# Was ist eine Angriffsfläche?

> Eine Angriffsfläche ist die Gesamtheit der Punkte, an denen ein Angreifer versuchen könnte, in ein System einzudringen, sein Verhalten zu beeinflussen, Zugriff zu erlangen oder Daten zu entnehmen.

- Kanonische URL: https://yellowcube.eu/de/glossary/attack-surface/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie umfasst technische Schnittstellen und erreichbare Dienste, aber auch Identitäten, Vertrauensbeziehungen, exponierte Verwaltungsfunktionen, Cloud-Konfigurationen, Lieferantenanbindungen und Workflows, die ein Angreifer missbrauchen könnte.

Angriffsflächen verändern sich fortlaufend, wenn Organisationen Dienste bereitstellen, Konten anlegen, Lieferanten anbinden, Workloads verschieben und alte Assets zurücklassen. Das Management der Angriffsfläche erfordert daher Discovery, Verantwortlichkeit, Kontext und kontrollierte Veränderung — nicht nur einen periodischen Portscan.

Das praktische Management beginnt mit der Discovery: interne Inventarisierung für eigene Assets und externe Scans für das, was ein Außenstehender finden kann — einschließlich vergessener Sites, Shadow IT und Lieferanten-Infrastruktur. Jedes Element der Angriffsfläche braucht dann einen Eigentümer, einen Geschäftszweck und eine Risikoentscheidung: entfernen, schützen oder die Exposition akzeptieren.

### Wichtigste Punkte

- **Externe Angriffsfläche:** Dem Internet zugewandte Domains, Adressen, Dienste, Anwendungen, Cloud-Ressourcen sowie exponierte Zugangsdaten oder Daten.
- **Interne Angriffsfläche:** Erreichbare Systeme, Privilegien, administrative Pfade, gemeinsam genutzte Dienste und Möglichkeiten für Lateral Movement.
- **Reduktionsmethoden:** Ungenutzte Assets entfernen, Zugriffe eingrenzen, Schnittstellen härten, Privilegien reduzieren, Abhängigkeiten segmentieren und ausnutzbare Zustände beheben.
- **Wichtige Einschränkung:** Die kleinstmögliche Angriffsfläche ist nicht immer das richtige Design; Organisationen brauchen weiterhin nutzbare Dienste und müssen das Risiko notwendiger Exposition managen.

### Verwandte Begriffe

[Angriffsflächenmanagement (ASM)](<https://yellowcube.eu/de/glossary/attack-surface-management/>) · [Vulnerability Management](<https://yellowcube.eu/de/glossary/vulnerability-management/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Least Privilege](<https://yellowcube.eu/de/glossary/least-privilege/>)

### Quellen

[NIST glossary: Attack Surface](https://csrc.nist.gov/glossary/term/attack_surface) · [CISA: Internet Exposure Reduction Guidance](https://www.cisa.gov/resources-tools/resources/exposure-reduction)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

