Organisationen investieren seit Jahren in Technologien zum Schutz von Netzwerken, Endgeräten und Cloud-Umgebungen – dennoch nehmen identitätsbezogene Angriffe weiter zu.
Heute sind identitätsbezogene Schwachstellen bei mehr als 80 %der Angriffe der Grund für erfolgreichen Zugriff und machen die Identität zu einem kritischen Kontrollpunkt in modernen Unternehmensumgebungen.
Dieser Wandel verändert grundlegend, wie Organisationen über Sicherheit denken müssen.
Angreifer konzentrieren sich nicht mehr ausschließlich darauf, Softwareschwachstellen auszunutzen oder Netzwerkperimeter zu überwinden.
Stattdessen geben sie sich zunehmend als legitime Benutzer aus, kapern vertrauenswürdige Sitzungen und missbrauchen privilegierte Zugriffe. Cisco Talos’ Bedrohungsforschung von 2025ergab, dass Angreifer weiterhin auf Phishing, gültige Konten, den Diebstahl von Sitzungstokens und Techniken gegen MFA setzen – weil es oft einfacher ist, sich einzuloggen, als sich gewaltsam Zugang zu verschaffen.
Im Zentrum dieser Herausforderung steht Active Directory (AD), das trotz jahrelanger Cloud-Migration und Modernisierungsbemühungen weiterhin zu den am weitesten verbreiteten Identitätsplattformen zählt.
Branchenschätzungenzufolge setzen rund 90 % der Fortune-1000-Unternehmen weiterhin auf AD, um Authentifizierung, Autorisierung und Zugriffskontrolle für kritische Systeme zu verwalten.
Das Problem: Viele AD-Umgebungen wurden lange vor den heutigen identitätsbasierten Angriffsmethoden, hybriden Infrastrukturen und Erwartungen an eine kontinuierliche Verifizierung konzipiert und erweitert – dadurch entsteht für heutige Organisationen eine erhebliche Sicherheitslücke.
- Die in einer veralteten Identitätsinfrastruktur verborgenen Sicherheitsherausforderungen
- Warum herkömmliche Kontrollen der Identitätssicherheit kaum noch Schritt halten
- Die Kosten der Identitätskomplexität
- Der Aufstieg der kontinuierlichen Identitätssicherheit
- Vorbereitung auf die nächste Herausforderung für Identitäten
- Ein Blick nach vorn
Die in einer veralteten Identitätsinfrastruktur verborgenen Sicherheitsherausforderungen
Viele Identitätsumgebungen in Unternehmen sind durch jahrelange Fusionen, Übernahmen, technologische Veränderungen, Personalwechsel und sich wandelnde Geschäftsanforderungen immer komplexer geworden.
Infolgedessen verwalten viele Organisationen AD-Umgebungen, die durch technische Altlasten, veraltete Konten, übermäßige Berechtigungen, uneinheitliche Richtlinien und eingeschränkte Transparenz belastet sind.
Veraltete Authentifizierungsprotokolle und überholte Sicherheitsmodelle bleiben häufig bestehen, weil kritische Anwendungen und Infrastrukturen weiterhin von ihnen abhängen. Organisationen erkennen die mit einer alternden Identitätsinfrastruktur verbundenen Risiken, doch ein Ersatz von AD ist angesichts seiner tiefgreifenden Integration in die Geschäftsabläufe selten praktikabel.
Diese Kombination aus Abhängigkeit und Risiko macht AD zu einem bevorzugten Ziel für Angreifer. Untersuchungen von Cisco Talos ergaben, dass sich fast die Hälfte der Identitätsangriffe gegen AD richtete – ein Spiegelbild seiner zentralen Rolle für das Vertrauen im Unternehmen.
Da AD den Zugriff auf kritische Systeme, sensible Daten und privilegierte Konten verwaltet, kann ein erfolgreicher Angriff Angreifern einen Weg zu weitreichendem Zugriff auf das Unternehmen eröffnen.
Techniken wie Kerberoasting und Pass-the-Hash können anschließend genutzt werden, um Berechtigungen auszuweiten, sich lateral durch Systeme zu bewegen und sich dauerhaft festzusetzen.
Warum herkömmliche Kontrollen der Identitätssicherheit kaum noch Schritt halten
Viele Jahre lang reagierten Organisationen auf Identitätsbedrohungen mit der Einführung von Multifaktor-Authentifizierung (MFA)und der Verschärfung von Richtlinien für Identitäts- und Zugriffsmanagement (IAM).
Diese Kontrollen bleiben wichtig und bieten weiterhin einen wirksamen Schutz gegen viele gängige Angriffstechniken.
Gleichzeitig ist die Belegschaft heute stärker verteilt als je zuvor: Mitarbeiter, Auftragnehmer, Partner und Dienstleister greifen von verschiedenen Standorten und Geräten auf Systeme zu.
Zugleich haben Cloud-Anwendungen, hybrides Arbeiten, Bring-your-own-Device-Programme und KI-gestützte Tools die Bedrohungslandschaft für Identitäten erheblich erweitert.
Leider basieren viele Frameworks für Identitätssicherheit weiterhin auf der Annahme, dass ein Benutzer nach erfolgreicher Authentifizierung vertrauenswürdig ist.
Angreifer haben gelernt, diese Annahme auszunutzen.
Techniken wie MFA-Spraying, MFA-Fatigue, Phishing mit Angreifern in der Mitte, die betrügerische Registrierung von Geräten, Sitzungsübernahme, und der Diebstahl von Tokens zielen darauf ab, die Vertrauensmechanismen rund um die Authentifizierung anzugreifen.
Statt Passwörter direkt anzugreifen, konzentrieren sich Angreifer zunehmend darauf, authentifizierte Sitzungen und vertrauenswürdige Zugriffspfade zu kompromittieren.
Das Ergebnis ist eine wachsende Lücke zwischen der Art und Weise, wie Organisationen Identitäten verwalten, und der Art und Weise, wie Angreifer sie ausnutzen.
Viele ältere IAM-Systeme wurden für die Bereitstellung von Konten und die Verwaltung von Zugriffslebenszyklen entwickelt – nicht für die kontinuierliche Bewertung von Identitätsrisiken.
Nach der Gewährung des Zugriffs haben viele Organisationen nur begrenzte Transparenz über Veränderungen im Benutzerverhalten, im Sicherheitsstatus von Geräten, bei Berechtigungen oder bei anderen Anzeichen einer Kompromittierung. So können sich Angreifer ungehindert im Netzwerk ausbreiten, Änderungen vornehmen und sich offen verstecken.
Die Kosten der Identitätskomplexität
Das Sicherheitsrisiko ist nur ein Teil der Herausforderung.
Um Lücken bei der Identitätssicherheit auszugleichen, führen viele Organisationen zusätzliche Tools, manuelle Prozesse, kundenspezifische Integrationen und betriebliche Behelfslösungen ein.
Diese Investitionen können einzelne Probleme lösen, erhöhen jedoch häufig die administrative Komplexität und tragen zu langfristigen technischen Altlasten bei.
Das Ergebnis ist ein Ökosystem für Identitätssicherheit, das schwer zu verwalten, aufwendig zu steuern und teuer zu warten sein kann.
Sicherheitsteams haben häufig mit Folgendem zu kämpfen:
- Fragmentierten Tools und Datenquellen für Identitäten
- Eingeschränkter Transparenz bei Benutzern, Geräten und privilegierten Konten
- Manueller Administration und manuellen Berichtspflichten
- Supportaufwand rund um Passwörter
- Anforderungen aus Compliance und Audits
- Wachsenden Beständen an Dienstkonten und nichtmenschlichen Identitäten
Für viele Organisationen wird der betriebliche Aufwand für die Verwaltung der Identitätssicherheit nahezu ebenso besorgniserregend wie die Bedrohungen selbst.
Unterdessen erhöhen Aufsichtsbehörden, Prüfer und Anbieter von Cyberversicherungen die Anforderungen an Authentifizierung, Kontrollen für privilegierte Zugriffe und die Transparenz über Identitäten.
Eine wirksame Governance von Identitäten nachzuweisen, entwickelt sich rasch zu einer geschäftlichen Anforderung – und ist nicht mehr nur eine bewährte Sicherheitsmaßnahme.
Der Aufstieg der kontinuierlichen Identitätssicherheit
Als Reaktion auf die sich wandelnden Identitätsbedrohungen etabliert sich die kontinuierliche Identitätssicherheit als Framework für den Übergang von reaktiven Kontrollen zu einem modernen, risikobasierten Betriebsmodell für Identitäten.
Statt Authentifizierung als einmaliges Ereignis zu betrachten, konzentriert sich die kontinuierliche Identitätssicherheit darauf, Vertrauen während des gesamten Zugriffslebenszyklus zu überprüfen.
Dieses Modell beruht auf einer einfachen Prämisse: Identität sollte vor, während und nach der Zugriffserteilung als dynamisches Sicherheitssignal behandelt werden.
Anstatt sich ausschließlich auf Authentifizierungsereignisse zu stützen, bewertet die kontinuierliche Identitätssicherheit fortlaufend Faktoren wie:
- Benutzerverhalten
- Zustand und Sicherheitsstatus von Geräten
- Stärke der Authentifizierung
- Berechtigungsstufen
- Zugriffsmuster
- Signale aus der Bedrohungsaufklärung
- Risikoindikatoren in hybriden Umgebungen
Wenn sich das Risiko verändert, können sich die Sicherheitskontrollen entsprechend anpassen.
Dieser Ansatz steht eng im Einklang mit den Zero-Trust-Prinzipienund erweitert zugleich Transparenz und Schutz auf Benutzer, Geräte, Anwendungen, Dienstkonten und neu entstehende nichtmenschliche Identitäten.
Kontinuierliche Identitätssicherheit erfordert nicht, dass Organisationen AD aufgeben oder bestehende Investitionen in Identität ersetzen.
Stattdessen bietet sie ein Framework für die Modernisierung der Identitätssicherheit und bewahrt zugleich die grundlegenden Systeme, auf die viele Organisationen weiterhin angewiesen sind.
Für Organisationen, die AD stärken wollen, ohne es zu ersetzen, können Tools wie Cisco Duo AD Defensediese umfassendere Modernisierungsstrategie unterstützen, indem sie dazu beitragen, das auf Zugangsdaten basierende Risiko zu reduzieren, die Transparenz zu verbessern und vor einer Ausweitung von Berechtigungen sowie lateralen Bewegungen zu schützen.
Vorbereitung auf die nächste Herausforderung für Identitäten
Die Dringlichkeit der Modernisierung von Identitäten dürfte zunehmen, wenn Organisationen KI-gestützte Systeme und autonome KI-Agenten einsetzen.
Diese Systeme können Entscheidungen treffen, Aktionen initiieren und im Namen von Benutzern mit Unternehmensressourcen interagieren. Dadurch entstehen neue Herausforderungen in Bezug auf Transparenz, Verantwortlichkeit, Zugriffskontrolle und Governance.
Organisationen, die bereits Schwierigkeiten bei der Verwaltung menschlicher Identitäten haben, könnten auf Umgebungen mit einer großen Zahl autonomer nichtmenschlicher Identitäten, die mit Maschinengeschwindigkeit agieren, unvorbereitet sein.
Bestehende Probleme wie Transparenzlücken, übermäßige Berechtigungen und fragmentierte Identitätssysteme werden mit zunehmender Einführung von KI nur noch schwerer zu bewältigen sein. Dadurch werden kontinuierliche Validierung, Zugriffe nach dem Prinzip der geringsten Privilegien und Transparenz über Identitäten für menschliche wie nichtmenschliche Identitäten immer wichtiger.
Organisationen, die ihre Identitätssicherheit heute stärken, sind besser aufgestellt, um neue Technologien morgen sicher einzuführen.
Ein Blick nach vorn
Angreifer nutzen zunehmend die Vertrauensebene aus, doch viele Organisationen schützen Identitäten weiterhin mit Tools und Annahmen, die für eine andere Zeit entwickelt wurden.
AD bleibt grundlegend für den Betrieb von Unternehmen, doch die Grenzen einer veralteten Identitätsinfrastruktur lassen sich zunehmend schwerer ignorieren.
Da Identitätsangriffe immer häufiger und ausgefeilter werden, benötigen Organisationen eine Strategie, die die Sicherheit stärkt, ohne kritische Geschäftssysteme zu beeinträchtigen.
Die kontinuierliche Identitätssicherheit steht für einen zunehmenden Wandel im Umgang von Organisationen mit dieser Herausforderung.
Sie möchten mehr über die heutigen Herausforderungen der Identitätssicherheit und die Zukunft der kontinuierlichen Identitätssicherheit erfahren? Laden Sie den vollständigen Bericht Beyond MFA: Securing Active Directory with Continuous Identity Securityherunter.





