CORE v1.0 · MODULE 10

ARGUS7 / DECISION SUPPORT

Strategy

Trasformare finding, rischio, impatto, confidenza e vincoli in azioni prioritarie, alternative e rischio residuo.

INPUTSOURCEMODULE ANALYSISEVIDENCEHUMAN REVIEWOUTPUT

01 / DECISION SUPPORT

Ogni elemento visualizzato deriva dal dataset del caso.

Zoom, pan, filtri, selezione e dettaglio espongono entità, relazioni, Source ID ed Evidence ID. Nessuna rotazione automatica o dato casuale.

IMPACT →LIKELIHOOD ↑RISK CONTEXT / DEMONSTRATION

02 / DEFENSIVE GOVERNANCE

Dalla vulnerabilità alla priorità di remediation.

Una vista tracciabile del contesto CISA BOD 26-04: intelligence, esposizione, sfruttamento noto, impatto tecnico e responsabilità umana.

OFFICIAL DIRECTIVE CONTEXT / DEFENSIVE GOVERNANCE

CISA BOD 26-04 prioritization model

TARGET ARCHITECTURE VISUALIZATION

This ARGUS7 view illustrates how evidence can support risk-based remediation decisions. It is not a CISA implementation, a compliance determination, or a live assessment of any organization.

01VULNERABILITY INTELLIGENCEOfficial vulnerability and exploitation context
02ASSET EXPOSUREAuthorized inventory, reachability and affected versions
03KNOWN EXPLOITATIONEvidence-qualified exploitation status
04TECHNICAL IMPACTService criticality, blast radius and constraints
05PRIORITIZED REMEDIATIONOwner, deadline, dependency and residual risk
DECISION RULEEvidence before urgency

Exposure and known exploitation raise priority; they do not independently establish compromise.

CONTROL GATEHuman accountability

Every proposed action retains an owner, rationale, dependency, due date and residual-risk statement.

PROVENANCEPublic-source traceability

Directive context remains linked to the original source and implementation guidance.

03 / MODULE SPECIFICATION

Scopo, responsabilità e confini operativi.

La pagina mantiene nomi, agenti, routing e dipendenze della baseline ARGUS7.

PURPOSE

Trasformare finding, rischio, impatto, confidenza e vincoli in azioni prioritarie, alternative e rischio residuo.

TARGET ARCHITECTURE
AINPUTS

INPUTS

  • Finding
  • Risk e impact
  • Confidence breakdown
  • Vincoli e dipendenze
BPROCESS

PROCESS

  • Hypothesis generation
  • Prioritization
  • Resource allocation
  • Dependency mapping
  • Residual-risk analysis
CACTIVATED AGENTS

ACTIVATED AGENTS

  • Strategy Orchestrator
  • Hypothesis Generation
  • Investigation Plan
  • Resource Allocation
DTOOLS / SOURCES

TOOLS / SOURCES

  • Layer 9 / MCP via n8n
  • Layer 8 Memory / RAG
  • Vector Search
  • Feedback moduli
EVALIDATION / EVIDENCE

VALIDATION / EVIDENCE

  • Success e stop condition
  • Alternative
  • Impatto / costo / rischio
  • HITL su escalation
FOUTPUT

OUTPUT

  • Recommended actions
  • Priority queue
  • Decision tree
  • Residual-risk statement
CONNECTED MODULES / COMPONENTS
InvestigationsCyberIntelFraudGovernance

04 / RISK ↔ CONTROL

Attività avversaria e risposta difensiva, senza contenuti operativi abusabili.

TTP pubblicamente documentati vengono descritti per detection, triage e mitigazione. Exploit, payload e procedure offensive eseguibili non sono pubblicati.

RISK INPUT
  • Known exploitation
  • Asset exposure
  • Technical impact
  • Constraints
DECISION OUTPUT
  • Priority
  • Owner
  • Dependency
  • Residual risk

05 / CONNECTED CASES

Il modulo non opera in isolamento.

Gli stessi case study attraversano più moduli, con un unico modello dati e la stessa catena di evidenza.