Social Engineering

Auch bekannt als:Soziale Manipulation · SE

Social Engineering: Manipuliert Menschen, um SicherheitskontrollenSecurity ControlTechnische, organisatorische oder physische Maßnahme zur Reduktion eines Sicherheitsrisikos. zu umgehen oder Informationen zu erhalten. Der Begriff beschreibt eine AngriffsmethodeAttack MethodDefinierte Vorgehensweise, mit der ein Angreifer ein Ziel kompromittieren oder ein Ziel erreichen will., SchadkomponenteMalicious ComponentCode, Inhalt oder Infrastruktur, die schädliche Aktivitäten ausführt oder unterstützt. oder BedrohungslageThreat ScenarioPlausible Ereignisfolge, die beschreibt, wie eine Bedrohung eine Organisation oder ein System beeinträchtigen könnte.. Schutz erfordert eine Kombination aus PräventionPreventionMaßnahmen, die Sicherheitsvorfälle oder Angriffe verhindern sollen, bevor sie eintreten., ErkennungDetectionFähigkeit, verdächtige Aktivitäten, Angriffe oder Richtlinienverstöße rechtzeitig zu erkennen., EindämmungContainmentMaßnahmen, die Umfang, Ausbreitung und Auswirkungen eines laufenden Sicherheitsvorfalls begrenzen., WiederherstellungRecoveryKontrollierte Wiederherstellung von Systemen, Daten und Geschäftsleistungen nach einer Störung. und SensibilisierungSecurity AwarenessWissen und Verhalten, mit denen Menschen Cyberrisiken erkennen und reduzieren können..

Funktionsweise und Einordnung

Technisch beschreibt Social Engineering einen Angriffsweg oder eine konkrete Vorgehensweise, nicht bloß ein einzelnes auffälliges Ereignis. Für eine belastbare Bewertung müssen Voraussetzungen, Einstiegspunkt, Ziel, mögliche Zwischenschritte und die erwartete Wirkung getrennt betrachtet werden. Dieselbe Technik kann je nach Systemarchitektur, Berechtigungen und vorhandenen Schutzmaßnahmen sehr unterschiedliche Folgen haben.

Bedeutung in der Praxis

In der Praxis sind sowohl vorbeugende Maßnahmen als auch erkennbare Spuren wichtig. Dazu gehören sichere Konfigurationen, begrenzte Rechte, robuste Eingabe- und Identitätsprüfungen sowie Telemetrie an den betroffenen Systemgrenzen. Ein einzelner Indikator beweist den Angriff meist nicht; erst der Zusammenhang aus Zeitverlauf, Quelle, Ziel und beobachteter Wirkung ermöglicht eine verlässliche Erkennung, Eindämmung und Behebung.

Verwandte Begriffe

  • Täuschungsangriff per NachrichtPhishingVersucht Benutzer zur Preisgabe von Daten oder Ausführung schädlicher Aktionen zu bewegen.: Versucht Benutzer zur Preisgabe von Daten oder Ausführung schädlicher Aktionen zu bewegen.
  • SicherheitsbewusstseinsschulungUser Awareness TrainingSchult Mitarbeitende im Erkennen und sicheren Umgang mit Cyberrisiken.: Schult Mitarbeitende im Erkennen und sicheren Umgang mit Cyberrisiken.
  • Management menschlicher CyberrisikenHuman Risk ManagementSystematischer Ansatz zur Messung und Reduktion sicherheitsrelevanter menschlicher Risiken.: Systematischer Ansatz zur Messung und Reduktion sicherheitsrelevanter menschlicher Risiken.
  • Ausspähen über die SchulterShoulder SurfingBeobachtung vertraulicher Eingaben oder Bildschirminhalte aus räumlicher Nähe.: Beobachtung vertraulicher Eingaben oder Bildschirminhalte aus räumlicher Nähe.