# Was ist Tailgating?

> Ein Tailgating-Angriff ist der Versuch, einen kontrollierten physischen Bereich zu betreten, indem man einer autorisierten Person durch eine Zutrittsstelle folgt, ohne eine eigene Autorisierung vorzuweisen.

- Kanonische URL: https://yellowcube.eu/de/glossary/tailgating/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Der Angreifer kann sich auf Höflichkeit, Ablenkung, Gedränge oder eine offene Tür verlassen, statt das Berechtigungssystem direkt zu besiegen. Es ist eine physische Zugangsform von Social Engineering, obwohl nicht jedes unbefugte Mitgehen vorsätzliche Manipulation beinhaltet.

Die eintretende Person kann sich als Mitarbeiter, Besucher, Auftragnehmer oder Lieferant ausgeben oder einfach in einer Gruppe untergehen. Organisationen verwenden „Tailgating" und „Piggybacking" uneinheitlich und unterscheiden teils den Zutritt ohne Wissen der autorisierten Person von dem mit ihrer Unterstützung.

### Wichtigste Punkte

- **Präventive Kontrollen:** Individuelle Autorisierung an kontrollierten Eingängen verlangen, Besucher und Begleitpersonen verwalten, Tür- und Sensordesign prüfen, Ausnahmen überwachen und es dem Personal erleichtern, die Sicherheit ohne Konfrontation zu kontaktieren.
- **Bei Verdacht auf Zutritt:** Das zuständige Sicherheitsteam benachrichtigen, Zeit- und Ortsangaben liefern, Zutritts- und Videoaufzeichnungen sichern und den lokalen Vorfallverfahren folgen, statt physisch einzugreifen.
- **Nur autorisierte Prüfung:** Jeder physische Zugangstest braucht ausdrückliche schriftliche Autorisierung, definierten Scope, Sicherheits- und Abbruchbedingungen sowie Abstimmung mit verantwortlichem Personal; nicht genehmigte Versuche können Gefahr erzeugen, den Betrieb stören und die Prüfung ungültig machen.
- **Wichtige Einschränkung:** Ein gemeinsam genutztes Durchgangsereignis beweist allein keine bösartige Absicht, und Anti-Tailgating-Maßnahmen müssen Fluchtwege, Barrierefreiheit, Datenschutz und persönliche Sicherheit bewahren, während die Richtlinie konsistent angewendet wird.

### Verwandte Begriffe

[Social Engineering](<https://yellowcube.eu/de/glossary/social-engineering/>) · [Zugriffskontrolle](<https://yellowcube.eu/de/glossary/access-control/>) · [Schulung zum Sicherheitsbewusstsein](<https://yellowcube.eu/de/glossary/security-awareness-training/>) · [Insider Threat](<https://yellowcube.eu/de/glossary/insider-threat/>) · [Identitäts- und Zugriffsverwaltung (IAM)](<https://yellowcube.eu/de/glossary/identity-and-access-management/>)

### Quellen

[NIST SP 800-171 Rev. 3](https://csrc.nist.gov/pubs/sp/800/171/r3/final) · [UK National Protective Security Authority: Perimeters and checkpoints](https://www.npsa.gov.uk/building-protection/video-surveillance-access-control-detection-control-rooms/perimeters-checkpoints)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

