# Was ist Datenexfiltration?

> Datenexfiltration ist die unbefugte Übertragung von Daten aus einem System, Dienst, Gerät oder einer Organisation an einen Ort oder eine Partei, die sie nicht erhalten sollte.

- Kanonische URL: https://yellowcube.eu/de/glossary/data-exfiltration/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie kann durch einen externen Angreifer, einen bösartigen oder unvorsichtigen Insider, kompromittierte Software oder eine missbrauchte Drittanbieter-Verbindung erfolgen.

Exfiltration kann schnell und offensichtlich sein oder in kleine Übertragungen aufgeteilt werden, die in gewöhnliche Aktivität übergehen. Kanäle umfassen Cloud-Speicher, E-Mail, Web-Uploads, Messaging, Remote-Administrationswerkzeuge, DNS, verschlüsselte Tunnel, Wechselmedien, Drucken und Fotografien. Die Untersuchung sollte bestimmen, welche Daten übertragen wurden, welches Konto, welcher Prozess, welches Gerät und welcher Pfad beteiligt waren, wer oder was sie empfing und ob die Übertragung gelang.

### Wichtigste Punkte

- **Prävention:** Least Privilege, Datenklassifizierung, Segmentierung, kontrollierter Egress, DLP, sichere Kollaboration und gut gesteuerter Drittanbieter-Zugriff.
- **Erkennung:** Endpunkt-, Identitäts-, Netzwerk-, Cloud-, Anwendungs- und Datenzugriffstelemetrie, im Geschäftskontext ausgewertet.
- **Reaktion:** Beweise sichern, den Pfad eindämmen, betroffene Identitäten schützen, die Daten und Empfänger bewerten sowie Meldepflichten erfüllen.
- **Wichtige Einschränkung:** Eine große Übertragung ist nicht notwendigerweise bösartig, während eine kleine Übertragung die sensibelsten Informationen der Organisation enthalten kann.

### Verwandte Begriffe

[Data Loss Prevention (DLP)](<https://yellowcube.eu/de/glossary/data-loss-prevention/>) · [Datenpanne](<https://yellowcube.eu/de/glossary/data-breach/>) · [Insider Threat](<https://yellowcube.eu/de/glossary/insider-threat/>) · [Ransomware](<https://yellowcube.eu/de/glossary/ransomware/>) · [Datenklassifizierung](<https://yellowcube.eu/de/glossary/data-classification/>) · [File-Sharing-Sicherheit](<https://yellowcube.eu/de/glossary/file-sharing-security/>)

### Quellen

[NIST glossary: Exfiltration](https://csrc.nist.gov/glossary/term/exfiltration) · [MITRE ATT&CK: Exfiltration](https://attack.mitre.org/tactics/TA0010/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

