Die Sicherheit von Identitäten zählt zu den dringendsten Prioritäten für Unternehmen, da die Einführung von KI die Angriffsfläche vergrößert und neue Komplexität mit sich bringt.
Der Bericht von SpecterOps Trends im Management von Identitätsangriffspfaden 2026 zeigt, dass Unternehmen ihre Investitionen in die Identitätssicherheit erhöhen, zugleich aber Schwierigkeiten haben, Transparenz in eine konsequente Reduzierung von Risiken umzusetzen.
„Da Identitäten für immer mehr Bereiche des Unternehmens zur Steuerungsebene werden, besteht die Herausforderung nicht mehr nur darin, Transparenz zu schaffen“, sagte Jared Atkinson, CTO bei SpecterOps, in einer E-Mail an eSecurityPlanet.
Er erklärte: „Unternehmen arbeiten nun daran, eine funktionsübergreifende Disziplin zu etablieren, um Befunde zu priorisieren und deren Behebung voranzutreiben und so Angriffspfade mit der Zeit zu reduzieren.“
Jared fügte hinzu: „Diese Anstrengung wird noch wichtiger, da die Einführung von KI mehr nichtmenschliche Identitäten und Vertrauensbeziehungen hervorbringt und damit mehr legitime Pfade, die ein Angreifer nutzen kann.“
Wie KI das Identitätsrisiko ausweitet
Wenn Unternehmen KI-Agenten einsetzen und mehr Abläufe automatisieren, wächst die Zahl der Identitäten, die mit Systemen und Daten interagieren, rasant.
Dazu gehören nicht nur menschliche Benutzer, sondern auch nichtmenschliche Identitäten (NHIs) wie Dienstkonten, Bots und KI-gesteuerte Prozesse.
Jede neue Identität schafft zusätzliche Zugangspunkte und erhöht das Risiko von Fehlkonfigurationen, übermäßigen Berechtigungen und unzureichend verwalteten Zugangsdaten, die Angreifer ausnutzen können.
Warum Transparenz bei Angriffspfaden Priorität hat
Diese zunehmende Komplexität verändert die Sicherheitsprioritäten von Unternehmen.
Laut dem Bericht von SpecterOps stufen 43 % der Unternehmen die Transparenz von Angriffspfaden inzwischen als eine der wichtigsten Prioritäten für die Cybersicherheit ein – noch vor Initiativen zur KI-Integration.
Bevor Unternehmen KI sicher skalieren können, benötigen sie einen klaren Überblick darüber, wie Zugriffsrechte und Berechtigungen in ihren Umgebungen miteinander verbunden sind.
Der Aufstieg des Managements von Identitätsangriffspfaden
Um diese Herausforderung zu bewältigen, gewinnt Identity Attack Path Management (APM) als wichtige Sicherheitsfunktion an Bedeutung.
Der Bericht zeigt, dass 35 % der Unternehmen Lösungen für das Identity Attack Path Management vollständig implementiert haben – gegenüber 21 % im Vorjahr. Mehr als die Hälfte setzt bereits automatisierte Tools ein, um identitätsbasierte Angriffspfade zu ermitteln.
Dies zeigt eine Abkehr vom bloßen Verwalten von Identitäten hin zur aktiven Analyse, wie diese Identitäten interagieren und potenzielle Wege für eine Kompromittierung schaffen.
So funktionieren Identitätsangriffspfade
Im Kern konzentriert sich das Management von Identitätsangriffspfaden darauf, zu ermitteln, wie sich ein Angreifer durch eine Umgebung bewegen könnte, indem er Zugriffsbeziehungen miteinander verknüpft.
Diese Pfade erstrecken sich häufig über mehrere Systeme, Konten und Umgebungen und verbinden Elemente wie offengelegte Zugangsdaten, Rechteausweitung und Vertrauensbeziehungen.
So könnte ein Angreifer beispielsweise ein Konto mit geringen Berechtigungen nutzen, seine Rechte aufgrund von Fehlkonfigurationen ausweiten und schließlich Zugriff auf kritische Systeme erlangen.
Da diese Pfade nur selten linear verlaufen und häufig Cloud- sowie lokale Umgebungen überschreiten, sind sie ohne spezielle Tools nur schwer zu erkennen.
Die Auswirkungen nichtmenschlicher Identitäten
Die rasante Zunahme nichtmenschlicher Identitäten verschärft die Herausforderung zusätzlich.
Der Bericht stellt fest, dass 34 % der Unternehmen die Verwaltung von NHIs bereits als erhebliche Herausforderung betrachten, da diese Identitäten häufig schneller Berechtigungen anhäufen, als die Governance-Prozesse Schritt halten können.
Mit der weiteren Beschleunigung der KI-Einführung wird die Zahl der Maschinenidentitäten – ebenso wie die Komplexität ihrer Beziehungen – zunehmen. Dadurch wird es für Sicherheitsteams noch schwieriger, Transparenz und Kontrolle aufrechtzuerhalten.
Ein Wandel hin zu vernetzter Identitätssicherheit
Zusammengenommen zeigen diese Trends einen umfassenderen Wandel bei der Identitätssicherheit. Es reicht nicht mehr aus, Benutzer und Berechtigungen isoliert zu verwalten.
Um Risiken in dynamischen, automatisierten Umgebungen wirksam zu reduzieren, benötigen Unternehmen einen klaren Überblick darüber, wie Identitäten, Berechtigungen und Systeme miteinander verknüpft sind – und wo diese Verbindungen ausgenutzt werden könnten.
So lässt sich das Risiko für die Identitätssicherheit reduzieren
Moderne Umgebungen umfassen eine Mischung aus menschlichen Benutzern, Dienstkonten und automatisierten Prozessen. Sie alle schaffen neue Zugriffspfade, die bei unzureichender Verwaltung ausgenutzt werden können.
Um dieses Risiko zu bewältigen, ist ein umfassender Ansatz erforderlich, der über ein grundlegendes Identitäts- und Zugriffsmanagement hinausgeht.
- Implementieren Sie das Management von Identitätsangriffspfaden durch kontinuierliches Ermitteln von Angriffspfaden, Validieren von Gefährdungen und Behandeln von Identitätsbeziehungen als kritischen Abhängigkeiten.
- Setzen Sie das Prinzip der geringsten Berechtigungen und Just-in-Time-Zugriff für menschliche und nichtmenschliche Identitäten durch, um dauerhafte Berechtigungen zu reduzieren und Angriffspfade zu begrenzen.
- Etablieren Sie eine leistungsfähige Identitäts-Governance mit klaren Zuständigkeiten, Zugriffsüberprüfungen, Lebenszyklusverwaltung und Ausrichtung an Frameworks.
- Sichern und segmentieren Sie kritische Systeme und die Identitätsinfrastruktur zur Begrenzung der lateralen Bewegung und zur Verringerung des Schadensradius.
- Überwachen Sie kontinuierlich Aktivitäten zu Identitäten, protokollieren und korrelieren Sie sie über Umgebungen hinweg, um Anomalien zu erkennen und Threat Hunting sowie forensische Untersuchungen zu unterstützen.
- Führen Sie proaktive Tests durch mit Red Teaming und Angriffssimulationen , um Lücken in Identitätskontrollen zu ermitteln und Schutzmaßnahmen zu validieren.
- Entwickeln und testen Sie regelmäßig auf Identitäten ausgerichtete Incident-Response-Pläne , um die Resilienz zu verbessern und die Gefährdung durch identitätsbasierte Angriffe zu reduzieren.
Zusammengenommen helfen diese Maßnahmen Unternehmen, identitätsbezogene Gefährdungen zu reduzieren und ihre Resilienz gegenüber sich wandelnden Bedrohungen zu stärken.
Identität steht im Zentrum der Sicherheit
Der Bericht von SpecterOps spiegelt einen anhaltenden Wandel in der Unternehmenssicherheit wider, bei dem Identitäten eine zunehmend zentrale Rolle spielen.
Mit der Ausweitung der KI-Einführung und der zunehmenden Automatisierung von Prozessen verwalten Unternehmen immer mehr Identitäten, Zugangsdaten und Zugriffsbeziehungen.
Auch wenn Tools die Transparenz von Identitätsrisiken verbessern können, müssen Unternehmen diese Erkenntnisse weiterhin in die Praxis umsetzen, indem sie Probleme priorisieren, die Behebung koordinieren und eine kontinuierliche Überwachung gewährleisten.
Diese Herausforderungen veranlassen Unternehmen zudem, Zero-Trust-Lösungen einzusetzen, die Identitäten kontinuierlich überprüfen und strenge Zugriffskontrollen durchsetzen.





