Definition

Ein Angriffsvektor ist der konkrete Weg, über den ein Angreifer in ein System gelangt – eine offene Schnittstelle, eine ungepatchte Software, eine überzeugende E-Mail oder ein gestohlenes Passwort. Die Summe aller Angriffsvektoren ergibt die Angriffsfläche einer Organisation.

Auf einen Blick

Ein Angriffsvektor ist der Weg hinein, nicht das Ziel.

Die Summe aller Vektoren ist die Angriffsfläche.

Der häufigste Vektor ist bis heute der Mensch, nicht die Technik.

Ein Angriffsvektor beschreibt nicht das Ziel, sondern den Weg dorthin. Wer die eigenen Vektoren kennt, kann sie einzeln schließen – wer sie nicht kennt, verteidigt blind.

Technik, Mensch, Lieferkette

Technische Vektoren entstehen durch Software, Konfiguration und offene Dienste. Menschliche Vektoren nutzen Vertrauen, Zeitdruck und Routine. Der dritte Weg führt über Partner und Dienstleister – ein Zugang, den die eigene Organisation nicht selbst kontrolliert.

Beispiele aus der Praxis

  • Ein ungepatchter VPN-Zugang erlaubt den Einstieg ohne einen einzigen Klick des Opfers.
  • Eine kompromittierte Bibliothek in der Lieferkette bringt Schadcode in die eigene Anwendung.

Häufiger Irrtum

Mythos „Wir haben eine Firewall, also sind die Vektoren geschlossen.“

Richtig Eine Firewall schließt Netzwerkvektoren. Phishing, Lieferkette und Fehlkonfiguration gehen an ihr vorbei.

Häufige Fragen

Was ist der Unterschied zwischen Angriffsvektor und Angriffsfläche?

Ein Angriffsvektor ist ein einzelner Weg hinein, die Angriffsfläche ist die Summe aller solchen Wege. Eine Übersicht typischer Vektoren führt ENISA.

Lassen sich alle Angriffsvektoren schließen?

Nein. Ziel ist, die Zahl der Vektoren zu senken und die verbleibenden zu überwachen – so beschreibt es auch der IT-Grundschutz des BSI.