Ein Konfigurationsfehler ist eine falsche, unvollständige oder unsichere Einstellung eines IT-Systems. Beispiele sind öffentlich erreichbare Cloud-Speicher, unnötig geöffnete Netzwerkports, Standardpasswörter, zu weit reichende Berechtigungen oder fehlerhafte Regeln in Firewalls und Identitätsdiensten. Nicht das Produkt selbst, sondern seine konkrete Einrichtung oder eine spätere Änderung erzeugt dabei die Schwachstelle.
Konfigurationsfehler können alle drei zentralen Schutzziele der Informationssicherheit beeinträchtigen:
Verbindliche, gehärtete Basiskonfigurationen verringern vermeidbare Abweichungen. Einstellungen sollten versioniert, automatisiert geprüft und regelmäßig mit dem freigegebenen Sollzustand verglichen werden. Das Prinzip der geringsten Berechtigung, sichere Standardwerte und eine Trennung von Entwicklungs-, Test- und Produktivumgebung begrenzen mögliche Folgen.
Ein geregelter Change-Management-Prozess verhindert, dass Änderungen unkontrolliert in den Betrieb gelangen. Er umfasst mindestens einen dokumentierten Änderungsantrag, die Bewertung von Sicherheits- und Betriebsrisiken, eine fachliche Freigabe, Tests in einer geeigneten Umgebung und einen festgelegten Rückfallplan. Nach der Umsetzung werden Funktion und Sicherheit kontrolliert, Abweichungen dokumentiert und die Konfigurationsdokumentation aktualisiert. Kritische Änderungen sollten nach dem Vier-Augen-Prinzip erfolgen.
Die Einstellung sollte kontrolliert korrigiert werden; zugleich ist zu prüfen, seit wann sie bestand und ob sie bereits ausgenutzt wurde. Protokolle, Zugriffsereignisse und Datenbewegungen helfen bei dieser Bewertung. Wurden personenbezogene Daten offengelegt oder verändert, kann zusätzlich eine Datenpanne vorliegen.