Roast Score Methodology
Keine Blackbox: Du siehst exakt, warum dein Score so ist und wie du ihn schnell pushst.
"Not a Pentest" Notice: Dieser Leitfaden dient zur Härtung Ihrer eigenen Systeme. Keine Angriffstools.
Score-Kategorien (Gewichtung)
30% Exposure & Network
Öffentliche Endpoints, Egress-Policy, unnötige Ports.
25% Secrets & Credentials
Hardcoded Secrets, fehlende Rotation, Privilege Drift.
20% Identity & Access
RBAC/ABAC, JIT-Access, Token TTL.
15% Monitoring & Detection
Audit Logs, SIEM Hooks, Alert Noise.
10% Resilience & Recovery
Backups, Rollback, IR-Readiness.
Quick Wins (schneller Score-Boost)
1
Secrets sofort rotieren
Der schnellste Hebel für +10–15 Punkte.
2
Egress auf Allowlist
Stoppt Data-Exfiltration-Risiko.
3
mTLS intern erzwingen
Beendet laterale Bewegung im Cluster.
4
Audit-Logs + SIEM
Sofortige Detect-Fähigkeit.