Mandiant Security Validation misst, wie wirksam Ihre Sicherheitskontrollen tatsächlich sind – mit automatisierten, realitätsnahen Angriffsemulationen statt mit Annahmen.
Was ist Mandiant Security Validation?
Mandiant Security Validation testet und validiert die Wirksamkeit von Sicherheitskontrollen proaktiv. Technisch werden ein Director als zentrale Instanz sowie Agents (Actors) auf SIEM-, EDR-, DLP- oder anderen Sicherheitskontrollen bereitgestellt. Der Director liefert die Emulationsinhalte, die Agents führen die Konfigurationsprüfung und die automatisierten Tests der Sicherheitskontrollen durch.
Google Cloud grenzt den Ansatz von reiner Breach-and-Attack-Simulation (BAS) ab: Die Emulation geht darüber hinaus und umfasst unter anderem Protected Theater für destruktive Endpoint-Tests sowie E-Mail-basierte Tests vor Ort oder in der Cloud über das Cloud Validation Module (CVM).
Kernfunktionen
- MITRE-ATT&CK-Mapping: Bewertung, ob Werkzeuge und Prozesse gegen reale, gezielte Angriffe schützen; Mandiant-Frontline-Intelligence liefert aktuelle Taktiken, Techniken und Vorgehensweisen (TTPs) und wird auf Frameworks wie MITRE ATT&CK und NIST abgebildet
- Advanced Environmental Drift Analysis (AEDA): Kontinuierliche Tests auf historische und neue Bedrohungen mit Alerting bei Regressionen
- Realitätsnahe Angriffsemulation: Protected Theater für destruktive Endpoint-Tests, Cloud Validation Module für E-Mail-Tests
- Automatisierte, kontinuierliche Tests: Wiederholbare Prüfungen statt punktueller Assessments
Typische Anwendungsfälle
Netzwerk-, Endpoint- und E-Mail-Kontrollen prüfen
Kontinuierliche Prüfung von Firewalls, IDS/IPS, Proxy-Servern, DLP, EDR und unkorrelierten SIEM-Events sowie automatische Erkennung von Environmental Drift, damit erreichte Verbesserungen erhalten bleiben.
Menschliche Fehler aufdecken
Der Betrieb mehrerer Systeme in mehreren Umgebungen erhöht die Komplexität. Security Validation findet Fehler in Konfigurationen, Einstellungen und inkonsistenten Testszenarien.
Risiken bei Übernahmen begrenzen
Während der Due-Diligence-Phase von Fusionen und Übernahmen prüfen Sie die Sicherheitslage und die Kontrollen des Übernahmeziels auf Lücken und kritische Fehlkonfigurationen.
Vorteile
- Messbare Wirksamkeit: Quantifizierbare Einblicke in die Leistung der Sicherheitskontrollen unter Angriff
- Intelligence-basierte Tests: TTPs aus aktuellen Mandiant-Incident-Response-Einsätzen
- Framework-Bezug: Bewertung entlang von MITRE ATT&CK und NIST
- Berichte für Entscheider: Quantitative Auswertungen für Führungsebene und nicht-technische Stakeholder
Integration mit innFactory
Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Mandiant Security Validation: Auslegung der Testszenarien, Bereitstellung von Director und Agents sowie Auswertung und Umsetzung der Ergebnisse.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist Mandiant Security Validation?
Mandiant Security Validation testet und validiert nach Angaben von Google Cloud die Wirksamkeit Ihrer Sicherheitskontrollen proaktiv, um die kritischen Assets Ihrer Organisation zu schützen. Grundlage sind aktuelle Threat Intelligence und automatisierte, kontinuierliche Tests mit realitätsnahen Angriffsemulationen.
Wie funktioniert die Lösung technisch?
Sie stellen einen Director und Agents (auch Actors genannt) für ein SIEM, EDR, DLP oder eine andere Sicherheitskontrolle bereit. Der Director liefert die Emulationsinhalte an die Agents, die die Konfiguration prüfen und die Sicherheitskontrollen automatisiert testen.
Welche Ergebnisse liefert Security Validation?
Laut Google Cloud ermöglichen die erfassten Daten Sicherheitsteams, Lücken, Fehlkonfigurationen, Redundanzen sowie fehlende SIEM-Korrelation und -Alarmierung innerhalb eines Sicherheitsprogramms zu identifizieren und Verbesserungen über die Zeit zu messen.
Lassen sich Malware- und Ransomware-Angriffe sicher testen?
Google Cloud gibt an, dass Mandiant Security Validation die Fähigkeit einer Organisation, Malware- und Ransomware-Angriffe zu erkennen oder zu verhindern, sicher testen kann. Für destruktive Endpoint-Tests steht Protected Theater zur Verfügung.
Was ist Environmental Drift?
Advanced Environmental Drift Analysis (AEDA) testet die Umgebung laut Google Cloud kontinuierlich auf historische und neue Bedrohungen und alarmiert zeitnah bei Regressionen in der Abwehr.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.
