| DDoS | AngriffsvektorVolumetrische Last oder gezielte Anfragen auf öffentliche Endpunkte, bis Gateway oder Anwendung nicht mehr antworten. | Greifende Azure-KontrolleAzure DDoS Protection auf dem virtuellen Netzwerk, Azure Front Door als vorgelagerter Rand, Rate Limiting im Azure API Management. | Was DEVDEER konfiguriertSchutzplan auf allen öffentlichen IP-Adressen, Alarmierung auf Mitigation-Ereignisse, Lasttests gegen die vereinbarten Schwellen. | Woran Sie merken, dass Ihnen das fehltIhre Anwendung wird zäh oder ist zeitweise nicht erreichbar, ohne dass ein Release oder ein Fehler im Code das erklärt. |
|---|
| Credential Stuffing | AngriffsvektorAutomatisierte Anmeldeversuche mit Zugangsdaten aus fremden Leaks gegen Ihre Anmeldemasken und APIs. | Greifende Azure-KontrolleMicrosoft Entra ID mit Conditional Access, Risikobewertung der Anmeldung, Multi-Faktor-Authentifizierung und Smart Lockout. | Was DEVDEER konfiguriertRichtlinien je Benutzergruppe und Anwendung, Abschaltung veralteter Authentifizierungsprotokolle, Auswertung der Anmeldeprotokolle in Microsoft Sentinel. | Woran Sie merken, dass Ihnen das fehltIn den Anmeldeprotokollen stehen Wellen fehlgeschlagener Anmeldungen über viele Konten hinweg, und einzelne Konten werden gesperrt, ohne dass die Nutzer etwas geändert haben. |
|---|
| Injection-Angriffe | AngriffsvektorManipulierte Eingaben, die in SQL-Abfragen, Kommandos oder Templates ausgeführt werden und Daten offenlegen. | Greifende Azure-KontrolleWeb Application Firewall im Azure Application Gateway mit OWASP-Regelsatz, parametrisierte Datenzugriffe, SAST und DAST in der CI/CD. | Was DEVDEER konfiguriertRegelsatz zuerst im Protokollmodus, dann blockierend, jede Ausnahme dokumentiert; Scans als Pflichtschritt vor jedem Merge. | Woran Sie merken, dass Ihnen das fehltIn den Logs tauchen Datenbankfehler und abgebrochene Abfragen zu Eingaben auf, die so aus keinem Ihrer Formulare kommen können. |
|---|
| Supply-Chain-Angriffe | AngriffsvektorKompromittierte oder manipulierte Pakete und Build-Werkzeuge, die über Ihre Pipeline in die Produktion gelangen. | Greifende Azure-KontrolleAbhängigkeitsprüfung in der CI/CD, signierte Artefakte, private Registries, Managed Identities statt Secrets in Pipelines. | Was DEVDEER konfiguriertFeste Versionsstände, automatische Prüfung neuer Abhängigkeiten, getrennte Build- und Deployment-Rechte, Nachverfolgung der Befunde über DELTA. | Woran Sie merken, dass Ihnen das fehltEin Build zieht eine Paketversion, die niemand angefordert hat, und niemand kann sagen, wer sie freigegeben hat. |
|---|
| Ransomware | AngriffsvektorVerschlüsselung von Daten und Sicherungen, nachdem Konten übernommen oder Systemzugänge ausgenutzt wurden. | Greifende Azure-KontrolleMicrosoft Defender for Cloud, unveränderliche Sicherungen in Azure Backup, Netzsegmentierung, Privileged Identity Management. | Was DEVDEER konfiguriertGetrennte Sicherungsziele mit eigenem Rechtekreis, regelmäßige Wiederherstellungstests, definierte Eindämmungspfade im Incident-Prozess. | Woran Sie merken, dass Ihnen das fehltSicherungen laufen zwar durch, aber niemand kann sagen, wann zuletzt eine Wiederherstellung tatsächlich getestet wurde. |
|---|