# Was ist eine Backdoor?

> Eine Backdoor ist ein verborgener oder unbefugter Mechanismus, der die normale Authentifizierung umgeht und Zugang zu einem System, einer Anwendung oder einem Gerät gewährt.

- Kanonische URL: https://yellowcube.eu/de/glossary/backdoor/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Backdoors entstehen auf verschiedenen Wegen: von einem Angreifer nach der Kompromittierung installiert, von Malware eingerichtet, von einem bösartigen Insider oder Lieferanten eingebettet oder — absichtlich oder nicht — von Entwicklern als undokumentierter Wartungszugang hinterlassen. Das entscheidende Merkmal ist die Umgehung: Wer diesen Pfad nutzt, durchläuft nicht die Kontrollen, die für alle anderen gelten.

Die Erkennung hängt davon ab, was die Backdoor umgeht. Verdeckte Konten, implantierte Dienste, veränderte Binärdateien, nicht autorisierte Remote-Access-Werkzeuge und undokumentierte Schnittstellen hinterlassen jeweils andere Beweise — Konfigurationsartefakte, unerwartete Listener, unerklärte Sitzungen —, und nichts davon erscheint in dem Authentifizierungspfad, der übersprungen wird.

### Wichtigste Punkte

- **Typische Formen:** Implantat-Komponenten, verdeckte lokale oder Domänenkonten, nicht autorisierte Remote-Access-Tools, veränderter Authentifizierungscode, Wartungspfade von Herstellern oder Entwicklern sowie über die Lieferkette eingebrachte Mechanismen.
- **Erkennung:** Konten, Dienste, Listener und Remote-Access-Werkzeuge gegen freigegebene Baselines inventarisieren; Sitzungen und administrative Aktionen ohne passende Authentifizierungsspur untersuchen.
- **Beseitigung:** Vor dem Schließen feststellen, wie der Pfad entstanden ist — das Konto oder Werkzeug zu löschen, ohne den Eintrittsvektor zu beheben, lässt den Mechanismus bestehen, der es wieder aufbaut.
- **Wichtige Einschränkung:** Der Fund einer Backdoor belegt nicht den vollen Umfang einer Kompromittierung, und ein von einem Angreifer missbrauchtes legitimes Remote-Access-Tool ist nicht automatisch eine „Backdoor" — die unbefugte Nutzung ist die Verletzung, nicht notwendigerweise die Software.

### Verwandte Begriffe

[Malware](<https://yellowcube.eu/de/glossary/malware/>) · [Remote Access Trojan (RAT)](<https://yellowcube.eu/de/glossary/remote-access-trojan/>) · [Rootkit](<https://yellowcube.eu/de/glossary/rootkit/>) · [Persistenz](<https://yellowcube.eu/de/glossary/persistence/>) · [Supply-Chain-Angriff](<https://yellowcube.eu/de/glossary/supply-chain-attack/>)

### Quellen

[NIST SP 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final) · [MITRE ATT&CK TA0003: Persistence](https://attack.mitre.org/tactics/TA0003/) · [CISA: AA22-131A — Protecting Against Cyber Threats to Managed Service Providers](https://www.cisa.gov/sites/default/files/publications/AA22-131A_Protecting_Against_Cyber_Threats_to_MSPs_and_their_Customers.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

