Moderne Angriffe sind zunehmend automatisiert und durch KI unterstützt. Statt Malware einzuschleusen, nutzen Angreifer übermäßige Zugriffsrechte auf vertrauenswürdige Tools
wie PowerShell oder WMIC, um sich unauffällig im System zu bewegen und ihre Angriffe voranzutreiben.
Erfahren Sie mehr über diese sogenannten Living-off-the-Land-Angriffe.
84 % aller Angriffe nutzen legitime Tools, um unentdeckt zu bleiben
Bis zu 95 % der Zugriffe auf riskante Tools sind unnötig
133 verschiedene Living-off-the-Land-Binaries in einer Standardinstallation von Windows 11
Reaktive Erkennung ist zu langsam, um mit der Geschwindigkeit moderner Angriffe Schritt zu halten
Kick-off und Analyse von Verhaltensweisen und Angriffsfläche
Auswertung des Dashboard-Berichts zur Angriffsfläche (Beispielbericht ansehen).
Attack Surface Reduction Sprint
(optional)
Auswertung der Reduzierungsmaßnahmen und Empfehlungen
Ein einzelnes kompromittiertes System sollte keine Sicherheitsverletzung nach sich ziehen. Je weniger unnötige Tools Benutzern zur Verfügung stehen, desto weniger Angriffswege gibt es.
Erkennen Sie Risiken frühzeitig und reduzieren Sie sie gezielt.