Definition

Security through Minority

Der Ansatz Security through Minority (Sicherheit durch Seltenheit) ist eine Unterkategorie des Sicherheit-durch-Unklarheit-Konzepts (Security through Obscurity), das auf geheimen oder wenig bekannten Code angewiesen ist, um Schutz zu bieten. Security through Minority beruht auf der Erkenntnis, dass Angreifende auf der Suche nach Schwachstellen, die sie ausnutzen können, in der Regel nach allgemein verwendeter Software suchen. Damit können sie ihren Absatz von Malware und Angriffsskripten maximieren und die Anzahl der Systeme, die sie erreichen können, erhöhen.

Eine sehr ähnliche Strategie, Sicherheit durch Veralterung (Security through Obsolescence), beruht auf der Tatsache, dass veraltete Software ein weniger attraktives und schwierigeres Ziel für Angreifende darstellt. Security through Minority und Security through Obscurity sind veraltete Ansätze. Das bevorzugte Modell ist inzwischen Security by Design, das darauf abzielt, Systeme bereits ihre Konzeption und Entwicklung so unangreifbar wie möglich zu machen.

Diese Definition wurde zuletzt im Januar 2022 aktualisiert

Erfahren Sie mehr über IT-Sicherheits-Management

ComputerWeekly.de
Close