Hacker

Auch bekannt als:Angreifer oder Sicherheitsexperte

Hacker: Person, die technische Systeme analysiert, verändert oder Sicherheitsmechanismen umgeht. Der Begriff beschreibt eine AngriffsmethodeAttack MethodDefinierte Vorgehensweise, mit der ein Angreifer ein Ziel kompromittieren oder ein Ziel erreichen will., SchadkomponenteMalicious ComponentCode, Inhalt oder Infrastruktur, die schädliche Aktivitäten ausführt oder unterstützt. oder BedrohungslageThreat ScenarioPlausible Ereignisfolge, die beschreibt, wie eine Bedrohung eine Organisation oder ein System beeinträchtigen könnte.. Schutz erfordert eine Kombination aus PräventionPreventionMaßnahmen, die Sicherheitsvorfälle oder Angriffe verhindern sollen, bevor sie eintreten., ErkennungDetectionFähigkeit, verdächtige Aktivitäten, Angriffe oder Richtlinienverstöße rechtzeitig zu erkennen., EindämmungContainmentMaßnahmen, die Umfang, Ausbreitung und Auswirkungen eines laufenden Sicherheitsvorfalls begrenzen., WiederherstellungRecoveryKontrollierte Wiederherstellung von Systemen, Daten und Geschäftsleistungen nach einer Störung. und SensibilisierungSecurity AwarenessWissen und Verhalten, mit denen Menschen Cyberrisiken erkennen und reduzieren können..

Funktionsweise und Einordnung

Hacker strukturiert Wissen über mögliche Gegner, deren Ziele, Fähigkeiten, Infrastruktur und beobachtete Vorgehensweisen. Einzelne Indikatoren sind zeitlich begrenzt und leicht veränderbar; stabilere Verhaltensmuster und technische Zusammenhänge liefern meist den höheren analytischen Wert. Aussagen müssen zwischen Beobachtung, Bewertung und Annahme unterscheiden.

Bedeutung in der Praxis

Für die Nutzung in der Praxis zählen Quellenqualität, Aktualität und Bezug zur eigenen Angriffsfläche. Informationen werden priorisiert, mit internen Daten abgeglichen und in konkrete Suchabfragen, Erkennungen oder Schutzmaßnahmen übersetzt. Feedback aus Untersuchungen verbessert die Bewertung fortlaufend. Vertraulichkeit und zulässige Weitergabe sind dabei ebenso wichtig wie technische Standardformate.

Verwandte Begriffe

  • Angriffsorientierte SicherheitOffensive SecurityAutorisiertes Testen von Systemen mit Methoden realer Angreifer.: Autorisiertes Testen von Systemen mit Methoden realer Angreifer.
  • PenetrationstestPenetration TestAutorisiert durchgeführter Angriffstest zur praktischen Bewertung von Schwachstellen.: Autorisiert durchgeführter Angriffstest zur praktischen Bewertung von Schwachstellen.
  • Offensives SicherheitsteamRed TeamSimuliert realistische Angriffe, um Menschen, Prozesse und Technik zu testen.: Simuliert realistische Angriffe, um Menschen, Prozesse und Technik zu testen.
  • BedrohungsakteurThreat ActorPerson, Gruppe oder Organisation, die absichtlich Cyberangriffe durchführt oder unterstützt.: Person, Gruppe oder Organisation, die absichtlich Cyberangriffe durchführt oder unterstützt.