CyberGlossary

Verteidigung und Betrieb

Präventive Kontrollen

Auch bekannt als: Prävention

Definition

Kontrollen, die ein Sicherheitsereignis von vornherein verhindern sollen, indem sie Gelegenheit oder Fähigkeit zum Handeln entfernen.

Präventive Kontrollen blockieren, schrecken ab oder beschränken Aktionen, bevor Schaden entsteht. Beispiele: MFA, Verschlüsselung, Firewalls, Netzsegmentierung, Least Privilege, sicheres Coding, Application Allowlisting, Endpoint-Härtung und Awareness-Trainings. Sie sind oft die wirtschaftlichste Ebene, weil sie Vorfälle vermeiden statt auf sie zu reagieren – aber sie sind nicht perfekt. Eine Defense-in-Depth-Strategie kombiniert präventive mit detektiven und korrektiven Kontrollen, damit alles, was die Prävention überwindet, dennoch erkannt und eingedämmt wird.

Beispiele

  • Phishing-resistentes MFA (FIDO2) für alle Administrationskonten erzwingen.
  • Netzsegmentierung, die ein kompromittiertes Marketing-Notebook von der Zahlungsumgebung trennt.

Verwandte Begriffe