# Was ist Virtual Patching?

> Virtual Patching ist eine kompensierende Sicherheitsmaßnahme, die eine Durchsetzungsregel zwischen ein verwundbares System und relevante Anfragen oder Datenverkehr setzt und bekannte Exploit-Pfade blockiert oder einschränkt, während der zugrunde liegende Code oder die Komponente unverändert bleibt.

- Kanonische URL: https://yellowcube.eu/de/glossary/virtual-patching/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es wird üblicherweise mit einer Web Application Firewall, einem Intrusion Prevention System, einem Reverse Proxy, einem Gateway oder einer Host-Kontrolle implementiert, wenn eine dauerhafte Korrektur nicht sofort bereitgestellt werden kann.

Ein nützlicher Virtual Patch basiert auf der tatsächlichen Schwäche und dem erreichbaren Angriffspfad, wird gegen legitime Nutzung getestet, auf Treffer und Nebenwirkungen überwacht und mit einem Eigentümer und einer Ablaufbedingung versehen. Er kann die Exposition während Notfallbehebung, Herstellerverzögerungen, Wartungsfenstern oder der Ersetzung von Legacy-Systemen reduzieren.

### Wichtigste Punkte

- **Gute Kandidaten:** Schwachstellen, deren Exploit-Verkehr oder -Aktionen an einem verfügbaren Durchsetzungspunkt identifiziert und eingeschränkt werden können, ohne unannehmbare Störung.
- **Lebenszyklus:** Die Schwäche analysieren, die Regel entwerfen und testen, mit Rollback und Monitoring bereitstellen, Umgehungen und Fehltreffer prüfen und sie dann nach dauerhafter Behebung entfernen oder überarbeiten.
- **Nachweis:** Die betroffenen Assets und Versionen, geschützten Pfade, Annahmen, Testergebnisse, Regeländerungen, Treffertelemetrie, Ausnahmen, Eigentümer und das geplante Außerbetriebnahmedatum dokumentieren.
- **Wichtige Einschränkung:** Virtual Patching repariert keinen fehlerhaften Code, entfernt nicht die verwundbare Komponente und deckt keine Exploit-Pfade ab, die der Durchsetzungspunkt nicht beobachten kann. Regeln können umgangen werden, legitime Aktivität übermäßig blockieren oder nach Systemänderungen vergessen bleiben.

### Verwandte Begriffe

[Web Application Firewall (WAF)](<https://yellowcube.eu/de/glossary/web-application-firewall/>) · [Intrusion Prevention System (IPS)](<https://yellowcube.eu/de/glossary/intrusion-prevention-system/>) · [Vulnerability Management](<https://yellowcube.eu/de/glossary/vulnerability-management/>) · [Kompensierende Kontrolle](<https://yellowcube.eu/de/glossary/compensating-control/>) · [Anwendungssicherheit](<https://yellowcube.eu/de/glossary/application-security/>) · [Patch Management](<https://yellowcube.eu/de/glossary/patch-management/>)

### Quellen

[OWASP Virtual Patching Cheat Sheet](https://cheatsheetseries.owasp.org/cheatsheets/Virtual_Patching_Cheat_Sheet.html) · [NIST SP 800-40 Rev. 4: Guide to Enterprise Patch Management Planning](https://csrc.nist.gov/pubs/sp/800/40/r4/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

