Anwendungssicherheit ist laut Anbieter entscheidend im Kampf gegen Ransomware

Aktuelle Schlagzeilen haben gezeigt, wie anfällig selbst große Unternehmen mit umfangreichen Ressourcen für Ransomware sind. Auch wenn diese Angriffe unvermeidlich erscheinen mögen, können Unternehmen Maßnahmen ergreifen, um sich zu schützen. Ein Anbieter ist der Ansicht, dass Anwendungssicherheit der Schlüssel zur Bekämpfung von Ransomware sein könnte. Ransomware mit Anwendungssicherheit verhindern So gelangt Ransomware in ein Netzwerk […]

Verfasst von
Jenn Fulmer
Jenn Fulmer
Oct 20, 2021
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Aktuelle Schlagzeilen haben gezeigt, wie anfällig selbst große Unternehmen mit umfangreichen Ressourcen für Ransomware sind. Auch wenn diese Angriffe unvermeidlich erscheinen mögen, können Unternehmen Maßnahmen ergreifen, um sich zu schützen. Ein Anbieter ist der Ansicht, dass Anwendungssicherheit der Schlüssel zur Bekämpfung von Ransomware sein könnte.

Ransomware mit Anwendungssicherheit verhindern

So gelangt Ransomware in ein Netzwerk

Im Allgemeinen gelangt Ransomware durch Phishing-E-Mails. Ein Angreifer sendet seinem Opfer eine echt wirkende E-Mail, um es dazu zu bringen, auf einen Link zu klicken oder einen Anhang zu öffnen. Sobald dies geschieht, lädt der Computer automatisch die Schadsoftware herunter. Von dort aus muss die Schadsoftware in das eigentliche Netzwerk gelangen, was je nach den vorhandenen Schutzmaßnahmen des Unternehmens schwierig sein kann.

Oft versteckt sie sich in legitimen Anwendungen oder Dateien, die sie so verändert hat, dass sie harmlos aussehen. Ransomware kann auch bekannte Schwachstellen in Software oder Plugins nutzen, um auf ein Netzwerk zuzugreifen.

Lesen Sie auch: Die besten Dienste zur Entfernung und Wiederherstellung nach Ransomware-Angriffen

Advertisement

So verhindert Anwendungssicherheit Ransomware

Anwendungssicherheit (AppSec) konzentriert sich auf das Beheben von Fehlern und Schwachstellen in Software, die Angreifer häufig nutzen, um Ransomware oder Schadcode in ein Netzwerk einzuschleusen. AppSec-Teams arbeiten mit Cloud-, Desktop-, Mobil- und Webanwendungen. Indem sie diese Schwachstellen beseitigen, haben Angreifer keinen einfachen Zugang zum Netzwerk und werden sich daher wahrscheinlich leichtere Ziele suchen.

Neben dem Beheben von Schwachstellen in Software von Drittanbietern können AppSec-Teams auch mit ihren DevOps-Teams zusammenarbeiten, um Multi-Faktor-Authentifizierung (MFA) oder ähnliche Funktionen zur Identitätsauthentifizierung in selbst entwickelten Anwendungen zu ergänzen. Durch zusätzliche Schutzebenen bei der Anmeldung können Angreifer keine Passwörter stehlen oder knacken, um den benötigten Zugriff zu erlangen.

Lesen Sie auch: Hacker veröffentlichen 87.000 Fortinet-VPN-Passwörter

Anwendungsschutz im Vergleich zu Endpoint- oder Netzwerksicherheit

Darüber hinaus stellt der Anwendungsschutz fest, ob die Software legitime Prozesse lädt, um Schadsoftware zu erkennen, bevor sie schädliche Skripte ausführen kann. Dadurch wird die Anwendung zum Erkennungsstandard, so Mark Pelkoski, Vice President of Sales Engineering bei Virsec. Dies entfernt einige Variablen aus dem Erkennungsprozess, da eine intakte Anwendung jedes Mal auf dieselbe Weise starten sollte.

Endpoint- und Netzwerkschutzplattformen verfügen nicht über denselben Vorteil. Diese Plattformen erkennen Ransomware in der Regel später als Anwendungssicherheitstools, insbesondere bei der Endpoint-Sicherheit. Außerdem basiert ein Großteil des Abgleichs auf Signaturen und bekannten Bedrohungen, wodurch Zero-Day-Bedrohungen ausgeschlossen werden könnten.

Pelkoski erklärt: „Netzwerksicherheit steht vor dem grundlegenden Problem, den Netzwerkverkehr entschlüsseln und analysieren zu müssen, um Signaturen oder Regeln anzuwenden und zu erraten, was mit dem Opfer geschieht, bevor eine Gegenmaßnahme ausgeführt werden kann. Das Problem wird dadurch erschwert, dass dies in Echtzeit geschehen muss, während der Datenverkehr lange genug angehalten wird, um eine Entscheidung zu treffen, bevor die Anwendungsleistung beeinträchtigt wird.“

Advertisement

Da sie das erste Anzeichen eines Angriffs erkennen kann, kann Anwendungssicherheit die Skripte sofort stoppen und verhindern, dass die Ransomware aktiviert wird. 

Deterministische Schutzplattformen für die Anwendungssicherheit einsetzen

Deterministische Schutzplattformen (DPPs) sind eine ausgezeichnete Option für die Anwendungssicherheit, da sie weniger Fehlalarme als andere Sicherheitstools erzeugen und erwartete Verhaltensänderungen schnell erkennen können. Sie untersuchen die Absicht des Anwendungscodes, wodurch sie böswillige Absichten erkennen und das Programm zum Beenden zwingen können.

Wenn eine DPP während der Ausführung einer Anwendung eine Änderung der Absicht feststellt, fährt sie die Software sofort herunter und liefert detaillierte Informationen, die dem Sicherheitsteam dabei helfen, den Angreifer zu verfolgen und aufgedeckte Schwachstellen zu beheben. Sie kann sogar die Zeilennummer des Codes angeben, in der die Schwachstelle ihren Ursprung hat. Da die DPP Informationen über den Code der Software liefert, sind Fehlalarme begrenzt.

Worauf Sie achten sollten

DPPs sollten eine Priorisierung ermöglichen, damit Sicherheitsteams zuerst die dringendsten Bedrohungen bearbeiten können. Außerdem sollten sie vollständige Transparenz über die Angriffe bieten, einschließlich ihres Ursprungs innerhalb der Software. „Idealerweise sollte die Plattform das Betriebssystem, das Dateisystem, den Arbeitsspeicher und die Anwendungseingaben überwachen. Die Überwachung und Durchsetzung von Parametern für die Befehlszeilenausführung ist ebenfalls sehr wünschenswert“, sagt Pelkoski.

Er fügt hinzu: „Die Überwachung auf diesen Ebenen reicht jedoch nicht aus. Die Lösung muss außerdem zur Laufzeit überwachen, darf sich bei einer Entscheidung nicht auf einen Cloud-Dienst verlassen und muss – noch wichtiger – in Echtzeit auf die Bedrohung reagieren. Nur so kann dem Angreifer jegliche Verweildauer genommen werden, sodass jeder Versuch, Persistenz oder einen Command-and-Control-Kanal einzurichten, sofort beendet wird.“

Advertisement

Die besten DPPs

Wenn Sie nach deterministischen Schutzplattformen zur Verwaltung Ihrer Anwendungssicherheit suchen, sollten Sie diese Systeme in Betracht ziehen:

  • Virsec
  • K2 Cyber Security
  • Acunetix
  • Micro Focus Fortify

Eine vollständige Liste finden Sie in unserer Übersicht der führenden Anbieter von Anwendungssicherheit.

Compliance durch den Schutz Ihrer Anwendungen verbessern

Anwendungssicherheit bietet mehr als nur den Schutz vor Ransomware; sie hilft Organisationen in stark regulierten Branchen auch dabei, ihre Compliance zu verbessern. Viele Tools für Anwendungssicherheit benötigen keinen Internetzugang, um Sicherheitsverletzungen zu erkennen, und verhindern so eine zusätzliche Schwachstelle, die Endpoint- oder Netzwerksicherheitstools verursachen könnten.

Da Anwendungssicherheit beim ersten Anzeichen eines Angriffs automatisch reagieren kann, können Organisationen Angreifer aus ihren Netzwerken fernhalten und Ransomware verhindern. Dieses Schutzniveau ist unter anderem für staatliche Stellen, Gesundheitsorganisationen und Finanzinstitute von entscheidender Bedeutung.

Jenn Fulmer

Jenn Fulmer

Content Writer

Jenn Fulmer is a former staff writer for eSecurity Planet, covering a variety of security, vulnerability, and risk topics. Using detailed, research-based content, she aims to help businesses find the technology they need to maximize their success and protect their data.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.