Kurzreferat
Der vorliegende Leitfaden bietet einen umfangreichen, systemunabhängigen Katalog von Security Use-Cases, der eine klare Orientierung für Auditoren, Compliance-Verantwortliche, CISOs, Security-Experten und Risikomanager schafft. Dieser Leitfaden vermittelt das erforderliche Basiswissen zur Protokollierung sicherheitsrelevanter Ereignisse und zeigt auf, wie Überwachung und Erkennung von Angriffen optimal gestaltet werden können. Besonderer Wert wird dabei auf Praxisnähe gelegt: Der Katalog enthält zur ausführlich beschriebenen Vorgehensweise 42 konkrete Use-Cases, die verständlich und nachvollziehbar dokumentiert sind, sowie Empfehlungen zur Handhabung von typischen Erkennungsproblemen wie „False Positives“ und „False Negatives“. Dabei finden sowohl Einsteiger als auch erfahrene Sicherheitsprofis wertvolle Hilfestellungen. Der Security Use-Case-Katalog bietet einen konsistenten Weg für Security Monitoring, der Fachwissen und praktische Anwendung eng verknüpft, und ist somit eine Unterstützung bei den Herausforderungen der modernen Cyberabwehr.