0Pricing
Cyber Security Academy · Lektion

Was ist EDR?

Bedrohungen auf Endpunkten erkennen

Was ist EDR? ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist ein Endpunkt

Ein Endpunkt ist jedes Gerät, das eine Verbindung zu einem Netzwerk herstellt: Laptops, Desktop-Computer, Server und Telefone.

Endpunkte sind der Ort, an dem Benutzer arbeiten und an dem Angreifer häufig erstmals Fuß fassen.

Was ist EDR

EDR steht für Endpoint Detection and Response.

EDR ist eine Software, die Endpunkte kontinuierlich überwacht, um verdächtige Aktivitäten zu erkennen und Teams bei der Reaktion auf Bedrohungen zu unterstützen.

Der EDR-Agent

EDR arbeitet über ein kleines Programm, das als Agent bezeichnet und auf jedem Endpunkt installiert wird.

Der Agent überwacht Prozesse, Dateien und Netzwerkverbindungen und sendet anschließend Daten an eine zentrale Plattform.

Kontinuierliche Überwachung

Im Gegensatz zu einer einmaligen Prüfung zeichnet EDR Aktivitäten ständig auf.

Diese kontinuierliche Transparenz ermöglicht es Analysten, genau zu sehen, was vor, während und nach einem Angriff geschehen ist.

Verhalten erkennen, nicht nur Dateien

Herkömmliche Werkzeuge suchen nach bekannten schädlichen Dateien. EDR überwacht zusätzlich das Verhalten.

  • Ein Dokument, das eine Kommandozeile startet
  • Ein Prozess, der versucht, schnell viele Dateien zu lesen
  • Ungewöhnliche ausgehende Verbindungen

Unbekannte Bedrohungen erkennen

Da EDR den Schwerpunkt auf Aktionen legt, kann es auch Angriffe melden, die zuvor noch nie beobachtet wurden.

Das hilft gegen Zero-Day-Bedrohungen und dateilose Malware, die keine offensichtliche Datei hinterlassen, die überprüft werden könnte.

Warnmeldungen und Untersuchung

Wenn etwas ungewöhnlich aussieht, erzeugt EDR eine Warnmeldung.

Analysten untersuchen den Vorfall anschließend anhand der aufgezeichneten Zeitleiste, um zu entscheiden, ob es sich um eine echte Bedrohung oder einen Fehlalarm handelt.

Der Teil zur Reaktion

EDR erkennt nicht nur, sondern unterstützt auch bei Gegenmaßnahmen.

  • Ein infiziertes Gerät vom Netzwerk isolieren
  • Einen schädlichen Prozess beenden
  • Eine schädliche Datei in Quarantäne verschieben

So wird verhindert, dass sich ein Angriff ausbreitet.

Zentrales Dashboard

Alle Endpunktdaten fließen in eine zentrale Konsole.

Über ein einziges Dashboard kann ein Sicherheitsteam Warnmeldungen auf Tausenden von Geräten anzeigen und reagieren, ohne jedes Gerät einzeln vor Ort bedienen zu müssen.

EDR und das SOC

Ein Security Operations Center (SOC) ist das Team, das nach Bedrohungen Ausschau hält.

EDR ist eines seiner wichtigsten Werkzeuge und liefert Warnmeldungen und Belege, die schnellere und fundiertere Entscheidungen ermöglichen.

EDR, XDR und MDR

Vielleicht hören Sie auch verwandte Begriffe:

  • EDR – auf Endpunkte konzentriert
  • XDR – erstreckt sich über E-Mail, Netzwerk und Cloud
  • MDR – ein Managed Service, der von externen Experten betrieben wird

Kurzer Test

Testen Sie Ihr Verständnis der Grundlagen von EDR.

Zusammenfassung

EDR bietet:

  • Einen schlanken Agenten auf jedem Endpunkt
  • Kontinuierliche, verhaltensbasierte Erkennung
  • Werkzeuge zur Untersuchung und Reaktion über eine zentrale Konsole

EDR ist ein zentraler Bestandteil moderner Endpunktverteidigung und des SOC.

Häufig gestellte Fragen

Ist die Lektion „Was ist EDR?“ kostenlos?

Ja — der vollständige Text von „Was ist EDR?“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Was ist EDR?“?

Bedrohungen auf Endpunkten erkennen Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Was ist EDR?“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Was ist EDR?
  2. Telemetrie und Erkennung
  3. Reaktionsmaßnahmen
  4. EDR vs. Antivirus
← Zurück zu Cyber Security Academy