Bemessen und Bewerten eines IST- und/oder Schutzlevels anhand des DRS
[ offizielle Seite: ddosresiliencyscore.org ]
2021: Attacker-Capabilities-Proposal
Lösungen aus dem Bereich IT-Security haben häufig das Problem, dass weder das Schutz- (IST) noch Bedrohungslevel zu messen und damit zu quantifizieren ist.
Für DDoS-Angriffe und Abwehr hat RedButton 2015 den Vorschlag eines Scoring-Verfahrens gemacht (DRS – DDoS Resiliency Score), an deren Weiterentwicklung zeroBS seit 2016 maßgeblich beteiligt ist und deren deutsche Version wir hiermit als Partner vorstellen.
Der DDoS Resiliency Score ist ein Standard, um das eigene Schutzlevel quantitativ und objektiv zu bewerten und gegen die aktuelle und sich ändernde Bedrohungslage abzugleichen.
Mithilfe des DRS können Organisationen
Zusätzlich zu dem recht starren Scoring haben wir ein Update des DRS angeregt, dass sich an den Angreifer-Fähigkeiten misst, und somit mehr Dynamik erlaubt, da auch hier Übergänge fließend sind.