Alert icon Keyboard navigation enabled.
Alert icon TAB or Shift+TAB to navigate across. Down ↓ to open menu. ESC to close menu.
Alert icon Down ↓ to select section. Right → to activate. Up ↑ / Down ↓ / Tab to traverse all. ESC to exit.
BeyondTrust
Skip to content Use space or enter to skip.

Wie können wir Ihnen heute weiterhelfen?

Sofortige Ergebnisse
  • Website-Ergebnisse
  • Technische Dokumentation

Filteroptionen

Suche eingrenzen

Gefiltert nach

Ihre letzten Suchanfragen:

  • English
  • Deutsch
  • français
  • español
  • 한국어
  • português
  • Home
  • Ressourcen
  • Blog
  • Einmal-Passwort-Lösungen für privilegierte Zugriffe current page
Link copied

Einmal-Passwort-Lösungen für privilegierte Zugriffe

14.10.2022
Author:
Jason Jones
Jason Jones
Senior Product Manager
Blog banner default
Einmal-Passwort-Lösungen für privilegierte Zugriffe
Jason Jones
Jason Jones
Senior Product Manager

Was ist ein Einmal-Passwort?

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

Ein Einmal-Passwort (OTP, One-Time-Password) ist ein Kennwort, das nur für eine einzelne Login-Sitzung oder Transaktion gültig ist. Einmal-Passwörter werden verwendet, um die Risiken von herkömmlichen Authentisierungsmethoden mit statischen Kennwörtern zu minimieren. Deshalb variiert man Passwörter bei jedem Vorgang und fügt als zusätzliche Sicherheitsstufe für OTP-Implementierungen auch Zwei-Faktor-Authentifizierungsverfahren (2FA) hinzu, um die Identität einer Person mithilfe einer weiteren vertrauenswürdigen Quelle zu überprüfen.

Was sind die Vorteile von Einmal-Passwörtern oder Secrets?

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

Wenn es um den Schutz sensibler Informationen geht, wenden Cybersicherheitsexperten unterschiedliche Taktiken an. Die Implementierung von Einmal-Passwörtern ist dabei eine effektive Praxis, um Informationen teilen zu können.

Der wichtigste Vorteil ist, dass sie nicht anfällig für Replay-Angriffe sind, bei denen Bedrohungsakteure mit zuvor aufgezeichneten Daten eine fremde Identität vortäuschen. Einmal verwendete Passwörter sind als Kennwort für eine zukünftige Sitzung oder einen späteren Anmeldeversuch schlicht nicht mehr einsetzbar. Zeitbasierte OTP-Token bleiben nur für eine kurze Zeitspanne (normalerweise weniger als eine Minute) gültig.

Außerdem besteht jedes Einmal-Passwort aus zufällig generierten Zeichenfolgen, sodass musterbasierte Passwort- oder Wörterbuchangriffe ins Leere laufen. Für den Einsatz bei besonders schützenswerten, privilegierten Aktivitäten innerhalb einer Organisation sind sie daher ideal.

Wie werden Einmal-Passwörter eingesetzt? Das Beispiel Password Safe

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

BeyondTrust Password Safe ist eine Lösung zur Verwaltung von privilegierten Anmeldeinformationen, die Passwörter automatisch integriert, verwaltet, rotiert und deren Verwendung im Unternehmensumfeld absichert. Für Benutzerkonten lassen sich individuelle und besonders komplexe Passwörter generieren, die nur von Computern gelesen werden können (dafür ist eine der Komplexität und Passwortlänge entsprechende Rechenleistung erforderlich). Darüber hinaus beschränkt die BeyondTrust-Lösung den Einsatz eines Passworts auf eine einzelne Instanz. Sobald eine Sitzung abgeschlossen ist, wird das Kennwort für die nächste Sitzungsanfrage automatisch erneuert und auf Anfrage zugeteilt.

Mit Password Safe können OTP-Token zur Absicherung jeder privilegierten Account-Sitzung und auch in Verbindung mit Zwei-Faktor-Authentifizierung (2FA) eingesetzt werden, um ein hohes Maß an Vertrauen in die Identität des Benutzers zu gewährleisten. Per Mausklick auf den Menü-Punkt „Change password after any release“ wird diese Funktionalität schnell bereitgestellt. Durch Kombination von Einmal-Passwörtern und Password Safe kann jeder Kunde seine Sicherheitslage verbessern, indem für jede Sitzung und jede Einzelverbindung ein individuelles Passwort bereitgestellt wird. Mit diesem einfachen und sehr effektiven Sicherheitsmodell hindern Sie Bedrohungsakteure daran, Konten in Ihrer IT-Umgebung mithilfe von Angriffen zu kompromittieren, die statische (oder veraltete) Kennwörter nutzen.


  • Spüren Sie veraltete Zugangsprivilegien und andere Account-Risiken mit unserem kostenlosen Tool auf.

OTPs und PAM: Das müssen Sie wissen

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

Der klassische Ansatz sieht vor, dass Konten ein Passwort nur für eine Sitzung einsetzen. Damit sind zwar die meisten Sicherheitsanforderungen abgedeckt, aber ein PAM-Tool (Privileged Access Management) hebt die Sicherheit bei Zugriffen auf besonders schützenswerte Konten auf ein noch höheres Sicherheitsniveau. Für solche Einsatzszenarien können OTP-Token speziell für die Zugriffsanforderung eines einzelnen Benutzers auf Basis verschiedener Sicherheitsvoraussetzungen generiert werden. Diese zusätzlichen Sicherheitskontrollen ermöglichen einen granularen Zugriff, der nach Bedarf und Freigabe gesteuert wird.

Account-Management-Konfiguration für OTP mit Password Safe.

Einmal-Passwörter im Vergleich zu statischen Passwörtern

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

Oft arbeiten wir mit Kunden zusammen, die noch nicht auf vollständig dynamische Zugriffsprozesse vorbereitet sind. Kern solcher Workflows ist immer eine zentrale, auditierte und zugriffsgesteuerte Lösung, die kritische Anmeldedaten schützt. Durch die Speicherung von statischen privilegierten Anmeldeinformationen, die mit modernen Verschlüsselungs- und Freigabeverfahren geschützt werden, lässt sich so die Sicherheitsposition eines Unternehmens verbessern, um wichtige Compliance-Vorgaben einzuhalten. Statische Speichermodelle ermöglichen auch einen nahtlosen phasenweisen Ansatz für das vollständige Management privilegierter Zugriffe.

Einmal-Passwörter im Vergleich zu dynamischen Secrets

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

Moderne Kontenprozesse unter Einbindung dynamischer Secrets fungieren wie Einmal-Passwörter. Im Kern basieren sie auf den gleichen Sicherheitsprinzipien wie Least Privilege und Zero Standing Privileges (ZSP), auch wenn die Umsetzung etwas komplexer sein kann und die richtigen Werkzeuge auf Unternehmensseite erfordert. Dabei muss nicht nur ein Passwort neu generiert, sondern ein vollständiges Konto mit den zugewiesenen Berechtigungen berücksichtigt werden.

OTP-Implementierung — Best-Practice-Empfehlungen für Einsatzszenarien

White chain icon to symbolize the ability to copy a link
Link copied
Check mark to visually show text has been copied

Es gibt zahlreiche Anwendungsfälle und Methoden, bei denen Einmal-Passwörter als Sicherheitsmethode zum Schutz sensibler Daten zum Einsatz kommen. Wichtig ist, dass dabei die erwünschten Kriterien für einen einfachen Zugriff und die Sicherheit erreicht werden. Mit dem richtigen PAM-Tool balancieren Sie diese Anforderungen aus.

Für weitere Informationen über BeyondTrust und Unterstützung beim IT-Management privilegierter Konten, kontaktieren Sie uns für eine Produktdemo.


Aktuelle Blogbeiträge
  • OT-Sicherheit: Warum intelligente Fernzugriffe oberste Priorität haben sollten
    März 19, 2026 OT-Sicherheit: Warum intelligente Fernzugriffe oberste Priorität haben sollten
    Blog
    6m
  • IT-Servicedesk-Exploits gefährden Organisationen
    Feb. 5, 2026 IT-Servicedesk-Exploits gefährden Organisationen
    Blog
    7m
  • Die Bedeutung von Identity Threat Detection & Response (ITDR)
    Jan. 23, 2026 Die Bedeutung von Identity Threat Detection & Response (ITDR)
    Blog
    8m
  • KI-Sicherheit: Wie man Identitäten von KI-Agenten steuert, bevor Angreifer sie ausnutzen
    Jan. 16, 2026 KI-Sicherheit: Wie man Identitäten von KI-Agenten steuert, bevor Angreifer sie ausnutzen
    Blog
    8m
  • BeyondTrusts Cybersicherheitsvorhersagen für 2026
    Jan. 9, 2026 BeyondTrusts Cybersicherheitsvorhersagen für 2026
    Blog
    9m
Verwandt
  • Per-Session-MFA: Identitätsbasierte Sicherheit mithilfe Multi-Faktor-Authentifizierung bei jeder Sitzung
    Aug. 15, 2024 Per-Session-MFA: Identitätsbasierte Sicherheit mithilfe Multi-Faktor-Authentifizierung bei jeder Sitzung
    Blog
    1m
  • Cybererpressungen von Unternehmen – Es kann jeden treffen!
    Dez. 20, 2021 Cybererpressungen von Unternehmen – Es kann jeden treffen!
    Blog
    1m
Blogbeitrag teilen
  • Link
Auf dem Laufenden bleiben
Erhalten Sie alle Neuigkeiten und Informationen von BeyondTrust. Sie können sich jederzeit abmelden.

Auf dem Laufenden bleiben

Kunden-Support Kontakt Sales
  • LinkedIn
  • X
  • Facebook
  • Instagram
  • Add BeyondTrust as a preferred source on Google
  • Datenschutz
  • Security
  • Cookie-Einstellungen verwalten
  • Do Not Sell My Data
  • WEEE Compliance

Copyright © 2003 — 2023 BeyondTrust Corporation. All rights reserved. Other trademarks identified on this page are owned by their respective owners. BeyondTrust Corporation is not a chartered bank or trust company, or depository institution. It is not authorized to accept deposits or trust accounts and is not licensed or regulated by any state or federal banking authority.

Prefers reduced motion setting detected. Animations will now be reduced as a result.