Buchstabe A

Angriffsfläche (Attack Surface)

Die Angriffsfläche eines IT-Systems umfasst alle potenziellen Einstiegspunkte, über die ein Angreifer unbefugten Zugang erlangen oder Schaden verursachen könnte, darunter exponierte Netzwerkdienste, Benutzerkonten, API-Endpunkte, Webanwendungen und physische Zugangspunkte. Die Minimierung der Angriffsfläche ist ein Grundprinzip der IT-Sicherheit: Nicht benötigte Dienste werden deaktiviert, Zugriffe auf das Notwendige beschränkt und externe Expositionen durch Attack-Surface-Management-Werkzeuge kontinuierlich überwacht. In IT-Ausschreibungen sollten Auftraggeber Anforderungen zur Reduktion der Angriffsfläche (z. B. Deaktivierung nicht benötigter Ports, Hardening Baselines) als messbare Abnahmekriterien aufnehmen.
Quellen: NIST CSRC: Attack Surface, csrc.nist.gov · BSI IT-Grundschutz, bsi.bund.de
Im Vergabe-Archiv nach »Angriffsfläche« suchen →

Passende Insights-Artikel

Endpoint Security ausschreiben: Von AV zu EDR und XDR → IT-Leistungsverzeichnis richtig erstellen: Praxis-Guide für Auftraggeber → Endpoint Security ausschreiben: Von AV zu EDR und XDR →

Verwandte Begriffe

Authentifizierungsprotokoll API-Management Auditprotokoll Audit-Trail Auditierbarkeit

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @