slider

Bedrohung - Prof. Dr. Norbert Pohlmann

Bedrohung

Bedrohung

Was ist eine Bedrohung?


Eine Bedrohung (engl. threat), auch Cyberbedrohung genannt, ist im Kontext der IT-Sicherheit eine mögliche Ursache für ein nicht gewolltes Ereignis jedweder Art, das einen Schaden zufügen kann, indem eine existierende Schwachstelle ausgenutzt wird. Hierzu zählen alle Formen von durch Menschen in böswilliger Absicht verursachte Handlungen wie Hackerangriffe, Diebstahl und Betrug, aber auch Fehlbedienungen und Ereignisse höherer Gewalt.


Wer ist Bedrohungen ausgesetzt?

Medial werden oft insbesondere Hackerangriffe hervorgehoben, die auf Unternehmen, Behörden und Privatpersonen abzielen. Dadurch kommen schnell Forderungen auf, IT-Systeme „einfach sicher“ zu machen und damit vor Bedrohungen zu schützen. Allerdings können Entwickler bei komplexen IT-Systemen nicht alle Schwachstellen vollständig vermeiden. Insbesondere bei komplexen Anwendungen, die in ein größeres interaktives Umfeld eingebunden sind, existieren oft Schwachstellen, die sich prinzipiell nicht verhindert lassen. Da Angreifer diese Schwachstellen potenziell ausnutzen können, muss grundsätzlich davon ausgegangen werden, dass alle IT-Systeme prinzipiell Bedrohungen ausgesetzt sind.

Das bedeutet allerdings nicht, dass bei allen Anwendungen die gleichen Risiken existieren, da sich ein Risiko erst durch eine Bedrohung und die Eintrittswahrscheinlichkeit in Bezug auf eine Schwachstelle sowie die Größe des erwarteten Schadens berechnet.

Zudem existieren auch andere Bedrohungen, die nicht durch eine höhere Softwarequalität oder Entwicklungsstandards vermieden werden können.

Hierunter fallen auch Naturkatastrophen und andere Ereignisse höherer Gewalt. Beispielsweise besteht die Gefahr, dass Erdbeben und Stürme die Verfügbarkeit von Diensten einschränken, indem sie Leitungen oder Netzwerkkomponenten zerstören.

Aber auch Menschen sind im Kontext der IT-Sicherheit Bedrohungen ausgesetzt. Bekannt sind beispielsweise Bedrohungen durch Phishing-Angriffe, Social-Engineering sowie diverse andere Angriffe und Mechanismen, die durch psychologische Tricks und Manipulation auf die „Schwachstellen“ von Menschen abzielen, um Zugriff auf IT-Systeme zu erlangen. Aber auch eine direkte Schädigung von Personen ist zunehmendes Ziel von Angreifern, die den digitalen Raum als Werkzeug verwenden. Hierunter fallen unter anderem Doxing, Deep-Fakes und im weiteren Sinne Fake-News.

Eine vollständige Auflistung von Bedrohungen ist also schon aufgrund der Menge nicht möglich. Darüber hinaus ist die Definition so allgemein gehalten, dass eine fortlaufende Beschreibung neuer konkreter Bedrohungen möglich ist. Allerdings lassen sich Bedrohungen gut kategorisieren, sodass Verantwortliche sie häufig einordnen und ihnen potenzielle Gegenmaßnahmen gegenüberstellen können.


Wie kann ich mich vor Bedrohungen schützen?

Bei der Vielzahl möglicher Bedrohungen kann schnell der Eindruck entstehen, sich kaum schützen zu können. Allerdings ist aus der reinen Existenz einer Bedrohung das damit verbundene Risiko nicht direkt ersichtlich. Zur Quantifizierung des Risikos werden unter anderem die Eintrittswahrscheinlichkeit sowie das zu erwartenden Schadensausmaß berücksichtigt. Um sich zu schützen, können Verantwortliche entweder Schwachstellen vermeiden oder die Eintrittswahrscheinlichkeit eines Schadens reduzieren.

Hierfür ist eine Betrachtung von verschiedenen Blickwinkeln hilfreich, die den Fokus auf bestimmte Bedrohungsklassen und Gegenmaßnahmen richten.


Schutz von Personen vor direktem Schaden

  • Doxing: Keine Veröffentlichung von Texten und/oder Bildern, die Rückschlüsse auf persönliche Daten zulassen. (Vollständige Namen, Wohnort, Arbeitgeber, …) – bspw. auf markante Orte, Straßenschilder, Gebäude etc. achten. Keine Namen nennen. Insgesamt sehr darauf aufpassen, was gepostet wird. Im Bereich der Berufsnetzwerke ist es jedoch sehr schwer, persönliche Daten auszuzlassen. Daher sollte die Nutzung solcher Netzwerke gut überlegt sein und sollte auf etablierte Netzwerke beschränkt werden.
  • Deep-Fakes: Zunehmendes Problem mit steigender Leistung von Künstlicher Intelligenz und Verbreitung von Material (Bildern, Videos), die von KI genutzt werden können. Bei Prominenz kaum vermeidbar. Daher sollt Material grundsätzlich nicht öffentlich bereitgestellt, der Nutzerkreis möglichst klein gehalten und auf die Datenschutzeinstellungen geachtet werden. Zudem sollte ein erkannter Missbrauch umgehend gemeldet werden. Bei Bildmaterial, das man von anderen erhält, immer auf Zeichen von Manipulation/GenAI-Fragmenten Ausschau halten (insb. Finger/Hände, unlogisch/falsch wirkende Eigenschaften wie verschwindende Gegenstände oder Flimmern im Hintergrund achten. Insbesondere bei Aufrufen Geld oder Informationen preiszugeben auf einem anderen Kommunikationskanal mit der entsprechenden Person persönlich Kontakt aufnehmen.


Schutz von Software und IT-Systemen

Schon bei der Entwicklung von Software berücksichtigen und wenn möglich geeignete Gegenmaßnahmen implementieren:

  • Wiederholung von Informationen (vgl. Replay-Attacken):
    Ein wiederholtes Senden von Informationen kann in vielerlei Hinsicht zu einem Problem werden. Beispielsweise kann ein Angreifer eine Anweisung zum Auslösen einer Geldüberweisung abfangen und dann mehrfach wiederholt senden, um einer Person oder Institut einen direkten finanziellen Schaden zuzufügen. Denkbar ist auch eine Manipulation von Datenpaketen vor dem erneuten Versenden, da Anwendungen gegebenenfalls ältere Anweisungen überschreiben. Als Gegenmaßnahme können Entwickler Zufallszahlen oder Zeichenketten (Nonces) verwenden, da Angreifer diese nicht ad-hoc berechnet können. Setzt eine Anwendung Nonces ein, generiert der Server diese häufig generiert und übermittelt sie an den Client. Dieser sendet die Nonce wieder zurück an den Server, der damit die Anfrage eindeutig zuordnen kann. Wird eine weitere Anfrage mit derselben Nonce empfangen, kann der Server diese Wiederholung erkennen und verwerfen.
  • Massenanfragen (vgl. DDOS-Attacke):
    Bei Massenanfragen versuchen Angreifer, die Ressourcen von IT-Systemen zu blockieren und damit die Qualität eines Dienstes zu reduzieren oder ihn gar vollständig unbrauchbar zu machen. Beispielsweise werden viele Verbindungen zu einem Server gleichzeitig geöffnet, aber nicht mehr geschlossen. Bei einfachen DDOS-Angriffen von einer einzelnen IP-Adresse aus, kann diese zur Sicherheit geblockt werden. Bei verteilten Angriffen, bei denen viele Millionen Geräte (bspw. durch ein Bot-Netz) zum Einsatz kommen können, können in der Regel nur noch spezialisierte Anbieter helfen, die eine entsprechend ausgelegte Infrastruktur nutzen können. In Extremfällen kann allerdings ein Angriff so groß werden, dass dieser nicht mehr abgewendet werden kann. Dann kann nur noch der Schaden begrenzt werden, bspw. indem Versicherungen für einen Verdienstausfall greifen.
  • Brechen von Verschlüsselung
    • Bedrohung auf der Vertraulichkeitsebene
    • Bei Erfolg können sensible Daten ausgelesen werden
    • Gegenmaßnahme: Verwendung sicherer Verfahren, Schlüsselrotation, PFS, …
  • Einbringung von fehlerhaften Daten
    • Zu wenige/viele Daten
    • Falsche Datentypen
    • Zielt bspw. auf die Verarbeitung der Daten (vgl. Buffer-Overflow)
    • Gegenmaßnahmen: Insbesondere sorgfältige Eingabedatenprüfung

Bedrohung
Abbildung: Bedrohung – © Copyright-Vermerk


Weitere Informationen zum Begriff “Bedrohung”:



Denken in Fallen – Wie kognitive Verzerrungen Sicherheitsentscheidungen sabotieren

Different Seas, Different Phishes – Large-Scale Analysis of Phishing Simulations Across Different Industries

Smartphone-Apps Kontaktieren im Schnitt 25 Server und durchqueren sechs Netzwerke

Integration einer Software Bill of Materials in die Backend-Entwicklung



Lehrbuch Cyber-Sicherheit

Übungsaufgaben und Ergebnisse zu Kapitel 5: Identifikation und Authentifikation

Bücher im Bereich Cyber-Sicherheit und IT-Sicherheit zum kostenlosen Download



Vorlesungen zum Lehrbuch Cyber-Sicherheit

Cyber-Resilienz – Idee und Umsetzung

Aktuelle Cybersicherheitslage und Cyber-Sicherheitsstrategien

Souveräne Datenräume als Treiber für Resilienz und KI-Innovationen



Forschungsinstitut für Internet-Sicherheit (IT-Sicherheit, Cyber-Sicherheit)

Master-Studiengang Internet-Sicherheit (IT-Sicherheit, Cyber-Sicherheit)

Marktplatz IT-Sicherheit

Marktplatz IT-Sicherheit: IT-Notfall

Marktplatz IT-Sicherheit: IT-Sicherheitstools

Marktplatz IT-Sicherheit: Selbstlernangebot

Marktplatz IT-Sicherheit: Köpfe der IT-Sicherheit

Vertrauenswürdigkeits-Plattform


IT-Sicherheit

Cyber-Sicherheit

Cyber-Sicherheitsstrategie

Social-Engineering

Deep-Fakes

Phishing

Doxing


Zurück zur Übersicht



Summary
Bedrohung
Article Name
Bedrohung
Description
Eine Bedrohung ist eine mögliche Ursache für ein unerwünschtes Ereignis, das einen Schaden zufügen kann, indem eine existierende Schwachstelle ausgenutzt wird.
Author
Publisher Name
Institut für Internet-Sicherheit – if(is)
Publisher Logo
Bedrohung
Bedrohung Prof. Dr. Norbert Pohlmann - Cyber-Sicherheitsexperten