Warum ein E-Mail-Sicherheits-Observatorium?
E-Mail ist nach wie vor der Hauptangriffsvektor für Cyberangriffe auf Unternehmen. Phishing, CEO-Betrug und geschäftliche E-Mail-Kompromittierung nutzen schwache oder fehlende E-Mail-Authentifizierung aus. Börsennotierte Unternehmen sind besonders wertvolle Ziele.
Das Observatorium hat zum Ziel:
- Die reale Einführung von E-Mail-Sicherheitsstandards in 9 großen globalen Börsenindizes zu messen
- Die Entwicklung Woche für Woche zu verfolgen
- Häufige Lücken zu identifizieren und bei der Priorisierung zu helfen
- Transparenz über die E-Mail-Sicherheitslage der größten börsennotierten Unternehmen weltweit zu bieten
Welche Standards werden analysiert?
Ausgehende E-Mail-Sicherheit
| Standard | Funktion |
|---|---|
| SPF | Autorisiert Server, die E-Mails im Namen der Domain senden dürfen |
| DKIM | Signiert ausgehende Nachrichten kryptographisch |
| DMARC | Legt fest, wie Empfänger mit fehlgeschlagenen SPF/DKIM-Prüfungen umgehen |
| BIMI | Zeigt das Unternehmenslogo in Postfächern nach DMARC-Durchsetzung |
Eingehender E-Mail-Schutz
| Standard | Funktion |
|---|---|
| MX | Deklariert die Mailserver für den E-Mail-Empfang |
| MTA-STS | Erzwingt TLS-Verschlüsselung für eingehende E-Mail-Verbindungen |
| DANE/TLSA | Verankert TLS-Zertifikate im DNS zur Transportverifizierung |
DNS-Sicherheit
| Standard | Funktion |
|---|---|
| DNSSEC | Signiert DNS-Zonen kryptographisch gegen Spoofing und Cache-Poisoning |
Wie die Bewertung funktioniert
Jede Domain wird auf einer 100-Punkte-Skala bewertet, aufgeteilt in drei Säulen:
- Ausgehende Sicherheit (bis zu 55 Punkte) - SPF-Qualität, DKIM-Schlüsselstärke, DMARC-Richtlinienstrenge, BIMI
- Eingehender Schutz (bis zu 25 Punkte) - MX-Konfiguration, MTA-STS-Modus, DANE/TLSA
- DNS-Härtung (bis zu 20 Punkte) - DNSSEC-Kettenvalidierung
Die Endnote: A+ (90+), A (80-89), B (65-79), C (50-64), D (30-49), F (unter 30).
FAQ - Häufig gestellte Fragen
F: Was misst das Observatorium?
A: E-Mail-Authentifizierungseinträge (SPF, DKIM, DMARC), Markenschutz (BIMI), Transportsicherheit (MTA-STS, DANE/TLSA) und DNS-Sicherheit (DNSSEC).
F: Wie wird bewertet?
A: Summe der Punkte über drei Säulen: ausgehende Sicherheit, eingehender Schutz und DNS-Härtung.
F: Wie oft wird gescannt?
A: Einmal pro Woche.
Verwandte Tools
| Werkzeug | Zweck |
|---|---|
| Email Domain Check | Vollständiges E-Mail-Authentifizierungs-Audit |
| SPF-Inspektor | SPF-Eintrag prüfen und korrigieren |
| DKIM-Inspektor | DKIM-Signatur und Schlüssel validieren |
| DMARC-Inspektor | DMARC-Richtlinie konfigurieren und testen |
| MTA-STS-Inspektor | MTA-STS-Richtlinie prüfen |