# Was ist ein OT-Asset-Inventar?

> Ein OT-Asset-Inventar ist ein gepflegter Nachweis der Geräte, Software, Kommunikation, Abhängigkeiten und physischen Funktionen, die eine OT-Umgebung bilden.

- Kanonische URL: https://yellowcube.eu/de/glossary/operational-technology-asset-inventory/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es sollte mehr identifizieren als IP-Adressen. Nützliche Aufzeichnungen verbinden Controller, Sensoren, Aktoren, Safety-Systeme, Engineering-Workstations, Netzwerkgeräte, Firmware und Anwendungen mit ihren Eigentümern, Standorten, Kritikalität, unterstützten Prozessen und erwarteten Kommunikationspfaden.

Die Inventarerstellung ist ein kontinuierlicher Betriebsprozess, kein einmaliger Scan. Nachweise können aus Engineering-Unterlagen, Konfigurationssystemen, Netzwerkverkehr, Gerätelogs, physischer Inspektion und freigegebenen Discovery-Werkzeugen stammen. Passives Monitoring ist meist weniger störend, kann aber ruhende, serielle, isolierte oder selten kommunizierende Assets übersehen. Aktive Abfragen können reichere Ergebnisse liefern, aber Netzwerke überlasten oder in fragilen bzw. älteren Geräten unsicheres Verhalten auslösen — OT-Betreiber sollten sie daher vor dem Einsatz genehmigen und testen.

### Wichtigste Punkte

- **Nützliche Attribute:** Asset-Typ, Hersteller, Modell, Seriennummer, Hardware- und Softwareversionen, Adresse, Protokoll, Standort, Eigentümer, Kritikalität, Safety-Funktion, Lebenszyklusstatus und Abhängigkeiten.
- **Sichere Discovery:** Mit vorhandenen Aufzeichnungen und passiven Quellen beginnen, Befunde mit Engineering-Personal validieren und aktive Methoden nur mit definiertem Scope, Ratenlimits, Rollback und betrieblicher Genehmigung einsetzen.
- **Fortlaufende Kontrolle:** Änderungen aus Wartung, Projekten und Vorfällen abgleichen; Konfidenz und Zeitpunkt der letzten Sichtung erfassen; das Inventar schützen, weil es sensible Betriebsinformationen enthält.
- **Wichtige Einschränkung:** Keine Discovery-Methode ist vollständig. Passive Erfassung sieht stille Geräte möglicherweise nicht, während aktives Scannen empfindliche Prozesse stören kann; ein Inventar muss Methoden kombinieren und Unsicherheit anerkennen.

### Verwandte Begriffe

[OT-Sicherheit](<https://yellowcube.eu/de/glossary/operational-technology-security/>) · [Industrial Control System (ICS)](<https://yellowcube.eu/de/glossary/industrial-control-system/>) · [Netzwerksegmentierung](<https://yellowcube.eu/de/glossary/network-segmentation/>) · [Vulnerability Management](<https://yellowcube.eu/de/glossary/vulnerability-management/>)

### Quellen

[CISA and partners: Foundations for OT Cybersecurity—Asset Inventory Guidance](https://www.cisa.gov/sites/default/files/2025-08/joint-guide-foundations-for-OT-cybersecurity-asset-inventory-guidance_508c.pdf) · [NIST SP 800-82 Rev. 3](https://csrc.nist.gov/pubs/sp/800/82/r3/final) · [CISA and partners: Secure by Demand for OT owners and operators](https://www.cisa.gov/sites/default/files/2025-01/joint-guide-secure-by-demand-priority-considerations-for-ot-owners-and-operators-508c.pdf)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

