{"id":230191,"date":"2026-07-31T06:40:07","date_gmt":"2026-07-31T06:40:07","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/230191\/"},"modified":"2026-07-31T06:40:07","modified_gmt":"2026-07-31T06:40:07","slug":"specterops-erweitert-sein-attack-path-management-um-hybride-und-agentenbasierte-workflows","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/230191\/","title":{"rendered":"SpecterOps erweitert sein Attack Path Management um hybride und agentenbasierte Workflows"},"content":{"rendered":"<p>31. Juli 2026<\/p>\n<p>Neue KI-Agenten-Schnittstelle und Unterst\u00fctzung f\u00fcr AWS und Entra Agent ID in BloodHound Enterprise helfen Verteidigern, system\u00fcbergreifenden und KI-beschleunigten Angriffen einen Schritt voraus zu bleiben.\u00a0<\/p>\n<p>SpecterOps stellt neue Funktionen vor, mit denen Verteidiger die Bewegungen von Angreifern in hybriden Umgebungen dynamisch nachvollziehen und Angriffspfade beseitigen k\u00f6nnen, bevor diese ausgenutzt werden. BloodHound Enterprise unterst\u00fctzt nun Amazon Web Services und Microsoft Entra Agent ID und erweitert damit die Reichweite des Attack Path Managements. Neu hinzu kommt BloodHound Hunter, eine speziell entwickelte KI-Agenten-Schnittstelle, die Erkenntnisse \u00fcber das Vorgehen von Angreifern in KI-gest\u00fctzte Sicherheits-Workflows nutzt. Teams sehen in einer Angriffspfad-Darstellung die Risiken, die f\u00fcr das Unternehmen am gef\u00e4hrlichsten sind.<\/p>\n<p>\u201eAngreifer bewegen sich nicht von einem isolierten System\u00a0zum anderen. Es existieren Beziehungen zwischen diesen Systemen, so zum Beispiel\u00a0verkettete\u00a0Vertrauensstellungen, Berechtigungen und Fehlkonfigurationen \u00fcber Cloud, Identit\u00e4t und Infrastruktur, die Angreifer ausnutzen, um ihrZiel zu erreichen\u201c, sagt Jared Atkinson, Chief Technology Officer bei SpecterOps. \u201e\u00dcber die wachsende Sammlung\u00a0an BloodHound-Enterprise-Erweiterungen und das neue BloodHound Enterprise MCP k\u00f6nnen Identit\u00e4ts- und Sicherheitsteams ausnutzbare Angriffspfade nachverfolgen und abschneiden, indem sie die native Zugriffslogik jeder Plattform nutzen \u2013 und diese Intelligenz \u00fcber ihre eigenen vertrauensw\u00fcrdigen KI-Agenten und Workflows einsetzen.\u201c<\/p>\n<p>BloodHound Enterprise identifiziert und priorisiert Angriffspfade \u00fcber Identit\u00e4tsanbieter, Cloud-Plattformen, Anwendungen und Repositories hinweg und liefert anschlie\u00dfend konkrete Handlungsempfehlungen, um diese Pfade zu schlie\u00dfen, bevor sie ausgenutzt werden k\u00f6nnen. Dies ist besonders wichtig, wenn Unternehmen KI-Agenten einsetzen, da Verteidiger Angriffspfade proaktiv abschneiden\u00a0k\u00f6nnen, anstatt auf herk\u00f6mmliche Detection-and-Response-Ma\u00dfnahmen zu warten. Mit BloodHound Hunter k\u00f6nnen Kunden ihre eigenen vertrauensw\u00fcrdigen KI-Agenten und Wissensquellen an die BloodHound-Daten anbinden, sodass Erkenntnisse anhand ihrer spezifischen Umgebung, Kontrollen und Priorit\u00e4ten bewertet werden.<\/p>\n<p>Zu den neuen Funktionen geh\u00f6ren:<\/p>\n<p>Attack-Path-Intelligence in KI-Workflows integrieren:\u00a0BloodHound Hunter ist nativ in BloodHound Enterprise integriert, nutzt das Model Context Protocol und verbindet Ihre freigegebenen KI-Agenten und Wissensquellen direkt mit den Erkenntnissen aus BloodHound Enterprise. Teams k\u00f6nnen die Behebung von Schwachstellen anhand ihrer spezifischen Umgebung priorisieren, technische Erkenntnisse in eine Sprache \u00fcbersetzen, mit der F\u00fchrungskr\u00e4fte und Identit\u00e4tsteams arbeiten k\u00f6nnen, und mithilfe von Privilege Zones zentrale Assets oder Bereiche gezielt sch\u00fctzen. Lesen Sie den technischen Deep Dive zu BloodHound Hunter.<br \/>\nAngriffspfade \u00fcber hybride Umgebungen hinweg abbilden:\u00a0Mit AWS und Microsoft Entra Agent ID, die nun neben Okta, GitHub, Jamf, Active Directory und Entra unterst\u00fctzt werden, l\u00f6st BloodHound Enterprise gef\u00e4hrliche Vertrauens- und Identit\u00e4tsbeziehungen mithilfe einer\u00a0einzigen graphbasierte Darstellung des Angriffspfades\u00a0auf, der Cloud, SaaS, Code, KI und On-Premises-Systeme umfasst. Sicherheitsteams k\u00f6nnen einen Angriffspfad von einem Ausgangspunkt in einer Plattform bis zu kritischen Assets in einer anderen verfolgen und ihn am wirksamsten Knotenpunkt\u00a0unterbrechen.<br \/>\nAngriffspfade bei kritischen Assets innerhalb von AWS beseitigen:\u00a0Dank nativer AWS-Unterst\u00fctzung deckt BloodHound Enterprise begehbare Pfade auf und identifiziert die Engp\u00e4sse, die verhindern, dass aus einem Ausgangspunkt ein umfassender Angriff wird. Sicherheitsteams k\u00f6nnen zudem Privilege Zones um wichtige Datenspeicher, Rollen oder Assets einrichten, um diese nach ihren eigenen Vorgaben zu sch\u00fctzen.<br \/>\nKI-Agenten und Identit\u00e4ten im breiteren Kontext des Unternehmensrisikos bewerten: Basierend auf der SpecterOps-Forschung zu ausnutzbaren Copilot-Konfigurationen erweitert die BloodHound-Enterprise-Erweiterung f\u00fcr Microsoft Entra Agent ID das Attack Path Management auf Microsoft-Copilot-Agenten und KI-Identit\u00e4ten. Sicherheitsteams k\u00f6nnen nun untersuchen, wie KI-Agenten, delegierte Identit\u00e4ten, Service Principals und administrative Berechtigungen indirekte Angriffspfade zu privilegiertem Zugriff schaffen.<\/p>\n<p>Diese Funktionen erweitern zugleich den Nutzen von BloodHound Scentry, das die Tradecraft-Expertise von SpecterOps mit BloodHound Enterprise verbindet, um die Reife des Identity Attack Path Managements zu beschleunigen.<\/p>\n<p>Weitere Informationen zu BloodHound Hunter finden Sie in diesem <a href=\"https:\/\/specterops.io\/blog\/2026\/07\/28\/bloodhound-enterprise-aws-attack-path-management\/\" data-outlook-id=\"bb004971-dc8a-48f7-a65b-9a22127c097f\" rel=\"nofollow noopener\" target=\"_blank\">Blog<\/a>.<\/p>\n<p>Quelle: Pressemitteilung<\/p>\n<p>Bild\/Quelle:<a href=\"https:\/\/depositphotos.com\/de\/home.html\" rel=\"nofollow noopener\" target=\"_blank\"> https:\/\/depositphotos.com\/de\/home.html<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"31. Juli 2026 Neue KI-Agenten-Schnittstelle und Unterst\u00fctzung f\u00fcr AWS und Entra Agent ID in BloodHound Enterprise helfen Verteidigern,&hellip;\n","protected":false},"author":2,"featured_media":230192,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[46,2964,45,60,59,44,64,61,63,62],"class_list":["post-230191","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-ch","tag-ki-agenten","tag-schweiz","tag-science","tag-science-technology","tag-switzerland","tag-technik","tag-technology","tag-wissenschaft","tag-wissenschaft-technik"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/117013217860137226","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/230191","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=230191"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/230191\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/230192"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=230191"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=230191"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=230191"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}