Exploit

Auch bekannt als:Ausnutzungscode

Exploit: Code oder Technik, die eine Schwachstelle gezielt ausnutzt. Das Thema betrifft SchwachstellenVulnerabilityTechnische oder organisatorische Schwäche, die von einer Bedrohung ausgenutzt werden kann. und deren Ausnutzbarkeit. Ein wirksamer Prozess kombiniert InventarisierungAsset InventoryVerlässliches Verzeichnis von Hardware, Software, Identitäten, Diensten und Cloud-Ressourcen., ErkennungDetectionFähigkeit, verdächtige Aktivitäten, Angriffe oder Richtlinienverstöße rechtzeitig zu erkennen., risikobasierte PriorisierungRisk-Based PrioritizationReihung von Sicherheitsaufgaben anhand von Eintrittswahrscheinlichkeit, Auswirkung, Exposition und Geschäftskontext., BehebungRemediationKorrektur oder Kompensation einer bestätigten Schwachstelle, eines Fehlers oder einer Fehlkonfiguration., Kompensationsmaßnahmen und NachprüfungVerificationBestätigung, dass eine Vorgabe erfüllt oder eine Behebung wirksam umgesetzt wurde..

Funktionsweise und Einordnung

Technisch beschreibt Exploit einen Angriffsweg oder eine konkrete Vorgehensweise, nicht bloß ein einzelnes auffälliges Ereignis. Für eine belastbare Bewertung müssen Voraussetzungen, Einstiegspunkt, Ziel, mögliche Zwischenschritte und die erwartete Wirkung getrennt betrachtet werden. Dieselbe Technik kann je nach Systemarchitektur, Berechtigungen und vorhandenen Schutzmaßnahmen sehr unterschiedliche Folgen haben.

Bedeutung in der Praxis

In der Praxis sind sowohl vorbeugende Maßnahmen als auch erkennbare Spuren wichtig. Dazu gehören sichere Konfigurationen, begrenzte Rechte, robuste Eingabe- und Identitätsprüfungen sowie Telemetrie an den betroffenen Systemgrenzen. Ein einzelner Indikator beweist den Angriff meist nicht; erst der Zusammenhang aus Zeitverlauf, Quelle, Ziel und beobachteter Wirkung ermöglicht eine verlässliche Erkennung, Eindämmung und Behebung.

Verwandte Begriffe

  • AngriffsbaukastenExploit KitWerkzeugsammlung zur automatisierten Ausnutzung bekannter Schwachstellen.: Werkzeugsammlung zur automatisierten Ausnutzung bekannter Schwachstellen.
  • Ausnutzung von BinärprogrammenBinary ExploitationAusnutzung von Speicher- oder Logikfehlern in kompilierten Anwendungen.: Ausnutzung von Speicher- oder Logikfehlern in kompilierten Anwendungen.
  • Aktivitäten nach erfolgreichem EindringenPost-ExploitationAngriffsphase nach Erstzugriff, etwa Rechteausweitung, Persistenz und Datensammlung.: Angriffsphase nach Erstzugriff, etwa Rechteausweitung, Persistenz und Datensammlung.
  • PenetrationstestPenetration TestAutorisiert durchgeführter Angriffstest zur praktischen Bewertung von Schwachstellen.: Autorisiert durchgeführter Angriffstest zur praktischen Bewertung von Schwachstellen.