Der Attack Chain Emulation (ACE) Service von IOprotect wurde kontinuierlich ausgebaut und ist praxiserprobt. ACE umfasst inzwischen über 40 realitätsnahe Angriffsketten für Windows. Mit mehr als 30 durchgeführten ACE-Runs bei Unternehmen konnten zudem wertvolle Erkenntnisse in unterschiedlichen Umgebungen gesammelt werden.
Wie im aktuellen State of macOS Security Report von IOprotect aufgezeigt, rückt auch macOS zunehmend in den Fokus von Angreifern. Deshalb steht ACE neu auch für macOS zur Verfügung. Damit lassen sich Angriffsketten und Sicherheitsmaßnahmen in heterogenen Umgebungen gezielt überprüfen und Schwachstellen in bestehenden Defense-in-Depth-Strategien sichtbar machen.
Die bisherigen Runs zeigen den Mehrwert regelmäßiger Überprüfungen: ACE ermöglicht es, Prävention, Detektion und Reaktion praxisnah und periodisch entlang der Angriffskette zu validieren.
Mehr dazu erfahren Sie via Telefon (+41 44 533 00 05) oder Mail ().
4.2.2026
Der Attack Chain Emulation (ACE) Service von IOprotect liefert klare Erkenntnisse für die Praxis. Die Ergebnisse von ACE-Runs zeigen, dass Web-Proxies zwar weiterhin Schutz bieten, jedoch durch Techniken wie HTML Smuggling meist umgangen werden können. Gleichzeitig bestätigt sich der hohe Mehrwert von Defense-in-Depth: Das Zusammenspiel aus GPOs, Application Control, SmartScreen, EDR/EPP und SOC-Detektion unterbricht Angriffe effektiv. Application Control erweist sich als entscheidender Faktor, wobei LOLBins (Living-off-the-Land Binaries) weiterhin besondere Aufmerksamkeit erfordern. Für belastbare Aussagen zur Wirksamkeit des SOC sind gezielte Einzeltests entlang der Angriffskette essenziell. Ausserdem werden aktuelle Angriffstechniken tendenziell seltener erkannt – ein klares Argument für regelmässige, realitätsnahe Checks, die zudem helfen, die korrekte Konfiguration der Sicherheitsmaßnahmen kontinuierlich zu überprüfen um Abweichungen zeitnah zu erkennen.Mehr dazu erfahren Sie via Telefon (+41 44 533 00 05) oder Mail ().