تستند منهجيات EBH Security إلى مجموعة من الأطر المرجعية المعترف بها، تُعتمد حسب مجال التدخل.
الإطار المنهجي
تستند كل منهجية خاصة بـEBH Security — PIBD، TRACE، UCM، ORBIT — إلى أطر مرجعية عامة معترف بها بدلاً من ممارسات خاصة معزولة. يسرد الجدول أدناه الأطر المرجعية المعتمدة حسب مجال التدخل.
| المجال | الأطر المرجعية المعتمدة |
|---|---|
| نمذجة التهديدات | MITRE ATT&CK, MITRE D3FEND, Cyber Kill Chain, Diamond Model, STRIDE |
| إدارة المخاطر | ISO/IEC 27005, EBIOS Risk Manager, FAIR, NIST SP 800-30 |
| إدارة الأمن | ISO/IEC 27001:2022, ISO/IEC 27002:2022, NIST CSF 2.0 |
| التدقيق | ISO/IEC 19011, معيار PASSI DGSSI V2.1, دليل تدقيق DGSSI |
| اختبارات الاختراق | PTES, OSSTMM, NIST SP 800-115, OWASP WSTG |
| أمن التطبيقات | OWASP ASVS, OWASP MASVS, OWASP SAMM, CWE Top 25 |
| التحصين | CIS Controls v8.1, CIS Benchmarks, NIST SP 800-53 |
| الأنظمة الصناعية | IEC 62443, NIST SP 800-82, MITRE ATT&CK for ICS |
| الاستجابة للحوادث | NIST SP 800-61r2, ISO/IEC 27035, SANS Incident Handling |
| معلومات التهديدات | STIX/TAXII, Traffic Light Protocol, Sigma, YARA |
| تصنيف الثغرات | CVSS v4.0, EPSS |
| الحوسبة السحابية | CSA Cloud Controls Matrix, CIS Benchmarks cloud |
تفاصيل تطبيق هذه الأطر المرجعية مُقدَّمة في كل منهجية من منهجياتنا — PIBD، TRACE، UCM، ORBIT — وفي الصفحات المخصصة لكل خدمة.