# Was sind Rules of Engagement?

> Rules of Engagement sind die vereinbarten Grenzen für eine Sicherheitsübung oder einen Test — was angegriffen werden darf, wann, wie, von wem und was ausdrücklich tabu ist.

- Kanonische URL: https://yellowcube.eu/de/glossary/rules-of-engagement/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Rules of Engagement halten Scope, erlaubte Techniken, Sperrzeiten, Datenhandhabungspflichten, Sicherheitskontrollen, Eskalations- und Deconfliction-Kontakte, Beweisbehandlung und Abbruchbedingungen fest. Sie schützen Produktion, Dritte und die Tester selbst und bilden einen Teil der Autorisierungsakte für die Arbeit.

### Wichtigste Punkte

- **Testbare Grenzen:** Die Systeme, Techniken, Zeitfenster und Datenklassen benennen, die drin und draußen sind — Mehrdeutigkeit wird während des Tests zum Vorfall.
- **Unfallhandhabung:** Definieren, was bei unbeabsichtigter Wirkung, Entdeckung einer echten Kompromittierung oder Scope-Abweichung geschieht, einschließlich der Frage, wer die Übung stoppen kann.
- **Wichtige Einschränkung:** Regeln begrenzen den Test, nicht den Gegner. Alles vom Test Ausgeschlossene bleibt ungetestet — Ausschlüsse bewusst festlegen und das Restrisiko dokumentieren.

### Verwandte Begriffe

[Penetration Testing](<https://yellowcube.eu/de/glossary/penetration-testing/>) · [Red Team](<https://yellowcube.eu/de/glossary/red-team/>) · [Adversary Emulation](<https://yellowcube.eu/de/glossary/adversary-emulation/>) · [Schwachstellenbewertung](<https://yellowcube.eu/de/glossary/vulnerability-assessment/>) · [Third-Party Cyber Risk](<https://yellowcube.eu/de/glossary/third-party-cyber-risk/>)

### Quellen

[NIST SP 800-115, Technical Guide to Information Security Testing and Assessment](https://csrc.nist.gov/pubs/sp/800/115/final) · [PCI SSC, Penetration Testing Guidance](https://www.pcisecuritystandards.org/)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

