So funktioniert LAIA

Vom read-only Export zum nachvollziehbaren Ergebnis

Der technische Ablauf bleibt transparent. Die visuelle Darstellung wird vollständig durch die folgende Textstruktur ergänzt.

  1. 1

    Daten read-only erfassen

    AD-Objekte und ausgewählte Domain-Controller-Events werden mit getrennten Importern/Collectoren erfasst.

  2. 2

    Import prüfen

    Struktur, Vollständigkeit, Hashes und sichere Paketpfade werden vor der Übernahme validiert.

  3. 3

    Deterministische Regeln anwenden

    Technische Prüfungen basieren auf Regeln, Anforderungen und vorhandener Evidenz.

  4. 4

    Findings erzeugen

    Ergebnisse werden mit technischer Feststellung, betroffenen Objekten, Evidenz und Quellen verknüpft.

  5. 5

    Lokales Wissen und KI optional nutzen

    Lokale Wissensquellen und KI können Erklärungen, Zusammenfassungen und Entwürfe unterstützen.

  6. 6

    Ergebnisse verständlich darstellen

    Security Score und Datenabdeckung werden getrennt betrachtet. Fehlende Evidenz wird nicht als „sicher“ gewertet.

  7. 7

    Reports und Exporte erstellen

    Technische und managementorientierte Ausgaben können für Review und Dokumentation erzeugt werden.

  8. 8

    Mit neuen Daten erneut prüfen

    Spätere Rechecks können Veränderungen nachvollziehbar machen, ohne historische Ergebnisse still zu überschreiben.