Angriffsvektor
Was ist Angriffsvektor?
AngriffsvektorKonkreter Pfad oder Technik, mit der ein Angreifer unautorisierten Zugriff erlangt - z. B. Phishing, Exploit eines CVE oder gestohlene Zugangsdaten.
Ein Angriffsvektor ist der konkrete Weg eines Angreifers in ein Ziel: Phishing-E-Mail, exponiertes RDP, ausgenutzter CVE in einer offentlich erreichbaren Anwendung, geleakter und woanders wiederverwendeter Credential, kompromittierte Supply-Chain-Abhangigkeit, USB-Drop oder Insider-Missbrauch. MITRE ATT&CK gruppiert Vektoren als Initial-Access-Techniken wie T1566 (Phishing), T1190 (Exploit Public-Facing Application) oder T1078 (Valid Accounts).
Reale Vorfalle zeigen, wie ein einzelner Vektor kaskadiert. Der Colonial-Pipeline-Ausfall 2021 begann mit einem geleakten Passwort eines alten VPN-Kontos ohne MFA - DarkSide-Akteure verwendeten einen Credential aus einem Dark-Web-Dump wieder. Die Cl0p-Kampagne 2023 gegen MOVEit Transfer nutzte CVE-2023-34362, eine nicht authentifizierte SQL-Injection (CVSS 9.8), um die Web-Shell LEMURLOOT (getarnt als human2.aspx) zu platzieren und Daten von Tausenden Organisationen zu exfiltrieren. SolarWinds (2020) veranschaulichte einen Supply-Chain-Vektor, der die Orion-Build-Pipeline vergiftete.
Verteidiger mappen Vektoren auf Massnahmen: MFA blockt Credential-Reuse, EDR fangt Malware-Lieferung, Secure Email Gateways filtern Phishing, Segmentierung begrenzt exponiertes RDP, Patching schrumpft Exploit-basierte Vektoren. Vektor-Reduktion ist direkter Hebel zur Verkleinerung der Angriffsflache.
flowchart LR
A[Angreifer] --> B{Vektor wahlen}
B --> C[Phishing T1566]
B --> D[Exploit CVE T1190]
B --> E[Gestohlene Credentials T1078]
B --> F[Supply Chain]
C --> G[Initialzugriff]
D --> G
E --> G
F --> G
G --> H[Laterale Bewegung]
H --> I[Datendiebstahl oder Ransomware]● Beispiele
- 01
Initialzugriff via ungepatchtem CVE in einer VPN-Appliance (T1190).
- 02
Phishing-Anhang liefert einen Banking-Trojaner (T1566.001).
● Häufige Fragen
Was ist Angriffsvektor?
Konkreter Pfad oder Technik, mit der ein Angreifer unautorisierten Zugriff erlangt - z. B. Phishing, Exploit eines CVE oder gestohlene Zugangsdaten. Es gehört zur Kategorie Compliance und Frameworks der Cybersicherheit.
Was bedeutet Angriffsvektor?
Konkreter Pfad oder Technik, mit der ein Angreifer unautorisierten Zugriff erlangt - z. B. Phishing, Exploit eines CVE oder gestohlene Zugangsdaten.
Wie schützt man sich gegen Angriffsvektor?
Schutzmaßnahmen gegen Angriffsvektor kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.