TIBER-EU steht für Threat Intelligence-Based Ethical Red Teaming. Der Rahmen steuert kontrollierte Tests, bei denen Threat Intelligence und ein Red Team realistische Angreifer gegen die produktive Umgebung eines Finanzunternehmens simulieren. Im Mittelpunkt steht die Widerstandsfähigkeit kritischer Funktionen, nicht eine reine Zahl von Schwachstellen.
Unter DORA können bestimmte Finanzunternehmen zu Threat-Led Penetration Testing verpflichtet sein. Technische Regulierungsstandards und nationale Umsetzung bestimmen die Steuerung des konkreten Tests; TIBER-EU liefert den etablierten europäischen Rahmen und die Terminologie.
Was zeichnet einen TIBER-Test aus?
- - Eine Threat-Intelligence-Phase erstellt zum Unternehmen passende Szenarien.
- - Unabhängige Anbieter und ein Control Team steuern den streng geschützten Test.
- - Das Red Team prüft Menschen, Prozesse und Technik in produktiven kritischen Funktionen.
- - Purple Teaming und Behebung machen aus Funden verifizierte Verbesserungen.
Wie läuft ein TIBER-EU-Test ab?
| Phase | Inhalt | Ergebnis |
|---|---|---|
| Vorbereitung und Scope | Control Team, kritische Funktionen, Systeme, Anbieter, Risiken und sichere Kommunikation festlegen. | Freigegebener Projekt- und Scope-Rahmen. |
| Threat Intelligence | Relevante Akteure, Motive, Angriffspfade und erreichbare Informationen organisationsspezifisch analysieren. | Bedrohungsszenarien für den Red-Team-Plan. |
| Red-Team-Test | Vereinbarte Szenarien gegen Menschen, Prozesse und produktive Technik kontrolliert ausführen. | Angriffserzählung und erreichte Ziele. |
| Purple Teaming | Angriffe und Telemetrie gemeinsam nachvollziehen und Verbesserungen direkt prüfen. | Verifizierte Erkennungs- und Reaktionsverbesserungen. |
| Abschluss | Berichte, Maßnahmenplan, Testzusammenfassung und gegebenenfalls Attestierung fertigstellen. | Verantwortete Remediation und dokumentierter Lerngewinn. |
Was hat sich durch DORA geändert?
Der 2025 veröffentlichte aktualisierte TIBER-EU-Rahmen ist an die technischen Standards für DORA-TLPT angeglichen. Er übernimmt regulatorische Deliverables und Fristen, verwendet Control Team anstelle von White Team und macht Purple Teaming im entsprechenden Ablauf verbindlich. Der Rahmen bleibt mehr als eine Compliance-Checkliste: Er soll reale Schutz-, Erkennungs- und Reaktionsfähigkeit unter kontrollierten Bedingungen verbessern.
Warum ist Risikosteuerung so wichtig?
Die Tests berühren produktive kritische Funktionen. Eskalation, Abbruchkriterien, erlaubte Techniken, Datenhandhabung, Dienstleister und Notfallkontakte werden vorab geregelt. Nur wenige Personen kennen den Test, zugleich muss das Control Team jederzeit eingreifen können. Ein normaler Pentest ohne Threat-Intelligence-Phase und diesen Governance-Rahmen ist nicht automatisch ein TIBER-EU-Test.
Vielen Dank für dein Feedback! Wir werden es prüfen und unseren Artikel anpassen.