# Was ist Active Defense?

> Active Defense ist ein Oberbegriff für gezielte, adaptive Maßnahmen, die Angreiferaktivität erkennen, stören, einengen oder aus ihr lernen, statt sich nur auf feste Barrieren zu verlassen.

- Kanonische URL: https://yellowcube.eu/de/glossary/active-defense/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Je nach Organisation und Rahmenwerk kann sie Threat Hunting, Deception, Decoys, dynamische Rekonfiguration, automatisiertes Blockieren oder Isolieren, Adversary Engagement und koordinierte Störmaßnahmen umfassen — jeweils innerhalb expliziter technischer und rechtlicher Befugnisse.

Da der Begriff keine einheitliche Abgrenzung hat, sollte jeder Active-Defense-Plan festlegen, welche Maßnahmen einbezogen werden, wo sie stattfinden dürfen, wer sie autorisiert und wie Sicherheit, Beweismittel, Datenschutz, Eskalation und unbeabsichtigte Wirkungen kontrolliert werden.

### Wichtigste Punkte

- **Defensives Ziel:** Festlegen, ob die Maßnahme ein Eindringen erkennen, Zugriff verweigern, Bewegung verlangsamen, ein Asset schützen, Beweise sammeln, die Kontrolle wiederherstellen oder innerhalb der verteidigten Umgebung einen Kostenfaktor erzeugen soll.
- **Ausführungsbedingungen:** Eigene oder autorisierte Systeme, erlaubte Techniken, Freigaben, menschliche Aufsicht, Abbruchbedingungen, Beweissicherung, Kommunikation und Abstimmung mit Providern oder Behörden definieren.
- **Wirkungsmessung:** Angreifer- und Systemverhalten überwachen, validieren, dass die Maßnahme ihr Ziel erreicht hat, auf Betriebsschäden oder Evasion prüfen und belastbare Beobachtungen in Reaktions- und Architekturentscheidungen einfließen lassen.
- **Wichtige Einschränkung:** Active Defense ist keine pauschale Erlaubnis zum „Hack-back". Der Zugriff auf, die Beschädigung oder Störung von Systemen außerhalb der eigenen Befugnis kann Opfer oder Infrastruktur schädigen, Beweise vernichten, Konflikte eskalieren und gegen Recht verstoßen; eine qualifizierte rechtliche Prüfung ist unverzichtbar.

### Verwandte Begriffe

[Cyberabwehr](<https://yellowcube.eu/de/glossary/cyber-defense/>) · [Deception-Technologie](<https://yellowcube.eu/de/glossary/deception-technology/>) · [Bedrohungsjagd](<https://yellowcube.eu/de/glossary/threat-hunting/>) · [Reaktion auf Vorfälle (IR)](<https://yellowcube.eu/de/glossary/incident-response/>) · [Security Operations (SecOps)](<https://yellowcube.eu/de/glossary/security-operations/>)

### Quellen

[NIST SP 800-160 Vol. 2 Rev. 1, Developing Cyber-Resilient Systems](https://csrc.nist.gov/pubs/sp/800/160/v2/r1/final) · [MITRE, Engage: A Framework and Community for Cyber Deception](https://www.mitre.org/news-insights/impact-story/mitre-engage-framework-and-community-cyber-deception) · [UK NCSC, Introduction to Active Cyber Defence](https://www.ncsc.gov.uk/section/active-cyber-defence/introduction) · [DHS and DOJ, CISA 2015 Non-Federal Entity Guidance](https://www.cisa.gov/sites/default/files/publications/Non-Federal%20Entity%20Sharing%20Guidance%20under%20the%20Cybersecurity%20Information%20Sharing%20Act%20of%202015_1.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

