Evidenz-Kette (VM) by SPNORTH
Vom Finder-Fund bis zum Retest: protokollierter Vulnerability-Workflow mit Owner, SLA und revisionssicheren Nachweisen.
Problem
Ohne Evidenz-Kette kann niemand belegen, dass eine Schwachstelle geprüft, priorisiert und behoben wurde.
Beabsichtigte Nutzer
Security-Operations, Engineering-Leads, Audit-Verantwortliche.
Dokumentierte Fähigkeiten
- Fund-Register mit CVSS-Kontext
- Owner- und SLA-Zuordnung
- Behebungs-Workflow mit Statushistorie
- Retest-Protokoll pro Fund
- Audit-Export der Evidenz-Kette
Governance und menschliche Grenze
Agenten schlagen vor; benannte Menschen bleiben für Architektur, Freigaben und Releases verantwortlich.
Evidence Flow
Synthetisches BeispielSynthetisches Beispiel: illustrierte Demo mit Beispieldaten, kein Kundensystem und keine Live-Telemetrie.
- Quelle
Freigegebene Quelle mit Version und Rechten (Beispieldatensatz)
- Anforderung/Control
Abgeleitete Anforderung mit Control-Ziel und Owner
- Human Review
Benannter Approver prüft Kontext, Konflikte und Evidenz
- Test/Evidenz
Evaluation mit Ground Truth; reproduzierbares Ergebnis
- Freigabe
Signierte Entscheidung mit Datum und Evidenz-Index
Grenzen und Annahmen
- Keine automatische Behebung ohne Freigabe
- Status: geplant
Verwandte Services
FAQ
Ist das produktiv verfügbar?
Status: geplant (proposed). SPNORTH garantiert keine Compliance, Zertifizierung, regulatorische Freigabe oder fehlerfreie KI-Ausgabe.
Wie hängt das mit den Services zusammen?
Passende Services sind unten verlinkt; der Einstieg erfolgt über die dokumentierten Angebote.