Enumeration

Auch bekannt als:Systematische Aufzählung

Enumeration: Ermittelt Benutzer, Dienste, Freigaben oder andere Ressourcen eines Zielsystems. Der Begriff beschreibt eine Methode zur ÜberprüfungVerificationBestätigung, dass eine Vorgabe erfüllt oder eine Behebung wirksam umgesetzt wurde. technischer Sicherheitsannahmen. Umfang, Regeln, TestdatenTest DataKontrollierte Daten zur Prüfung von Sicherheitskontrollen oder Systemverhalten ohne Offenlegung produktiver Informationen., NachvollziehbarkeitTraceabilityFähigkeit, Entscheidungen, Änderungen und Nachweise über dokumentierte Verknüpfungen zu rekonstruieren., RisikobegrenzungRisk MitigationMaßnahmen zur Reduktion von Eintrittswahrscheinlichkeit oder Auswirkung eines identifizierten Risikos. und anschließende BehebungRemediationKorrektur oder Kompensation einer bestätigten Schwachstelle, eines Fehlers oder einer Fehlkonfiguration. müssen vorab festgelegt sein.

Funktionsweise und Einordnung

Technisch beschreibt Enumeration einen Angriffsweg oder eine konkrete Vorgehensweise, nicht bloß ein einzelnes auffälliges Ereignis. Für eine belastbare Bewertung müssen Voraussetzungen, Einstiegspunkt, Ziel, mögliche Zwischenschritte und die erwartete Wirkung getrennt betrachtet werden. Dieselbe Technik kann je nach Systemarchitektur, Berechtigungen und vorhandenen Schutzmaßnahmen sehr unterschiedliche Folgen haben.

Bedeutung in der Praxis

In der Praxis sind sowohl vorbeugende Maßnahmen als auch erkennbare Spuren wichtig. Dazu gehören sichere Konfigurationen, begrenzte Rechte, robuste Eingabe- und Identitätsprüfungen sowie Telemetrie an den betroffenen Systemgrenzen. Ein einzelner Indikator beweist den Angriff meist nicht; erst der Zusammenhang aus Zeitverlauf, Quelle, Ziel und beobachteter Wirkung ermöglicht eine verlässliche Erkennung, Eindämmung und Behebung.

Verwandte Begriffe

  • PenetrationstestPenetration TestAutorisiert durchgeführter Angriffstest zur praktischen Bewertung von Schwachstellen.: Autorisiert durchgeführter Angriffstest zur praktischen Bewertung von Schwachstellen.
  • Offensives SicherheitsteamRed TeamSimuliert realistische Angriffe, um Menschen, Prozesse und Technik zu testen.: Simuliert realistische Angriffe, um Menschen, Prozesse und Technik zu testen.
  • Wissensbasis für AngreiferverhaltenMITRE ATT&CKStrukturiert bekannte Taktiken und Techniken realer Cyberangriffe.: Strukturiert bekannte Taktiken und Techniken realer Cyberangriffe.
  • Taktiken, Techniken und VerfahrenTactics, Techniques and ProceduresBeschreibung typischer Ziele, Methoden und Vorgehensweisen von Bedrohungsakteuren.: Beschreibung typischer Ziele, Methoden und Vorgehensweisen von Bedrohungsakteuren.