Fachbeiträge
Neuigkeiten zu IT-Themen und Comp4U

In Teil 9 unserer Blogreihe zum MITRE ATT&CK Framework geht es um die Phase Discovery (Erkundung). In dieser Phase sammeln Angreifer gezielt Informationen über das Zielsystem, um Netzwerkstrukturen, Systeme und Sicherheitsvorkehrungen zu identifizieren und ihre nächsten Schritte zu planen.
Mehr Informationen finden Sie im Übersichtsbeitrag und im MITRE ATT&CK Framework.
In dieser Phase versuchen Angreifer, das Netzwerk wie ein IT-Administrator zu verstehen, um weitere Ziele zu identifizieren und Schwachstellen auszunutzen. Dabei bleiben sie in einem non-destruktiven Teil des Angriffs – das bedeutet, dass sie noch keine sichtbaren Schäden verursachen, sondern lediglich Informationen sammeln.
Die Discovery-Phase kann mehrere Stunden oder Tage dauern und stellt oft einen entscheidenden Wendepunkt dar, da die gesammelten Informationen über Netzwerkstrukturen und Sicherheitsmechanismen den gesamten weiteren Verlauf des Angriffs bestimmen.
Da Angreifer jetzt gezielt nach weiteren Zielsystemen suchen, um tiefer in das Netzwerk einzudringen, wird etwa 20-40% der gesamten Angriffszeit in diese Phase investiert.
Die Discovery-Phase ermöglicht es Angreifern, alle notwendigen Informationen zu sammeln, um den nächsten Schritt im Angriff vorzubereiten. Sie verbleiben dabei im nicht-destruktiven Teil des Angriffs. Wird diese Phase erkannt, kann der Angriff noch rechtzeitig gestoppt werden.
Im nächsten Beitrag unserer Blogreihe widmen wir uns der Phase Lateral Movement, in der Angreifer versuchen, sich innerhalb des Netzwerks weiter auszubreiten.
Möchten Sie sicherstellen, dass Angreifer in der Discovery-Phase erkannt und gestoppt werden? Kontaktieren Sie uns für eine Analyse und Optimierung Ihrer Sicherheitsstrategie.
Rufen Sie uns unter 06103 9707-500 an oder schreiben Sie uns eine E-Mail an
Comp4U GmbH
Robert-Bosch-Str. 5
63225 Langen
Tel: +49 (0) 6103-9707-500
E-Mail: info@comp4u.de
Kontakt aufnehmen