Bedrohungsliste für die MaaS360 MTD-App

Die Bedrohungen und die damit verbundenen Risikoregeln für die MaaS360® MTD-App.

Liste der Bedrohungen

Tabelle 1. Tabellenbeschreibung - Bedrohungsliste
Name der Bedrohung Beschreibung Unterstützte Plattform Name der Risikoregel
Abnormale Prozessaktivität Entdeckte abnorme Aktivität. Ihr Gerät wird auf eventuelle Angriffe überwacht. Android-Betriebssystem

Chrome-Betriebssystem

Abnormale Prozessaktivität
Immer verfügbare VPN-App-Sets Eine App wurde auf diesem Gerät als immer aktives VPN konfiguriert. Die App kann die gesamte Kommunikation des Geräts mit dem Internet überwachen. Android-Betriebssystem

Chrome-Betriebssystem

App immer auf VPN
Android Debug Bridge (ADB) Apps nicht verifiziert Apps, die über die Android Debug Bridge (ADB) installiert werden, müssen nicht überprüft werden. Dadurch können möglicherweise bösartige Anwendungen auf dem Gerät installiert werden. Android-Betriebssystem

Chrome-Betriebssystem

Android Debug Bridge (ADB) Apps nicht verifiziert
Android Debug Bridge (ADB) Wi-Fi aktiviert Wireless Developer Options ist eine erweiterte Konfigurationsoption, die nur für Entwicklungszwecke gedacht ist. Wenn diese Funktion aktiviert ist, kann der Benutzer erweiterte Einstellungen aus der Ferne ändern, ohne eine physische Verbindung zum Gerät herzustellen, wodurch die Integrität der Geräteeinstellungen gefährdet wird. Android-Betriebssystem Android Debug Bridge (ADB) Wi-Fi aktiviert
App Debug Aktiviert Eine App mit aktiviertem Debugging kann ein Risiko darstellen und einem Angreifer die Kontrolle und Manipulation der zugrunde liegenden App-Funktionen ermöglichen. Android-Betriebssystem App Debug Aktiviert
App wartet auf Aktivierung Die App-Aktivierung für die Anwendung Mobile Threat Defense (MTD) ist nicht vollständig. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Aktivierung ausstehend für MaaS360 MTD-App
App-Manipulation Vorhandene App-Bibliotheken können verändert worden sein, oder eine fremde Bibliothek kann in die App eingeschleust worden sein. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Verdächtige Malware/Spyware für Apps oder Erweiterungen
ARP-Scan Ein Erkundungsscan unter Verwendung des Adressauflösungsprotokolls (ARP) ist häufig ein Indikator für einen böswilligen Angreifer, der nach einem Gerät sucht, das für einen Netzwerkangriff anfällig ist, z. B. für einen Man-in-the-Middle-Angriff (MITM). Android-Betriebssystem Protokoll-Scan
Batterieerlaubnis erforderlich Die MaaS360 MTD-App benötigt die Erlaubnis zur Batterieoptimierung, damit sie im Hintergrund aktiv bleiben kann und ein kontinuierlicher Schutz des Geräts gewährleistet ist. Android-Betriebssystem Berechtigung zur Batterieoptimierung für MaaS360 MTD-Anwendung verweigert
BlueBorne Das Gerät ist anfällig für einen BlueBorne, der Bluetooth-Verbindungen ausnutzt, um in das Gerät einzudringen und die Kontrolle darüber zu übernehmen. Um ein Risiko durch " BlueBorne, zu vermeiden, muss der Benutzer Bluetooth dauerhaft deaktivieren, bis ein Update vom Gerätehersteller oder Mobilfunkanbieter verfügbar ist. Für Benutzer, die dennoch Bluetooth verwenden möchten, wird empfohlen, Bluetooth auszuschalten, bis es benötigt wird, und nur in einem vertrauenswürdigen und sicheren Bereich. Android-Betriebssystem

Chrome-Betriebssystem

Gerät kompromittiert
Bluetooth-Erlaubnis erforderlich Die Bluetooth-Erlaubnis wird von der MaaS360 MTD-App benötigt, um unbekannte Tag-Tracker zu erkennen, die den Standort des Geräts verfolgen könnten. Android-Betriebssystem Zugriff auf Bluetooth-Informationen für MaaS360 MTD-App verweigert
Captive Portal Captive-Portal-Netzwerke leiten den Datenverkehr über einen einzigen Proxy (Portal), wodurch der Datenverkehr möglicherweise überwacht werden kann. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Captive Portal
Durch Spyware kompromittiert Dieses Gerät wurde mit bösartiger Spyware infiziert. Bei bösartiger Spyware handelt es sich um eine Art von Malware, die darauf ausgelegt ist, Informationen von Ihrem Gerät zu überwachen und zu sammeln und diese ohne Zustimmung des Benutzers an unbekannte Server weiterzuleiten. Apple-Betriebssystem Verdächtige Malware/Spyware für Apps oder Erweiterungen
Dämonische Anomalie

Eine Daemon-Anomalie zeigt anormale Systemprozessaktivitäten an, die darauf hinweisen können, dass das Gerät benutzt wurde.

Hinweis: Advanced Knox MTD ist erforderlich.
Android-Betriebssystem Gerät kompromittiert
Gefahrenzone Verbunden Das Gerät ist mit einem WiFi-Netzwerk verbunden, in dem bösartige Angriffe beobachtet wurden. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Kompromittierter Zugangspunkt Verbunden
Entwickleroptionen Entwickleroptionen ist eine erweiterte Konfigurationsoption, die nur für Entwicklungszwecke gedacht ist. Wenn diese Funktion aktiviert ist, hat der Benutzer die Möglichkeit, erweiterte Einstellungen zu ändern, wodurch die Integrität der Geräteeinstellungen gefährdet wird. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Geräte mit aktiviertem Entwicklermodus
Geräteverwaltungsberechtigung für Samsung Knox erforderlich Die Geräteverwaltungsberechtigung wird von der MaaS360 MTD-App benötigt, um die Samsung Knox-Funktionalität zum Schutz der Geräte vor mobilen Bedrohungen zu aktivieren. Android-Betriebssystem Geräteadministrationsberechtigung fehlt
Geräteverschlüsselung Die Verschlüsselung wird nicht auf dem Gerät eingerichtet und ist erforderlich, um den Inhalt des Geräts zu schützen. Android-Betriebssystem Geräte-Verschlüsselung
Gerät Jailbroken / Rooted Jailbreaking und Rooting sind Verfahren zur Erlangung von unberechtigtem Zugriff oder erweiterten Rechten auf einem System. Jailbreaking und Rooting können potenziell Sicherheitslücken öffnen, die möglicherweise nicht offensichtlich waren, oder die integrierten Sicherheitsmaßnahmen des Geräts untergraben. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Durch Jailbreak/Rootschutzumgehung manipuliertes Gerät
Erhöhung der Privilegien (EOP) Ein bösartiger Prozess, der zu einer Erhöhung der Berechtigungen auf dem mobilen Gerät führt, ermöglicht es einem Angreifer, die vollständige Kontrolle über das Gerät zu übernehmen. Android-Betriebssystem

Apple-Betriebssystem

Anhebung der Privilegien
Geändertes Dateisystem

Eine Dateisystemänderung ist aufgetreten. Änderungen an Dateien im Dateisystem können manchmal zu einem bösartigen Ereignis führen.

Hinweis: Die verschiedenen Gerätehersteller beeinflussen das Verhalten des Bedrohungsereignisses.
Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Geändertes Dateisystem
Google Wiedergabeschutz deaktiviert Google Play Protect wurde auf diesem Gerät deaktiviert. Google Play Protect hilft, das Gerät vor bösartigen Apps zu schützen und muss erneut aktiviert werden. Android-Betriebssystem

Chrome-Betriebssystem

Google Wiedergabeschutz deaktiviert
IP-Scan Ein Erkundungsscan unter Verwendung des IP-Protokolls ist häufig ein Indikator für einen böswilligen Angreifer, der nach einem Gerät sucht, das für einen Netzwerkangriff, wie z. B. MITM, anfällig ist. Android-Betriebssystem Protokoll-Scan
Link-Verifizierung deaktiviert - Safari-Erweiterung Die Link-Überprüfung mit der Safari-Browsererweiterung ist auf dem Gerät deaktiviert. Apple-Betriebssystem Safari Link-Überprüfung deaktiviert
Zugriffserlaubnis für lokales Netzwerk erforderlich Die App benötigt den Zugriff auf ein lokales Netzwerk, um die Geräte vor ausgeklügelten WLAN-basierten Netzwerkangriffen zu schützen. Apple-Betriebssystem Zugriff auf lokale Netzwerkinformationen für MaaS360 MTD-Anwendung verweigert
Standortgenehmigung erforderlich: Android Die Standortgenehmigung wird von der MaaS360 MTD-App benötigt, um Geräte vor raffinierten Netzwerkangriffen zu schützen. Android-Betriebssystem Zugriff auf Standortinformationen verweigert für MaaS360 MTD-App
Standortgenehmigung erforderlich: iOS Die MaaS360 MTD-App benötigt eine Standortgenehmigung, um Standortinformationen bei der Meldung mobiler Bedrohungen einzubeziehen. Standortdaten liefern Echtzeit-Informationen über Wifi-Risiken in der Nähe. Apple-Betriebssystem Zugriff auf Standortinformationen verweigert für MaaS360 MTD-App
MITM Bei einem Man-in-the-Middle-Angriff kann ein böswilliger Angreifer den Datenverkehr abfangen, Anmeldedaten stehlen und Malware auf das Gerät übertragen. Apple-Betriebssystem Man-in-the-Middle-Angriff (MITM)
MITM – ARP Man-in-the-Middle-Angriff mit ARP-Table-Poisoning, bei dem ein böswilliger Angreifer den Datenverkehr abfangen und Anmeldedaten stehlen oder Malware auf das Gerät übertragen kann. Android-Betriebssystem Man-in-the-Middle-Angriff (MITM)
MITM - Gefälschtes SSL-Zertifikat Bei einem Man-in-the-Middle-Angriff mit einem gefälschten Zertifikat kann ein böswilliger Angreifer den Datenverkehr umleiten, Anmeldedaten stehlen und Malware auf das Gerät übertragen. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Man-in-the-Middle-Angriff (MITM)
MITM - Gefälschtes SSL-Zertifikat - Selbst signiert Ein Man-in-the-Middle-Angriff wurde mit einem gefälschten selbstsignierten Zertifikat durchgeführt. In diesem Fall kann ein böswilliger Angreifer den Datenverkehr abfangen, Anmeldedaten stehlen und Malware auf das Gerät übertragen. Android-Betriebssystem

Apple-Betriebssystem

Man-in-the-Middle-Angriff (MITM)
MITM - SSL-Streifen Ein Man-in-the-Middle-Angriff mit SSL-Stripping ermöglicht es einem böswilligen Angreifer, HTTPS in HTTP umzuwandeln, so dass er den Datenverkehr umleiten, Anmeldeinformationen stehlen und Malware auf das Gerät übertragen kann. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Man-in-the-Middle-Angriff (MITM)
Benachrichtigungsberechtigung erforderlich Die Benachrichtigungsberechtigung ist für die MaaS360 MTD-App erforderlich, damit Benutzer Benachrichtigungen über mobile Sicherheit auf dem Gerät erhalten können. Android-Betriebssystem

Apple-Betriebssystem

Benachrichtigungen für MaaS360 MTD-App deaktiviert
Deaktivierte Over-The-Air (OTA)-Updates Over-the-Air-Updates (OTA) wurden auf diesem Gerät deaktiviert. OTA-Updates sorgen dafür, dass die Software eines Geräts auf dem neuesten Stand und sicherer ist. Android-Betriebssystem

Chrome-Betriebssystem

Over-the-Air Betriebssystem-Updates deaktiviert
Phishing Protection - Link angezapft Auf dem Gerät wurde ein Link zu einer potenziell bösartigen Website-AdresseURL) angetippt. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Bösartige URLs Zugriff
Phishing Protection - Besuchter Link Ein Benutzer tippte auf eine potenziell bösartige URL auf dem Gerät. Der Nutzer wurde vor den potenziellen Gefahren der verlinkten Website gewarnt und hat sich trotz der Warnung dafür entschieden, die Website zu besuchen. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Bösartige URLs Zugriff
Vollmacht ändern Änderungen der Proxy-Konfiguration auf dem mobilen Gerät können darauf hindeuten, dass Datenverkehr an ein nicht beabsichtigtes Ziel gesendet wird. Android-Betriebssystem Vollmacht ändern
Riskante Seite blockiert Ein Link zu einer potenziell bösartigen WebsiteURL) wurde auf dem Gerät blockiert. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Zugriff auf blockierte URLs
Riskante Seite - Link angezapft Auf dem Gerät wurde ein Link zu einer potenziell bösartigen Website-AdresseURL) angetippt. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Riskante URLs Zugang
Riskante Seite - Besuchter Link Ein Benutzer tippte auf einen potenziell bösartigen Link auf dem Gerät. Der Nutzer wurde vor den potenziellen Gefahren der verlinkten Website gewarnt und hat sich trotz der Warnung dafür entschieden, die Website zu besuchen. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Riskante URLs Zugang
Abtrünniger Zugangspunkt Abtrünnige Zugangspunkte nutzen eine Schwachstelle im Gerät aus, um eine Verbindung zu einem zuvor bekannten WLAN-Netzwerk herzustellen, indem sie bevorzugte und bekannte Netzwerke maskieren. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Kompromittierter Zugangspunkt Verbunden
Rogue Access Point: In der Nähe Abtrünnige Zugangspunkte nutzen die Schwachstelle des Geräts aus, um eine Verbindung zu einem zuvor bekannten WLAN-Netzwerk herzustellen, indem sie bevorzugte und bekannte Netzwerke maskieren. Android-Betriebssystem

Chrome-Betriebssystem

Kompromittierter Zugangspunkt in der Nähe
Seitlich geladene Anwendung(en) Sideloaded Apps werden unabhängig von einem offiziellen App Store installiert und können ein Sicherheitsrisiko darstellen. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Seitlich geladene Anwendung(en)
Website blockiert Ein Benutzer tippte auf Website-Inhalte, die nicht von Ihrer Organisation genehmigt wurden, und die Website wurde gesperrt. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Zugriff auf blockierte URLs
Website-Warnung - Link angezapft Website-Inhalte, die nicht von Ihrer Organisation genehmigt wurden, wurden auf dem Gerät angetippt. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Riskante URLs Zugang
Website-Warnung - Link wurde besucht Ein Benutzer tippt auf Website-Inhalte, die nicht von Ihrer Organisation genehmigt wurden. Der Benutzer wurde gewarnt, dass der Inhalt der Website nicht mit den Richtlinien Ihrer Organisation übereinstimmt, und hat sich trotz der Warnung entschieden, die Website weiter zu besuchen. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Riskante URLs Zugang
Speicherberechtigung erforderlich Die Speichererlaubnis wird von der MaaS360 MTD-App benötigt, um den lokalen Speicher des Geräts zu scannen und riskante oder bösartige Apps zu identifizieren, die persönliche oder sensible Daten stehlen könnten. Android-Betriebssystem Zugriff auf Speicherinformationen verweigert für MaaS360 MTD-Anwendung
Systemmanipulationen Systemmanipulation ist ein Prozess der Aufhebung von Sicherheitsbeschränkungen, die vom Gerätehersteller eingerichtet wurden, und bedeutet, dass das Gerät vollständig kompromittiert ist und nicht mehr vertrauenswürdig ist. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Systemmanipulationen
Tag Tracker erkannt Ein Tag-Tracker wird entdeckt. Dieser Tag könnte den Standort des Nutzers verfolgen. Wenn diese Markierung dem Benutzer nicht bekannt ist, sollte sie deaktiviert werden. Android-Betriebssystem Tag Tracker erkannt
TCP-Scan Ein Erkundungsscan unter Verwendung des TCP-Protokolls ist häufig ein Indikator für einen böswilligen Angreifer, der nach einem Gerät sucht, das für einen Netzwerkangriff, wie z. B. MITM, anfällig ist. Android-Betriebssystem Protokoll-Scan
Unbekannte Quellen Aktiviert App-Downloads von anderen Orten als dem Google Play Store sind möglich. Android-Betriebssystem

Chrome-Betriebssystem

Anwendungen aus unbekannten Quellen herunterladen Aktiviert
Ungesichertes Wi-Fi-Netzwerk Es wird eine Verbindung zu einem ungesicherten WLAN-Netzwerk erkannt. Diese Netzwerke sind nicht durch Verschlüsselungs- oder Authentifizierungsprotokolle geschützt und stehen Angreifern offen. Android-Betriebssystem

Apple-Betriebssystem

Unsicheres WiFi
USB-Debugging-Modus USB-Debugging ist eine erweiterte Konfigurationsoption, die nur für Entwicklungszwecke gedacht ist. Wenn Sie das USB-Debugging aktivieren, kann Ihr Gerät Befehle von einem Computer annehmen, wenn es an eine USB-Verbindung angeschlossen ist. Android-Betriebssystem

Chrome-Betriebssystem

Geräte mit aktiviertem USB-Debugging
VPN-Erlaubnis erforderlich - Secure Web Die VPN-Genehmigung ist erforderlich, um die Geräte vor riskanten Websites zu schützen. Android-Betriebssystem

Apple-Betriebssystem

VPN-Konfigurationen verweigert für MaaS360 MTD-App - Sicheres Web
VPN-Erlaubnis erforderlich - Sicheres Wi-Fi Die VPN-Berechtigung wird von der MaaS360 MTD-App benötigt, um Netzwerkdaten im Falle eines bösartigen Netzwerkangriffs zu schützen. Android-Betriebssystem

Apple-Betriebssystem

VPN-Konfigurationen verweigert für MaaS360 MTD-App - Sicheres Wi-Fi
Aktive ADB-Sitzung erkannt Android Debug Bridge (ADB) ist ein fortschrittliches Debugging-Tool, das in der Regel für die Interaktion mit dem Gerät während der Entwicklungs- und Fehlerbehebungssitzungen verwendet wird. Es wurde eine aktive ADB-Sitzung entdeckt, die genau überwacht werden sollte. Android-Betriebssystem Keine zugehörige Regel
Aktiv ausgenutzte Android-Version Hochgefährliche Schwachstellen werden gemeldet und von böswilligen Akteuren aktiv ausgenutzt. Aktiv ausgenutzte Schwachstellen stellen eine unmittelbare und bekannte Sicherheitsbedrohung dar, da Angreifer sie bereits ausnutzen. Es ist von entscheidender Bedeutung, aktiv ausgenutzte Schwachstellen schnell zu beheben, um Systeme und Daten vor möglichen Schäden zu schützen. Android-Betriebssystem Keine zugehörige Regel
Aktiv ausgenutzte iOS Hochgefährliche Schwachstellen werden gemeldet und von böswilligen Akteuren aktiv ausgenutzt. Aktiv ausgenutzte Schwachstellen stellen eine unmittelbare und bekannte Sicherheitsbedrohung dar, da Angreifer sie bereits ausnutzen. Es ist von entscheidender Bedeutung, aktiv ausgenutzte Schwachstellen schnell zu beheben, um Systeme und Daten vor möglichen Schäden zu schützen. Apple-Betriebssystem Keine zugehörige Regel
Android-App-Container Es wurde eine Umgebung zum Klonen von Anwendungen entdeckt. Dies kann als eine Technik zur Umgehung der Sicherheitsrichtlinien des Unternehmens angesehen werden. Android-Betriebssystem Keine zugehörige Regel
Android-Custom-ROM Die Verwendung benutzerdefinierter ROMs auf mobilen Geräten setzt die Nutzer erheblichen Sicherheitsrisiken aus. Im Gegensatz zu offizieller Firmware von Herstellern fehlt es bei benutzerdefiniertem Festspeicher (ROM) oft an strengen Sicherheitstests und Updates. Dies kann zu Schwachstellen wie Hintertüren, nicht gepatchten Sicherheitslücken und bösartigem Code führen. Darüber hinaus können benutzerdefinierte ROMs die Geräteintegrität beeinträchtigen und Angreifern den Zugriff auf sensible Daten erleichtern. Außerdem verpassen die Nutzer möglicherweise wichtige Sicherheits-Patches, was die Wahrscheinlichkeit erhöht, dass sie von Bedrohungen ausgenutzt werden. Android-Betriebssystem Keine zugehörige Regel
Android-Gerät - Kompatibilität nicht von Google getestet Das Profil des Android-Geräts stimmt nicht mit dem Profil von Geräten überein, die den Google Android-Kompatibilitätstest bestanden haben. Android-Betriebssystem Keine zugehörige Regel
Android-Gerät - Mögliche Manipulation Möglicherweise ist das Android-Gerät manipuliert worden. Android-Betriebssystem

Chrome-Betriebssystem

Keine zugehörige Regel
App läuft auf Emulator Eine Anwendung, die auf einem Emulator läuft, kann ein Risiko darstellen und einem Angreifer die Kontrolle und Manipulation der zugrunde liegenden Betriebsumgebung ermöglichen. Android-Betriebssystem

Apple-Betriebssystem

Keine zugehörige Regel
Apple Approved Marketplace Aktiviert Ein von Apple genehmigter Marktplatz wurde auf dem Gerät aktiviert. Die Nutzung von von Apple genehmigten Marktplätzen zur Installation von Anwendungen, die nicht direkt aus dem Apple App Store stammen, kann das Gerät gefährden. Apple-Betriebssystem Keine zugehörige Regel
Abhören von Mobiltelefonen Das Abhören von Mobilfunknetzen wird über Ihr Mobilfunknetz erkannt. Dabei handelt es sich um ein verdächtiges Verhalten Ihres Mobilfunkanbieters oder um einen möglichen Angriff eines Dritten, der sich Zugang zum Netz des Anbieters verschafft hat, oder um ein Hardware-Funkgerät. Der Datenverkehr zwischen Ihrem Gerät und den Internetdiensten ist manipuliert worden. Android-Betriebssystem

Apple-Betriebssystem

Keine zugehörige Regel
Änderung des Mobilfunknetzes Der Mobilfunkanbieter hat gewechselt. Android-Betriebssystem

Apple-Betriebssystem

Keine zugehörige Regel
Änderungen an Systembibliotheken Die Systembibliotheken des Betriebssystems wurden geändert. Änderungen an den Systembibliotheken sind außerhalb von Betriebssystem-Updates nicht zu erwarten und sollten untersucht werden. Android-Betriebssystem

Apple-Betriebssystem

Keine zugehörige Regel
Absturzprotokoll Anomalie erkannt - Nicht-System-Prozess Ein abnormaler Absturz von systemfremden Prozessen ist ungewöhnlich und kann ein Anzeichen für einen schwerwiegenderen Vorfall auf dem Gerät sein und sollte so bald wie möglich untersucht werden. Apple-Betriebssystem Keine zugehörige Regel
Absturzprotokoll Anomalie erkannt - Systemprozess Ein abnormaler Absturz von Systemprozessen ist ungewöhnlich und kann ein Anzeichen für einen schwerwiegenderen Vorfall auf dem Gerät sein und sollte so bald wie möglich untersucht werden. Apple-Betriebssystem Keine zugehörige Regel
Gerät hat grundlegende Integritätsprüfung nicht bestanden Das Gerät erfüllt möglicherweise nicht die Android-Kompatibilitätsanforderungen und ist möglicherweise nicht für die Ausführung von Google Play-Diensten zugelassen. Android-Betriebssystem Keine zugehörige Regel
Gerät hat Integritätsprüfung nicht bestanden Das Gerät erfüllt möglicherweise nicht die Android-Kompatibilitätsanforderungen und ist möglicherweise nicht für die Ausführung von Google Play-Diensten zugelassen. Android-Betriebssystem Keine zugehörige Regel
Gerät hat starke Integritätsprüfung nicht bestanden Das Gerät durchläuft möglicherweise keine Systemintegritätsprüfungen oder erfüllt die Android-Kompatibilitätsanforderungen nicht. Android-Betriebssystem Keine zugehörige Regel
Gerätestift Das Gerät ist nicht für die Verwendung eines PIN-Codes oder eines Passworts zur Steuerung des Zugriffs auf das Gerät eingerichtet. Android-Betriebssystem

Apple-Betriebssystem

Keine zugehörige Regel
Berechtigungen für die Zero-Touch-Aktivierung aktivieren Bei der Zero-Touch-Aktivierung zeigt diese Bedrohung an, dass der Benutzer noch nicht die erforderlichen Berechtigungen erteilt hat, damit die Anwendung vollständig funktionieren kann. Android-Betriebssystem

Apple-Betriebssystem

Keine zugehörige Regel
Datei wird über ADB in ein sensibles Verzeichnis verschoben Android Debug Bridge (ADB) ist ein fortschrittliches Debugging-Tool, das in der Regel während der Entwicklung und bei der Fehlersuche eingesetzt wird. Während einer aktiven ADB-Sitzung wurde eine Datei in ein sensibles Verzeichnis auf dem Gerät hochgeladen, was nicht normal ist und als riskant gilt, wenn nicht gerade eine aktive Entwicklung stattfindet oder ein Vorfall behoben wird. Android-Betriebssystem Keine zugehörige Regel
Dateisystem Einhängepunkte geändert Dateisystem-Mounts werden oft als Teil des normalen Geräteverhaltens geändert, aber dies kann auch als Teil eines Geräteangriffs geschehen. Dies wird an sich als normales/geringes Risiko angesehen, aber die betroffenen Geräte sollten weiterhin auf Bedrohungen überwacht werden. Android-Betriebssystem

Apple-Betriebssystem

Keine zugehörige Regel
Hacking-Tools Ein Hacking-Tool ist ein Programm oder Dienstprogramm, das dazu dient, den Standardbetrieb eines Geräts, Betriebssystems oder einer Anwendung absichtlich zu ändern oder zu umgehen. Hacking-Tools dienen zwar legitimen Zwecken, z. B. der Fehlersuche, dem Testen und der Leistungsüberwachung, können aber auch zu böswilligen Zwecken missbraucht werden, was erhebliche Risiken für das Gerät und die darauf befindlichen Daten mit sich bringt. Android-Betriebssystem Keine zugehörige Regel
Hochrisiko-Browsererweiterung Es wird eine Google Chrome erkannt, die ein oder mehrere Datenschutz- und/oder Sicherheitsrisiken aufweist, die Ihre persönlichen und vertraulichen Daten gefährden können. Nicht zutreffend Keine zugehörige Regel
Inaktive App Es ist eine gewisse Zeit vergangen und die App hat nicht mit dem Server kommuniziert. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Keine zugehörige Regel
iOS Schnelle Sicherheitsreaktion verfügbar Eine iOS Rapid Security Response ist verfügbar und kann auf dem Gerät installiert werden. Die Rapid Security Response enthält wichtige Sicherheitsverbesserungen und sollte so bald wie möglich installiert werden. Apple-Betriebssystem Keine zugehörige Regel
iOS Shortcut-Erkennung deaktiviert Das Gerät ist nicht so konfiguriert, dass es riskante oder bösartige iOS erkennt. Diese Option muss auf dem Gerät aktiviert sein. Apple-Betriebssystem Keine zugehörige Regel
iOS Shortcut-Erkennung veraltet Die auf dem Gerät installierte MTD-Verknüpfung ist nicht mehr aktuell. Wenn Sie nicht die neueste Version der MTD-Verknüpfung haben, können Sie die neuesten Funktionen nicht nutzen. Apple-Betriebssystem Keine zugehörige Regel
iTunes WiFi aktiviert Das Gerät ist so konfiguriert, dass es sich mit einem externen Gerät über WLAN verbinden und Daten und Sicherungen synchronisieren kann. Apple-Betriebssystem Keine zugehörige Regel
Verbindungsüberprüfung deaktiviert - Geräteinternes VPN Die Verbindungsüberprüfung mit dem geräteinternen VPN ist auf dem Gerät deaktiviert. Android-Betriebssystem

Apple-Betriebssystem

Keine zugehörige Regel
Abriegelungsmodus nicht aktiviert Der Sperrmodus ist eine iOS, die die Sicherheit des Geräts erhöhen soll. Es wird empfohlen, diese Funktion zu aktivieren. Apple-Betriebssystem Keine zugehörige Regel
Bösartige iOS gefunden Es wurde festgestellt, dass eine potenziell schädliche iOS auf Ihrem Gerät installiert ist. iOS können ein erhebliches Sicherheitsrisiko für Ihre Daten darstellen. Es wird empfohlen, die Abkürzung zu überprüfen, um festzustellen, ob sie verwendet werden soll oder nicht. Apple-Betriebssystem Keine zugehörige Regel
Nicht konformes Betriebssystem - Android Die Android-Version entspricht nicht der zugewiesenen OS-Compliance-Richtlinie. Für das Gerät ist ein Android-Upgrade verfügbar. Android-Betriebssystem Keine zugehörige Regel
Nicht konformes Betriebssystem - iOS Die iOS entspricht nicht der zugewiesenen OS-Compliance-Richtlinie. Für das Gerät ist ein iOS verfügbar. Apple-Betriebssystem Keine zugehörige Regel
Betriebssystem nicht konform und nicht aufrüstbar - Android Die Android-Version entspricht nicht der zugewiesenen OS-Compliance-Richtlinie. Für das Gerät ist kein Android-Upgrade verfügbar. Android-Betriebssystem Keine zugehörige Regel
Betriebssystem nicht konform und nicht aufrüstbar - iOS Die iOS entspricht nicht der zugewiesenen OS-Compliance-Richtlinie. Für das Gerät ist kein iOS verfügbar. Apple-Betriebssystem Keine zugehörige Regel
OS-Upgrade verfügbar - Android Die auf dem Gerät installierte Android-Version ist nicht aktuell. Neue Android-Versionen enthalten in der Regel Sicherheitskorrekturen. Android-Betriebssystem Keine zugehörige Regel
OS-Upgrade verfügbar - iOS Die auf dem Gerät installierte iOS ist nicht aktuell. Neue iOS enthalten in der Regel Sicherheitskorrekturen. Apple-Betriebssystem Keine zugehörige Regel
App zur Nichteinhaltung von Vorschriften Auf dem Gerät befinden sich eine oder mehrere Apps, die als nicht konforme Apps markiert sind. Android-Betriebssystem

Apple-Betriebssystem

Chrome-Betriebssystem

Keine zugehörige Regel
Browser-Erweiterung "Out of Compliance Es wird eine Google Chrome entdeckt, die nicht mit den Richtlinien Ihres Unternehmens übereinstimmt. Es wird empfohlen, dass Sie es aus Ihrem Google Chrome entfernen. Nicht zutreffend Keine zugehörige Regel
Phishing PDF-Datei In der PDF-Datei wurde eine potenziell bösartige URL entdeckt. Android-Betriebssystem Keine zugehörige Regel
Geschützte App Sideloaded Die geschützte Anwendung verwendet eine nicht vertrauenswürdige Installationsmethode, z. B. einen inoffiziellen App-Store. Es besteht die Gefahr, dass die App manipuliert wurde und bösartigen Code enthält oder sich unerwartet verhält. Android-Betriebssystem

Apple-Betriebssystem

Keine zugehörige Regel
Erinnerung an Neustart des Geräts Erinnerung an den regelmäßigen Neustart des Geräts. Ein regelmäßiger Neustart des Geräts trägt zu einer optimalen Leistung bei und ist eine empfohlene bewährte Sicherheitsmethode. Android-Betriebssystem

Apple-Betriebssystem

Keine zugehörige Regel
Riskante iOS gefunden Es wurde festgestellt, dass eine potenziell riskante iOS auf Ihrem Gerät installiert ist. iOS können ein erhebliches Sicherheitsrisiko für Ihre Daten darstellen. Es wird empfohlen, die Abkürzung zu überprüfen, um festzustellen, ob sie verwendet werden soll oder nicht. Apple-Betriebssystem Keine zugehörige Regel
SELinux Deaktiviert Das sicherheitserweiterte Linux (SELinux) ist eine Sicherheitsfunktion des Betriebssystems, die dazu beiträgt, die Integrität des Betriebssystems zu wahren. Wenn SELinux deaktiviert wurde, kann die Integrität des Betriebssystems beeinträchtigt sein und sollte sofort untersucht werden. Android-Betriebssystem Keine zugehörige Regel
Sensible Datei, die über ADB vom Gerät heruntergeladen wurde Android Debug Bridge (ADB) ist ein fortschrittliches Debugging-Tool, das in der Regel während der Entwicklung und bei der Fehlersuche eingesetzt wird. Während einer aktiven ADB-Sitzung wurde eine vertrauliche Datei vom Gerät heruntergeladen, wodurch ein potenzielles Risiko des Datenverlusts vertraulicher Informationen des Geräts oder des Benutzers entstand. Android-Betriebssystem Keine zugehörige Regel
Seitlich geladene App aus dem App Store mit hohem Risiko Eine von der Seite geladene Anwendung, die mit einem Zertifikat signiert ist, das auf der Ablehnungsliste steht, wurde entdeckt. Diese Zertifikate können verwendet werden, um bösartige Anwendungen in App-Stores von Drittanbietern zu signieren. Apple-Betriebssystem Keine zugehörige Regel
Sideloaded Browser-Erweiterung Es wurde eine seitlich geladene Erweiterung entdeckt, die nicht aus einem offiziellen Webshop installiert wurde. Diese Erweiterungen und ihre Entwickler sind möglicherweise nicht verifiziert und können ein Sicherheitsrisiko darstellen. Nicht zutreffend Keine zugehörige Regel
SIM-Änderung Die SIM-Karte (Subscriber Identity Module), die das Gerät eindeutig identifiziert, oder der Status der SIM-Karte (z. B. Deaktiviert) hat sich geändert. Auf der SIM-Karte sind sensible Informationen über das Gerät und den Benutzer gespeichert. Das Verändern der SIM-Karte ohne Wissen oder Zustimmung stellt ein potenzielles Risiko dar und sollte untersucht werden. Android-Betriebssystem Keine zugehörige Regel
Verdächtige seitlich geladene iOS Auf dem Gerät wurde eine iOS app entdeckt, von der vermutet wird, dass sie nicht aus einem offiziellen oder genehmigten Apple App Store stammt. Der Benutzer muss " Deep Scan ausführen, um die heruntergeladene Anwendung zu bestätigen. Apple-Betriebssystem Keine zugehörige Regel
Verdächtige Android-App Eine bekannte bösartige Anwendung versucht, das Gerät auf irgendeine Weise zu kontrollieren, z. B. durch Erhöhung der Berechtigungen oder Spyware. Android-Betriebssystem

Chrome-Betriebssystem

Keine zugehörige Regel
Verdächtig APK Datei In der APK-Datei befindet sich schädlicher Code oder Verhalten, was darauf hinweist, dass eine potenzielle Bedrohung erkannt wurde. Android-Betriebssystem Keine zugehörige Regel
Verdächtige Browser-Erweiterung Es wurde eine unsichere Erweiterung entdeckt. Es wird dringend empfohlen, die Erweiterung sofort zu entfernen. Nicht zutreffend Keine zugehörige Regel
Verdächtige iOS Eine bekannte bösartige Anwendung wird erkannt und kann versuchen, auf irgendeine Weise die Kontrolle über das Gerät zu übernehmen, z. B. durch Erhöhung der Berechtigungen oder Spyware. Apple-Betriebssystem Keine zugehörige Regel
Verdächtige PDF-Datei Es gibt schädlichen Code oder Verhalten in der PDF-Datei, was darauf hinweist, dass eine potenzielle Bedrohung erkannt wurde. Android-Betriebssystem Keine zugehörige Regel
Verdächtiges Profil Ein verdächtiges Profil ist ein neues Profil, das in die Umgebung eingeführt wird und nicht ausdrücklich als vertrauenswürdig oder nicht vertrauenswürdig eingestuft wird. Ein Administrator muss das Profil überprüfen und es als vertrauenswürdig oder nicht vertrauenswürdig einstufen. Apple-Betriebssystem Keine zugehörige Regel
TestFlight installiert TestFlight ist installiert. TestFlight ist ein von Apple bereitgestellter Dienst, der es Entwicklern ermöglicht, ihre Anwendungen zu verteilen und mit einer Gruppe von Testern zu testen, bevor sie sie für die Öffentlichkeit freigeben. TestFlight wird von vielen Entwicklern verwendet, um sicherzustellen, dass die Anwendungen stabil sind und vor der Veröffentlichung verbessert werden. Apple-Betriebssystem Keine zugehörige Regel
Ungesperrter Bootloader Der Bootloader des Geräts ist entsperrt. Der Bootloader des Geräts ist ein Tool auf Systemebene, das den Bootvorgang des Geräts verwaltet und dazu beiträgt, die Integrität des Geräts zu erhalten. Die Entsperrung des Bootloaders kann die Integrität des Geräts gefährden, da sie einen speziellen Zugriff auf Systemebene ermöglicht, um nicht standardisierte Software und Anwendungen zu installieren, was das Risiko für das Gerät und die Daten auf dem Gerät erhöht. Android-Betriebssystem Keine zugehörige Regel
Nicht gescannte Dateien Nicht gescannte Dateien stellen ein potenzielles Risiko dar. Eine sofortige Wiederaufnahme der Suche wird empfohlen. Android-Betriebssystem

Apple-Betriebssystem

Keine zugehörige Regel
Nicht vertrauenswürdiges Profil Ein nicht vertrauenswürdiges Profil ist ein Profil, das auf einem oder mehreren Geräten installiert und auf Ihren Geräten unsicher ist. Ein auf Geräten installiertes, nicht vertrauenswürdiges Profil kann dazu verwendet werden, Geräte aus der Ferne zu steuern, Benutzeraktivitäten zu überwachen und zu manipulieren und den Datenverkehr der Benutzer zu entführen. Apple-Betriebssystem Keine zugehörige Regel
VPN-Verbindung aktiv Die VPN-Verbindung ist aktiv. VPN kann verwendet werden, um den Standort des Geräts zu manipulieren, und kann von Betrügern als rotes Tuch benutzt werden, um ihren Standort bei illegalen Transaktionen zu verschleiern. Android-Betriebssystem

Apple-Betriebssystem

Keine zugehörige Regel
Anfällige Android-Version Die auf dem Gerät installierte Android-Version weist eine oder mehrere kritische Sicherheitslücken auf und ist nicht aktuell. Das veraltete Betriebssystem setzt das Gerät bekannten Schwachstellen aus und birgt die Gefahr, von böswilligen Akteuren ausgenutzt zu werden. Die Android-Version sollte sofort aktualisiert werden. Android-Betriebssystem

Chrome-Betriebssystem

Keine zugehörige Regel
Anfällige iOS Die auf dem Gerät installierte iOS weist eine oder mehrere kritische Sicherheitslücken auf und ist nicht aktuell. Das veraltete Betriebssystem setzt das Gerät bekannten Schwachstellen aus und birgt die Gefahr, von böswilligen Akteuren ausgenutzt zu werden. Die iOS sollte sofort aktualisiert werden. Apple-Betriebssystem Keine zugehörige Regel
Anfällige, nicht aktualisierbare Android-Version Auf dem Gerät läuft eine anfällige Android-Version. Allerdings ist das Gerät derzeit nicht für ein Betriebssystem-Upgrade geeignet. Android-Betriebssystem

Chrome-Betriebssystem

Keine zugehörige Regel
Anfällige, nicht aktualisierbare iOS Auf dem Gerät läuft eine anfällige iOS. Allerdings ist das Gerät derzeit nicht für ein Betriebssystem-Upgrade geeignet. Apple-Betriebssystem Keine zugehörige Regel