{"id":55145,"date":"2020-01-13T00:00:00","date_gmt":"2020-01-12T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta"},"modified":"2020-02-18T14:03:13","modified_gmt":"2020-02-18T11:03:13","slug":"obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta","title":{"rendered":"T\u00e4usche mich, wenn du kannst: Besonderheiten der Durchf\u00fchrung eines sozio-technischen Penetrationstests.","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><img decoding=\"async\" alt=\"T\u00e4usche mich, wenn du kannst: Besonderheiten der Durchf\u00fchrung eines sozio-technischen Penetrationstests.\" src=\"\/wp-content\/uploads\/2020\/01\/fa938cb2a5cb85adb395a1b2c3b14d4b.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nStellen Sie sich folgende Situation vor: Ein kalter Oktobermorgen, ein Projektinstitut in der Kreisstadt einer der Regionen Russlands. Jemand aus der Personalabteilung \u00f6ffnet eine der vor ein paar Tagen ver\u00f6ffentlichten Stellenanzeigen auf der Website des Instituts und sieht ein Bild einer Katze. Der Morgen h\u00f6rt schnell auf, langweilig zu sein\u2026 <\/p>\n<p>In diesem Artikel erz\u00e4hlt Pavel Suprunyuk, technischer Leiter der Abteilung f\u00fcr Audit und Consulting bei Group-IB, welche Rolle soziotechnische Angriffe in Projekten zur Bewertung der praktischen Sicherheit spielen, welche ungew\u00f6hnlichen Formen sie annehmen k\u00f6nnen und wie man sich gegen solche Angriffe sch\u00fctzen kann. Der Autor weist darauf hin, dass der Artikel einen \u00dcberblick \u00fcber das Thema gibt, jedoch stehen die Experten von Group-IB zur Verf\u00fcgung, um Fragen in den Kommentaren zu beantworten, falls irgendein Aspekt das Interesse der Leser weckt. <br \/>\n<noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex> <\/p>\n<h2>Teil 1. Warum so ernst?<\/h2>\n<p>\nLass uns zu unserer Katze zur\u00fcckkehren. Nach einiger Zeit entfernt die Personalabteilung das Foto (Screenshots hier und weiter sind teilweise retuschiert, um echte Namen nicht preiszugeben), aber es taucht immer wieder auf, es wird erneut gel\u00f6scht, und das geschieht noch mehrere Male. In der Personalabteilung wird klar, dass die Absichten der Katze sehr ernst sind, sie m\u00f6chte nicht gehen, und sie rufen einen Webprogrammierer zu Hilfe \u2014 eine Person, die die Website erstellt hat und sich damit auskennt und sie nun administriert. Der Programmierer loggt sich in die Website ein, l\u00f6scht die l\u00e4stige Katze erneut, stellt fest, dass sie im Namen der Personalabteilung platziert wurde, und vermutet, dass das Passwort der Personalabteilung an einige Internet-Hooligans geleakt wurde, und \u00e4ndert es. Die Katze erscheint nicht mehr.<\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4usche mich, wenn du kannst: Besonderheiten der Durchf\u00fchrung eines sozio-technischen Penetrationstests.\" src=\"\/wp-content\/uploads\/2020\/01\/319d5d30d3b563897339362e0fac1a6e.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWas ist tats\u00e4chlich passiert? Im Hinblick auf die Unternehmensgruppe, zu der das Institut geh\u00f6rte, f\u00fchrte die Firma Group-IB pentests in einem Format durch, das dem Red Teaming nahekommt (einfache gesagt, handelt es sich um die Simulation gezielter Angriffe auf Ihr Unternehmen unter Verwendung der fortschrittlichsten Methoden und Werkzeuge aus dem Arsenal von Hackergruppen). Wir haben ausf\u00fchrlich \u00fcber Red Teaming berichtet. <noindex><a rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/group-ib\/blog\/460461\/\">hier<\/a><\/noindex>. Es ist wichtig zu wissen, dass bei der Durchf\u00fchrung eines solchen Tests eine sehr breite Palette von Angriffen aus vorab vereinbarten Methoden, einschlie\u00dflich sozialer Ingenieurkunst, zum Einsatz kommen kann. Offensichtlich war das Platzieren des 'Katzens' nicht das endg\u00fcltige Ziel der gesamten Aktion. Vielmehr gab es folgendes Ziel:<\/p>\n<ul>\n<li>Die Website des Instituts war auf einem Server im Netzwerk des Instituts selbst untergebracht, und nicht auf externen Servern;<\/li>\n<li>Ein Leck des Personalabteilungskontos wurde gefunden (eine Protokolldatei im Stammverzeichnis der Website). Es war nicht m\u00f6glich, die Website mit diesem Konto zu verwalten, aber die Seiten der Stellenausschreibungen konnten bearbeitet werden;<\/li>\n<li>Durch die \u00c4nderung der Seiten konnten eigene JavaScript-Skripte eingebettet werden. Normalerweise machen sie Seiten interaktiv, doch in dieser Situation k\u00f6nnten die gleichen Skripte verwendet werden, um von den Browsern der Besucher die Informationen zu stehlen, die die Personalabteilung vom Programmierer unterscheiden, sowie den Programmierer von einem einfachen Besucher \u2014 die Sitzungs-ID auf der Website. Die 'Katze' war der Ausl\u00f6ser des Angriffs und ein Bild zur Aufmerksamkeitserregung. In der Auszeichnungssprache HTML sah das folgenderma\u00dfen aus: Wenn Ihr Bild geladen wurde, wurde das JavaScript bereits ausgef\u00fchrt und Ihre Sitzungs-ID zusammen mit Informationen \u00fcber Ihren Browser und Ihre IP-Adresse war bereits gestohlen worden.<\/li>\n<li> Mit einer gestohlenen Administrator-Session-ID h\u00e4tte man vollen Zugriff auf die Website erhalten, ausf\u00fchrbare Seiten in PHP hochladen k\u00f6nnen, was den Zugriff auf das Betriebssystem des Servers und dann auf das lokale Netzwerk bedeutet h\u00e4tte \u2014 ein wichtiges Zwischenziel des Projekts.<\/li>\n<\/ul>\n<p>\nDer Angriff endete mit einem teilweisen Erfolg \u2014 die Administrator-Session-ID wurde gestohlen, war aber an die IP-Adresse gebunden. Es gelang uns nicht, dies zu umgehen; wir konnten die Berechtigungen auf der Website nicht auf Administratorrechte erh\u00f6hen, aber unsere Stimmung hebt sich. Das Endergebnis erzielten wir schlie\u00dflich an einem anderen Punkt des Netzwerkperimeters.<\/p>\n<h2>Teil 2. Ich schreibe Ihnen \u2014 was gibt es noch? Au\u00dferdem rufe ich an und stehe in Ihrem B\u00fcro, w\u00e4hrend ich USB-Sticks fallenlasse.<br \/>\n<\/h2>\n<p>\nDas, was in der Situation mit der Katze passiert ist, ist ein Beispiel f\u00fcr Social Engineering, wenn auch nicht ganz klassisch. In dieser Geschichte gab es tats\u00e4chlich mehr Ereignisse: es gab eine Katze, ein Institut, eine Personalabteilung und einen Programmierer, aber es gab auch E-Mails mit kl\u00e4renden Fragen, die angeblich von \"Bewerbern\" an die Personalabteilung und direkt an den Programmierer geschrieben wurden, um sie dazu zu bewegen, die Website-Seite aufzurufen.<\/p>\n<blockquote><p>\u00dcbrigens, bei E-Mails. Ganz gew\u00f6hnliche E-Mails \u2014 wahrscheinlich das Hauptmedium f\u00fcr soziale Ingenieurtechniken \u2014 haben seit Jahrzehnten nicht an Relevanz verloren und f\u00fchren manchmal zu den ungew\u00f6hnlichsten Konsequenzen. <\/p><\/blockquote>\n<p>Die folgende Geschichte erz\u00e4hlen wir oft bei unseren Veranstaltungen, da sie sehr anschaulich ist.<\/p>\n<p>Normalerweise erstellen wir f\u00fcr Projekte im Bereich soziale Ingenieurtechniken Statistiken, die bekanntlich trocken und langweilig sind. So viele Prozent der Empf\u00e4nger haben den Anhang der E-Mail ge\u00f6ffnet, so viele haben auf den Link geklickt, und diese drei haben sogar ihre Anmeldedaten eingegeben. In einem Projekt haben wir mehr als 100% der Passworteingaben erhalten \u2014 das bedeutet, es wurden mehr Eingaben gemacht als E-Mails versendet. <\/p>\n<p>So geschah es: Es wurde eine Phishing-E-Mail verschickt, angeblich vom CISO einer Staatskorporation, mit der Aufforderung, \"dringend \u00c4nderungen im E-Mail-Dienst zu testen\". Die E-Mail erreichte den Leiter einer gro\u00dfen Abteilung, die f\u00fcr den technischen Support zust\u00e4ndig war. Der Leiter war sehr gewissenhaft bei der Ausf\u00fchrung von Auftr\u00e4gen von hochrangigen Vorgesetzten und leitete sie an alle Untergebenen weiter. Das Callcenter war recht gro\u00df. Insgesamt ist es ziemlich h\u00e4ufig, dass jemand \"interessante\" Phishing-E-Mails an Kollegen weiterleitet und diese ebenfalls darauf reinfallen. F\u00fcr uns ist das das beste Feedback zur Qualit\u00e4t der E-Mail.<\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4usche mich, wenn du kannst: Besonderheiten der Durchf\u00fchrung eines sozio-technischen Penetrationstests.\" src=\"\/wp-content\/uploads\/2020\/01\/2af30148f4b5d22033c5137625f421ab.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nWenig sp\u00e4ter wurden wir enttarnt (die E-Mail wurde aus einem kompromittierten Postfach abgerufen):<\/p>\n<p><img decoding=\"async\" alt=\"T\u00e4usche mich, wenn du kannst: Besonderheiten der Durchf\u00fchrung eines sozio-technischen Penetrationstests.\" src=\"\/wp-content\/uploads\/2020\/01\/1d36db3cb55d0e6d6061fb002d5f987a.png\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nDer Erfolg des Angriffs wurde durch eine Reihe technischer Schw\u00e4chen im E-Mail-System des Kunden erm\u00f6glicht. Es war so konfiguriert, dass beliebige E-Mails im Namen eines beliebigen Absenders der Organisation ohne Authentifizierung versendet werden konnten, sogar aus dem Internet. Man konnte sich also als CISO, oder als Leiter des Supports oder eine andere Person ausgeben. Dar\u00fcber hinaus zeigte die E-Mail-Oberfl\u00e4che beim Empfang von Nachrichten aus der eigenen Domain f\u00fcrsorglich ein Foto aus dem Adressbuch an, was dem Absender einen nat\u00fcrlichen Anstrich verlieh.<\/p>\n<p>Ehrlich gesagt, geh\u00f6rt ein solcher Angriff nicht zu besonders komplexen Technologien. Es ist eine gelungene Ausnutzung eines ganz grundlegenden Fehlers in der E-Mail-Konfiguration. Diese Thematik wird regelm\u00e4\u00dfig auf spezialisierten IT- und Sicherheitsressourcen behandelt, dennoch gibt es immer noch Unternehmen, die damit konfrontiert sind. Da niemand dazu neigt, die Header von E-Mail-Protokollen (SMTP) akribisch zu pr\u00fcfen, wird eine E-Mail normalerweise nur aufgrund von Warnsymbolen in der E-Mail-Oberfl\u00e4che auf 'Gef\u00e4hrlichkeit' \u00fcberpr\u00fcft, die nicht immer das gesamte Bild darstellen.<\/p>\n<blockquote><p>Es ist interessant, dass eine solche Schwachstelle auch in die entgegengesetzte Richtung funktioniert: Ein Angreifer kann im Namen Ihres Unternehmens eine E-Mail an einen externen Empf\u00e4nger senden. Zum Beispiel kann er eine Rechnung f\u00fcr regelm\u00e4\u00dfige Zahlungen f\u00e4lschen, indem er anstelle Ihrer Angaben andere angibt. Unabh\u00e4ngig von Fragen zur Fraud Prevention und Geldw\u00e4sche ist dies wahrscheinlich einer der einfachsten Wege, Geld durch soziale Manipulation zu stehlen.\n<\/p><\/blockquote>\n<p> Neben dem Diebstahl von Passw\u00f6rtern durch Phishing geh\u00f6rt das Versenden ausf\u00fchrbarer Anh\u00e4nge zu den klassischen sozialtechnischen Angriffen. Wenn diese Anh\u00e4nge alle Sicherheitsma\u00dfnahmen \u00fcberwinden, die moderne Unternehmen normalerweise implementieren, entsteht ein Kanal f\u00fcr den Fernzugriff auf den Computer des Opfers. Um die Folgen eines Angriffs zu demonstrieren, kann die erhaltene Fernsteuerung bis zum Zugang zu besonders sensiblen vertraulichen Informationen ausgebaut werden. Bemerkenswert ist, dass die \u00fcberwiegende Mehrheit der Angriffe, vor denen die Medien warnen, genau so beginnt. <\/p>\n<blockquote><p>In unserer Pr\u00fcfungsabteilung ermitteln wir aus Interesse eine ungef\u00e4hre Statistik: Wie hoch ist der Gesamtwert der Verm\u00f6genswerte von Unternehmen, auf die wir \u00fcber die Berechtigungsstufe \u201eDom\u00e4nenadministrator\u201c haupts\u00e4chlich durch Phishing und Versand von ausf\u00fchrbaren Anh\u00e4ngen Zugriff erhalten haben? In diesem Jahr erreichte er etwa 150 Milliarden Euro.\n<\/p><\/blockquote>\n<p> Es ist klar, dass das Versenden provokanter E-Mails und das Ver\u00f6ffentlichen von Katzenbildern auf Websites nicht die einzigen Methoden sozialer Ingenieurkunst sind. In diesen Beispielen haben wir versucht, die Vielfalt der Angriffsformen und deren Auswirkungen aufzuzeigen. Neben E-Mails kann ein potenzieller Angreifer auch anrufen, um die ben\u00f6tigten Informationen zu erhalten, Speichermedien (z. B. USB-Sticks) mit ausf\u00fchrbaren Dateien im B\u00fcro des Zielunternehmens verstreuen, sich als Praktikant bewerben oder physischen Zugang zum lokalen Netzwerk unter dem Vorwand eines Kamerainstallateurs erhalten. All dies sind \u00fcbrigens Beispiele aus unseren erfolgreich abgeschlossenen Projekten.<\/p>\n<h2>Teil 3. Lernen ist Licht, Ungelehrsamkeit ist Dunkelheit.<\/h2>\n<p>\nEs stellt sich die berechtigte Frage: Nun gut, soziale Ingenieurskunst, scheint gef\u00e4hrlich zu sein, was sollen Unternehmen damit tun? Hier kommt Captain Offensichtlichkeit zur Hilfe: Man muss sich verteidigen, und zwar umfassend. Ein Teil des Schutzes wird auf bereits bew\u00e4hrte Sicherheitsma\u00dfnahmen abzielen, wie technische Informationsschutzmittel, \u00dcberwachung und organisatorisch-rechtliche Absicherung der Prozesse, doch der Hauptteil sollte unserer Meinung nach direkt auf die Arbeit mit den Mitarbeitern ausgerichtet sein, denn sie sind das schw\u00e4chste Glied in der Kette. Egal wie sehr man die Technik verst\u00e4rkt oder strenge Richtlinien aufstellt, es wird immer einen Benutzer geben, der einen neuen Weg findet, alles zu sabotieren. Und sowohl die Richtlinien als auch die Technik werden nicht mit der Kreativit\u00e4t der Benutzer Schritt halten, insbesondere wenn ihnen ein qualifizierter Angreifer Hinweise gibt.<\/p>\n<blockquote><p> Zuerst ist es wichtig, den Benutzer zu schulen: zu erkl\u00e4ren, dass selbst in seiner Routinearbeit Situationen auftreten k\u00f6nnen, die mit sozialer Ingenieurskunst zu tun haben. F\u00fcr unsere Kunden bieten wir h\u00e4ufig <noindex><a rel=\"nofollow\" href=\"https:\/\/www.group-ib.ru\/cyber-education.html\">Kurse<\/a><\/noindex> zur digitalen Hygiene \u2014 eine Veranstaltung, die grundlegende F\u00e4higkeiten zur Abwehr von Angriffen vermittelt.\n<\/p><\/blockquote>\n<p> Ich kann hinzuf\u00fcgen, dass eine der besten Schutzma\u00dfnahmen nicht das Auswendiglernen von Sicherheitsregeln ist, sondern eine etwas distanzierte Einsch\u00e4tzung der Situation: <\/p>\n<ol>\n<li>Wer ist mein Gespr\u00e4chspartner? <\/li>\n<li>Woher stammt sein Vorschlag oder seine Bitte (so etwas gab es doch nie, und jetzt ist es auf einmal da)? <\/li>\n<li>Was ist an dieser Anfrage ungew\u00f6hnlich? <\/li>\n<\/ol>\n<p>\nSelbst eine ungew\u00f6hnliche Schriftart oder ein untypischer Sprachstil des Absenders kann eine Kette von Zweifeln ausl\u00f6sen, die einen Angriff stoppen kann. Geschriebene Anweisungen sind zwar n\u00f6tig, wirken jedoch anders und k\u00f6nnen nicht alle m\u00f6glichen Situationen konkretisieren. Beispielsweise schreiben Sicherheitsadministratoren, dass man sein Passwort nicht auf fremden Seiten eingeben soll. Was ist aber, wenn eine \u201eeigene\u201c, \u201eunternehmensinterne\u201c Website nach dem Passwort fragt? Der Benutzer denkt: \u201eIn unserem Unternehmen gibt es bereits zwei Dutzend Dienste mit einem einzigen Konto, warum sollte es nicht noch einen weiteren geben?\u201c Daraus folgt eine weitere Regel: Ein gut strukturierter Arbeitsprozess beeinflusst auch die Sicherheit direkt: Wenn die benachbarte Abteilung Informationen nur schriftlich und ausschlie\u00dflich \u00fcber Ihren Vorgesetzten anfordern kann, wird es f\u00fcr Sie absurd sein, wenn jemand am Telefon diese Informationen \u201evon einem vertrauensw\u00fcrdigen Partner des Unternehmens\u201c verlangt. Besonders vorsichtig sollten Sie sein, wenn Ihr Gespr\u00e4chspartner verlangt, dass alles sofort oder \u201eASAP\u201c gemacht wird, wie es in Mode ist. Selbst im gew\u00f6hnlichen Arbeitsalltag ist eine solche Situation h\u00e4ufig nicht gesund, und unter den Bedingungen m\u00f6glicher Angriffe ist das ein starker Ausl\u00f6ser. \"Es gibt keine Zeit zu erkl\u00e4ren, starte meine Datei!\"<\/p>\n<p>Wir beobachten, dass Themen, die mit Geld in irgendeiner Form verbunden sind, immer als Lockmittel f\u00fcr sozialtechnische Angriffe auf Benutzer wirken: Versprechungen von Erh\u00f6hungen, Vorteilen, Geschenken sowie Informationen \u00fcber angebliche lokale Ger\u00fcchte und Intrigen. Mit anderen Worten, die banalen \u201es\u00fcndhaften Neigungen\u201c kommen zum Tragen: Gier nach Gewinn, Habgier und \u00fcberm\u00e4\u00dfige Neugier. <\/p>\n<p>Gutes Training sollte immer praktische \u00dcbungen beinhalten. Hier k\u00f6nnen Fachleute f\u00fcr Penetrationstests hilfreich sein. Die n\u00e4chste Frage lautet: Was und wie werden wir testen? Wir bei Group-IB schlagen den folgenden Ansatz vor \u2013 sofort den Fokus des Tests festlegen: entweder die Bereitschaft der Benutzer f\u00fcr Angriffe bewerten oder die Sicherheit des Unternehmens insgesamt \u00fcberpr\u00fcfen. Dabei sollten Methoden der sozialen Ingenieurkunst angewendet werden, die reale Angriffe imitieren \u2013 also Techniken wie Phishing, den Versand ausf\u00fchrbarer Dokumente, Telefonanrufe und andere Methoden.<\/p>\n<p>Im ersten Fall wird der Angriff sorgf\u00e4ltig in Zusammenarbeit mit Vertretern des Auftraggebers vorbereitet, haupts\u00e4chlich mit seinen IT- und Sicherheitsspezialisten. Es werden Legenden, Werkzeuge und Angriffstechniken abgestimmt. Der Auftraggeber stellt selbst Fokusgruppen und Benutzerlisten f\u00fcr den Angriff zur Verf\u00fcgung, die alle notwendigen Kontakte enthalten. Ausnahmen f\u00fcr die Schutzma\u00dfnahmen werden geschaffen, da Nachrichten und ausf\u00fchrbare Lasten unbedingt den Empf\u00e4nger erreichen m\u00fcssen; denn in einem solchen Projekt interessiert nur die Reaktion der Menschen. Optional k\u00f6nnen in den Angriff Marker eingebaut werden, durch die der Benutzer erraten kann, dass es sich um einen Angriff handelt \u2013 zum Beispiel k\u00f6nnen in den Nachrichten einige Rechtschreibfehler gemacht oder Ungenauigkeiten im Corporate Design hinterlassen werden. Am Ende des Projekts erh\u00e4lt man die sogenannte \u201etrockene Statistik\u201c: welche Fokusgruppen in welchem Umfang auf die Szenarien reagiert haben.<\/p>\n<p>Im zweiten Fall erfolgt der Angriff mit null Vorwissen, durch die Methode des \u201eBlack Box\u201c-Tests. Wir sammeln eigenst\u00e4ndig Informationen \u00fcber das Unternehmen, seine Mitarbeiter, den Netzwerkperimeter, erstellen Legenden f\u00fcr den Angriff, w\u00e4hlen Methoden aus, suchen nach m\u00f6glichen Schutzma\u00dfnahmen, die im Zielunternehmen angewendet werden, passen die Werkzeuge an und entwickeln Szenarien. Unsere Spezialisten nutzen sowohl klassische Methoden der Aufkl\u00e4rung aus offenen Quellen (OSINT) als auch unser eigenes Produkt von Group-IB \u2014 Threat Intelligence, ein System, das bei der Vorbereitung auf Phishing als Informationsaggregator \u00fcber das Unternehmen \u00fcber einen l\u00e4ngeren Zeitraum fungieren kann, einschlie\u00dflich geschlossener Informationen. Nat\u00fcrlich werden die Details des Angriffs auch mit dem Auftraggeber abgestimmt, um sicherzustellen, dass er keine unangenehme \u00dcberraschung f\u00fchrt. Dies ergibt einen vollst\u00e4ndigen Penetrationstest, der aber auf fortgeschrittener sozialer Ingenieurskunst basiert. Eine logische Option in einem solchen Fall w\u00e4re die Ausweitung des Angriffs innerhalb des Netzwerks, bis hin zur Erlangung h\u00f6chster Rechte in den internen Systemen. \u00dcbrigens wenden wir \u00e4hnliche soziotechnische Angriffe auch in <noindex><a rel=\"nofollow\" href=\"https:\/\/www.group-ib.ru\/red-teaming.html\">Red Teaming<\/a><\/noindex>, und in einigen Penetrationstests. Infolgedessen erh\u00e4lt der Kunde eine unabh\u00e4ngige, umfassende Sicht auf seine Sicherheitslage gegen\u00fcber bestimmten Arten von sozio-technischen Angriffen sowie einen Nachweis \u00fcber die Wirksamkeit (oder das Gegenteil, die Uneffektivit\u00e4t) der aufgebauten Verteidigungslinie gegen externe Bedrohungen.<\/p>\n<p>Wir empfehlen, eine solche Schulung mindestens zweimal im Jahr durchzuf\u00fchren. Erstens gibt es in jedem Unternehmen eine Fluktuation der Mitarbeiter, und fr\u00fchere Erfahrungen werden allm\u00e4hlich von den Mitarbeitern vergessen. Zweitens \u00e4ndern sich st\u00e4ndig die Methoden und Techniken von Angriffen, was die Notwendigkeit mit sich bringt, Sicherheitsprozesse und Schutzmittel anzupassen.<\/p>\n<p>Was die technischen Schutzma\u00dfnahmen gegen Angriffe betrifft, so helfen insbesondere die folgenden:<\/p>\n<ul>\n<li>Die Notwendigkeit einer verpflichtenden Zwei-Faktor-Authentifizierung f\u00fcr Dienste, die im Internet ver\u00f6ffentlicht werden. Im Jahr 2019 solche Dienste ohne Single Sign-On-Systeme, ohne Schutz gegen Passwort-Angriffe und ohne Zwei-Faktor-Authentifizierung in einem Unternehmen mit mehreren Hundert Mitarbeitern zu betreiben, ist gleichbedeutend mit einem \u00f6ffentlichen Aufruf: \"Brich mich auf\". Richtig implementierter Schutz macht die schnelle Nutzung gestohlener Passw\u00f6rter unm\u00f6glich und verschafft Zeit, um die Folgen eines Phishing-Angriffs zu beheben.<\/li>\n<li>Kontrolle der Zugriffseinschr\u00e4nkungen, Minimierung der Benutzerrechte in Systemen und Einhaltung der Sicherheitsrichtlinien f\u00fcr die Konfiguration von Produkten, die jeder gro\u00dfe Hersteller herausgibt. Dies sind oft einfache, aber \u00e4u\u00dferst effektive Ma\u00dfnahmen, die in der praktischen Umsetzung kompliziert sind und von vielen aus Gr\u00fcnden der Betriebsgeschwindigkeit vernachl\u00e4ssigt werden. Einige sind so notwendig, dass ohne sie kein Schutzmittel helfen kann.<\/li>\n<li>Gut strukturierte E-Mail-Filterlinie. Antispam, umfassende \u00dcberpr\u00fcfung von Anh\u00e4ngen auf Malware, einschlie\u00dflich dynamischer Tests \u00fcber Sandboxes. Ein gut vorbereiteter Angriff bedeutet, dass das ausf\u00fchrbare Attachment von Antivirenl\u00f6sungen nicht erkannt wird. Im Gegensatz dazu wird die Sandbox alles \u00fcberpr\u00fcfen, indem sie Dateien so verwendet, wie es ein Mensch tun w\u00fcrde. Infolgedessen wird m\u00f6gliche Malware durch die im Sandbox erzeugten \u00c4nderungen aufgedeckt.<\/li>\n<li>Schutzma\u00dfnahmen gegen gezielte Angriffe. Wie bereits erw\u00e4hnt, werden klassische Antivirenl\u00f6sungen sch\u00e4dliche Dateien bei gut vorbereiteten Angriffen nicht erkennen. Die fortschrittlichsten Produkte sollten automatisch die Gesamtheit der Ereignisse in einem Netzwerk verfolgen - sowohl auf der Ebene eines einzelnen Hosts als auch im Netzwerkverkehr. Bei Angriffen zeigen sich sehr charakteristische Ereignisstr\u00f6me, die verfolgt und gestoppt werden k\u00f6nnen, wenn eine gezielte \u00dcberwachung solcher Ereignisse vorhanden ist.<\/li>\n<\/ul>\n<p>\nOriginalartikel <noindex><a rel=\"nofollow\" href=\"http:\/\/lib.itsec.ru\/articles2\/Oborandteh\/obmani-menya--esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta\">ver\u00f6ffentlicht<\/a><\/noindex> In der Zeitschrift \u201eInformation Security \/ \u0418\u043d\u0444\u043e\u0440\u043c\u0430\u0446\u0438\u043e\u043d\u043d\u0430\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c\u201c #6, 2019.<br \/>\n<br \/>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/group-ib\/blog\/483652\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u044c\u0442\u0435 \u0441\u0435\u0431\u0435 \u0442\u0430\u043a\u0443\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e. \u0425\u043e\u043b\u043e\u0434\u043d\u043e\u0435 \u043e\u043a\u0442\u044f\u0431\u0440\u044c\u0441\u043a\u043e\u0435 \u0443\u0442\u0440\u043e, \u043f\u0440\u043e\u0435\u043a\u0442\u043d\u044b\u0439 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u043d\u043e\u043c \u0446\u0435\u043d\u0442\u0440\u0435 \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0440\u0435\u0433\u0438\u043e\u043d\u043e\u0432 \u0420\u043e\u0441\u0441\u0438\u0438. \u041a\u0442\u043e-\u0442\u043e \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u043a\u0430\u0434\u0440\u043e\u0432 \u0437\u0430\u0445\u043e\u0434\u0438\u0442 \u043d\u0430 \u043e\u0434\u043d\u0443 \u0438\u0437 \u0441\u0442\u0440\u0430\u043d\u0438\u0446 \u0432\u0430\u043a\u0430\u043d\u0441\u0438\u0439 \u043d\u0430 \u0441\u0430\u0439\u0442\u0435 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430, \u0440\u0430\u0437\u043c\u0435\u0449\u0435\u043d\u043d\u0443\u044e \u043f\u0430\u0440\u0443 \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434, \u0438 \u0432\u0438\u0434\u0438\u0442 \u0442\u0430\u043c \u0444\u043e\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u044e \u043a\u043e\u0442\u0430. \u0423\u0442\u0440\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u043f\u0435\u0440\u0435\u0441\u0442\u0430\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u043a\u0443\u0447\u043d\u044b\u043c\u2026 \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u041f\u0430\u0432\u0435\u043b \u0421\u0443\u043f\u0440\u0443\u043d\u044e\u043a, \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c \u0434\u0435\u043f\u0430\u0440\u0442\u0430\u043c\u0435\u043d\u0442\u0430 \u0430\u0443\u0434\u0438\u0442\u0430 \u0438 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u0430 Group-IB, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-55145","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 4.9.10 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u044c\u0442\u0435 \u0441\u0435\u0431\u0435 \u0442\u0430\u043a\u0443\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e. \u0425\u043e\u043b\u043e\u0434\u043d\u043e\u0435 \u043e\u043a\u0442\u044f\u0431\u0440\u044c\u0441\u043a\u043e\u0435 \u0443\u0442\u0440\u043e, \u043f\u0440\u043e\u0435\u043a\u0442\u043d\u044b\u0439 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u043d\u043e\u043c \u0446\u0435\u043d\u0442\u0440\u0435 \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0440\u0435\u0433\u0438\u043e\u043d\u043e\u0432 \u0420\u043e\u0441\u0441\u0438\u0438. \u041a\u0442\u043e-\u0442\u043e \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u043a\u0430\u0434\u0440\u043e\u0432 \u0437\u0430\u0445\u043e\u0434\u0438\u0442 \u043d\u0430 \u043e\u0434\u043d\u0443 \u0438\u0437 \u0441\u0442\u0440\u0430\u043d\u0438\u0446 \u0432\u0430\u043a\u0430\u043d\u0441\u0438\u0439 \u043d\u0430 \u0441\u0430\u0439\u0442\u0435 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430, \u0440\u0430\u0437\u043c\u0435\u0449\u0435\u043d\u043d\u0443\u044e \u043f\u0430\u0440\u0443 \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434, \u0438 \u0432\u0438\u0434\u0438\u0442 \u0442\u0430\u043c \u0444\u043e\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u044e \u043a\u043e\u0442\u0430. \u0423\u0442\u0440\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u043f\u0435\u0440\u0435\u0441\u0442\u0430\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u043a\u0443\u0447\u043d\u044b\u043c\u2026 \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u041f\u0430\u0432\u0435\u043b \u0421\u0443\u043f\u0440\u0443\u043d\u044e\u043a, \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c \u0434\u0435\u043f\u0430\u0440\u0442\u0430\u043c\u0435\u043d\u0442\u0430 \u0430\u0443\u0434\u0438\u0442\u0430 \u0438 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u0430 Group-IB,\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 4.9.10\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041e\u0431\u043c\u0430\u043d\u0438 \u043c\u0435\u043d\u044f, \u0435\u0441\u043b\u0438 \u0441\u043c\u043e\u0436\u0435\u0448\u044c: \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0441\u043e\u0446\u0438\u043e\u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0430 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u044c\u0442\u0435 \u0441\u0435\u0431\u0435 \u0442\u0430\u043a\u0443\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e. \u0425\u043e\u043b\u043e\u0434\u043d\u043e\u0435 \u043e\u043a\u0442\u044f\u0431\u0440\u044c\u0441\u043a\u043e\u0435 \u0443\u0442\u0440\u043e, \u043f\u0440\u043e\u0435\u043a\u0442\u043d\u044b\u0439 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u043d\u043e\u043c \u0446\u0435\u043d\u0442\u0440\u0435 \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0440\u0435\u0433\u0438\u043e\u043d\u043e\u0432 \u0420\u043e\u0441\u0441\u0438\u0438. \u041a\u0442\u043e-\u0442\u043e \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u043a\u0430\u0434\u0440\u043e\u0432 \u0437\u0430\u0445\u043e\u0434\u0438\u0442 \u043d\u0430 \u043e\u0434\u043d\u0443 \u0438\u0437 \u0441\u0442\u0440\u0430\u043d\u0438\u0446 \u0432\u0430\u043a\u0430\u043d\u0441\u0438\u0439 \u043d\u0430 \u0441\u0430\u0439\u0442\u0435 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430, \u0440\u0430\u0437\u043c\u0435\u0449\u0435\u043d\u043d\u0443\u044e \u043f\u0430\u0440\u0443 \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434, \u0438 \u0432\u0438\u0434\u0438\u0442 \u0442\u0430\u043c \u0444\u043e\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u044e \u043a\u043e\u0442\u0430. \u0423\u0442\u0440\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u043f\u0435\u0440\u0435\u0441\u0442\u0430\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u043a\u0443\u0447\u043d\u044b\u043c\u2026 \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u041f\u0430\u0432\u0435\u043b \u0421\u0443\u043f\u0440\u0443\u043d\u044e\u043a, \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c \u0434\u0435\u043f\u0430\u0440\u0442\u0430\u043c\u0435\u043d\u0442\u0430 \u0430\u0443\u0434\u0438\u0442\u0430 \u0438 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u0430 Group-IB,\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2020-01-12T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2020-02-18T11:03:13+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47T\u00e4usche mich, wenn du kannst: Besonderheiten der Durchf\u00fchrung eines soziotechnischen Penetrationstests | ProHoster","description":"Stellen Sie sich folgendes Szenario vor. Ein kalter Oktobermorgen, ein Planungsinstitut im regionalen Zentrum einer der Regionen Russlands. Jemand aus der Personalabteilung besucht eine der Stellenangebote auf der Website des Instituts, die vor ein paar Tagen online gestellt wurde, und sieht dort ein Foto einer Katze. Der Morgen h\u00f6rt schnell auf, langweilig zu sein\u2026 In diesem Artikel beschreibt Pawel Suprunyuk, der technische Leiter der Abteilung f\u00fcr Audit und Consulting bei Group-IB,","canonical_url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041e\u0431\u043c\u0430\u043d\u0438 \u043c\u0435\u043d\u044f, \u0435\u0441\u043b\u0438 \u0441\u043c\u043e\u0436\u0435\u0448\u044c: \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u044f \u0441\u043e\u0446\u0438\u043e\u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u043e\u0433\u043e \u043f\u0435\u043d\u0442\u0435\u0441\u0442\u0430 | ProHoster","og:description":"\u041f\u0440\u0435\u0434\u0441\u0442\u0430\u0432\u044c\u0442\u0435 \u0441\u0435\u0431\u0435 \u0442\u0430\u043a\u0443\u044e \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044e. \u0425\u043e\u043b\u043e\u0434\u043d\u043e\u0435 \u043e\u043a\u0442\u044f\u0431\u0440\u044c\u0441\u043a\u043e\u0435 \u0443\u0442\u0440\u043e, \u043f\u0440\u043e\u0435\u043a\u0442\u043d\u044b\u0439 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u043d\u043e\u043c \u0446\u0435\u043d\u0442\u0440\u0435 \u043e\u0434\u043d\u043e\u0433\u043e \u0438\u0437 \u0440\u0435\u0433\u0438\u043e\u043d\u043e\u0432 \u0420\u043e\u0441\u0441\u0438\u0438. \u041a\u0442\u043e-\u0442\u043e \u0438\u0437 \u043e\u0442\u0434\u0435\u043b\u0430 \u043a\u0430\u0434\u0440\u043e\u0432 \u0437\u0430\u0445\u043e\u0434\u0438\u0442 \u043d\u0430 \u043e\u0434\u043d\u0443 \u0438\u0437 \u0441\u0442\u0440\u0430\u043d\u0438\u0446 \u0432\u0430\u043a\u0430\u043d\u0441\u0438\u0439 \u043d\u0430 \u0441\u0430\u0439\u0442\u0435 \u0438\u043d\u0441\u0442\u0438\u0442\u0443\u0442\u0430, \u0440\u0430\u0437\u043c\u0435\u0449\u0435\u043d\u043d\u0443\u044e \u043f\u0430\u0440\u0443 \u0434\u043d\u0435\u0439 \u043d\u0430\u0437\u0430\u0434, \u0438 \u0432\u0438\u0434\u0438\u0442 \u0442\u0430\u043c \u0444\u043e\u0442\u043e\u0433\u0440\u0430\u0444\u0438\u044e \u043a\u043e\u0442\u0430. \u0423\u0442\u0440\u043e \u0431\u044b\u0441\u0442\u0440\u043e \u043f\u0435\u0440\u0435\u0441\u0442\u0430\u0435\u0442 \u0431\u044b\u0442\u044c \u0441\u043a\u0443\u0447\u043d\u044b\u043c\u2026 \u0412 \u044d\u0442\u043e\u0439 \u0441\u0442\u0430\u0442\u044c\u0435 \u041f\u0430\u0432\u0435\u043b \u0421\u0443\u043f\u0440\u0443\u043d\u044e\u043a, \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0439 \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044c \u0434\u0435\u043f\u0430\u0440\u0442\u0430\u043c\u0435\u043d\u0442\u0430 \u0430\u0443\u0434\u0438\u0442\u0430 \u0438 \u043a\u043e\u043d\u0441\u0430\u043b\u0442\u0438\u043d\u0433\u0430 Group-IB,","og:url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/obmani-menya-esli-smozhesh-osobennosti-provedeniya-sotsiotehnicheskogo-pentesta","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2020-01-12T21:00:00+00:00","article:modified_time":"2020-02-18T11:03:13+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"55145","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":null,"breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 19:50:02","updated":"2022-09-29 07:35:18"},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/55145","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=55145"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/55145\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=55145"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=55145"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=55145"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}