• Link zu Facebook
  • Link zu LinkedIn
  • Link zu Xing
  • Link zu Kununu
  • Link zu Youtube
  • Link zu Mastodon
  • Kontakt
  • Support
  • Newsletter
  • Podcast
  • Login
    • Telekombereich
    • Webmailer Kunden
    • Webmailer MA
    • Ticket System
    • Microsoft 365 Demo-Umgebung
Hotline: 09402/503 180
pegasus IT
  • Portfolio
      • On Premise IT
        • Infrastructure
          • Client PCs
          • Mobile Devices
          • Server
          • Storage
          • VPN
          • Firewall
          • WLAN
          • Virtualisierung
          • Netzwerktechnik
          • Immutable Storage
        • Software
          • DATEV
          • Endpoint Security
          • Backup
          • Mail Archivierung
          • Mobile Device Management / MDM
      • Managed IT
        • Managed Infrastructure
          • Server
          • Storage
          • VPN
          • Firewall
          • WLAN
          • Virtualisierung
          • Immutable Storage
          • Schwachstellenscan
        • Managed Software
          • Endpoint Security
          • Backup
          • Mail Archivierung
          • Mobile Device Management / MDM
      • Cloud IT
        • Datacenter
          • pegasus Cloud
          • Microsoft Cloud
          • Hybrid Cloud
        • Infrastructure as a service
          • Server
          • Storage
          • VPN
          • Firewall
          • WLAN
          • Virtualisierung
          • Backup
          • Immutable Storage
        • Software as a service
          • Endpoint Security
          • Microsoft 365
          • Microsoft 365 Security
          • 365 Total Protection Suite
          • Telefonanlage in der Cloud
          • IT-Monitoring
          • Mobile Device Management / MDM
          • Mail Security
          • Mail Encryption
          • Web Security
          • Web Hosting
          • Virtual Desktop Lösungen
      • IT Consulting
        • Penetrationstest und Red Teaming
        • Technisches DSGVO Consulting
        • User Awareness Training
        • IT-Security Consulting
        • Infrastructure Consulting
        • Netzwerk Consulting
        • RZ-Planung
        • Microsoft 365 Consulting
        • Modern Workplace
        • Security-Check mit PingCastle
        • pegasus Security Quick-Check
        • ITQ Basisprüfung bei pegasus IT
        • Proxmox-Pakete für Ihre VMs
        • RMM-Pakete (Remote Management & Monitoring)
        • Security-Pakete
  • Aktuelles
      • News
      • Events
        • Events von Partnern
      • Neue Richtlinie NIS2
      • Newsletter
      • Social Media
  • Karriere
  • Unternehmen
      • Über Uns
      • Unsere Leitlinien
      • Unternehmensgruppe
      • Historie
      • Referenzen
      • ESG – Nachhaltigkeit
      • ISO Zertifizierungen
      • Hersteller / Netzwerke
      • Kundenstimmen / Referenzen
  • Schulungen
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
  • Headerbild Kaffeetasse über Zeitung am Frühstück

pegasus News

Information Gathering – Kennen Sie Ihre Informationslecks?

Wie Angreifer öffentliche Informationen gegen Sie und Ihr Unternehmen verwenden

Unter Information Gathering (deutsch: Informationsbeschaffung) versteht man das Sammeln von Informationen über ein Zielsystem, um Schwachstellen zu ermitteln. Ziel der Informationsbeschaffung ist es, so viele Informationen wie möglich über das Zielsystem oder -netzwerk zu sammeln, die potenziellen Schwachstellen zu identifizieren, um diese für einen Angriffsplan zu nutzen.

Die Informationsbeschaffung findet vor allem über das Internet statt – über die Social-Media-Kanäle, die Webseite des Unternehmens und alle Systeme, die potenzielle Opfer betreiben.

Als erste Phase eines Angriffs, die Footprinting-Phase, durchsuchen Angreifer verschiedene Datenbanken, um in Erfahrung zu bringen, welche Systeme Angriffsziele nutzen. Jegliche Information können Angreifer nutzen, um vermeintlich vertrauenswürdige Kontaktaufnahmen zu schaffen und das Angriffsziel zu einer Handlung zu bewegen. Dabei geht es um Handlungen, die kritische Informationen preisgegeben werden (z.B. Zugangsdaten, interne Daten/Informationen).

Welche Daten können wo von potenziellen Angreifern erhoben werden?

🔍 In verschiedenen Datenbanken kann man einsehen, welche Systeme ein Unternehmen nutzt, zum Teil welche IP-Adressen es dort gibt: z.B. welches System hinter einer Domain einer Webseite steckt. Im Schlimmsten Fall kann man so herausfinden, ob veraltete Versionen genutzt werden und welche Lücken diese aufweisen.

🔍 Informationen aus der DNS (Domain Name System) einer Webseite: z.B. Nutzung spezifischer Mail-Systeme, deren Login-Verfahren für einen geplanten Angriff nachgebaut werden könnte.

🔍 Informationen, die auf der Webseite Ihres Unternehmens zu finden sind: z.B. Links, die unkompliziert nachgeahmt werden können; Meta-Daten von Dateien, die man herunterladen kann (z.B. PDF, Bilder).

🔍 Es gibt sogar bereits Webseiten, die derartige Schwachstellenscans zu Domains vornehmen können. Diese zeigen nutzbare Schwachstellen auf.

Viele dieser Informationen sind Open Source. Allerdings ist das nicht jedem bewusst. Machen Sie sich ein Bild von Ihrer Situation und werden Sie sich bewusst, welche Informationen Sie eigentlich bereitstellen oder wo Ihre Systeme mögliche Sicherheitslecks aufweisen.

Erfahren Sie mehr in der neuen Folge von BlueScreen – der Tech-Podcast.

▶ Hören Sie einfach rein.

Oder schauen Sie sich die aktuelle BlueScreen-Folge auf YouTube an.

Aktuelles

  • News
  • Events
  • Newsletter
  • Social Media

pegasus IT

  • Über Uns
  • Unsere Leitlinien
  • Karriere
  • Historie
  • Referenzen
  • ISO Zertifizierungen
  • Security-Pakete

portfolio

  • On Premise IT
  • Managed IT
  • Cloud IT
  • IT Consulting

Öffnungszeiten

Montag – Donnerstag
08-12 Uhr und 13-17 Uhr

Freitag
08-12 Uhr und 13-15 Uhr

Newsletter

  • Jetzt abonnieren

Socials

Podcast

Mitgliedschaft

pegasus IT legal

  • Übersicht
  • AGB’s
  • Datenschutz
  • Datenschutzbestimmungen
  • FAQ’s DSGVO
  • FAQ’s Microsoft 365
  • Impressum
  • Service Level Agreement (SLA)

Zertifizierungen

ISO 9001 Zertifiziert Logo
ISO 27001 Zertifiziert Logo
© pegasus GmbH
  • Link zu Facebook
  • Link zu LinkedIn
  • Link zu Xing
  • Link zu Kununu
  • Link zu Youtube
  • Link zu Mastodon
Nach oben scrollen Nach oben scrollen Nach oben scrollen
Fernwartung starten

Supremo

Rückrufwunsch

Ich möchte gerne zurückgerufen werden bezüglich:

=

Support Ticket erstellen
=
Wird geladen