Buchstabe T

Threat Emulation (Bedrohungssimulation)

Threat Emulation ist eine Form des Sicherheitstests, bei der das Verhalten realer Angreifer und bekannter Bedrohungsgruppen (Threat Actors) mithilfe von Frameworks wie MITRE ATT&CK präzise nachgeahmt wird, um die Erkennungs- und Reaktionsfähigkeit einer Organisation zu messen. Anders als ein klassischer Penetrationstest zielt Threat Emulation nicht primär darauf ab, Schwachstellen zu finden, sondern die Wirksamkeit von Detektionskontrollen (SIEM, EDR, SOC-Playbooks) zu validieren. In Vergabeverfahren für SOC- und MDR-Dienste empfiehlt sich die Aufnahme regelmäßiger Threat-Emulation-Übungen als vertragliche Leistungspflicht.
Quellen: MITRE ATT&CK Framework, attack.mitre.org · CISA Cybersecurity Insights, cisa.gov
Im Vergabe-Archiv nach »Threat Emulation« suchen →

Passende Muster-LVs

Muster-LV: SIEM → Muster-LV: EDR → Muster-LV: Penetrationstest →

Verwandte Begriffe

Tariftreue Typosquatting TED Sicherheitsgateway Softwarelizenzmanagement

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @