Ressourcen

Beispiele, Glossar, Beiträge — alles kostenlos, auf Deutsch.

Befundbeispiele

PDF, 3 Seiten

Befund: VPN-Gateway ohne Patch

Ein echtes (anonymisiertes) Beispiel: wie wir einen ungerichteten VPN-Zugang fanden, der mit bekannter CVE ausnutzbar war.

Herunterladen →

PDF, 5 Seiten

Befund: Cloud-Speicher offen

Wie S3-Buckets und Azure Blob Storage aus der Ferne sichtbar und teilweise lesbar waren, ohne dass der Besitzer es wusste.

Herunterladen →

PDF, 2 Seiten

Befund: Zertifikats-Fehlkonfiguration

Ein Wildcard-Zertifikat, das per Zonentransfer herausgegeben werden konnte — und was das für die Sicherheit bedeutet.

Herunterladen →

Glossar

CTEM — Continuous Threat Exposure Management

Ein modernes Sicherheitskonzept, das die Angriffsfläche eines Unternehmens kontinuierlich kartiert und priorisiert — nicht einmalig, sondern als Daueraufgabe. Attackray Prism ist eine CTEM-Plattform.

Exposure (oder Exposition)

Alles, was von außen erreichbar ist und theoretisch angegriffen werden könnte. Ein HTTP-Server, ein Mail-Gateway, ein DNS-Eintrag, ein API-Endpunkt. Nicht jede Exposition ist ein Risiko — aber jedes Risiko beginnt mit einer Exposition.

Angriffsfläche (Attack Surface)

Die Menge aller Exposures, die ein Angreifer von außen nutzen könnte. Größere Angriffsflächen bedeuten mehr Einstiegspunkte, mehr Auswahl für den Angreifer.

Befund (Finding)

Das Ergebnis einer Sicherheitsanalyse: „Wir haben einen SSH-Service auf Port 22 mit schlechem Passwort-Schutz gefunden." Ein Befund beschreibt das Problem und dessen Schweregrad.

Inventar (Asset Inventory)

Die vollständige Liste aller IT-Ressourcen, die Sie betreiben: Server, DNS-Einträge, Cloud-Dienste, Zertifikate. Viele Unternehmen wissen nicht, was sie alles betreiben — dafür ist das Inventar da.

Beiträge

Blog, 8 Min. Lesezeit

Warum Exposure Management wichtiger ist als Penetrationstests

Penetrationstests sind wertvoll — aber ein Penetrationstester findet nur, was er in zwei Wochen schafft. Exposure Management findet, was für immer da ist.

Lesen →

Blog, 12 Min. Lesezeit

Von 62 % der Vorfälle mit Diensten, die keiner kannte

Analyse von echten Sicherheitsvorfällen aus den Jahren 2015–2021. Die gleichen Expositionen, die wir heute mit Prism finden, waren damals die Einstiegspunkte.

Lesen →

Whitepaper, 15 Seiten

CTEM-Strategie im Mittelstand: Leitfaden für den Anfang

Was kleine und mittlere Unternehmen beim Aufbau eines Exposure-Management-Prozesses beachten sollten.

Herunterladen →