Source: OJ L, 2025/1190, 18.6.2025

Current language: DE

Anhang V Inhalt des Red-Team-Testberichts (Artikel 12 Absatz 2)


Der Red-Team-Testbericht enthält mindestens Informationen zu allen folgenden Punkten:

  1. Informationen über den durchgeführten Angriff, einschließlich Angaben zu

    1. den angegriffenen kritischen oder wichtigen Funktionen und ermittelten IKT-Systemen, -Prozessen und -Technologien, die die kritische oder wichtige Funktion unterstützen, wie im Red-Team-Testplan festgelegt,

    2. Zusammenfassung jedes Szenarios,

    3. erreichte und nicht erreichte Flags,

    4. erfolgreich und nicht erfolgreich verfolgte Angriffspfade,

    5. erfolgreich und nicht erfolgreich angewandte Taktiken, Techniken und Verfahren,

    6. etwaige Abweichungen vom Red-Team-Testplan,

    7. etwaige Hilfestellungen,

  2. alle Aktivitäten, von denen die Tester wissen, dass sie vom Blue Team durchgeführt wurden, um den Angriff zu rekonstruieren und seine Auswirkungen abzumildern,

  3. festgestellte Schwachstellen und andere Probleme, einschließlich:

    1. Beschreibung der Schwachstelle und anderer Probleme, einschließlich ihrer Kritikalität,

    2. Ursachenanalyse erfolgreicher Angriffe,

    3. Empfehlungen für Abhilfemaßnahmen mit Priorisierung.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod