-
Notifications
You must be signed in to change notification settings - Fork 1
security_risk_management
GitHub Actions edited this page Jan 2, 2026
·
1 revision
Version: v1.3.0
Stand: Dezember 2025
Klassifizierung: Intern
BSI C5 Referenz: OIS-03
ISO 27001 Referenz: 6.1, 8.2
Kategorie: 🔒 Security
- 1. Einleitung
- 2. Risikomanagement-Prozess
- 3. Risiko-Identifikation
- 4. Risiko-Analyse
- 5. Risikobewertung
Dieses Dokument definiert das Risikomanagement-Framework für ThemisDB, einschließlich der Methodik zur Identifikation, Bewertung und Behandlung von Informationssicherheitsrisiken.
- ThemisDB-Software und -Infrastruktur
- Entwicklungsprozesse
- Betriebsumgebungen
- Zulieferer und Abhängigkeiten
- ISO/IEC 27005:2022 - Information security risk management
- BSI-Standard 200-3 - Risikoanalyse auf der Basis von IT-Grundschutz
- NIST SP 800-30 - Guide for Conducting Risk Assessments
┌─────────────────────────────────────────────────────────────┐
│ RISIKOMANAGEMENT-PROZESS │
├─────────────────────────────────────────────────────────────┤
│ │
│ ┌─────────────┐ ┌─────────────┐ ┌─────────────┐ │
│ │ KONTEXT │───►│IDENTIFIKATION│───►│ ANALYSE │ │
│ └─────────────┘ └─────────────┘ └─────────────┘ │
│ │ │ │
│ │ ▼ │
│ │ ┌─────────────┐ ┌─────────────┐ │
│ │ │ MONITOR │◄───│ BEWERTUNG │ │
│ │ └─────────────┘ └─────────────┘ │
│ │ │ │ │
│ │ │ ▼ │
│ │ │ ┌─────────────┐ │
│ └─────────────────┼─────────►│ BEHANDLUNG │ │
│ │ └─────────────┘ │
│ │ │ │
│ │ ▼ │
│ │ ┌─────────────┐ │
│ └─────────►│KOMMUNIKATION│ │
│ └─────────────┘ │
└─────────────────────────────────────────────────────────────┘
| Rolle | Verantwortlichkeiten |
|---|---|
| Risk Owner | Entscheidung über Risikobehandlung |
| Risk Manager | Koordination des Risikomanagements |
| Security Lead | Fachliche Risikobewertung |
| Asset Owner | Identifikation asset-spezifischer Risiken |
| Kategorie | Beispiele | Kritikalität |
|---|---|---|
| Daten | Kundendaten, Konfiguration, Keys | Kritisch |
| Software | ThemisDB Core, APIs, SDKs | Hoch |
| Infrastruktur | Server, Storage, Netzwerk | Hoch |
| Dokumentation | Source Code, Docs, Credentials | Mittel |
| Personal | Entwickler, Maintainer | Mittel |
| ID | Bedrohung | Beschreibung |
|---|---|---|
| T-01 | SQL/AQL Injection | Einschleusen von Schadcode über Queries |
| T-02 | Authentication Bypass | Umgehung der Authentifizierung |
| T-03 | Privilege Escalation | Unberechtigte Rechteerweiterung |
| T-04 | Data Exfiltration | Unberechtigte Datenextraktion |
| T-05 | Denial of Service | Verfügbarkeitsangriffe |
| T-06 | Cryptographic Failures | Schwache oder fehlerhafte Kryptographie |
| T-07 | Insecure Deserialization | Angriffe über Deserialisierung |
| T-08 | SSRF | Server-Side Request Forgery |
| T-09 | Path Traversal | Zugriff auf unerlaubte Dateipfade |
| T-10 | Memory Corruption | Buffer Overflow, Use-After-Free |
| ID | Bedrohung | Beschreibung |
|---|---|---|
| O-01 | Konfigurationsfehler | Unsichere Standardkonfiguration |
| O-02 | Patch-Management | Ungepatchte Schwachstellen |
| O-03 | Backup-Verlust | Datenverlust durch Backup-Fehler |
| O-04 | Insider-Bedrohung | Böswilliger oder nachlässiger Mitarbeiter |
| O-05 | Supply Chain | Kompromittierte Dependencies |
| ID | Bedrohung | Beschreibung |
|---|---|---|
| E-01 | Hardware-Ausfall | Server-, Storage-, Netzwerkausfall |
| E-02 | Stromausfall | Unterbrechung der Stromversorgung |
| E-03 | Naturkatastrophe | Brand, Überschwemmung, Erdbeben |
| E-04 | Pandemie | Personelle Engpässe |
| Kategorie | Beispiele |
|---|---|
| Software | Bugs, Design-Fehler, fehlende Validierung |
| Konfiguration | Schwache Defaults, offene Ports |
| Prozess | Fehlende Reviews, unklare Zuständigkeiten |
| Personal | Fehlendes Wissen, Social Engineering |
| Physisch | Ungesicherter Zugang, fehlende Redundanz |
| Stufe | Bezeichnung | Beschreibung | Häufigkeit |
|---|---|---|---|
| 1 | Sehr niedrig | Extrem unwahrscheinlich | < 1x / 10 Jahre |
| 2 | Niedrig | Unwahrscheinlich | 1x / 5 Jahre |
| 3 | Mittel | Möglich | 1x / Jahr |
| 4 | Hoch | Wahrscheinlich | 1x / Quartal |
| 5 | Sehr hoch | Sehr wahrscheinlich | 1x / Monat |
| Stufe | Bezeichnung | Finanziell | Reputation | Compliance |
|---|---|---|---|---|
| 1 | Vernachlässigbar | < €1.000 | Keine | Keine |
| 2 | Gering | €1.000-10.000 | Lokal | Minor |
| 3 | Mittel | €10.000-100.000 | Regional | Aufsicht |
| 4 | Hoch | €100.000-1M | National | Bußgeld |
| 5 | Kritisch | > €1M | International | Straf |
| Auswirkung | |||||
|---|---|---|---|---|---|
| Wahrscheinlichkeit | 1-Vernachl. | 2-Gering | 3-Mittel | 4-Hoch | 5-Kritisch |
| 5-Sehr hoch | Mittel | Mittel | Hoch | Kritisch | Kritisch |
| 4-Hoch | Niedrig | Mittel | Mittel | Hoch | Kritisch |
| 3-Mittel | Niedrig | Niedrig | Mittel | Mittel | Hoch |
| 2-Niedrig | Niedrig | Niedrig | Niedrig | Mittel | Mittel |
| 1-Sehr niedrig | Niedrig | Niedrig | Niedrig | Niedrig | Mittel |
| Klasse | Beschreibung | Behandlung |
|---|---|---|
| Kritisch | Sofortiges Handeln erforderlich | Sofort mitigieren oder vermeiden |
| Hoch | Priorisierte Behandlung | Innerhalb 30 Tagen behandeln |
| Mittel | Geplante Behandlung | Innerhalb 90 Tagen behandeln |
| Niedrig | Akzeptanz oder Monitoring | Beobachten, dokumentieren |
| ID | Risiko | Bedrohung | Schwachstelle | W | A | Stufe |
|---|---|---|---|---|---|---|
| R-01 | AQL Injection | T-01 | Unvalidierte Eingaben | 3 | 4 | Mittel |
| R-02 | Auth Bypass | T-02 | Token-Schwächen | 2 | 5 | Mittel |
| R-03 | Datenleck | T-04 | Fehlende Verschlüsselung | 2 | 5 | Mittel |
| R-04 | DoS | T-05 | Fehlende Rate Limits | 3 | 3 | Mittel |
| R-05 | Key Exposure | T-06 | Unsichere Speicherung | 2 | 5 | Mittel |
| R-06 | Supply Chain | O-05 | Ungepatchte Dependencies | 3 | 4 | Mittel |
| R-07 | Backup-Verlust | O-03 | Fehlende Backup-Tests | 2 | 4 | Mittel |
| R-08 | Insider | O-04 | Überprivilegierung | 2 | 4 | Mittel |
| R-09 | Hardware-Ausfall | E-01 | Single Point of Failure | 3 | 4 | Mittel |
| R-10 | Datenkorruption | T-10 | Memory-Bugs | 2 | 4 | Mittel |
| Attribut | Bewertung |
|---|---|
| Bedrohung | Einschleusen von Schadcode über AQL-Queries |
| Schwachstelle | Unzureichende Eingabevalidierung |
| Wahrscheinlichkeit | 3 (Mittel) - API öffentlich zugänglich |
| Auswirkung | 4 (Hoch) - Datenexfiltration möglich |
| Risikostufe | Mittel |
| Bestehende Kontrollen | Parameterized Queries, Input Validation |
| Empfohlene Kontrollen | WAF, zusätzliches Fuzzing |
| Attribut | Bewertung |
|---|---|
| Bedrohung | Kompromittierte Abhängigkeit |
| Schwachstelle | Verzögerte Updates, fehlende SBOM-Prüfung |
| Wahrscheinlichkeit | 3 (Mittel) - Angriffe auf Open-Source nehmen zu |
| Auswirkung | 4 (Hoch) - Code-Ausführung möglich |
| Risikostufe | Mittel |
| Bestehende Kontrollen | vcpkg mit gepinnter Baseline |
| Empfohlene Kontrollen | Automatische Vulnerability-Scans, SBOM |
| Option | Beschreibung | Anwendung |
|---|---|---|
| Vermeiden | Risiko vollständig eliminieren | Deaktivierung unsicherer Features |
| Mitigieren | Wahrscheinlichkeit/Auswirkung reduzieren | Sicherheitskontrollen implementieren |
| Transferieren | Risiko auf Dritte übertragen | Versicherung, SLA |
| Akzeptieren | Risiko bewusst tragen | Dokumentierte Akzeptanz |
| Risiko | Behandlung | Maßnahme | Verantwortlich | Frist |
|---|---|---|---|---|
| R-01 | Mitigieren | WAF-Integration prüfen | Security Lead | Q1 2026 |
| R-02 | Mitigieren | Token-Rotation implementieren | Dev Team | Q1 2026 |
| R-04 | Mitigieren | Rate Limiting ✅ implementiert | Dev Team | ✅ Erledigt |
| R-05 | Mitigieren | Vault/HSM Integration ✅ | Dev Team | ✅ Erledigt |
| R-06 | Mitigieren | Trivy-Integration | DevOps | Q1 2026 |
| R-07 | Mitigieren | Automatische Backup-Tests | DBA | Q1 2026 |
| R-09 | Mitigieren | HA/Replication ✅ | Dev Team | ✅ Erledigt |
Folgende Risiken werden bewusst akzeptiert:
| Risiko | Begründung | Akzeptiert durch | Datum |
|---|---|---|---|
| Keine akzeptierten Risiken derzeit | - | - | - |
| KRI | Beschreibung | Schwellenwert | Häufigkeit |
|---|---|---|---|
| Failed Login Attempts | Fehlgeschlagene Anmeldeversuche | > 100/h | Real-time |
| CVE Count | Bekannte Schwachstellen in Dependencies | > 0 Critical | Täglich |
| Audit Log Anomalies | Ungewöhnliche Aktivitäten | Baseline +50% | Real-time |
| Backup Success Rate | Erfolgreiche Backups | < 99% | Täglich |
| Incident Count | Sicherheitsvorfälle | > 0 Critical/Monat | Monatlich |
| Review-Typ | Häufigkeit | Teilnehmer | Output |
|---|---|---|---|
| Operatives Review | Monatlich | Security Lead, Ops | KRI-Report |
| Strategisches Review | Quartalsweise | Management | Risiko-Dashboard |
| Vollständige Neubewertung | Jährlich | alle Stakeholder | Aktualisiertes Register |
| Ad-hoc Review | Bei Incidents | Incident Team | Incident-Report |
| Risikomanagement-Element | BSI C5 | ISO 27001 | NIST CSF |
|---|---|---|---|
| Risiko-Identifikation | OIS-03 | 6.1.2 | ID.RA-1 |
| Risiko-Analyse | OIS-03 | 8.2 | ID.RA-2 |
| Risiko-Bewertung | OIS-03 | 8.2 | ID.RA-3 |
| Risiko-Behandlung | OIS-03 | 6.1.3 | ID.RA-6 |
| Risiko-Akzeptanz | OIS-03 | 6.1.3 | ID.RM-1 |
ID,Bezeichnung,Kategorie,Bedrohung,Schwachstelle,Wahrscheinlichkeit,Auswirkung,Stufe,Behandlung,Status,Owner,Frist
R-XX,Beschreibung,Kategorie,T-XX,Schwachstelle,1-5,1-5,Stufe,Behandlung,Status,Name,YYYY-MM-DD| Dokument | Pfad |
|---|---|
| Threat Model | docs/security/threat_model.md |
| Incident Response Plan | docs/security/INCIDENT_RESPONSE_PLAN.md |
| Security Policy | docs/security/INFORMATION_SECURITY_POLICY.md |
| Audit Checklist | docs/FULL_AUDIT_CHECKLIST.md |
| Version | Datum | Autor | Änderungen |
|---|---|---|---|
| 1.0 | Dezember 2025 | ThemisDB Team | Erstversion |
Letzte Aktualisierung: Dezember 2025
Nächstes Review: März 2026
Dokumentverantwortlicher: ThemisDB Security Team
- Architecture-ACCESS-MODEL-IMPLEMENTATION-SUMMARY
- Architecture-ADR-003-pg-dump-sql-parser
- Architecture-BASEENTITY-PRINCIPLE
- Architecture-CACHE-STORAGE-INTEGRATION
- Architecture-CMAKE-ARCHITECTURE
- Architecture-CMAKE-FLAGS-REFERENCE
- Architecture-CMAKE-MODULAR-ARCHITECTURE
- Architecture-CONCERNS-ARCHITECTURE-DIAGRAM
- Architecture-CONCERNS-IMPLEMENTATION-SUMMARY
- Architecture-CONTENT-MODEL
- Architecture-COPILOT-THEMISDB-GRAPH-RAG-BACKEND-ARCHITECTURE
- Architecture-CRYPTO-AND-KEYS
- Architecture-FEATURE-FLAGS-REFERENCE
- Architecture-GPU-ARCHITECTURE-REVIEW-TEMPLATE
- Architecture-HTTP-SHUTDOWN-HARDENING
- Architecture-MIGRATION-GUIDE-CONCERNS
- Architecture-MIGRATION-GUIDE-v13-v14
- Architecture-MODULARIZATION-GUIDE
- Architecture-MODULAR-ARCHITECTURE-ROADMAP
- Architecture-MODULE-ARCHITECTURE-INDEX
- Architecture-P1D01-ISSMPLUGIN-DESIGN-REVIEW
- Architecture-P1-D01-ISSMPLUGIN-DESIGN-REVIEW
- Architecture-P1-D08-MAMBA-GOVERNANCE-CONTRACT
- Architecture-P1-P2-IMPLEMENTATION-COMPLETION-INDEX
- Architecture-PHASE0-COMPLETION-ASSESSMENT
- Architecture-PHASE3-QUERYENGINE-DI-ARCHITECTURE
- Architecture-PHASE4-INDEX-MANAGER-DI
- Architecture-POSTGRESQL-WIRE-PROTOCOL
- Architecture-QUERYENGINE-IMPLEMENTATION-GUIDE
- Architecture-QUERY-SCHEDULING
- Architecture-RAFT-CONSENSUS-DESIGN
- Architecture-README
- Architecture-README-SSM-HYBRID-IMPLEMENTATION
- Architecture-REFACTORING-SUMMARY
- Architecture-RESOURCE-POOLING
- Architecture-SOURCE-DIRECTORY-GUIDE
- Architecture-THEMIS-CORE-GUIDE
- Architecture-UNIFIED-ACCESS-MODEL
- Architecture-WAL-GRPC-MTLS-CONFIGURATION
- Architecture-WIRE-PROTOCOL-RETRY
- Architecture-boltzmann-observability-draft
- Architecture-experimental-logarithmic-vector-storage
- Architecture-llm-wiki-mvp-adr
- Architecture-rewrite-engine-architecture
- Architecture-rope-api-architecture
- Architecture-ssm-gguf-mamba-status
- Architecture-ssm-hybrid-analysis
- Architecture-ssm-hybrid-rollout-plan
- Architecture-ssm-plugin-interface-design-review
- Architecture-transaction-coordinators
- Architecture-wiki-secondary-index
- Architecture-wire-protocol
- Governance-DISABLED-STUB-POLICY
- Governance-DOCS-PR-POLICY
- Governance-GA-PROMOTION-SIGN-OFF
- Governance-GITHUB-MILESTONES-SETUP
- Governance-MATURITY-CLAIM-VERIFICATION-CHECKLIST
- Governance-MATURITY-EVIDENCE-REGISTRY
- Governance-MERGE-GATE-BOT-CONFIG
- Governance-MERGE-GATE-STATUS-LIVE
- Governance-PHASE3-ENFORCEMENT-RUNBOOK
- Governance-PHASE-1-CLOSURE-REPORT
- Governance-PHASE-CLOSURE-POLICY
- Governance-PHASE-DEPENDENCY-GRAPH
- Governance-PLUGIN-SUBMODULE-ROLLBACK
- Governance-PRODUCTION-READY-2026-DELIVERY-PLAN
- Governance-PR-VERSION-TARGETING
- Governance-PR-VERSION-TARGETING-BACKFILL
- Governance-QUERY-MODULE-STATUS
- Governance-README
- Governance-RELEASE-PROMOTION-GATE-POLICY
- Governance-RELEASE-VALIDATION-CHECKLIST
- Governance-SECURITY-MODULE-5671-EVIDENCE-SUMMARY
- Governance-SHARDING-P6-RESIDUAL-RISK-ACCEPTANCE
- Governance-SOURCECODE-COMPLIANCE-GOVERNANCE
- Governance-UPDATES-DEVELOPMENT-STATUS-SIGN-OFF
- Governance-WAVE-C-IMPLEMENTATION-COMPLETE
- Module-acceleration-Roadmap
- Module-access-model-Roadmap
- Module-ai-Roadmap
- Module-analytics-Roadmap
- Module-api-Roadmap
- Module-aql-Roadmap
- Module-auth-Roadmap
- Module-base-Roadmap
- Module-cache-Roadmap
- Module-cdc-Roadmap
- Module-chaos-Roadmap
- Module-chimera-Roadmap
- Module-config-Roadmap
- Module-content-Roadmap
- Module-core-Roadmap
- Module-distributed-knowledge-Roadmap
- Module-distributed-tensor-Roadmap
- Module-document-Roadmap
- Module-ethics-ai-Roadmap
- Module-evaluation-Roadmap
- Module-execution-Roadmap
- Module-exporters-Roadmap
- Module-failover-Roadmap
- Module-geo-Roadmap
- Module-governance-Roadmap
- Module-gpu-Roadmap
- Module-graph-Roadmap
- Module-image-analysis-Roadmap
- Module-importers-Roadmap
- Module-index-Roadmap
- Module-ingestion-Roadmap
- Module-llama-cpp-Roadmap
- Module-llm-Roadmap
- Module-llm-streaming-Roadmap
- Module-llm-wiki-Roadmap
- Module-maintenance-Roadmap
- Module-metadata-Roadmap
- Module-network-Roadmap
- Module-observability-Roadmap
- Module-onnx-clip-Roadmap
- Module-performance-Roadmap
- Module-plugins-Roadmap
- Module-process-Roadmap
- Module-projects-Roadmap
- Module-prompt-engineering-Roadmap
- Module-query-Roadmap
- Module-rag-Roadmap
- Module-replication-Roadmap
- Module-retrieval-Roadmap
- Module-rpc-grpc-Roadmap
- Module-scheduler-Roadmap
- Module-scraper-Roadmap
- Module-search-Roadmap
- Module-security-Roadmap
- Module-server-Roadmap
- Module-sharding-Roadmap
- Module-stable-diffusion-Roadmap
- Module-storage-Roadmap
- Module-temporal-Roadmap
- Module-tensor-Roadmap
- Module-themis-Roadmap
- Module-timeseries-Roadmap
- Module-toolbox-Roadmap
- Module-training-Roadmap
- Module-transaction-Roadmap
- Module-updates-Roadmap
- Module-user-storage-encrypted-Roadmap
- Module-utils-Roadmap
- Module-vector-search-Roadmap
- Module-voice-Roadmap
- Module-whisper-Roadmap