# Was ist Adversary Emulation?

> Adversary Emulation ist die Praxis, die bekannten Tactics, Techniques, and Procedures eines bestimmten Threat Actors nachzustellen, um zu testen, ob die Verteidigung das reale Verhalten dieses Akteurs erkennt und stoppt.

- Kanonische URL: https://yellowcube.eu/de/glossary/adversary-emulation/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Anders als generisches Penetration Testing spiegeln Emulationspläne dokumentiertes Gegner-Tradecraft — oft auf MITRE ATT&CK abgebildet —, sodass Ergebnisse eine schärfere Frage beantworten: „Würden wir genau diesen Gegner erkennen?" Emulationspläne können aus Threat Intelligence, öffentlichen Bibliotheken wie ATT&CK Evaluations oder der Adversary Emulation Library oder interner Analyse stammen.

### Wichtigste Punkte

- **Relevante Gegnerprofile:** Emulationsprofile von Akteuren wählen, die bekanntermaßen die Branche und Umgebung der Organisation ins Visier nehmen — nicht den bekanntesten Namen.
- **Erkennungsbewertung:** Festhalten, welche Techniques beobachtet, alarmiert und gestoppt wurden — ein verpasster früher Schritt zählt, selbst wenn das Endziel blockiert wurde.
- **Wichtige Einschränkung:** Emulation ist eine Abbildung. Reale Gegner passen sich an, kombinieren Techniken und nutzen Bedingungen aus, die der Plan nicht modelliert hat; eine bestandene Emulation bedeutet nicht, dem tatsächlichen Akteur standzuhalten.

### Verwandte Begriffe

[Red Team](<https://yellowcube.eu/de/glossary/red-team/>) · [Breach and Attack Simulation (BAS)](<https://yellowcube.eu/de/glossary/breach-and-attack-simulation/>) · [MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge)](<https://yellowcube.eu/de/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/>) · [Tactics, Techniques, and Procedures (TTPs)](<https://yellowcube.eu/de/glossary/tactics-techniques-and-procedures/>) · [Bedrohungsjagd](<https://yellowcube.eu/de/glossary/threat-hunting/>)

### Quellen

[MITRE ATT&CK](https://attack.mitre.org/) · [NIST SP 800-115, Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

