# Was ist Breach and Attack Simulation (BAS)?

> Breach and Attack Simulation (BAS) ist ein Branchenbegriff für kontrolliertes, üblicherweise automatisiertes Security Testing, das vordefinierte angriffsartige Aktionen ausführt und aufzeichnet, wie ausgewählte Kontrollen, Telemetrie, Alarme und Reaktionsprozesse reagieren.

- Kanonische URL: https://yellowcube.eu/de/glossary/breach-and-attack-simulation/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Die Implementierungen reichen von isolierten Technik-Checks bis zu mehrstufigen Emulationen, sodass das Label allein weder Realismus, Tiefe, Abdeckung noch betriebliches Risiko spezifiziert.

BAS ist am nützlichsten als wiederholbarer Validierungsprozess: Ein erwartetes Ergebnis definieren, einen sicheren Test ausführen, tatsächliche Telemetrie und Kontrollverhalten vergleichen, die Lücke korrigieren und erneut testen. Eine große Simulationsbibliothek hat wenig Wert, wenn Ergebnisse nicht mit Eigentümern und Behebung verbunden werden.

### Wichtigste Punkte

- **Primärer Zweck:** Bestimmte defensive Annahmen wiederholt verifizieren und Konfigurations-, Telemetrie- oder Abdeckungsdrift identifizieren.
- **Mögliche Ergebnisse:** Präventionsresultat, beobachtete Telemetrie, Alarmerzeugung, Untersuchungskontext, automatisierte Reaktion und Bereinigungsstatus.
- **Sicherheitsbedarf:** Schriftliche Autorisierung, Scope, Ratenkontrollen, Testkonten und -daten, betroffene Dritte, Anbieterbeschränkungen, Betriebsmonitoring, Bereinigung und Abbruchverfahren.
- **Wichtige Einschränkung:** Eine bestandene Simulation zeigt nur, dass ein definierter Test unter den getesteten Bedingungen das erwartete Ergebnis erzeugt hat. Sie belegt nicht, dass verwandte Techniken, alternative Pfade oder die Umgebung als Ganze sicher sind.

### Verwandte Begriffe

[MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge)](<https://yellowcube.eu/de/glossary/mitre-att-and-ck-adversarial-tactics-techniques-and-common-knowledge/>) · [Penetration Testing](<https://yellowcube.eu/de/glossary/penetration-testing/>) · [Red Team](<https://yellowcube.eu/de/glossary/red-team/>) · [Purple Team](<https://yellowcube.eu/de/glossary/purple-team/>) · [Detection Engineering](<https://yellowcube.eu/de/glossary/detection-engineering/>) · [Cyber Range](<https://yellowcube.eu/de/glossary/cyber-range/>)

### Quellen

[MITRE ATT&CK: Adversary Emulation Plans](https://attack.mitre.org/resources/adversary-emulation-plans/) · [NIST SP 800-115: Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

