Buchstabe E

Exfiltration (Datenexfiltration / Data Exfiltration)

Datenexfiltration bezeichnet den unbefugten Transfer sensibler Daten aus einer Organisation nach außen, typischerweise als letzter Schritt eines Cyberangriffs nach der Kompromittierung von Systemen. Angreifer nutzen dabei verschlüsselte Kanäle, legitime Cloud-Dienste oder DNS-Tunneling, um DLP-Systeme zu umgehen. In IT-Vergabeverfahren für Netzwerksicherheit und SOC-Dienste sollten Erkennungsfähigkeiten für Exfiltrationsmuster ausdrücklich gefordert werden, etwa durch DLP-Integration, anomaliebasierte Netzwerkanalyse und User-Behaviour-Analytics.
Quellen: MITRE ATT&CK: Exfiltration, attack.mitre.org · ENISA Threat Landscape, enisa.europa.eu
Im Vergabe-Archiv nach »Exfiltration« suchen →

Passende Insights-Artikel

Endpoint Security ausschreiben: Von AV zu EDR und XDR → Endpoint Security ausschreiben: Von AV zu EDR und XDR →

Verwandte Begriffe

Edge Computing Security EASM EEE eAkte eIDAS

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @