Der Linksverteidiger, den alle unterschätzen
Jun 29, 2026
Jeder Fußballfan hat während eines Spiels immer wieder denselben Angriff gesehen. Der Flügelspieler dribbelt immer wieder dieselbe Seite hinunter, weil die Abwehr den Raum nie wirklich geschlossen hat. Schließlich führt der Druck zum Tor.
Credential-Stuffing-Angriffe sind nicht allzu unterschiedlich.
Verteidigung gewinnt Meisterschaften: Aufbau eines erstklassigen Sicherheitsteams
mit Claudio Reyna und Grady Summers
Sichere dir deinen PlatzAngreifer zielen weiterhin auf die schwachen Passwörter Ihrer Organisation ab, weil schwache Passwörter immer noch funktionieren.
Organisationen investieren stark in fortschrittliche Sicherheitstools, während Benutzer weiterhin Passwörter wie diese erstellen:
Summer2024! Welcome1 CompanyName123
Oder sie verwenden Passwörter wieder, die bereits bei früheren Verstößen offengelegt wurden.
Wahrheit: Angreifer benötigen keine Malware, wenn Benutzer weiterhin gültige, aber schwache Anmeldedaten verwenden.
Die meisten Passwort-Richtlinien sind zu schwach
Die meisten Organisationen haben technisch gesehen bereits eine Passwort-Richtlinie. Das Problem ist, dass viele dieser Richtlinien nur grundlegende Komplexitätsanforderungen durchsetzen.
Benutzer erstellen immer noch vorhersehbare Passwörter. Helpdesk-Teams haben weiterhin mit ständigen Zurücksetzungsanfragen zu tun. Credential stuffing Angriffe sind weiterhin erfolgreich, weil schwache und bereits gestohlene Passwörter weiterhin in die Umgebung gelangen.
Netwrix Password Policy Enforcer geht dieses Problem direkt an.
Anstatt sich darauf zu verlassen, dass Benutzer bessere Entscheidungen treffen, blockiert Password Policy Enforcer schwache, geleakte und häufig verwendete Passwörter in dem Moment, in dem Benutzer versuchen, sie zu erstellen.
Die schwache Anmeldeinformation wird niemals verwendbar.
Reaktive Sicherheitstools reichen nicht aus
Die meisten Sicherheitstools arbeiten erst, nachdem der Endpoint oder die Identität bereits kompromittiert wurden.
Antivirus reagiert nach der Ausführung. EDR reagiert nach verdächtiger Aktivität.
Password Policy Enforcer beseitigt einen der vorhersehbarsten Angriffswege, bevor der Angriff beginnt.
Das ist wichtig, weil Angreifer normalerweise nach dem einfachsten verfügbaren Weg in die Umgebung suchen.
Schwache Passwörter sind immer noch einer der einfachsten Wege, um einzudringen
Moderne Identity-Umgebungen sind standardmäßig hybrid. Benutzer authentifizieren sich von Büros, Zuhause, Flughäfen, mobilen Geräten und cloudverbundenen Systemen.
Schwache Passwörter bleiben schwach, egal wo der Benutzer arbeitet.
Die stärksten Fußballabwehren beseitigen vorhersehbare Lücken, bevor Angreifer sie wiederholt ausnutzen können.
Passwortsicherheit funktioniert auf die gleiche Weise.
Setzen Sie strengere Richtlinien
Setzen Sie strengere Passwort-Richtlinien durch. Blockieren Sie schwache, wiederverwendete und kompromittierte Anmeldeinformationen mit der Active Directory Passwort-Richtlinien-Software.
Online-Demo ansehenTeilen auf
Erfahren Sie mehr
Über den Autor
Jeremy Moskowitz
Vizepräsident für Produktmanagement (Endpoint Products)
Jeremy Moskowitz ist ein anerkannter Experte in der Computer- und Netzwerksicherheitsbranche. Als Mitbegründer und CTO von PolicyPak Software (jetzt Teil von Netwrix) ist er auch ein 17-facher Microsoft MVP in den Bereichen Group Policy, Enterprise Mobility und MDM. Jeremy hat mehrere Bestseller geschrieben, darunter „Group Policy: Fundamentals, Security, and the Managed Desktop“ und „MDM: Fundamentals, Security, and the Modern Desktop.“ Darüber hinaus ist er ein gefragter Redner zu Themen wie Desktop-Einstellungsmanagement und Gründer von MDMandGPanswers.com.