Was ist Attack Surface Reduction?
Attack Surface Reduction (ASR) verringert systematisch die Anzahl Schwachstellen – indem es Assets, Konfigurationen und Prozesse erkennt, nach Risiko priorisiert, härtet und laufend überwacht.
Typische Angriffsflächen:
- Digital: Endpunkte, Apps, Identitäten, Netzwerke und Cloud-Ressourcen; sauberes Patchen und Konfigurieren ist zentral
- Physisch: Mangelnde Härtung von Geräten und Zugangskontrolle
- Human: Mangelnde Resistenz gegenüber Phishing (Kontrollen und Bewusstsein)
Weshalb ASR jetzt?
Komplexität und Mangel an Fachleuten: Der moderne Arbeitsplatz macht Sicherheit komplexer, während Fachleute zugleich schwer zu finden sind.
Die meisten Vorfälle gehen auf bekannte Probleme zurück: Schnelles Handeln und Priorisierung nach Risiko sind entscheidend; eine unverzügliche Eingrenzung beeinflusst den Verlauf wesentlich.
Die Angriffsfläche besteht aus mehreren Schichten: Sie reicht von digitalen Assets/Konfigurationen und physischen Komponenten bis hin zum Menschen und dessen Sicherheitsbewusstsein (Social Engineering).