LEITWERK ist qualifizierter APT-Response-Dienstleister
APT-Response-Dienstleister: Qualitätskriterien und Auswahlverfahren
- 24/7 Incident Response Bereitschaft und Soforthilfe
- Professionelle IT-Forensik und Malware-Analyse: Mobile Forensik, gerichtsverwertbare Beweissicherung und Dokumentation, Experten und Tools für die Durchführung von Malware-Analysen und das Aussperren des Angreifers sowie Bereinigung der betroffenen IT-Umgebung
- Ermittlungsleitung / Krisenmanagement: Unterstützung bei der Bewältigung von Cybervorfällen durch geeignetes Personal
- Wiederanlauf und Wiederaufbau: Experten-Know-how für den sicheren Wiederaufbau von Server / Storage, Netzwerk, Firewalls, Windows- / Linux-Systemen und Exchange- / AD-Umgebungen
- Sichere Rechenzentrumsleistungen: Möglichkeit der Hardware-Vorhaltung oder Nutzung von Infrastruktur-Services aus den TÜV-geprüften und ISO/IEC 27001-zertifizierten LEITWERK-Rechenzentren
Was versteht man unter Advanced Persistent Threats (APTs)?
Advanced Persistent Threats (APTs) sind eine besonders gefährliche Form von Cyberangriffen, die sich durch ihre hohe Komplexität und Langfristigkeit auszeichnen. Sie werden meist von gut organisierten und hochqualifizierten Gruppen oder auch staatlichen Akteuren durchgeführt.
Advanced Persistent Threats (APTs) zielen in der Regel darauf ab, sich unbemerkt Zugang zum Netzwerk zu verschaffen, um einen zeitlich unbegrenzten Zugriff auf sensible Informationen zu erhalten. Dabei nutzen die Angreifer ausgeklügelte Techniken und Taktiken, um sich effektiv im Netzwerk zu verbergen und ihre Spuren zu verwischen.
Wesentliche Merkmale von APTs:
- Fortgeschrittene Techniken: APT-Angreifer verwenden komplexe und oft speziell entwickelte Tools und Techniken, um Sicherheitsmaßnahmen zu umgehen und unentdeckt in Netzwerke einzudringen.
- Gezielte Angriffe: APTs richten sich meist gegen spezifische Organisationen oder Branchen, insbesondere solche mit wertvollen Informationen oder kritischer Infrastruktur. Die Ziele werden sorgfältig ausgewählt und ausspioniert, um maßgeschneiderte Angriffe durchzuführen.
- Mehrstufige Angriffe: APTs beinhalten oft mehrere Phasen, einschließlich Auskundschaften, Initialzugriff, Ausbreitung innerhalb des Netzwerks und Datenexfiltration. Jede Phase wird sorgfältig geplant und ausgeführt.
- Anhaltende Präsenz: Einmal im Netzwerk, bleiben die Angreifer über einen längeren Zeitraum aktiv, um kontinuierlich Informationen zu sammeln, administrative Rechte zu erlangen und Schadsoftware zu verbreiten. Ihr Ziel ist es, so lange wie möglich unentdeckt zu bleiben.
- Schadenspotenzial: Aufgrund ihrer Komplexität und Langfristigkeit können APTs erheblichen Schaden anrichten, einschließlich Datenverlust, Spionage, und Betriebsunterbrechungen.
Wie können sich Unternehmen vor Advanced Persistent Threats schützen?
- Durchführen von IT-Sicherheitsbewertungen: Reifegradanalysen und IT-Sicherheitsaudits; Vulnerability Scans (von außen & innen)
- Aufbau und Zertifizierung eines Informationssicherheitsmanagementsystems (ISMS): ISO 27001 bzw. BSI IT-Grundschutz
- Schwachstellenmanagement: Asset-Management, CVE-Management
- Business Continuity Management (BCM): Notfall- und Wiederanlaufplanung, Backup-Konzepte und Restore-Tests
- Erhöhen des Zugriffsschutzes durch Multifaktor-Authentisierung (MFA): im administrativen Bereich, bei Fernzugriffen, bei Zugriffen auf sensible Daten und Systeme
- Einsatz von Kryptographie (Verschlüsselung): VPN (Standorte, User-Zugriffe), wichtige Daten
- Einführen von Früherkennungssystemen: Aufbau SIEM, 24/7 SOC-Betrieb, Incident Management
- Sensibilisierung der IT-User für Spear-Phishing: 95% der APT-Angriffe beginnen mit Spear-Phishing, wobei Angreifer individuell personalisierte E-Mails versenden, um die Täuschung überzeugender zu gestalten
- Awareness-Trainings: bewusster Umgang mit sensiblen Informationen, verdächtige Aktivitäten erkennen und angemessen darauf reagieren können
LEITWERK als APT-Dienstleister: Qualität und Know-how
- LEITWERK Basic Security Check
- LEITWERK vScan (regelmäßiger IP-Scan auf exponierte IP-Bereiche)
- ISO 27001-Beratung
- Ausarbeiten von Notfallkonzepten / Notfallplan
- Ausarbeiten, Umsetzen und Prüfen von Backup-Konzepten
- Ausarbeiten, Umsetzen und Betrieb sicherer Standortkonzepte (VPN, SD-WAN, Firewall)
- CYBER FOX® 24/7 SOC-Betrieb
- Planen und technische Durchführung von Awareness-Kampagnen