Netwrix 1Secure bietet einheitliche Sichtbarkeit über Daten und Identität – 14 Tage kostenlos mit vollem Zugriff.Starten Sie eine kostenlose Testversion

Ressourcen­zentrumBlog
Der Linksverteidiger, den alle unterschätzen

Der Linksverteidiger, den alle unterschätzen

Jun 29, 2026

Jeder Fußballfan hat während eines Spiels immer wieder denselben Angriff gesehen. Der Flügelspieler dribbelt immer wieder dieselbe Seite hinunter, weil die Abwehr den Raum nie wirklich geschlossen hat. Schließlich führt der Druck zum Tor.

Credential-Stuffing-Angriffe sind nicht allzu unterschiedlich.

Verteidigung gewinnt Meisterschaften: Aufbau eines erstklassigen Sicherheitsteams

mit Claudio Reyna und Grady Summers

Sichere dir deinen Platz

Angreifer zielen weiterhin auf die schwachen Passwörter Ihrer Organisation ab, weil schwache Passwörter immer noch funktionieren.

Organisationen investieren stark in fortschrittliche Sicherheitstools, während Benutzer weiterhin Passwörter wie diese erstellen:

Summer2024! Welcome1 CompanyName123

Oder sie verwenden Passwörter wieder, die bereits bei früheren Verstößen offengelegt wurden.

Wahrheit: Angreifer benötigen keine Malware, wenn Benutzer weiterhin gültige, aber schwache Anmeldedaten verwenden.

Die meisten Passwort-Richtlinien sind zu schwach

Die meisten Organisationen haben technisch gesehen bereits eine Passwort-Richtlinie. Das Problem ist, dass viele dieser Richtlinien nur grundlegende Komplexitätsanforderungen durchsetzen.

Benutzer erstellen immer noch vorhersehbare Passwörter. Helpdesk-Teams haben weiterhin mit ständigen Zurücksetzungsanfragen zu tun. Credential stuffing Angriffe sind weiterhin erfolgreich, weil schwache und bereits gestohlene Passwörter weiterhin in die Umgebung gelangen.

Netwrix Password Policy Enforcer geht dieses Problem direkt an.

Anstatt sich darauf zu verlassen, dass Benutzer bessere Entscheidungen treffen, blockiert Password Policy Enforcer schwache, geleakte und häufig verwendete Passwörter in dem Moment, in dem Benutzer versuchen, sie zu erstellen.

Die schwache Anmeldeinformation wird niemals verwendbar.

Reaktive Sicherheitstools reichen nicht aus

Die meisten Sicherheitstools arbeiten erst, nachdem der Endpoint oder die Identität bereits kompromittiert wurden.

Antivirus reagiert nach der Ausführung. EDR reagiert nach verdächtiger Aktivität.

Password Policy Enforcer beseitigt einen der vorhersehbarsten Angriffswege, bevor der Angriff beginnt.

Das ist wichtig, weil Angreifer normalerweise nach dem einfachsten verfügbaren Weg in die Umgebung suchen.

Schwache Passwörter sind immer noch einer der einfachsten Wege, um einzudringen

Moderne Identity-Umgebungen sind standardmäßig hybrid. Benutzer authentifizieren sich von Büros, Zuhause, Flughäfen, mobilen Geräten und cloudverbundenen Systemen.

Schwache Passwörter bleiben schwach, egal wo der Benutzer arbeitet.

Die stärksten Fußballabwehren beseitigen vorhersehbare Lücken, bevor Angreifer sie wiederholt ausnutzen können.

Passwortsicherheit funktioniert auf die gleiche Weise.

Setzen Sie strengere Richtlinien

Setzen Sie strengere Passwort-Richtlinien durch. Blockieren Sie schwache, wiederverwendete und kompromittierte Anmeldeinformationen mit der Active Directory Passwort-Richtlinien-Software.

Online-Demo ansehen

Teilen auf

Erfahren Sie mehr

Über den Autor

Asset Not Found

Jeremy Moskowitz

Vizepräsident für Produktmanagement (Endpoint Products)

Jeremy Moskowitz ist ein anerkannter Experte in der Computer- und Netzwerksicherheitsbranche. Als Mitbegründer und CTO von PolicyPak Software (jetzt Teil von Netwrix) ist er auch ein 17-facher Microsoft MVP in den Bereichen Group Policy, Enterprise Mobility und MDM. Jeremy hat mehrere Bestseller geschrieben, darunter „Group Policy: Fundamentals, Security, and the Managed Desktop“ und „MDM: Fundamentals, Security, and the Modern Desktop.“ Darüber hinaus ist er ein gefragter Redner zu Themen wie Desktop-Einstellungsmanagement und Gründer von MDMandGPanswers.com.