Status: geplant

Evidenz-Kette (VM) by SPNORTH

Vom Finder-Fund bis zum Retest: protokollierter Vulnerability-Workflow mit Owner, SLA und revisionssicheren Nachweisen.

Architekturskizze INFRA Forge: Requirements, Code und Tests ueber sichere CI/CD zur Release-Freigabe.
Synthetische Illustration: abstrakte Skizze mit Beispieldaten, kein Kundensystem.

Problem

Ohne Evidenz-Kette kann niemand belegen, dass eine Schwachstelle geprüft, priorisiert und behoben wurde.

Beabsichtigte Nutzer

Security-Operations, Engineering-Leads, Audit-Verantwortliche.

Dokumentierte Fähigkeiten

  • Fund-Register mit CVSS-Kontext
  • Owner- und SLA-Zuordnung
  • Behebungs-Workflow mit Statushistorie
  • Retest-Protokoll pro Fund
  • Audit-Export der Evidenz-Kette

Governance und menschliche Grenze

Agenten schlagen vor; benannte Menschen bleiben für Architektur, Freigaben und Releases verantwortlich.

Evidence Flow

Synthetisches Beispiel

Synthetisches Beispiel: illustrierte Demo mit Beispieldaten, kein Kundensystem und keine Live-Telemetrie.

  1. Quelle

    Freigegebene Quelle mit Version und Rechten (Beispieldatensatz)

  2. Anforderung/Control

    Abgeleitete Anforderung mit Control-Ziel und Owner

  3. Human Review

    Benannter Approver prüft Kontext, Konflikte und Evidenz

  4. Test/Evidenz

    Evaluation mit Ground Truth; reproduzierbares Ergebnis

  5. Freigabe

    Signierte Entscheidung mit Datum und Evidenz-Index

Grenzen und Annahmen

  • Keine automatische Behebung ohne Freigabe
  • Status: geplant

Verwandte Services

FAQ

Ist das produktiv verfügbar?

Status: geplant (proposed). SPNORTH garantiert keine Compliance, Zertifizierung, regulatorische Freigabe oder fehlerfreie KI-Ausgabe.

Wie hängt das mit den Services zusammen?

Passende Services sind unten verlinkt; der Einstieg erfolgt über die dokumentierten Angebote.

Kostenlose Ersteinschätzung