Bedrohungsliste für die MaaS360 MTD-App
Die Bedrohungen und die damit verbundenen Risikoregeln für die MaaS360® MTD-App.
Liste der Bedrohungen
| Name der Bedrohung | Beschreibung | Unterstützte Plattform | Name der Risikoregel |
|---|---|---|---|
| Abnormale Prozessaktivität | Entdeckte abnorme Aktivität. Ihr Gerät wird auf eventuelle Angriffe überwacht. | Android-Betriebssystem Chrome-Betriebssystem |
Abnormale Prozessaktivität |
| Immer verfügbare VPN-App-Sets | Eine App wurde auf diesem Gerät als immer aktives VPN konfiguriert. Die App kann die gesamte Kommunikation des Geräts mit dem Internet überwachen. | Android-Betriebssystem Chrome-Betriebssystem |
App immer auf VPN |
| Android Debug Bridge (ADB) Apps nicht verifiziert | Apps, die über die Android Debug Bridge (ADB) installiert werden, müssen nicht überprüft werden. Dadurch können möglicherweise bösartige Anwendungen auf dem Gerät installiert werden. | Android-Betriebssystem Chrome-Betriebssystem |
Android Debug Bridge (ADB) Apps nicht verifiziert |
| Android Debug Bridge (ADB) Wi-Fi aktiviert | Wireless Developer Options ist eine erweiterte Konfigurationsoption, die nur für Entwicklungszwecke gedacht ist. Wenn diese Funktion aktiviert ist, kann der Benutzer erweiterte Einstellungen aus der Ferne ändern, ohne eine physische Verbindung zum Gerät herzustellen, wodurch die Integrität der Geräteeinstellungen gefährdet wird. | Android-Betriebssystem | Android Debug Bridge (ADB) Wi-Fi aktiviert |
| App Debug Aktiviert | Eine App mit aktiviertem Debugging kann ein Risiko darstellen und einem Angreifer die Kontrolle und Manipulation der zugrunde liegenden App-Funktionen ermöglichen. | Android-Betriebssystem | App Debug Aktiviert |
| App wartet auf Aktivierung | Die App-Aktivierung für die Anwendung Mobile Threat Defense (MTD) ist nicht vollständig. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Aktivierung ausstehend für MaaS360 MTD-App |
| App-Manipulation | Vorhandene App-Bibliotheken können verändert worden sein, oder eine fremde Bibliothek kann in die App eingeschleust worden sein. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Verdächtige Malware/Spyware für Apps oder Erweiterungen |
| ARP-Scan | Ein Erkundungsscan unter Verwendung des Adressauflösungsprotokolls (ARP) ist häufig ein Indikator für einen böswilligen Angreifer, der nach einem Gerät sucht, das für einen Netzwerkangriff anfällig ist, z. B. für einen Man-in-the-Middle-Angriff (MITM). | Android-Betriebssystem | Protokoll-Scan |
| Batterieerlaubnis erforderlich | Die MaaS360 MTD-App benötigt die Erlaubnis zur Batterieoptimierung, damit sie im Hintergrund aktiv bleiben kann und ein kontinuierlicher Schutz des Geräts gewährleistet ist. | Android-Betriebssystem | Berechtigung zur Batterieoptimierung für MaaS360 MTD-Anwendung verweigert |
| BlueBorne | Das Gerät ist anfällig für einen BlueBorne, der Bluetooth-Verbindungen ausnutzt, um in das Gerät einzudringen und die Kontrolle darüber zu übernehmen. Um ein Risiko durch " BlueBorne, zu vermeiden, muss der Benutzer Bluetooth dauerhaft deaktivieren, bis ein Update vom Gerätehersteller oder Mobilfunkanbieter verfügbar ist. Für Benutzer, die dennoch Bluetooth verwenden möchten, wird empfohlen, Bluetooth auszuschalten, bis es benötigt wird, und nur in einem vertrauenswürdigen und sicheren Bereich. | Android-Betriebssystem Chrome-Betriebssystem |
Gerät kompromittiert |
| Bluetooth-Erlaubnis erforderlich | Die Bluetooth-Erlaubnis wird von der MaaS360 MTD-App benötigt, um unbekannte Tag-Tracker zu erkennen, die den Standort des Geräts verfolgen könnten. | Android-Betriebssystem | Zugriff auf Bluetooth-Informationen für MaaS360 MTD-App verweigert |
| Captive Portal | Captive-Portal-Netzwerke leiten den Datenverkehr über einen einzigen Proxy (Portal), wodurch der Datenverkehr möglicherweise überwacht werden kann. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Captive Portal |
| Durch Spyware kompromittiert | Dieses Gerät wurde mit bösartiger Spyware infiziert. Bei bösartiger Spyware handelt es sich um eine Art von Malware, die darauf ausgelegt ist, Informationen von Ihrem Gerät zu überwachen und zu sammeln und diese ohne Zustimmung des Benutzers an unbekannte Server weiterzuleiten. | Apple-Betriebssystem | Verdächtige Malware/Spyware für Apps oder Erweiterungen |
| Dämonische Anomalie | Eine Daemon-Anomalie zeigt anormale Systemprozessaktivitäten an, die darauf hinweisen können, dass das Gerät benutzt wurde. Hinweis: Advanced Knox MTD ist erforderlich.
|
Android-Betriebssystem | Gerät kompromittiert |
| Gefahrenzone Verbunden | Das Gerät ist mit einem WiFi-Netzwerk verbunden, in dem bösartige Angriffe beobachtet wurden. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Kompromittierter Zugangspunkt Verbunden |
| Entwickleroptionen | Entwickleroptionen ist eine erweiterte Konfigurationsoption, die nur für Entwicklungszwecke gedacht ist. Wenn diese Funktion aktiviert ist, hat der Benutzer die Möglichkeit, erweiterte Einstellungen zu ändern, wodurch die Integrität der Geräteeinstellungen gefährdet wird. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Geräte mit aktiviertem Entwicklermodus |
| Geräteverwaltungsberechtigung für Samsung Knox erforderlich | Die Geräteverwaltungsberechtigung wird von der MaaS360 MTD-App benötigt, um die Samsung Knox-Funktionalität zum Schutz der Geräte vor mobilen Bedrohungen zu aktivieren. | Android-Betriebssystem | Geräteadministrationsberechtigung fehlt |
| Geräteverschlüsselung | Die Verschlüsselung wird nicht auf dem Gerät eingerichtet und ist erforderlich, um den Inhalt des Geräts zu schützen. | Android-Betriebssystem | Geräte-Verschlüsselung |
| Gerät Jailbroken / Rooted | Jailbreaking und Rooting sind Verfahren zur Erlangung von unberechtigtem Zugriff oder erweiterten Rechten auf einem System. Jailbreaking und Rooting können potenziell Sicherheitslücken öffnen, die möglicherweise nicht offensichtlich waren, oder die integrierten Sicherheitsmaßnahmen des Geräts untergraben. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Durch Jailbreak/Rootschutzumgehung manipuliertes Gerät |
| Erhöhung der Privilegien (EOP) | Ein bösartiger Prozess, der zu einer Erhöhung der Berechtigungen auf dem mobilen Gerät führt, ermöglicht es einem Angreifer, die vollständige Kontrolle über das Gerät zu übernehmen. | Android-Betriebssystem Apple-Betriebssystem |
Anhebung der Privilegien |
| Geändertes Dateisystem | Eine Dateisystemänderung ist aufgetreten. Änderungen an Dateien im Dateisystem können manchmal zu einem bösartigen Ereignis führen. Hinweis: Die verschiedenen Gerätehersteller beeinflussen das Verhalten des Bedrohungsereignisses.
|
Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Geändertes Dateisystem |
| Google Wiedergabeschutz deaktiviert | Google Play Protect wurde auf diesem Gerät deaktiviert. Google Play Protect hilft, das Gerät vor bösartigen Apps zu schützen und muss erneut aktiviert werden. | Android-Betriebssystem Chrome-Betriebssystem |
Google Wiedergabeschutz deaktiviert |
| IP-Scan | Ein Erkundungsscan unter Verwendung des IP-Protokolls ist häufig ein Indikator für einen böswilligen Angreifer, der nach einem Gerät sucht, das für einen Netzwerkangriff, wie z. B. MITM, anfällig ist. | Android-Betriebssystem | Protokoll-Scan |
| Link-Verifizierung deaktiviert - Safari-Erweiterung | Die Link-Überprüfung mit der Safari-Browsererweiterung ist auf dem Gerät deaktiviert. | Apple-Betriebssystem | Safari Link-Überprüfung deaktiviert |
| Zugriffserlaubnis für lokales Netzwerk erforderlich | Die App benötigt den Zugriff auf ein lokales Netzwerk, um die Geräte vor ausgeklügelten WLAN-basierten Netzwerkangriffen zu schützen. | Apple-Betriebssystem | Zugriff auf lokale Netzwerkinformationen für MaaS360 MTD-Anwendung verweigert |
| Standortgenehmigung erforderlich: Android | Die Standortgenehmigung wird von der MaaS360 MTD-App benötigt, um Geräte vor raffinierten Netzwerkangriffen zu schützen. | Android-Betriebssystem | Zugriff auf Standortinformationen verweigert für MaaS360 MTD-App |
| Standortgenehmigung erforderlich: iOS | Die MaaS360 MTD-App benötigt eine Standortgenehmigung, um Standortinformationen bei der Meldung mobiler Bedrohungen einzubeziehen. Standortdaten liefern Echtzeit-Informationen über Wifi-Risiken in der Nähe. | Apple-Betriebssystem | Zugriff auf Standortinformationen verweigert für MaaS360 MTD-App |
| MITM | Bei einem Man-in-the-Middle-Angriff kann ein böswilliger Angreifer den Datenverkehr abfangen, Anmeldedaten stehlen und Malware auf das Gerät übertragen. | Apple-Betriebssystem | Man-in-the-Middle-Angriff (MITM) |
| MITM – ARP | Man-in-the-Middle-Angriff mit ARP-Table-Poisoning, bei dem ein böswilliger Angreifer den Datenverkehr abfangen und Anmeldedaten stehlen oder Malware auf das Gerät übertragen kann. | Android-Betriebssystem | Man-in-the-Middle-Angriff (MITM) |
| MITM - Gefälschtes SSL-Zertifikat | Bei einem Man-in-the-Middle-Angriff mit einem gefälschten Zertifikat kann ein böswilliger Angreifer den Datenverkehr umleiten, Anmeldedaten stehlen und Malware auf das Gerät übertragen. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Man-in-the-Middle-Angriff (MITM) |
| MITM - Gefälschtes SSL-Zertifikat - Selbst signiert | Ein Man-in-the-Middle-Angriff wurde mit einem gefälschten selbstsignierten Zertifikat durchgeführt. In diesem Fall kann ein böswilliger Angreifer den Datenverkehr abfangen, Anmeldedaten stehlen und Malware auf das Gerät übertragen. | Android-Betriebssystem Apple-Betriebssystem |
Man-in-the-Middle-Angriff (MITM) |
| MITM - SSL-Streifen | Ein Man-in-the-Middle-Angriff mit SSL-Stripping ermöglicht es einem böswilligen Angreifer, HTTPS in HTTP umzuwandeln, so dass er den Datenverkehr umleiten, Anmeldeinformationen stehlen und Malware auf das Gerät übertragen kann. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Man-in-the-Middle-Angriff (MITM) |
| Benachrichtigungsberechtigung erforderlich | Die Benachrichtigungsberechtigung ist für die MaaS360 MTD-App erforderlich, damit Benutzer Benachrichtigungen über mobile Sicherheit auf dem Gerät erhalten können. | Android-Betriebssystem Apple-Betriebssystem |
Benachrichtigungen für MaaS360 MTD-App deaktiviert |
| Deaktivierte Over-The-Air (OTA)-Updates | Over-the-Air-Updates (OTA) wurden auf diesem Gerät deaktiviert. OTA-Updates sorgen dafür, dass die Software eines Geräts auf dem neuesten Stand und sicherer ist. | Android-Betriebssystem Chrome-Betriebssystem |
Over-the-Air Betriebssystem-Updates deaktiviert |
| Phishing Protection - Link angezapft | Auf dem Gerät wurde ein Link zu einer potenziell bösartigen Website-AdresseURL) angetippt. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Bösartige URLs Zugriff |
| Phishing Protection - Besuchter Link | Ein Benutzer tippte auf eine potenziell bösartige URL auf dem Gerät. Der Nutzer wurde vor den potenziellen Gefahren der verlinkten Website gewarnt und hat sich trotz der Warnung dafür entschieden, die Website zu besuchen. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Bösartige URLs Zugriff |
| Vollmacht ändern | Änderungen der Proxy-Konfiguration auf dem mobilen Gerät können darauf hindeuten, dass Datenverkehr an ein nicht beabsichtigtes Ziel gesendet wird. | Android-Betriebssystem | Vollmacht ändern |
| Riskante Seite blockiert | Ein Link zu einer potenziell bösartigen WebsiteURL) wurde auf dem Gerät blockiert. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Zugriff auf blockierte URLs |
| Riskante Seite - Link angezapft | Auf dem Gerät wurde ein Link zu einer potenziell bösartigen Website-AdresseURL) angetippt. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Riskante URLs Zugang |
| Riskante Seite - Besuchter Link | Ein Benutzer tippte auf einen potenziell bösartigen Link auf dem Gerät. Der Nutzer wurde vor den potenziellen Gefahren der verlinkten Website gewarnt und hat sich trotz der Warnung dafür entschieden, die Website zu besuchen. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Riskante URLs Zugang |
| Abtrünniger Zugangspunkt | Abtrünnige Zugangspunkte nutzen eine Schwachstelle im Gerät aus, um eine Verbindung zu einem zuvor bekannten WLAN-Netzwerk herzustellen, indem sie bevorzugte und bekannte Netzwerke maskieren. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Kompromittierter Zugangspunkt Verbunden |
| Rogue Access Point: In der Nähe | Abtrünnige Zugangspunkte nutzen die Schwachstelle des Geräts aus, um eine Verbindung zu einem zuvor bekannten WLAN-Netzwerk herzustellen, indem sie bevorzugte und bekannte Netzwerke maskieren. | Android-Betriebssystem Chrome-Betriebssystem |
Kompromittierter Zugangspunkt in der Nähe |
| Seitlich geladene Anwendung(en) | Sideloaded Apps werden unabhängig von einem offiziellen App Store installiert und können ein Sicherheitsrisiko darstellen. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Seitlich geladene Anwendung(en) |
| Website blockiert | Ein Benutzer tippte auf Website-Inhalte, die nicht von Ihrer Organisation genehmigt wurden, und die Website wurde gesperrt. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Zugriff auf blockierte URLs |
| Website-Warnung - Link angezapft | Website-Inhalte, die nicht von Ihrer Organisation genehmigt wurden, wurden auf dem Gerät angetippt. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Riskante URLs Zugang |
| Website-Warnung - Link wurde besucht | Ein Benutzer tippt auf Website-Inhalte, die nicht von Ihrer Organisation genehmigt wurden. Der Benutzer wurde gewarnt, dass der Inhalt der Website nicht mit den Richtlinien Ihrer Organisation übereinstimmt, und hat sich trotz der Warnung entschieden, die Website weiter zu besuchen. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Riskante URLs Zugang |
| Speicherberechtigung erforderlich | Die Speichererlaubnis wird von der MaaS360 MTD-App benötigt, um den lokalen Speicher des Geräts zu scannen und riskante oder bösartige Apps zu identifizieren, die persönliche oder sensible Daten stehlen könnten. | Android-Betriebssystem | Zugriff auf Speicherinformationen verweigert für MaaS360 MTD-Anwendung |
| Systemmanipulationen | Systemmanipulation ist ein Prozess der Aufhebung von Sicherheitsbeschränkungen, die vom Gerätehersteller eingerichtet wurden, und bedeutet, dass das Gerät vollständig kompromittiert ist und nicht mehr vertrauenswürdig ist. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Systemmanipulationen |
| Tag Tracker erkannt | Ein Tag-Tracker wird entdeckt. Dieser Tag könnte den Standort des Nutzers verfolgen. Wenn diese Markierung dem Benutzer nicht bekannt ist, sollte sie deaktiviert werden. | Android-Betriebssystem | Tag Tracker erkannt |
| TCP-Scan | Ein Erkundungsscan unter Verwendung des TCP-Protokolls ist häufig ein Indikator für einen böswilligen Angreifer, der nach einem Gerät sucht, das für einen Netzwerkangriff, wie z. B. MITM, anfällig ist. | Android-Betriebssystem | Protokoll-Scan |
| Unbekannte Quellen Aktiviert | App-Downloads von anderen Orten als dem Google Play Store sind möglich. | Android-Betriebssystem Chrome-Betriebssystem |
Anwendungen aus unbekannten Quellen herunterladen Aktiviert |
| Ungesichertes Wi-Fi-Netzwerk | Es wird eine Verbindung zu einem ungesicherten WLAN-Netzwerk erkannt. Diese Netzwerke sind nicht durch Verschlüsselungs- oder Authentifizierungsprotokolle geschützt und stehen Angreifern offen. | Android-Betriebssystem Apple-Betriebssystem |
Unsicheres WiFi |
| USB-Debugging-Modus | USB-Debugging ist eine erweiterte Konfigurationsoption, die nur für Entwicklungszwecke gedacht ist. Wenn Sie das USB-Debugging aktivieren, kann Ihr Gerät Befehle von einem Computer annehmen, wenn es an eine USB-Verbindung angeschlossen ist. | Android-Betriebssystem Chrome-Betriebssystem |
Geräte mit aktiviertem USB-Debugging |
| VPN-Erlaubnis erforderlich - Secure Web | Die VPN-Genehmigung ist erforderlich, um die Geräte vor riskanten Websites zu schützen. | Android-Betriebssystem Apple-Betriebssystem |
VPN-Konfigurationen verweigert für MaaS360 MTD-App - Sicheres Web |
| VPN-Erlaubnis erforderlich - Sicheres Wi-Fi | Die VPN-Berechtigung wird von der MaaS360 MTD-App benötigt, um Netzwerkdaten im Falle eines bösartigen Netzwerkangriffs zu schützen. | Android-Betriebssystem Apple-Betriebssystem |
VPN-Konfigurationen verweigert für MaaS360 MTD-App - Sicheres Wi-Fi |
| Aktive ADB-Sitzung erkannt | Android Debug Bridge (ADB) ist ein fortschrittliches Debugging-Tool, das in der Regel für die Interaktion mit dem Gerät während der Entwicklungs- und Fehlerbehebungssitzungen verwendet wird. Es wurde eine aktive ADB-Sitzung entdeckt, die genau überwacht werden sollte. | Android-Betriebssystem | Keine zugehörige Regel |
| Aktiv ausgenutzte Android-Version | Hochgefährliche Schwachstellen werden gemeldet und von böswilligen Akteuren aktiv ausgenutzt. Aktiv ausgenutzte Schwachstellen stellen eine unmittelbare und bekannte Sicherheitsbedrohung dar, da Angreifer sie bereits ausnutzen. Es ist von entscheidender Bedeutung, aktiv ausgenutzte Schwachstellen schnell zu beheben, um Systeme und Daten vor möglichen Schäden zu schützen. | Android-Betriebssystem | Keine zugehörige Regel |
| Aktiv ausgenutzte iOS | Hochgefährliche Schwachstellen werden gemeldet und von böswilligen Akteuren aktiv ausgenutzt. Aktiv ausgenutzte Schwachstellen stellen eine unmittelbare und bekannte Sicherheitsbedrohung dar, da Angreifer sie bereits ausnutzen. Es ist von entscheidender Bedeutung, aktiv ausgenutzte Schwachstellen schnell zu beheben, um Systeme und Daten vor möglichen Schäden zu schützen. | Apple-Betriebssystem | Keine zugehörige Regel |
| Android-App-Container | Es wurde eine Umgebung zum Klonen von Anwendungen entdeckt. Dies kann als eine Technik zur Umgehung der Sicherheitsrichtlinien des Unternehmens angesehen werden. | Android-Betriebssystem | Keine zugehörige Regel |
| Android-Custom-ROM | Die Verwendung benutzerdefinierter ROMs auf mobilen Geräten setzt die Nutzer erheblichen Sicherheitsrisiken aus. Im Gegensatz zu offizieller Firmware von Herstellern fehlt es bei benutzerdefiniertem Festspeicher (ROM) oft an strengen Sicherheitstests und Updates. Dies kann zu Schwachstellen wie Hintertüren, nicht gepatchten Sicherheitslücken und bösartigem Code führen. Darüber hinaus können benutzerdefinierte ROMs die Geräteintegrität beeinträchtigen und Angreifern den Zugriff auf sensible Daten erleichtern. Außerdem verpassen die Nutzer möglicherweise wichtige Sicherheits-Patches, was die Wahrscheinlichkeit erhöht, dass sie von Bedrohungen ausgenutzt werden. | Android-Betriebssystem | Keine zugehörige Regel |
| Android-Gerät - Kompatibilität nicht von Google getestet | Das Profil des Android-Geräts stimmt nicht mit dem Profil von Geräten überein, die den Google Android-Kompatibilitätstest bestanden haben. | Android-Betriebssystem | Keine zugehörige Regel |
| Android-Gerät - Mögliche Manipulation | Möglicherweise ist das Android-Gerät manipuliert worden. | Android-Betriebssystem Chrome-Betriebssystem |
Keine zugehörige Regel |
| App läuft auf Emulator | Eine Anwendung, die auf einem Emulator läuft, kann ein Risiko darstellen und einem Angreifer die Kontrolle und Manipulation der zugrunde liegenden Betriebsumgebung ermöglichen. | Android-Betriebssystem Apple-Betriebssystem |
Keine zugehörige Regel |
| Apple Approved Marketplace Aktiviert | Ein von Apple genehmigter Marktplatz wurde auf dem Gerät aktiviert. Die Nutzung von von Apple genehmigten Marktplätzen zur Installation von Anwendungen, die nicht direkt aus dem Apple App Store stammen, kann das Gerät gefährden. | Apple-Betriebssystem | Keine zugehörige Regel |
| Abhören von Mobiltelefonen | Das Abhören von Mobilfunknetzen wird über Ihr Mobilfunknetz erkannt. Dabei handelt es sich um ein verdächtiges Verhalten Ihres Mobilfunkanbieters oder um einen möglichen Angriff eines Dritten, der sich Zugang zum Netz des Anbieters verschafft hat, oder um ein Hardware-Funkgerät. Der Datenverkehr zwischen Ihrem Gerät und den Internetdiensten ist manipuliert worden. | Android-Betriebssystem Apple-Betriebssystem |
Keine zugehörige Regel |
| Änderung des Mobilfunknetzes | Der Mobilfunkanbieter hat gewechselt. | Android-Betriebssystem Apple-Betriebssystem |
Keine zugehörige Regel |
| Änderungen an Systembibliotheken | Die Systembibliotheken des Betriebssystems wurden geändert. Änderungen an den Systembibliotheken sind außerhalb von Betriebssystem-Updates nicht zu erwarten und sollten untersucht werden. | Android-Betriebssystem Apple-Betriebssystem |
Keine zugehörige Regel |
| Absturzprotokoll Anomalie erkannt - Nicht-System-Prozess | Ein abnormaler Absturz von systemfremden Prozessen ist ungewöhnlich und kann ein Anzeichen für einen schwerwiegenderen Vorfall auf dem Gerät sein und sollte so bald wie möglich untersucht werden. | Apple-Betriebssystem | Keine zugehörige Regel |
| Absturzprotokoll Anomalie erkannt - Systemprozess | Ein abnormaler Absturz von Systemprozessen ist ungewöhnlich und kann ein Anzeichen für einen schwerwiegenderen Vorfall auf dem Gerät sein und sollte so bald wie möglich untersucht werden. | Apple-Betriebssystem | Keine zugehörige Regel |
| Gerät hat grundlegende Integritätsprüfung nicht bestanden | Das Gerät erfüllt möglicherweise nicht die Android-Kompatibilitätsanforderungen und ist möglicherweise nicht für die Ausführung von Google Play-Diensten zugelassen. | Android-Betriebssystem | Keine zugehörige Regel |
| Gerät hat Integritätsprüfung nicht bestanden | Das Gerät erfüllt möglicherweise nicht die Android-Kompatibilitätsanforderungen und ist möglicherweise nicht für die Ausführung von Google Play-Diensten zugelassen. | Android-Betriebssystem | Keine zugehörige Regel |
| Gerät hat starke Integritätsprüfung nicht bestanden | Das Gerät durchläuft möglicherweise keine Systemintegritätsprüfungen oder erfüllt die Android-Kompatibilitätsanforderungen nicht. | Android-Betriebssystem | Keine zugehörige Regel |
| Gerätestift | Das Gerät ist nicht für die Verwendung eines PIN-Codes oder eines Passworts zur Steuerung des Zugriffs auf das Gerät eingerichtet. | Android-Betriebssystem Apple-Betriebssystem |
Keine zugehörige Regel |
| Berechtigungen für die Zero-Touch-Aktivierung aktivieren | Bei der Zero-Touch-Aktivierung zeigt diese Bedrohung an, dass der Benutzer noch nicht die erforderlichen Berechtigungen erteilt hat, damit die Anwendung vollständig funktionieren kann. | Android-Betriebssystem Apple-Betriebssystem |
Keine zugehörige Regel |
| Datei wird über ADB in ein sensibles Verzeichnis verschoben | Android Debug Bridge (ADB) ist ein fortschrittliches Debugging-Tool, das in der Regel während der Entwicklung und bei der Fehlersuche eingesetzt wird. Während einer aktiven ADB-Sitzung wurde eine Datei in ein sensibles Verzeichnis auf dem Gerät hochgeladen, was nicht normal ist und als riskant gilt, wenn nicht gerade eine aktive Entwicklung stattfindet oder ein Vorfall behoben wird. | Android-Betriebssystem | Keine zugehörige Regel |
| Dateisystem Einhängepunkte geändert | Dateisystem-Mounts werden oft als Teil des normalen Geräteverhaltens geändert, aber dies kann auch als Teil eines Geräteangriffs geschehen. Dies wird an sich als normales/geringes Risiko angesehen, aber die betroffenen Geräte sollten weiterhin auf Bedrohungen überwacht werden. | Android-Betriebssystem Apple-Betriebssystem |
Keine zugehörige Regel |
| Hacking-Tools | Ein Hacking-Tool ist ein Programm oder Dienstprogramm, das dazu dient, den Standardbetrieb eines Geräts, Betriebssystems oder einer Anwendung absichtlich zu ändern oder zu umgehen. Hacking-Tools dienen zwar legitimen Zwecken, z. B. der Fehlersuche, dem Testen und der Leistungsüberwachung, können aber auch zu böswilligen Zwecken missbraucht werden, was erhebliche Risiken für das Gerät und die darauf befindlichen Daten mit sich bringt. | Android-Betriebssystem | Keine zugehörige Regel |
| Hochrisiko-Browsererweiterung | Es wird eine Google Chrome erkannt, die ein oder mehrere Datenschutz- und/oder Sicherheitsrisiken aufweist, die Ihre persönlichen und vertraulichen Daten gefährden können. | Nicht zutreffend | Keine zugehörige Regel |
| Inaktive App | Es ist eine gewisse Zeit vergangen und die App hat nicht mit dem Server kommuniziert. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Keine zugehörige Regel |
| iOS Schnelle Sicherheitsreaktion verfügbar | Eine iOS Rapid Security Response ist verfügbar und kann auf dem Gerät installiert werden. Die Rapid Security Response enthält wichtige Sicherheitsverbesserungen und sollte so bald wie möglich installiert werden. | Apple-Betriebssystem | Keine zugehörige Regel |
| iOS Shortcut-Erkennung deaktiviert | Das Gerät ist nicht so konfiguriert, dass es riskante oder bösartige iOS erkennt. Diese Option muss auf dem Gerät aktiviert sein. | Apple-Betriebssystem | Keine zugehörige Regel |
| iOS Shortcut-Erkennung veraltet | Die auf dem Gerät installierte MTD-Verknüpfung ist nicht mehr aktuell. Wenn Sie nicht die neueste Version der MTD-Verknüpfung haben, können Sie die neuesten Funktionen nicht nutzen. | Apple-Betriebssystem | Keine zugehörige Regel |
| iTunes WiFi aktiviert | Das Gerät ist so konfiguriert, dass es sich mit einem externen Gerät über WLAN verbinden und Daten und Sicherungen synchronisieren kann. | Apple-Betriebssystem | Keine zugehörige Regel |
| Verbindungsüberprüfung deaktiviert - Geräteinternes VPN | Die Verbindungsüberprüfung mit dem geräteinternen VPN ist auf dem Gerät deaktiviert. | Android-Betriebssystem Apple-Betriebssystem |
Keine zugehörige Regel |
| Abriegelungsmodus nicht aktiviert | Der Sperrmodus ist eine iOS, die die Sicherheit des Geräts erhöhen soll. Es wird empfohlen, diese Funktion zu aktivieren. | Apple-Betriebssystem | Keine zugehörige Regel |
| Bösartige iOS gefunden | Es wurde festgestellt, dass eine potenziell schädliche iOS auf Ihrem Gerät installiert ist. iOS können ein erhebliches Sicherheitsrisiko für Ihre Daten darstellen. Es wird empfohlen, die Abkürzung zu überprüfen, um festzustellen, ob sie verwendet werden soll oder nicht. | Apple-Betriebssystem | Keine zugehörige Regel |
| Nicht konformes Betriebssystem - Android | Die Android-Version entspricht nicht der zugewiesenen OS-Compliance-Richtlinie. Für das Gerät ist ein Android-Upgrade verfügbar. | Android-Betriebssystem | Keine zugehörige Regel |
| Nicht konformes Betriebssystem - iOS | Die iOS entspricht nicht der zugewiesenen OS-Compliance-Richtlinie. Für das Gerät ist ein iOS verfügbar. | Apple-Betriebssystem | Keine zugehörige Regel |
| Betriebssystem nicht konform und nicht aufrüstbar - Android | Die Android-Version entspricht nicht der zugewiesenen OS-Compliance-Richtlinie. Für das Gerät ist kein Android-Upgrade verfügbar. | Android-Betriebssystem | Keine zugehörige Regel |
| Betriebssystem nicht konform und nicht aufrüstbar - iOS | Die iOS entspricht nicht der zugewiesenen OS-Compliance-Richtlinie. Für das Gerät ist kein iOS verfügbar. | Apple-Betriebssystem | Keine zugehörige Regel |
| OS-Upgrade verfügbar - Android | Die auf dem Gerät installierte Android-Version ist nicht aktuell. Neue Android-Versionen enthalten in der Regel Sicherheitskorrekturen. | Android-Betriebssystem | Keine zugehörige Regel |
| OS-Upgrade verfügbar - iOS | Die auf dem Gerät installierte iOS ist nicht aktuell. Neue iOS enthalten in der Regel Sicherheitskorrekturen. | Apple-Betriebssystem | Keine zugehörige Regel |
| App zur Nichteinhaltung von Vorschriften | Auf dem Gerät befinden sich eine oder mehrere Apps, die als nicht konforme Apps markiert sind. | Android-Betriebssystem Apple-Betriebssystem Chrome-Betriebssystem |
Keine zugehörige Regel |
| Browser-Erweiterung "Out of Compliance | Es wird eine Google Chrome entdeckt, die nicht mit den Richtlinien Ihres Unternehmens übereinstimmt. Es wird empfohlen, dass Sie es aus Ihrem Google Chrome entfernen. | Nicht zutreffend | Keine zugehörige Regel |
| Phishing PDF-Datei | In der PDF-Datei wurde eine potenziell bösartige URL entdeckt. | Android-Betriebssystem | Keine zugehörige Regel |
| Geschützte App Sideloaded | Die geschützte Anwendung verwendet eine nicht vertrauenswürdige Installationsmethode, z. B. einen inoffiziellen App-Store. Es besteht die Gefahr, dass die App manipuliert wurde und bösartigen Code enthält oder sich unerwartet verhält. | Android-Betriebssystem Apple-Betriebssystem |
Keine zugehörige Regel |
| Erinnerung an Neustart des Geräts | Erinnerung an den regelmäßigen Neustart des Geräts. Ein regelmäßiger Neustart des Geräts trägt zu einer optimalen Leistung bei und ist eine empfohlene bewährte Sicherheitsmethode. | Android-Betriebssystem Apple-Betriebssystem |
Keine zugehörige Regel |
| Riskante iOS gefunden | Es wurde festgestellt, dass eine potenziell riskante iOS auf Ihrem Gerät installiert ist. iOS können ein erhebliches Sicherheitsrisiko für Ihre Daten darstellen. Es wird empfohlen, die Abkürzung zu überprüfen, um festzustellen, ob sie verwendet werden soll oder nicht. | Apple-Betriebssystem | Keine zugehörige Regel |
| SELinux Deaktiviert | Das sicherheitserweiterte Linux (SELinux) ist eine Sicherheitsfunktion des Betriebssystems, die dazu beiträgt, die Integrität des Betriebssystems zu wahren. Wenn SELinux deaktiviert wurde, kann die Integrität des Betriebssystems beeinträchtigt sein und sollte sofort untersucht werden. | Android-Betriebssystem | Keine zugehörige Regel |
| Sensible Datei, die über ADB vom Gerät heruntergeladen wurde | Android Debug Bridge (ADB) ist ein fortschrittliches Debugging-Tool, das in der Regel während der Entwicklung und bei der Fehlersuche eingesetzt wird. Während einer aktiven ADB-Sitzung wurde eine vertrauliche Datei vom Gerät heruntergeladen, wodurch ein potenzielles Risiko des Datenverlusts vertraulicher Informationen des Geräts oder des Benutzers entstand. | Android-Betriebssystem | Keine zugehörige Regel |
| Seitlich geladene App aus dem App Store mit hohem Risiko | Eine von der Seite geladene Anwendung, die mit einem Zertifikat signiert ist, das auf der Ablehnungsliste steht, wurde entdeckt. Diese Zertifikate können verwendet werden, um bösartige Anwendungen in App-Stores von Drittanbietern zu signieren. | Apple-Betriebssystem | Keine zugehörige Regel |
| Sideloaded Browser-Erweiterung | Es wurde eine seitlich geladene Erweiterung entdeckt, die nicht aus einem offiziellen Webshop installiert wurde. Diese Erweiterungen und ihre Entwickler sind möglicherweise nicht verifiziert und können ein Sicherheitsrisiko darstellen. | Nicht zutreffend | Keine zugehörige Regel |
| SIM-Änderung | Die SIM-Karte (Subscriber Identity Module), die das Gerät eindeutig identifiziert, oder der Status der SIM-Karte (z. B. Deaktiviert) hat sich geändert. Auf der SIM-Karte sind sensible Informationen über das Gerät und den Benutzer gespeichert. Das Verändern der SIM-Karte ohne Wissen oder Zustimmung stellt ein potenzielles Risiko dar und sollte untersucht werden. | Android-Betriebssystem | Keine zugehörige Regel |
| Verdächtige seitlich geladene iOS | Auf dem Gerät wurde eine iOS app entdeckt, von der vermutet wird, dass sie nicht aus einem offiziellen oder genehmigten Apple App Store stammt. Der Benutzer muss " Deep Scan ausführen, um die heruntergeladene Anwendung zu bestätigen. |
Apple-Betriebssystem | Keine zugehörige Regel |
| Verdächtige Android-App | Eine bekannte bösartige Anwendung versucht, das Gerät auf irgendeine Weise zu kontrollieren, z. B. durch Erhöhung der Berechtigungen oder Spyware. | Android-Betriebssystem Chrome-Betriebssystem |
Keine zugehörige Regel |
| Verdächtig APK Datei | In der APK-Datei befindet sich schädlicher Code oder Verhalten, was darauf hinweist, dass eine potenzielle Bedrohung erkannt wurde. | Android-Betriebssystem | Keine zugehörige Regel |
| Verdächtige Browser-Erweiterung | Es wurde eine unsichere Erweiterung entdeckt. Es wird dringend empfohlen, die Erweiterung sofort zu entfernen. | Nicht zutreffend | Keine zugehörige Regel |
| Verdächtige iOS | Eine bekannte bösartige Anwendung wird erkannt und kann versuchen, auf irgendeine Weise die Kontrolle über das Gerät zu übernehmen, z. B. durch Erhöhung der Berechtigungen oder Spyware. | Apple-Betriebssystem | Keine zugehörige Regel |
| Verdächtige PDF-Datei | Es gibt schädlichen Code oder Verhalten in der PDF-Datei, was darauf hinweist, dass eine potenzielle Bedrohung erkannt wurde. | Android-Betriebssystem | Keine zugehörige Regel |
| Verdächtiges Profil | Ein verdächtiges Profil ist ein neues Profil, das in die Umgebung eingeführt wird und nicht ausdrücklich als vertrauenswürdig oder nicht vertrauenswürdig eingestuft wird. Ein Administrator muss das Profil überprüfen und es als vertrauenswürdig oder nicht vertrauenswürdig einstufen. | Apple-Betriebssystem | Keine zugehörige Regel |
| TestFlight installiert | TestFlight ist installiert. TestFlight ist ein von Apple bereitgestellter Dienst, der es Entwicklern ermöglicht, ihre Anwendungen zu verteilen und mit einer Gruppe von Testern zu testen, bevor sie sie für die Öffentlichkeit freigeben. TestFlight wird von vielen Entwicklern verwendet, um sicherzustellen, dass die Anwendungen stabil sind und vor der Veröffentlichung verbessert werden. | Apple-Betriebssystem | Keine zugehörige Regel |
| Ungesperrter Bootloader | Der Bootloader des Geräts ist entsperrt. Der Bootloader des Geräts ist ein Tool auf Systemebene, das den Bootvorgang des Geräts verwaltet und dazu beiträgt, die Integrität des Geräts zu erhalten. Die Entsperrung des Bootloaders kann die Integrität des Geräts gefährden, da sie einen speziellen Zugriff auf Systemebene ermöglicht, um nicht standardisierte Software und Anwendungen zu installieren, was das Risiko für das Gerät und die Daten auf dem Gerät erhöht. | Android-Betriebssystem | Keine zugehörige Regel |
| Nicht gescannte Dateien | Nicht gescannte Dateien stellen ein potenzielles Risiko dar. Eine sofortige Wiederaufnahme der Suche wird empfohlen. | Android-Betriebssystem Apple-Betriebssystem |
Keine zugehörige Regel |
| Nicht vertrauenswürdiges Profil | Ein nicht vertrauenswürdiges Profil ist ein Profil, das auf einem oder mehreren Geräten installiert und auf Ihren Geräten unsicher ist. Ein auf Geräten installiertes, nicht vertrauenswürdiges Profil kann dazu verwendet werden, Geräte aus der Ferne zu steuern, Benutzeraktivitäten zu überwachen und zu manipulieren und den Datenverkehr der Benutzer zu entführen. | Apple-Betriebssystem | Keine zugehörige Regel |
| VPN-Verbindung aktiv | Die VPN-Verbindung ist aktiv. VPN kann verwendet werden, um den Standort des Geräts zu manipulieren, und kann von Betrügern als rotes Tuch benutzt werden, um ihren Standort bei illegalen Transaktionen zu verschleiern. | Android-Betriebssystem Apple-Betriebssystem |
Keine zugehörige Regel |
| Anfällige Android-Version | Die auf dem Gerät installierte Android-Version weist eine oder mehrere kritische Sicherheitslücken auf und ist nicht aktuell. Das veraltete Betriebssystem setzt das Gerät bekannten Schwachstellen aus und birgt die Gefahr, von böswilligen Akteuren ausgenutzt zu werden. Die Android-Version sollte sofort aktualisiert werden. | Android-Betriebssystem Chrome-Betriebssystem |
Keine zugehörige Regel |
| Anfällige iOS | Die auf dem Gerät installierte iOS weist eine oder mehrere kritische Sicherheitslücken auf und ist nicht aktuell. Das veraltete Betriebssystem setzt das Gerät bekannten Schwachstellen aus und birgt die Gefahr, von böswilligen Akteuren ausgenutzt zu werden. Die iOS sollte sofort aktualisiert werden. | Apple-Betriebssystem | Keine zugehörige Regel |
| Anfällige, nicht aktualisierbare Android-Version | Auf dem Gerät läuft eine anfällige Android-Version. Allerdings ist das Gerät derzeit nicht für ein Betriebssystem-Upgrade geeignet. | Android-Betriebssystem Chrome-Betriebssystem |
Keine zugehörige Regel |
| Anfällige, nicht aktualisierbare iOS | Auf dem Gerät läuft eine anfällige iOS. Allerdings ist das Gerät derzeit nicht für ein Betriebssystem-Upgrade geeignet. | Apple-Betriebssystem | Keine zugehörige Regel |