Mastodon Mastodon Mastodon Mastodon

Angriffsfläche

Aktualisiert: · CyberSecureFox Editorial Team

Die Angriffsfläche ist die Summe aller Punkte, über die ein Angreifer versuchen kann, in ein System einzudringen oder Daten abzuziehen – erreichbare Dienste, Software, Konten, Geräte und Menschen.

Woraus die Angriffsfläche besteht

  • digitale Angriffsfläche – Websites, APIs, VPN-Gateways, Mailserver, Cloud-Speicher, offene Ports, vergessene Testsysteme und Subdomains;
  • Software – jede installierte Anwendung, jedes Plugin und jede Bibliothek mit ihren möglichen Sicherheitslücken;
  • Identitäten – Benutzer- und Dienstkonten, API-Schlüssel, Tokens, Zugänge von Dienstleistern;
  • physische Angriffsfläche – Laptops, USB-Anschlüsse, Bürozugänge;
  • menschliche Angriffsfläche – Mitarbeitende, die Ziel von Social Engineering werden können.

Die externe Angriffsfläche wächst mit jedem neuen Cloud-Dienst, Fernzugriffstool und jeder SaaS-App – oft ohne Wissen des Sicherheitsteams („Schatten-IT“).

Warum die Angriffsfläche wichtig ist

Angreifer scannen mit Werkzeugen wie Shodan und Censys ständig das gesamte Internet und finden neu exponierte Systeme binnen Stunden. Viele Einbrüche beginnen bei einem Asset, das die Firma vergessen hat: einer alten VPN-Appliance, einer ungeschützten Datenbank, einer Staging-Seite mit Standardpasswörtern.

Je kleiner und besser bekannt die Angriffsfläche ist, desto weniger Chancen haben Angreifer und desto leichter lässt sich der Rest verteidigen.

So verkleinern Sie die Angriffsfläche

  • Führen Sie ein Asset-Inventar und nutzen Sie External Attack Surface Management (EASM), um zu sehen, was das Internet sieht.
  • Entfernen Sie ungenutzte Dienste, Konten, Plugins und Altsysteme und halten Sie Admin-Oberflächen aus dem Internet heraus.
  • Wenden Sie minimale Rechte und Zero-Trust-Prinzipien an und segmentieren Sie Netze mit Firewalls.
  • Testen Sie regelmäßig mit Schwachstellenscans und Penetrationstests.
Synonyme:
Attack Surface