- OSINT
- Open Source Intelligence: alles, was sich über euch aus öffentlichen Quellen zusammentragen lässt. Webseite, Stellenanzeigen, LinkedIn-Profile, Fotos vom Firmenausweis auf Instagram.
- Initial Access
- Der erste Zugriff auf ein System oder Konto im Unternehmen, meist über Phishing, ein exponiertes Portal oder physischen Zutritt.
- Foothold
- Ein dauerhafter Zugang, der auch nach einem Neustart oder Passwortwechsel bestehen bleibt. Von hier aus wird weitergearbeitet.
- C2 (Command & Control)
- Die Verbindung zwischen einem kompromittierten Rechner und der Infrastruktur des Angreifers, über die Befehle laufen. Getarnt als normaler Web-Traffic.
- Lateral Movement
- Das Weiterhangeln von einem System zum nächsten, mit jedem Schritt näher am Ziel.
- Kerberoasting
- Ein Angriff auf Active Directory, bei dem Service-Tickets angefordert und offline geknackt werden. Funktioniert, wenn Service-Accounts schwache Passwörter haben.
- Rogue Device
- Ein kleiner Rechner, den wir im Gebäude an das Netz hängen und der uns von außen einen Zugang öffnet.
- Tailgating
- Mit einer berechtigten Person durch eine Tür gehen, ohne selbst eine Karte zu haben. Funktioniert erschreckend oft mit Kaffeebecher und Handy in der Hand.
- White Cell
- Die wenigen Eingeweihten auf Kundenseite, die vom Engagement wissen und als Ansprechpartner und Notbremse dienen.
- TTPs
- Tactics, Techniques and Procedures: die Vorgehensweisen eines Angreifers, standardisiert beschrieben im MITRE-ATT&CK-Framework.
- Crown Jewels
- Die Systeme oder Daten, deren Verlust dem Unternehmen am meisten schadet. Sie sind das Ziel des Engagements.
- Purple Team
- Rot und Blau zusammen: Angreifer und Verteidiger arbeiten offen zusammen, um Erkennung und Reaktion gezielt zu verbessern.