openPR Recherche & Suche
Presseinformation

Active Directory bietet gefährliche Angriffsfläche

17.11.202108:30 UhrIT, New Media & Software
Bild: Active Directory bietet gefährliche Angriffsfläche

(openPR) Statistiken einer Studie zu Angriffen auf Active Directory in Unternehmen

Etwa jedes zweite Unternehmen hat in den vergangenen 24 Monaten einen Angriff auf sein Active Directory (AD) verzeichnet, und in vier von fünf Fällen war dieser auch erfolgreich. Dies ist das Ergebnis einer Studie von Enterprise Management Associates (EMA), die teilweise von Attivo Networks finanziert wurde. Ein ebenso beunruhigendes Ergebnis war, dass Penetrationstester sogar in 82 Prozent der Fälle Sicherheitslücken von AD erfolgreich ausnutzen konnten.



Die EMA-Studie konzentriert sich auf den Verzeichnisdienst von Microsoft, der weltweit von 90 Prozent der Unternehmen aller Größenordnungen genutzt wird. Er untersucht die Herausforderungen und Bedrohungen, mit denen Unternehmen beim Schutz von AD konfrontiert sind, und zeigt auf, wie sie auf diese wachsenden Probleme reagieren können.

Als Reaktion auf die Attacken gegen Active Directory planen 86 Prozent der von EMA befragten Unternehmen, ihre Investitionen in die AD-Sicherheit zu erhöhen. Als Hauptgründe dafür nennen sie die zunehmende Verbreitung von AD-Angriffen (25 Prozent), die Zunahme von Remote- oder Heimarbeitsplätzen (18 Prozent), die Ausweitung der Cloud-Nutzung (17 Prozent) und die Verbreitung fortgeschrittener Angriffe wie Ransomware 2.0 (15 Prozent). Derzeit nutzen knapp zwei Drittel Tools für die Erkennung von AD-Angriffen sowie EDR-Tools (Endpoint Detection and Response), während lediglich etwas mehr als die Hälfte (55 Prozent) Endpunkt-Schutzplattformen (EPPs) verwendet. Zu den weiteren nennenswerten Schutzmaßnahmen der Befragten gehören Tools zur Verhaltensanalyse (40 Prozent), SIEM- und Protokollanalysetools (36 Prozent) sowie relativ neue Verfahren für Identity Detection and Response (IDR - 27 Prozent).

Rechteverwaltung als Hauptproblem

Als wesentliche Sicherheitsprobleme nannten die Befragten die Rechte-Eskalation, übermäßige Zugriffsrechte sowie mangelnde Transparenz, die eine Erkennung von Missbrauch und Richtlinienabweichungen erschwert. Ein effektiver Schutz von Active Directory erfordert daher nicht nur eine sorgfältige Berechtigungskontrolle und Zugriffsverwaltung, sondern auch umfassende Visibility und eine Live-Erkennung von Angriffen.

"Angreifer nutzen die Feinheiten von Active Directory, um über eine exponentiell steigende Anzahl von Angriffsvektoren in die Umgebung einzudringen, wobei sie sich innerhalb von Active Directory praktisch unentdeckt bewegen können", so Paula Musich, Research Director, Security and Risk Management bei Enterprise Management Associates. "Die gute Nachricht ist, dass eine solide Mehrheit der Unternehmen diese Bedrohung erkannt hat und plant, die Ausgaben für die AD-Sicherheit zu erhöhen."

"Die größten Herausforderungen beim Schutz von Active Directory sind die Erkennung von Live-AD-Angriffen, die mangelnde Transparenz der AD-Umgebung und die notwendige Koordination der AD-Sicherheitskommunikation über mehrere Teams hinweg", kommentiert Jens Wollstädter, Regional Manager DACH von Attivo Networks. "Die Identity Detection and Response (IDR)-Lösungen von Attivo setzen genau an dieser Schutzlücke an und bieten einen entscheidenden Einblick in die AD-Umgebung, so dass Unternehmen AD-Angriffe in Echtzeit abwehren und Risiken innerhalb ihrer AD identifizieren können, bevor böswillige Akteure sie ausnutzen."



Verantwortlicher für diese Pressemitteilung:


Herr Attivo Networks
Fremont Boulevard 46601
94538 Fremont
USA

fon ..: +49 89 800 77-0
web ..: https://attivonetworks.com
email : E-Mail

Attivo Networks ist ein führender Anbieter für Security-Lösungen, die auf Deception-Technologie basieren. Die Lösungen erkennen Angriffe, die auf lateralen Bewegungen basieren. Um unautorisierte Aktivitäten zu verhindern und aufzudecken, die von Insidern und externen Bedrohungen ausgehen, bieten sie eine aktive Verteidigung. Die langjährig kundenerprobte Attivo ThreatDefend-Plattform ist eine skalierbare Lösung, die Angreifer abfängt und zur Reduzierung der Angriffsfläche innerhalb von Anwendernetzwerken, in Rechenzentren, Clouds, an Remote-Arbeitsplätzen und speziellen Angriffsvektoren beiträgt. Mit innovativer Technologie zur Unterbindung und Fehlleitung lateraler Angriffsaktivitäten arbeitet die Lösung am Endpunkt, im Active Directory und im gesamten Netzwerk. Forensik, automatisierte Angriffsanalysen und eine native Integration von Drittanbieter-Lösungen optimieren die Reaktion auf Vorfälle.

Attivo Networks hat bisher über 130 Auszeichnungen für seine technologische Innovation und Führungsrolle erhalten.


Pressekontakt:

Prolog Communications GmbH
Herr Achim Heinze
Sendlinger Str. 24
80331 München

fon ..: +49 89 800 77-0
web ..: https://www.prolog-pr.com
email : E-Mail

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 1220545
 902

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Active Directory bietet gefährliche Angriffsfläche“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von

Bild: 80 Plätze, 8 Profis, 1 Ziel: Marc Pastuska bringt Cyber-Spezialeinheit nach MonheimBild: 80 Plätze, 8 Profis, 1 Ziel: Marc Pastuska bringt Cyber-Spezialeinheit nach Monheim
80 Plätze, 8 Profis, 1 Ziel: Marc Pastuska bringt Cyber-Spezialeinheit nach Monheim
Sojus 7, 28.3.2026 - Die Ära der künstlichen Intelligenz bedeutet für Unternehmen große Chancen, stellt sie jedoch gleichzeitig vor neue Herausforderungen in Bezug auf Sicherheit und Compliance. Das Live-Event "Tatort Mittelstand - Alles was Ihr Unternehmen in Zeiten von KI sicherer macht" bietet Unternehmern und Entscheidern eine einmalige Möglichkeit, ihr Wissen zu vertiefen und sich auf den neuesten Stand zu bringen. Vielfältiges Programm und hochkarätige Redner Unter der Leitung von Veranstalter Marc Pastuska, der seit 2018 mittelständi…
27.02.2026
23:43
Bild: Dialyse Aachen: Zuverlässige Fahrten zur Dialyse mit 1Plus KrankenfahrtenBild: Dialyse Aachen: Zuverlässige Fahrten zur Dialyse mit 1Plus Krankenfahrten
Dialyse Aachen: Zuverlässige Fahrten zur Dialyse mit 1Plus Krankenfahrten
Aachen. Dialyse ist für viele Patienten eine feste Behandlung, oft mehrmals pro Woche. Damit Dialyse in Aachen zuverlässig planbar bleibt, ist eine sichere und pünktliche Beförderung entscheidend, besonders wenn Patienten nach der Behandlung erschöpft sind oder nicht selbst fahren können. 1Plus Krankenfahrten unterstützt Patienten in Aachen und der StädteRegion mit planbaren Fahrten zur Behandlung. Je nach Gesundheitszustand erfolgt die Beförderung sitzend, im Rollstuhl, im Tragestuhl oder auch liegend. Die Fahrten werden barrierefrei organi…
27.02.2026
23:01

Das könnte Sie auch interessieren:

Fast Lane erweitert eigenes Kursprogramm - LDAP & Active Directory – Strukturen & Operationen (LDAP)
Fast Lane erweitert eigenes Kursprogramm - LDAP & Active Directory – Strukturen & Operationen (LDAP)
Netzwerkgrundlagen-Training Hamburg/Berlin, 20. März 2008 – Der IT-Trainingsspezialist Fast Lane offeriert ein neues Basis-Training aus dem Bereich Netzwerkgrundlagen: LDAP & Active Directory – Strukturen & Operationen (LDAP). Das Training bietet eine systematische Einführung in Konzepte, Strukturen und Operationen von LDAP im Active Directory-Umfeld …
Bild: Neue CIEM-Lösung von AttivoBild: Neue CIEM-Lösung von Attivo
Neue CIEM-Lösung von Attivo
… und nicht-menschlichen Identitäten Attivo Networks hat mit IDEntitleX eine neue CIEM-Lösung (Cloud Infrastructure Entitlement Management) vorgestellt, die für Transparenz sorgt und die Angriffsfläche von Identitäten und Berechtigungen in der Cloud reduziert. Mit IDEntitleX erweitert Attivo sein Lösungs-Portfolio für die Erkennung und Verhinderung von …
Bild: Attivo Networks sichert Domain Controller vor Angriffen über ungesicherte EndpunkteBild: Attivo Networks sichert Domain Controller vor Angriffen über ungesicherte Endpunkte
Attivo Networks sichert Domain Controller vor Angriffen über ungesicherte Endpunkte
… eine aktive Verteidigung. Die langjährig kundenerprobte Attivo ThreatDefend-Plattform ist eine skalierbare Lösung, die Angreifer abfängt und zur Reduzierung der Angriffsfläche innerhalb von Anwendernetzwerken, in Rechenzentren, Clouds, an Remote-Arbeitsplätzen und speziellen Angriffsvektoren beiträgt. Mit innovativer Technologie zur Unterbindung und …
Attivo gemeinsam mit SentinelOne gegen Credential-basierte Attacken
Attivo gemeinsam mit SentinelOne gegen Credential-basierte Attacken
… Angriffe auf Active Directory, den Diebstahl von Berechtigungsnachweisen und die Eskalation von Privilegien zu erkennen und zu verhindern sowie gleichzeitig die Angriffsfläche durch die Entfernung ungeschützter Zugangsdaten zu verringern. Die gemeinsame Lösung schafft eine umfassende Verteidigung selbst gegen fortschrittliche Angriffe, indem sie Angreifer …
Ransomware 2.0: Attivo Networks warnt vor schnellen Fortschritten
Ransomware 2.0: Attivo Networks warnt vor schnellen Fortschritten
… eine aktive Verteidigung. Die langjährig kundenerprobte Attivo ThreatDefend-Plattform ist eine skalierbare Lösung, die Angreifer abfängt und zur Reduzierung der Angriffsfläche innerhalb von Anwendernetzwerken, in Rechenzentren, Clouds, an Remote-Arbeitsplätzen und speziellen Angriffsvektoren beiträgt. Mit innovativer Technologie zur Unterbindung und …
Attivo schützt Zugangsdaten vor Diebstahl
Attivo schützt Zugangsdaten vor Diebstahl
… Schutz von Zugangsdaten, ADSecure für den Schutz von Active Directory sowie ThreatPath für die Sichtbarkeit des Angriffspfads auf Anmeldedaten und die Reduzierung der Angriffsfläche. Die Komponente Deflect verhindert die Erstellung von Fingerabdrücken von Endpunkten, um Ziele und Schwachstellen zu identifizieren, die ausgenutzt werden können und das …
Bild: Ransomware und Active DirectoryBild: Ransomware und Active Directory
Ransomware und Active Directory
… bieten dieses Maß an Schutz nicht. Unternehmen müssen auf IDR-Lösungen zurückgreifen, um Anmeldedaten und Active Directory-Objekte zu schützen. Außerdem können sie ihre Angriffsfläche mit Tools zur Erkennung von Sicherheitsrisiken reduzieren, die ein Angreifer ausnutzen würde. Active Directory-Kontrollen zur Erkennung von Live-Angriffen sind ein Muss, …
Bild: Attivo auf dem McAfee MVISION-MarktplatzBild: Attivo auf dem McAfee MVISION-Marktplatz
Attivo auf dem McAfee MVISION-Marktplatz
… auf das Active Directory, den Diebstahl von Zugangsdaten und die Eskalation von Privilegien erkennt und davor schützt. Gleichzeitig reduziert sie die Angriffsfläche, indem sie ungeschützte Zugangsdaten findet und beseitigt. Durch die Kombination dieser Lösungen erhalten Unternehmen eine robuste Verteidigung gegen fortschrittliche Angriffsmethoden. "Die …
Bild: Attivo Networks neuer ADAssessor reduziert Risiken im Active DirectoryBild: Attivo Networks neuer ADAssessor reduziert Risiken im Active Directory
Attivo Networks neuer ADAssessor reduziert Risiken im Active Directory
… Anmeldeinformationen in Active Directory einzusehen und darauf zuzugreifen, sowie ThreatPath, das laterale Angriffspfade identifiziert und beseitigt und somit die Angriffsflächen für Angreifer reduziert. ADAssessor bietet unter anderem: Sichtbarkeit von AD-Sicherheitsproblemen und verwertbare Warnmeldungen zu wichtigen Schwachstellen auf Domänen-, Computer- und …
Bild: Active Directory meist der erste Brückenkopf für RansomwareBild: Active Directory meist der erste Brückenkopf für Ransomware
Active Directory meist der erste Brückenkopf für Ransomware
… und Benutzer Sicherheitsrichtlinien nicht konsequent befolgen. Mit geeigneten Lösungen für Identity Detection and Response (IDR) kann ein identitätsbasierter Angriff gestoppt werden, indem die Angriffsfläche verkleinert und dem Angreifer der Zugang zu den Ressourcen verwehrt wird, die er zur Ausweitung seines Angriffs benötigt. "Insbesondere geht es …
Sie lesen gerade: Active Directory bietet gefährliche Angriffsfläche