← Zurück zu Labs

Security / Visualisierung / Experiment

Trust Map

Security Controls werden häufig Objekt für Objekt betrachtet. Trust Map stellt eine andere Frage: Was wird sichtbar, wenn Identitäten, Geräte, Anwendungen, Berechtigungen und Daten als zusammenhängendes System betrachtet werden?

InteraktivSecurityVanilla JS

Interaktiver Prototyp

Einen kleinen Trust Graph erkunden.

Einen Knoten auswählen, um seine Reichweite zu untersuchen. Mit den Filtern lässt sich der Blick auf einen Teil des Systems fokussieren.

IDMarc DEVLaptop APPCRM AIAgent DATAKunde APPMail DATAReport DATADateien

Vertrauen hängt selten nur an einem Objekt.

Eine Identität kann ein Gerät nutzen. Das Gerät kann eine freigegebene Anwendung ausführen. Die Anwendung kann auf Daten zugreifen. Ein KI-Agent kann die Berechtigungen der Anwendung übernehmen und eine neue Handlungsfähigkeit hinzufügen.

Jede einzelne Berechtigung kann sinnvoll sein. Die Kombination kann jedoch eine deutlich breitere Fähigkeit erzeugen, als ursprünglich beabsichtigt war.

Die Visualisierung ist die Frage.

Trust Map soll kein weiteres Inventar werden. Der Zweck ist, Beziehungen leichter hinterfragbar zu machen: Welcher Knoten erzeugt die größte Reichweite? Wo propagiert Vertrauen? Und welche Verbindung wäre bei Missbrauch am relevantesten?

  • Reichweite: Welche vertrauenswürdige Komponente erreicht die größte Zahl relevanter Assets?
  • Weitergabe: Wo schaltet eine Berechtigung implizit eine weitere Aktion frei?
  • Konzentration: Welche Identität, Anwendung oder welcher Agent ist zu einem einzelnen Punkt übermäßigen Vertrauens geworden?
  • Kontrolle: Welche Beziehung sollte einen zusätzlichen Kontrollpunkt benötigen?