Dit framework introduceert COAST, de Cybersecurity Operations Autonomy Scale for Tooling. Een raamwerk dat bestaat uit drie complementaire classificatiecomponenten: zes COAST-niveaus (CL0–CL5) die het spectrum van autonomie in cybersecuritytools definiëren, van volledig handmatige bediening tot volledige autonome uitvoering, aanvullende Audit Levels (AL0–AL3) die ingaan op logging- en reconstrueerbaarheidsvereisten voor autonome systemen, en aanvullende Data Handling Levels (DH0–DH2) die de grenzen van gegevensverwerking adresseren. Samen bieden deze classificaties een gedeelde taal voor toolclassificatie, het definiëren van rules of engagement, inkoopbeslissingen en regelgevingsdiscussies binnen alle cybersecuritydisciplines.
Let op: het framework is alleen beschikbaar in het Engels.
Download het frameworkIn veel organisaties draait security nog op de automatische piloot: één keer per jaar een pentest, een rapport en daarna een ronde herstelwerkzaamheden. Maar deze manier van werken stamt uit een tijd waarin softwareontwikkeling nog voorspelbaar en overzichtelijk was.
Die tijd is voorgoed voorbij. Tegenwoordig zijn applicaties constant in beweging. Releases, updates en integraties volgen elkaar razendsnel op en brengen elke dag nieuwe risico’s met zich mee. Daarom verschuift de noodzaak van een jaarlijkse pentest naar Continuous Pentesting.
In deze whitepaper ontdek je:


