Cloud Attack Emulation (CAE) – Erste Schritte
Kann ich Mitigant CAE testen, ohne meine Produktionsumgebung zu beeinträchtigen?
Auf jeden Fall. Die meisten Kunden beginnen mit Pre-Production-Umgebungen, um Sicherheit zu gewinnen, bevor sie Tests in der Produktion durchführen. Mit Mitigant CAE haben Sie volle Flexibilität, um zu entscheiden, wo Angriffs-Emulationen ausgeführt werden sollen.
Mitigant CAE unterstützt zwei empfohlene Ansätze für den Einstieg:
1. Tests außerhalb der Produktion: Führen Sie Angriffs-Emulationen in Entwicklungs-, Test- oder Staging-Umgebungen aus. Dies ist völlig risikofrei und ermöglicht Ihnen:
- Die Funktionsweise der Plattform ohne geschäftliche Auswirkungen zu belegen
- Ihr Team mit Angriffsszenarien vertraut zu machen
- Ihre Sicherheitskontrollen in einer sicheren Umgebung zu validieren
- Zu lernen, wie Ihre Erkennungstools reagieren
2. Zuerst Enumerations-Angriffe: Beginnen Sie mit reinen Discovery-Angriffen, die völlig harmlos sind. Diese Angriffe erstellen oder verändern keine Ressourcen – sie beobachten lediglich. Sie sind den Discovery-Taktiken in MITRE ATT&CK zugeordnet und helfen dabei, Ihre Erkennungssysteme risikofrei zu optimieren.
Sobald Sie sich sicher fühlen, können Sie zu begrenzten Produktionstests übergehen, bei denen umfassende Sicherheitskontrollen aktiv sind.
Mehr erfahren: Cloud Attack Emulation 101: Der Einstieg
Welche Angriffsszenarien kann Mitigant CAE emulieren?
Mitigant CAE bietet 500 Cloud-Angriffe unterteilt in:
Angriffsaktionen: Atomare Sicherheitstests, die spezifische Angreifertechniken emulieren
- Abgebildet auf MITRE ATT&CK for Enterprise (Cloud-IaaS-Taktiken)
- Abgebildet auf MITRE ATLAS für KI/GenAI-Workload-Angriffe
- Umfassen Taktiken über den gesamten Angriffslebenszyklus hinweg: Initial Access, Execution, Persistence, Privilege Escalation, Defense Evasion, Credential Access, Discovery, Lateral Movement, Collection, Exfiltration und Impact
Angriffsszenarien: Mehrstufige Angriffe, die mehrere Techniken miteinander verknüpfen
- Simulieren realistisches Angreiferverhalten
- Beinhalten reale Angriffsmuster wie:
- LLMJacking (Kompromittierung cloudbasierter LLMs)
- Ransomware-Angriffe
- Datenschutzverletzungen
- Credential Harvesting aus dem AWS Secrets Manager
- Hijacking von Cloud-Diensten
- AndroxGh0st-Malware-Simulation
Emulation von Bedrohungsakteuren: Angriffe, die mit spezifischen Bedrohungsakteuren verknüpft sind
- Ermöglicht Strategien für eine bedrohungsorientierte Verteidigung
- Emulieren Sie das Verhalten von Bedrohungsakteuren, die für Ihre Branche relevant sind (z. B. Scattered Spider)
Benutzerdefinierte Szenarien: Erstellen Sie Ihre eigenen Angriffsszenarien durch die Kombination verfügbarer Angriffsaktionen basierend auf spezifischen Anwendungsfällen oder Threat Intelligence.
Mehr erfahren: MITRE ATT&CK Cloud Matrix – Teil I | Teil II
Siehe auch: Demystifizierung der am weitesten verbreiteten Cloud-Angriffstechniken
Wie fügt sich Mitigant CAE in meinen bestehenden Sicherheits-Workflow ein?
Mitigant CAE ergänzt Ihre bestehenden Tools:
Mit CSPM/CNAPP:
- CSPM/CNAPP zeigt Ihnen Fehlkonfigurationen auf
- CAE beweist, ob diese ausnutzbar sind
- Reduziert Fehlalarme und priorisiert echte Risiken
Mit SIEM/CDR:
- CAE generiert echte Angriffstelemetrie
- Überprüft, ob Ihre Erkennungsregeln tatsächlich auslösen
- Stellt Sigma-Regeln für Detection Engineering bereit
Mit Schwachstellen-Scannern:
- Scanner finden CVEs in Software
- CAE validiert Fehlkonfigurationen in der Cloud und IAM-Probleme
- Zusammen bieten sie eine umfassende Abdeckung
Mit Penetrationstests:
- Nutzen Sie CAE kontinuierlich zwischen jährlichen Penetrationstests
- Überprüfen Sie, ob die Ergebnisse der Penetrationstests behoben wurden
- Kostengünstiger für häufige Tests
Mehr erfahren: Cloud Attack Emulation: Demokratisierung von Security Operations in der Cloud
Zuletzt aktualisiert: Juli 2026




