Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 940

Risikobasierte Authentifizierung (RBA)

Was ist Risikobasierte Authentifizierung (RBA)?

Risikobasierte Authentifizierung (RBA)Authentifizierungsstrategie, die je Anmeldung einen Risikoscore berechnet und die Reaktion — zulassen, herausfordern oder blockieren — entsprechend variiert.


Risikobasierte Authentifizierung bewertet jeden Anmeldeversuch anhand von Kontextsignalen: Geraete-Fingerprint, IP-Reputation, ASN, Geolokation, Uhrzeit, fruheres Nutzerverhalten, Threat Intelligence und kompromittierte Credentials. Geringes Risiko passiert mit Passkey oder Passwort; mittleres Risiko erzwingt MFA oder Step-Up; hohes Risiko wird blockiert oder isoliert. Microsoft Entra ID Protection, Okta ThreatInsight, Ping Risk Engine, IBM Trusteer Pinpoint und Auth0 Adaptive MFA implementieren RBA. NIST SP 800-63B unterstutzt die risikogesteuerte Wahl der Authenticator-Stufe, und das Feld ist seit Williamsons Arbeit 'Enhanced Authentication in Online Banking' (2007) etabliert. Wirksame RBA verbindet uberwachte Modelle mit erklarbaren Regeln fur Audit und Betrieb.

Beispiele

  1. 01

    Entra ID Protection eskaliert nur bei mittlerem oder hohem Anmelderisiko zu MFA.

  2. 02

    Banking-Seite, die Logins von einem neu gesehenen Geraet plus hoher IP-Risk blockt.

Häufige Fragen

Was ist Risikobasierte Authentifizierung (RBA)?

Authentifizierungsstrategie, die je Anmeldung einen Risikoscore berechnet und die Reaktion — zulassen, herausfordern oder blockieren — entsprechend variiert. Es gehört zur Kategorie Identität und Zugriff der Cybersicherheit.

Was bedeutet Risikobasierte Authentifizierung (RBA)?

Authentifizierungsstrategie, die je Anmeldung einen Risikoscore berechnet und die Reaktion — zulassen, herausfordern oder blockieren — entsprechend variiert.

Wie funktioniert Risikobasierte Authentifizierung (RBA)?

Risikobasierte Authentifizierung bewertet jeden Anmeldeversuch anhand von Kontextsignalen: Geraete-Fingerprint, IP-Reputation, ASN, Geolokation, Uhrzeit, fruheres Nutzerverhalten, Threat Intelligence und kompromittierte Credentials. Geringes Risiko passiert mit Passkey oder Passwort; mittleres Risiko erzwingt MFA oder Step-Up; hohes Risiko wird blockiert oder isoliert. Microsoft Entra ID Protection, Okta ThreatInsight, Ping Risk Engine, IBM Trusteer Pinpoint und Auth0 Adaptive MFA implementieren RBA. NIST SP 800-63B unterstutzt die risikogesteuerte Wahl der Authenticator-Stufe, und das Feld ist seit Williamsons Arbeit 'Enhanced Authentication in Online Banking' (2007) etabliert. Wirksame RBA verbindet uberwachte Modelle mit erklarbaren Regeln fur Audit und Betrieb.

Wie schützt man sich gegen Risikobasierte Authentifizierung (RBA)?

Schutzmaßnahmen gegen Risikobasierte Authentifizierung (RBA) kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Risikobasierte Authentifizierung (RBA)?

Übliche alternative Bezeichnungen: RBA, Risikobewusste Authentifizierung.

Verwandte Begriffe

Siehe auch