Reverse Engineering

Auch bekannt als:Rückwärtsanalyse · RE

Reverse Engineering: Analyse eines Systems oder Programms zur Rekonstruktion seiner Funktionsweise. Der Begriff ist für die Bewertung und Gestaltung moderner SicherheitsarchitekturenSecurity ArchitectureStrukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten. relevant und sollte im jeweiligen technischen und organisatorischen Kontext angewendet werden.

Funktionsweise und Einordnung

Reverse Engineering ist eine kontrollierte Untersuchung mit definiertem Prüfziel, Umfang und Bewertungsmaßstab. Aussagekraft entsteht durch nachvollziehbare Testschritte, geeignete Datenquellen und eine klare Trennung zwischen Beobachtung, reproduzierbarem Befund und Risikoeinschätzung. Methodik und Prüftiefe müssen zur betrachteten Technologie und zum Bedrohungsmodell passen.

Bedeutung in der Praxis

Vor Beginn werden Autorisierung, Systeme, Zeitfenster, Kommunikations- und Eskalationswege sowie erlaubte Techniken festgelegt. Gute Ergebnisse beschreiben Ursache, Voraussetzungen, Auswirkung und konkrete Behebung, nicht nur ein Werkzeugresultat. Nach Umsetzung der Maßnahmen bestätigt eine Nachprüfung, dass der Befund geschlossen ist; wiederkehrende Muster sollten zusätzlich in Entwicklungs- und Betriebsprozesse zurückgeführt werden.

Verwandte Begriffe

  • Digitale ForensikDigital ForensicsSichert und analysiert digitale Spuren zur Rekonstruktion sicherheitsrelevanter Ereignisse.: Sichert und analysiert digitale Spuren zur Rekonstruktion sicherheitsrelevanter Ereignisse.
  • Forensisches AbbildForensic ImageBitgenaue Kopie eines Datenträgers zur beweissicheren Analyse.: Bitgenaue Kopie eines Datenträgers zur beweissicheren Analyse.
  • BeweismittelketteChain of CustodyDokumentiert lückenlos Besitz, Übergabe und Behandlung digitaler Beweismittel.: Dokumentiert lückenlos Besitz, Übergabe und Behandlung digitaler Beweismittel.
  • ArbeitsspeicherforensikMemory ForensicsAnalysiert flüchtige Speicherinhalte auf Prozesse, Schlüssel und Angriffsspuren.: Analysiert flüchtige Speicherinhalte auf Prozesse, Schlüssel und Angriffsspuren.