„Verifiziert“ heißt:
Es gibt einen bestandenen Test.
Risiko → Ziel → Anforderung → Control → Claim → Test, als typisierte Graph-Kanten. Ein Claim hält nur, solange seine Evidenz hält — bricht ein Glied, stuft sich alles Vorgelagerte selbst herab. Kein Statusfeld, das jemand von Hand auf Grün setzen kann.
Jede Risikoentscheidung
erzeugt ihre Kette.
Eine Behandlungsentscheidung auf Blatt 02 erzeugt Security-Ziele; Ziele zerfallen in Anforderungen. Beide bleiben mit dem Risiko verdrahtet, das sie verursacht hat — nichts schwebt frei in einem Anforderungstool.
Ein Claim ist nur so gut
wie seine neueste Evidenz.
Controls setzen Anforderungen um; Claims behaupten, dass sie wirken. Der Status leitet sich aus der Kette ab — ändern Sie eine vorgelagerte Anforderung, und der Claim stuft sich herab, bis er neu verifiziert ist.
Kampagnen erzeugt
aus Angriffspfaden.
Wählen Sie einen Angriffspfad aus der TARA — der TestBench Agent baut die Laborkampagne: UDS-Recon, Protokoll-Fuzzing, CANoe-Ausführung. Ergebnisse hängen als Verifizierungsnachweis an Claims; Fehlschläge öffnen die vorgelagerten Risiken wieder.
