Red Teaming

Auch bekannt als:Red Team

Red Teaming ist eine zielgerichtete, gegnernahe Angriffssimulation. Ein Red Team ahmt die Taktiken, Techniken und Vorgehensweisen (TTPs) realer Angreifer nach, um zu prüfen, wie gut Menschen, Prozesse und Technik einer Organisation einen Angriff erkennen und darauf reagieren.

Im Unterschied zum Penetration TestingPenetration TestingAutorisiertes, methodisches Testen eines Systems auf ausnutzbare Schwachstellen, um sie vor echten Angreifern zu finden., das möglichst viele SchwachstellenVulnerabilityTechnische oder organisatorische Schwäche, die von einer Bedrohung ausgenutzt werden kann. in einem definierten Bereich findet, verfolgt Red Teaming ein konkretes Ziel (z. B. „Zugriff auf System X“) und legt großen Wert auf Tarnung und das Testen der Detektion (Blue Team).

Typische Phasen: Aufklärung, initialer Zugriff, Persistenz, laterale Bewegung und das Erreichen der vereinbarten Ziele, bei minimalem Fußabdruck.

Funktionsweise und Einordnung

Red Teaming ist eine kontrollierte Untersuchung mit definiertem Prüfziel, Umfang und Bewertungsmaßstab. Aussagekraft entsteht durch nachvollziehbare Testschritte, geeignete Datenquellen und eine klare Trennung zwischen Beobachtung, reproduzierbarem Befund und Risikoeinschätzung. Methodik und Prüftiefe müssen zur betrachteten Technologie und zum Bedrohungsmodell passen.

Bedeutung in der Praxis

Vor Beginn werden Autorisierung, Systeme, Zeitfenster, Kommunikations- und Eskalationswege sowie erlaubte Techniken festgelegt. Gute Ergebnisse beschreiben Ursache, Voraussetzungen, Auswirkung und konkrete Behebung, nicht nur ein Werkzeugresultat. Nach Umsetzung der Maßnahmen bestätigt eine Nachprüfung, dass der Befund geschlossen ist; wiederkehrende Muster sollten zusätzlich in Entwicklungs- und Betriebsprozesse zurückgeführt werden.

Verwandte Begriffe

  • PentestPenetration TestingAutorisiertes, methodisches Testen eines Systems auf ausnutzbare Schwachstellen, um sie vor echten Angreifern zu finden.: Autorisiertes, methodisches Testen eines Systems auf ausnutzbare Schwachstellen, um sie vor echten Angreifern zu finden.
  • Operational SecurityOPSECDie Disziplin, kritische Informationen zu schützen, indem man kontrolliert, welche Spuren und Hinweise ein Gegner sammeln kann.: Die Disziplin, kritische Informationen zu schützen, indem man kontrolliert, welche Spuren und Hinweise ein Gegner sammeln kann.
  • Reaktion auf SicherheitsvorfälleIncident ResponseStrukturierter Prozess zur Vorbereitung, Erkennung, Eindämmung, Beseitigung und Nachbereitung von Vorfällen.: Strukturierter Prozess zur Vorbereitung, Erkennung, Eindämmung, Beseitigung und Nachbereitung von Vorfällen.
  • Offensives SicherheitsteamRed TeamSimuliert realistische Angriffe, um Menschen, Prozesse und Technik zu testen.: Simuliert realistische Angriffe, um Menschen, Prozesse und Technik zu testen.