# Was ist ein Red Team?

> Ein Red Team ist eine autorisierte Gruppe, die das Verhalten eines plausiblen Gegners emuliert, um zu testen, wie gut eine Organisation wichtige Missionen, Geschäftsprozesse, Assets und Daten schützt.

- Kanonische URL: https://yellowcube.eu/de/glossary/red-team/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Statt eine einzelne Schwachstelle isoliert zu prüfen, kann ein Red-Team-Engagement technische, identitätsbezogene, Social-Engineering- oder physische Aktionen verketten, um ein definiertes Ziel zu verfolgen und Prävention, Erkennung, Untersuchung und Reaktion zu beobachten.

Das Engagement muss unter schriftlichen Regeln laufen. Ziele, Zielobjekte, Ausschlüsse, erlaubte Techniken, Testfenster, Sicherheitskontrollen, Beweisbehandlung, Deconfliction, Eskalation, Bereinigung und Abbruchbedingungen sollten vor Aktivitätsbeginn vereinbart werden. Jeder Test von Personen, Lieferanten, Produktionssystemen oder physischen Einrichtungen erfordert eine dem Scope angemessene explizite Befugnis.

### Wichtigste Punkte

- **Bedrohungsinformiertes Design:** Ziele und Verhaltensweisen aus relevanter Threat Intelligence und realistischen Angriffspfaden wählen.
- **Operativer Fokus:** Messen, ob Verteidiger die Aktivität beobachten, verstehen, eindämmen und daraus lernen können — nicht einfach, ob das Red Team Zugriff erlangt.
- **Kontrollstruktur:** Eine benannte Instanz oder ein White Team kann die Übung beaufsichtigen, Sicherheit managen und Konflikte lösen, ohne jede Operator-Entscheidung zu steuern.
- **Nützliche Ergebnisse:** Beweise erreichter Ziele, Kontroll- und Telemetrielücken, Reaktionsbeobachtungen, Risikokontext und priorisierte Empfehlungen.
- **Wichtige Einschränkung:** Ein Red-Team-Ergebnis tastet bestimmte Pfade unter bestimmten Bedingungen ab. Erfolg beweist nicht, dass jede Kontrolle versagt hat, und das Nichterreichen eines Ziels beweist nicht, dass die Umgebung sicher ist.

### Verwandte Begriffe

[Purple Team](<https://yellowcube.eu/de/glossary/purple-team/>) · [Penetration Testing](<https://yellowcube.eu/de/glossary/penetration-testing/>) · [Adversary Emulation](<https://yellowcube.eu/de/glossary/adversary-emulation/>) · [Tactics, Techniques, and Procedures (TTPs)](<https://yellowcube.eu/de/glossary/tactics-techniques-and-procedures/>) · [Breach and Attack Simulation (BAS)](<https://yellowcube.eu/de/glossary/breach-and-attack-simulation/>) · [Hacking und ethisches Hacking](<https://yellowcube.eu/de/glossary/hacking-and-ethical-hacking/>) · [Blue Team](<https://yellowcube.eu/de/glossary/blue-team/>)

### Quellen

[NIST glossary: Red Team Exercise](https://csrc.nist.gov/glossary/term/red_team_exercise) · [NIST SP 800-53 Rev. 5: Security and Privacy Controls](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final) · [MITRE ATT&CK: Adversary Emulation Plans](https://attack.mitre.org/resources/adversary-emulation-plans/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

