Moderne Angriffe sind zunehmend automatisiert und durch KI unterstützt. Statt Malware einzuschleusen, nutzen Angreifer übermäßige Zugriffsrechte auf vertrauenswürdige Tools
wie PowerShell oder WMIC, um sich unauffällig im System zu bewegen und ihre Angriffe voranzutreiben.
Erfahren Sie mehr über diese sogenannten Living-off-the-Land-Angriffe.
84 % aller Angriffe nutzen legitime Tools, um unentdeckt zu bleiben
Bis zu 95 % der Zugriffe auf riskante Tools sind unnötig
133 verschiedene Living-off-the-Land-Binaries in einer Standardinstallation von Windows 11
Reaktive Erkennung ist zu langsam, um mit der Geschwindigkeit moderner Angriffe Schritt zu halten
Registrierung und Analyse von Verhaltensweisen und Angriffsfläche
Bericht zur internen Angriffsfläche (Beispielbericht ansehen)
Attack Surface Reduction Sprint
(optional)
Überprüfung der Ergebnisse und Sicherheitsempfehlungen
Ein einzelnes kompromittiertes System sollte keine Sicherheitsverletzung nach sich ziehen. Je weniger unnötige Tools Benutzern zur Verfügung stehen, desto weniger Angriffswege gibt es.
Erkennen Sie Risiken frühzeitig und reduzieren Sie sie gezielt.