De internationale standaard ISO 27005 voor cyberrisicoanalyse, native geïmplementeerd en AI-geautomatiseerd in Galea.
ISO 27005 is de internationale standaard voor het uitvoeren van cyberrisicoanalyses. Het structureert de analyse in een gestructureerde risicobeheeraanpak en produceert een uitgebreid overzicht van de bedreigingen voor uw organisatie.
Galea implementeert ISO 27005:2022 volledig en automatiseert de meest tijdrovende onderdelen: AI-scenariogeneratie, scoresugesties en identificatie van beveiligingsmaatregelen.
Definitie van scope, bedrijfswaarden, ondersteunende activa en bestaand beveiligingsbasisplan.
Identificatie en karakterisering van risicobronnen (RB) en hun doelstellingen (DO).
Opbouw van strategische scenario's. AI genereert realistische aanvalspaden.
Uitsplitsing in technische actiesequenties. MITRE ATT&CK-mapping.
Beveiligingsmaatregelen geprioriteerd volgens het G·P·D·R-model.
In enkele minuten genereert Galea voor elk van uw assets realistische aanvalsscenario's, gescoord en gekoppeld aan bekende tegenstandertechnieken. Hier een voorproefje — de volledige analyse wacht op u in een demo.
RB: Georganiseerde cybercriminele groep (RS-CRIME) → DO: Financiële afpersing
De aanvaller voert een openbare LinkedIn-verkenning uit op de medewerkers, stuurt vervolgens een gerichte spear-phishing e-mail naar de financiële afdeling, verkrijgt initiële toegang tot een werkstation, voert laterale beweging uit naar de bedrijfsserver en gaat over tot ransomware-uitrol die de financiële gegevens versleutelt.
Verwaarloosbare impact op missies
Merkbare impact, beheersbaar
Sterke impact op essentiële missies
Bedreigt de organisatie
Onwaarschijnlijk, aanzienlijke middelen vereist
Realistisch met matige middelen
Waarschijnlijk, standaard middelen voldoende
Zeer waarschijnlijk, scenario al waargenomen
Galea begeleidt u door elke stap.
Sluit u aan bij bedrijven die op Galea vertrouwen voor hun cyber-veerkracht. Demo in 30 minuten.
Al klant? Naar het platform