E-Mail als Hauptangriffsweg
Die meisten Angriffe beginnen mit einer E-Mail.
- Phishing, Malware-Anhänge, BEC
- Absender lassen sich leicht fälschen
- Schutz auf Protokoll- und Inhaltsebene nötig
SPF
Sender Policy Framework: legt per DNS fest, welche Server für eine Domain senden dürfen.
- Empfänger prüft, ob der sendende Server berechtigt ist
- Schützt vor Absender-Fälschung der Envelope-Domain
- Als DNS-TXT-Eintrag hinterlegt
DKIM
DomainKeys Identified Mail signiert ausgehende Mails kryptografisch.
- Signatur belegt Echtheit und Unverändertheit
- Öffentlicher Schlüssel liegt im DNS
- Empfänger verifiziert die Signatur
DMARC
DMARC verknüpft SPF und DKIM mit einer Richtlinie: was tun, wenn die Prüfung scheitert?
- Aktionen: none / quarantine / reject
- Reports zeigen Missbrauch der eigenen Domain
- Erst beobachten (none), dann verschärfen
Nutzer einbeziehen
Die beste Technik nützt wenig ohne aufmerksame Nutzer.
- Regelmäßige Awareness-Schulungen
- Phishing-Simulationen
- Einfacher Melde-Button für Verdachtsfälle