Startseite / EBIOS Risk Manager
Offizielle ANSSI-Methodik

EBIOS Risk Manager v1.5

Die ANSSI-Referenzmethodik für Cyber-Risikoanalysen, nativ implementiert und KI-automatisiert in Galea.

Die 5 EBIOS-RM-Workshops

Von der Perimeter-Identifikation zur Risikobehandlung
Workshop 1
Perimeter & Rahmenwerk
Geltungsbereich, Geschäftswerte, unterstützende Assets, Sicherheitsbasis
Workshop 2
Risikoquellen
Identifikation von Angreifern, Motivationen, RQ/ZO-Paaren
Workshop 3
Strategische Szenarien
Angriffspfade, gefürchtete Ereignisse, Schweregradbewertung
Workshop 4
Operative Szenarien
MITRE-ATT&CK-Techniken, Eintrittswahrscheinlichkeit, Neo4j-Graphen
Workshop 5
Risikobehandlung
GPDR-Maßnahmen, Aktionsplan, Restrisiko, Abschlussbericht

Die ANSSI-Risikometodik

EBIOS Risk Manager ist die offizielle ANSSI-Methodik für Cyber-Risikoanalysen. Sie strukturiert die Analyse in 5 Workshops und liefert einen umfassenden Überblick über die Bedrohungen Ihrer Organisation.

Galea implementiert EBIOS RM v1.5 vollständig und automatisiert die zeitaufwändigsten Teile: KI-Szenariogenerierung, Score-Vorschläge und Identifikation von Sicherheitsmaßnahmen.

Von ANSSI und ENISA empfohlen
Kompatibel mit ISO 27001, NIS2, LPM
Anerkannt von Auditoren und Versicherern
Anpassbar für Organisationen jeder Größe
5
Workshops
4
Schweregrade
4
Wahrscheinlichkeitsstufen
16
Matrixzellen
4
GPDR-Kategorien
KI-Szenarien

Wie Galea jeden Schritt implementiert

Workshop 1

Geltungsbereich und Sicherheitsbasis

Definition des Geltungsbereichs, der Geschäftswerte, unterstützenden Assets und der bestehenden Sicherheitsbasis.

Was Galea tut
  • Import des bestehenden IT-Inventars
  • Automatische Kategorisierung von Geschäftswerten
  • Identifikation zugehöriger unterstützender Assets
  • Bewertung der initialen Sicherheitsbasis
Generierte Liefergegenstände
  • Tabelle der Geschäftswerte
  • Karte der unterstützenden Assets
  • Sicherheitsbasis-Bewertung
  • Dokumentierter Untersuchungsbereich
Workshop 2

Risikoquellen

Identifikation und Charakterisierung von Risikoquellen (RQ) und ihren Zielobjekten (ZO).

Was Galea tut
  • Vorgeladener RQ-Katalog nach Branche
  • Motivation, Fähigkeit und Aktivität der Angreifer
  • RQ/ZO-Paare automatisch bewertet
  • Zurückbehalten / nicht zurückbehalten mit Begründung
Generierte Liefergegenstände
  • Liste der bewerteten RQ
  • Zurückbehaltene RQ/ZO-Paare
  • Angreiferprofil
  • Bedrohungskarte
Workshop 3

Strategische Szenarien

Konstruktion strategischer Szenarien. KI generiert realistische Angriffspfade.

Was Galea tut
  • KI-Generierung von 3–5 Szenarien pro Paar
  • Pfad: Erkennen → Eindringen → Finden → Ausnutzen
  • Schweregradbewertung G1–G4
  • Eintrittswahrscheinlichkeit V1–V4
Generierte Liefergegenstände
  • Dokumentierte strategische Szenarien
  • Strategische Heatmap
  • Bewertete gefürchtete Ereignisse
  • Identifizierte Geschäftsauswirkungen
Workshop 4

Operative Szenarien

Aufschlüsselung in technische Aktionssequenzen. MITRE-ATT&CK-Mapping.

Was Galea tut
  • Automatisches MITRE-ATT&CK-Mapping
  • Techniken T1566, T1078, T1190...
  • Betroffene unterstützende Assets identifiziert
  • Neo4j-Pfad-Visualisierung
Generierte Liefergegenstände
  • Detaillierte operative Szenarien
  • Angriffspfadgraph
  • Gemappte MITRE-Techniken
  • Operative Risikomatrix
Workshop 5

Risikobehandlung

Sicherheitsmaßnahmen, priorisiert nach dem ANSSI-GPDR-Modell.

Was Galea tut
  • KI-Empfehlungen nach GPDR geordnet
  • Governance, Schutz, Verteidigung, Resilienz
  • Restrisiko-Schätzung
  • ROI-priorisierter Behandlungsplan
Generierte Liefergegenstände
  • Risikobehandlungsplan
  • Dokumentiertes Restrisiko
  • Vollständiger EBIOS-RM-Bericht (PDF)
  • Zusammenfassung für die Geschäftsführung

Von Galea KI generierte Szenarien

Nachfolgend finden Sie echte Beispiele von EBIOS-RM-Szenarien, die von Galea automatisch für verschiedene Assets generiert wurden.

V4 × G4 = 16
Reduzieren

Ransomware über gezieltes Phishing auf das Finanz-ERP

RQ: Organisierte Cyberkriminalitätsgruppe (RQ-CRIME) → ZO: Finanzielle Erpressung

Erkennen Eindringen Finden Ausnutzen

Der Angreifer sammelt Informationen über Mitarbeiter über LinkedIn (T1589), sendet eine Spear-Phishing-E-Mail mit einem schädlichen Makro (T1566.001), erhält initialen Zugang zu einem Buchhaltungsarbeitsplatz, bewegt sich lateral zum SAP-Server (T1021), setzt Ransomware ein, verschlüsselt Finanzdaten und fordert Lösegeld.

T1589T1566.001T1021T1486
V3 × G3 = 9
Reduzieren

Datenleck von Patientendaten über Active-Directory-Kompromittierung

RQ: Staatlich gesteuerter Angreifer (RQ-STAAT) → ZO: Spionage, Sammlung von Gesundheitsdaten

Erkennen Eindringen Finden Ausnutzen

Ausnutzung einer öffentlichen Schwachstelle im VPN (T1190), laterale Bewegung via Pass-the-Hash im Active Directory (T1550.002), Privilegienerweiterung zu Domain Admin (T1078), Exfiltration der Patientendatenbank auf einen verschlüsselten C2-Server (T1041).

T1190T1550.002T1078T1041
V2 × G3 = 6
Akzeptieren

Salesforce-CRM-Ausfall durch amplifizierten DDoS

RQ: Haktivistengruppe (RQ-HACKTIV) → ZO: Störung der Geschäftstätigkeit

Erkennen Eindringen Finden Ausnutzen

Aufklärung exponierter Dienste per Port-Scanning (T1046), Identifikation der CRM-Infrastruktur, Start eines DNS-Reflexions-amplifizierten DDoS-Angriffs (T1498.002), Sättigung der Netzwerkverbindung, CRM für 48 Stunden nicht erreichbar.

T1046T1498.002T1499

Schweregrad und Eintrittswahrscheinlichkeit

Schweregradskala

G1
Gering

Vernachlässigbare Auswirkung auf Aufgaben

G2
Erheblich

Spürbare Auswirkung, handhabbar

G3
Ernst

Starke Auswirkung auf wesentliche Aufgaben

G4
Kritisch

Gefährdet die Organisation

Eintrittswahrscheinlichkeitsskala

V1
Minimal

Unwahrscheinlich, erhebliche Ressourcen erforderlich

V2
Erheblich

Realistisch mit moderaten Ressourcen

V3
Hoch

Wahrscheinlich, Standardressourcen ausreichend

V4
Maximum

Sehr wahrscheinlich, Szenario bereits beobachtet

Starten Sie Ihre EBIOS-RM-Analyse

Galea führt Sie durch jeden Workshop.

Demo anfordern
Essai gratuit — Sans carte bancaire

Pret a securiser votre organisation ?

Rejoignez les entreprises qui font confiance a Galea pour piloter leur cyber-resilience. Demo en 30 minutes.

Deja client ? Acceder a la plateforme