1078), exfiltratie van de patiรซntendatabase naar een versleutelde C2-server (T1041).

T1190T1550.002T1078T1041
V2 × G3 = 6
Accepteren

Salesforce CRM-onbeschikbaarheid via versterkte DDoS

RB: Hacktivist (RS-HACKTIV) → DO: Verstoring bedrijfsactiviteit

Verkennen Binnenkomen Zoeken Exploiteren

Verkenning van blootgestelde diensten via poortscan (T1046), identificatie van de CRM-infrastructuur, lancering van een DNS-reflectie-versterkte DDoS-aanval (T1498.002), verzadiging van de netwerkverbinding waardoor de CRM 48 uur lang onbereikbaar is.

T1046T1498.002T1499

Ernst en waarschijnlijkheid

Ernstschaal

G1
Klein

Verwaarloosbare impact op missies

G2
Aanzienlijk

Merkbare impact, beheersbaar

G3
Ernstig

Sterke impact op essentiรซle missies

G4
Kritisch

Bedreigt de organisatie

Waarschijnlijkheidsschaal

V1
Minimaal

Onwaarschijnlijk, aanzienlijke middelen vereist

V2
Aanzienlijk

Realistisch met matige middelen

V3
Hoog

Waarschijnlijk, standaard middelen voldoende

V4
Maximaal

Zeer waarschijnlijk, scenario al waargenomen

Start uw EBIOS RM-analyse

Galea begeleidt u door elke workshop.

Demo aanvragen
Essai gratuit โ€” Sans carte bancaire

Pret a securiser votre organisation ?

Rejoignez les entreprises qui font confiance a Galea pour piloter leur cyber-resilience. Demo en 30 minutes.

Deja client ? Acceder a la plateforme