{"id":157080,"date":"2026-06-09T19:08:42","date_gmt":"2026-06-09T16:08:42","guid":{"rendered":"https:\/\/www.catonetworks.com\/glossary\/was-ist-passwort-spraying\/"},"modified":"2026-06-09T19:08:42","modified_gmt":"2026-06-09T16:08:42","slug":"what-is-password-spraying","status":"publish","type":"glossary","link":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-password-spraying\/","title":{"rendered":"Was ist Passwort-Spraying?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Passwort-Spraying-Angriffe beinhalten das Ausprobieren mehrerer g\u00e4ngiger Passw\u00f6rter \u00fcber viele verschiedene Konten hinweg. Ein Angreifer k\u00f6nnte beispielsweise \u201apasswort\u2018, \u201a123456\u2018 und \u00e4hnliche g\u00e4ngige Passw\u00f6rter bei jedem bekannten Konto innerhalb einer Organisation ausprobieren. H\u00e4ufige Ziele sind Remote-Access-Tools (VPN, RDP usw.), Unternehmens-E-Mails (M365, Google Workspace) und andere \u00f6ffentlich zug\u00e4ngliche Anmeldeportale.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Taktik ist darauf ausgelegt, Verteidigungen zu umgehen, die nach einer gro\u00dfen Anzahl fehlgeschlagener Anmeldeversuche suchen, bevor sie ein Konto sperren. Wenn der Angriff erfolgreich ist, kann der Angreifer den unbefugten Zugriff nutzen, um auf sensible Daten zuzugreifen, Malware zu platzieren oder seine Pr\u00e4senz in den Systemen der Organisation auszubauen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-key-highlights\">Wichtige Highlights<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Passwort-Spraying versucht, einige wahrscheinliche Passw\u00f6rter \u00fcber viele Benutzernamen hinweg auszuprobieren.<\/li>\n\n\n\n<li>Die Taktik ist darauf ausgelegt, Sperrungen zu vermeiden und einfache pro-Konto-Erkennungen zu umgehen.<\/li>\n\n\n\n<li>H\u00e4ufige Ziele sind Active Directory, Cloud-Identit\u00e4tsplattformen, Microsoft 365, VPNs und andere Remote-Access-Dienste.<\/li>\n\n\n\n<li>Wiederholte Authentifizierungsfehler mit niedriger Frequenz \u00fcber viele Konten hinweg sind ein zentrales Erkennungssignal.<\/li>\n\n\n\n<li>Eine starke Passwortpolitik, MFA und zentrale Authentifizierungs\u00fcberwachung k\u00f6nnen die Exposition verringern, aber keine einzelne Ma\u00dfnahme eliminiert das Risiko.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-how-does-password-spraying-work\">Wie funktioniert Passwort-Spraying?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Passwort-Spraying beinhaltet, dass ein Angreifer eine Liste bekannter Benutzernamen abarbeitet und f\u00fcr jeden eine Liste g\u00e4ngiger Passw\u00f6rter ausprobiert. Oft versuchen sie, ein Passwort nach dem anderen \u00fcber alle Konten hinweg auszuprobieren, um mehrere fehlgeschlagene Anmeldeversuche f\u00fcr ein bestimmtes Konto innerhalb eines kurzen Zeitraums zu vermeiden. Diese Art von Angriff funktioniert, weil die Verwendung von g\u00e4ngigen, wiederverwendeten Passw\u00f6rtern weit verbreitet ist.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-attackers-collect-usernames-and-accounts\">Angreifer sammeln Benutzernamen und Konten<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Passwort-Spraying-Angriffe nutzen die Tatsache aus, dass viele Unternehmen standardisierte Namenskonventionen haben, wie z.B. Vorname-Nachname. Angreifer k\u00f6nnten g\u00e4ngige Konventionen erraten oder eine bekannte E-Mail-Adresse verwenden, um Benutzernamen abzuleiten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Liste von Mitarbeiternamen kann aus \u00f6ffentlich zug\u00e4nglichen Quellen gesammelt werden. Beispielsweise k\u00f6nnen Unternehmenswebsites, LinkedIn-Profile und andere Seiten eine teilweise Liste von Mitarbeitern bereitstellen, die f\u00fcr diese Art von Angriff ausreichend ist.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-attackers-try-common-passwords\">Angreifer versuchen g\u00e4ngige Passw\u00f6rter.<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Es sei denn, sie verwenden einen Passwortmanager, m\u00fcssen die Mitarbeiter in der Lage sein, sich an ihre Passw\u00f6rter zu erinnern, und schwache, g\u00e4ngige Passw\u00f6rter sind leichter zu merken. H\u00e4ufige Beispiele sind saisonale Passw\u00f6rter (Fr\u00fchling26), thematische Passw\u00f6rter von Organisationen und \u00e4hnliche Optionen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Diese Arten von Angriffen nutzen die Wahrscheinlichkeit aus, dass Menschen ein schwaches, vorhersehbares Passwort w\u00e4hlen. Wenn eine Organisation keine strengen Passwortrichtlinien implementiert und durchsetzt, sind oft nur wenige Versuche pro Konto ausreichend, um Zugang zu erhalten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-how-password-spraying-is-different-from-brute-force-and-credential-stuffing\">Wie sich Passwort-Spraying von Brute-Force- und Credential-Stuffing-Angriffen unterscheidet.<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Brute-Force-Angriffe umfassen einige verschiedene Techniken, einschlie\u00dflich Passwort-Spraying und Credential Stuffing. Passwort-Spraying unterscheidet sich von einem traditionellen Brute-Force-Angriff, da es einige Passw\u00f6rter f\u00fcr viele Benutzernamen verwendet, anstatt viele verschiedene Passw\u00f6rter f\u00fcr ein bestimmtes Konto.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Credential Stuffing verwendet Passw\u00f6rter, die in Datenpannen offengelegt wurden, und sucht nach wiederverwendeten Passw\u00f6rtern \u00fcber mehrere Konten hinweg. Passwort-Spraying testet schwache Passw\u00f6rter und sucht nach der Verwendung g\u00e4ngiger Passw\u00f6rter f\u00fcr ein Unternehmenskonto.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-what-makes-password-spraying-harder-to-catch\">Was macht Passwort-Spraying schwerer zu erkennen?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Traditionelle Brute-Force- und Credential-Stuffing-Angriffe versuchen, ein bestimmtes Konto zu knacken, indem sie eine gro\u00dfe Anzahl von fehlgeschlagenen Anmeldeversuchen f\u00fcr dieses Konto erzeugen. Im Gegensatz dazu f\u00fchrt Passwort-Spraying nur wenige fehlgeschlagene Anmeldeversuche f\u00fcr jedes angevisierte Konto ein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dies macht Passwort-Spraying schwieriger zu erkennen als diese anderen Angriffe. Einige fehlgeschlagene Anmeldungen k\u00f6nnten Benutzern zugeschrieben werden, die ihre Passw\u00f6rter falsch eingeben, insbesondere wenn sie \u00fcber einen l\u00e4ngeren Zeitraum verteilt sind und eine Organisation ein einzelnes Konto isoliert betrachtet.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-common-targets-of-password-spraying\">H\u00e4ufige Ziele von Passwort-Spraying.<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Passwort-Spraying-Angriffe zielen h\u00e4ufig auf \u00f6ffentlich zug\u00e4ngliche Anmeldeportale ab, die eine gro\u00dfe Anzahl von Benutzern bedienen. H\u00e4ufige Beispiele sind:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Remote-Zugriffstools (VPNs, RDP usw.)<\/li>\n\n\n\n<li>Identit\u00e4tsanbieter<\/li>\n\n\n\n<li>Active Directory-Umgebungen<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Da dieser Angriff f\u00fcr den ersten Zugriff verwendet wird, ben\u00f6tigt der Angreifer Anmeldeportale, die \u00f6ffentlich zug\u00e4nglich sind. Gro\u00dfe Benutzerpopulationen erh\u00f6hen auch die Erfolgswahrscheinlichkeit, da ein Angreifer nur wenige Passw\u00f6rter pro Ziel ausprobiert.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-active-directory-environments\">Active Directory-Umgebungen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Viele Organisationen nutzen Active Directory (AD) f\u00fcr das Identit\u00e4tsmanagement, was bedeutet, dass sie viele g\u00fcltige Unternehmenskonten enthalten. Angreifer k\u00f6nnen AD-verbundene Dienste und Kerberos-basierte Workflows als Ziele f\u00fcr ihre Passwort-Spraying-Angriffe nutzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Da AD das Identit\u00e4tsmanagement zentralisiert, bietet ein einziges kompromittiertes Passwort umfassenden Zugriff auf Unternehmenssysteme und -anwendungen. Von dort aus k\u00f6nnen Angreifer remote auf Systeme zugreifen und versuchen, ihre Berechtigungen zu erh\u00f6hen oder lateral durch das Netzwerk zu bewegen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-vpn-and-remote-access-portals\">VPN- und Remote-Zugangsportale<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">VPNs und andere Remote-Zugangsportale sind so konzipiert, dass sie einem Mitarbeiter den Remote-Zugriff auf eine Unternehmensumgebung erm\u00f6glichen. Wenn ein Angreifer das Passwort eines Mitarbeiters erraten kann, hat er den gleichen Zugriff.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Selbst wenn sie nicht erfolgreich sind, k\u00f6nnen Passwort-Spraying-Angriffe erhebliche Auswirkungen auf das Gesch\u00e4ft haben. Sie erzeugen Rauschen in den Authentifizierungsprotokollen, verursachen Benutzer-Sperren und belasten die Sicherheitsteams zus\u00e4tzlich.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-signals-that-help-detect-password-spraying\">Signale, die helfen, Passwort-Spraying zu erkennen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Passwort-Spraying kann mithilfe von Datenquellen erkannt werden, die fehlgeschlagene Anmeldeversuche f\u00fcr Unternehmenskonten aufzeichnen. Diese k\u00f6nnten Protokolle und Warnungen von Unternehmens<a href=\"https:\/\/www.catonetworks.com\/glossary\/identity-access-management\/\"> Identit\u00e4ts- und Zugriffsmanagement (IAM)<\/a> -Systemen und Remote-Zugangsl\u00f6sungen wie VPNs und RDP umfassen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Angriffe zu identifizieren erfordert die Korrelation von Daten und die Identifizierung von Mustern \u00fcber mehrere Benutzerkonten hinweg, da ein bestimmtes Konto m\u00f6glicherweise nur wenige fehlgeschlagene Anmeldeversuche zeigt. Warnsignale beinhalten mehrere fehlgeschlagene Anmeldungen von verschiedenen Konten, die zeitlich geb\u00fcndelt sind und m\u00f6glicherweise aus verteilten und ungew\u00f6hnlichen Quellen stammen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-suspicious-authentication-activity\">Verd\u00e4chtige Authentifizierungsaktivit\u00e4ten<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Password-Spraying-Angriffe erzeugen eine gro\u00dfe Anzahl von fehlgeschlagenen Anmeldeversuchen f\u00fcr jeden Erfolg. Diese Versuche haben wahrscheinlich \u00e4hnliche Zeitabst\u00e4nde, Quellinfrastrukturen und Benutzeragentenmuster.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-multiple-failures-per-account\">Mehrere Fehler pro Konto<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Bei dieser Art von Angriff sind einige Fehler pro Konto verd\u00e4chtiger als eine gro\u00dfe Anzahl von Fehlern bei einem bestimmten Konto. Das liegt daran, dass Angreifer nur einige Passw\u00f6rter pro Konto ausprobieren, anstatt ein bestimmtes Passwort mit Brute-Force zu knacken. Sicherheitsteams sollten Daten \u00fcber mehrere Konten hinweg korrelieren, um Angriffe zu identifizieren, die m\u00f6glicherweise keinen Schwellenwert f\u00fcr eines von ihnen \u00fcberschreiten.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-security-controls-that-reduce-password-spraying-risk\">Sicherheitskontrollen, die das Risiko von Password-Spraying verringern<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Password-Spraying-Angriffe nutzen Benutzerkonten aus, die ausschlie\u00dflich auf schwache Passw\u00f6rter zur Authentifizierung angewiesen sind. M\u00f6glichkeiten, wie Organisationen dieses Risiko mindern k\u00f6nnen, sind:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Starke Passwortrichtlinien und deren Durchsetzung<\/li>\n\n\n\n<li>Mehrfaktor-Authentifizierung<\/li>\n\n\n\n<li>H\u00e4rtung exponierter Authentifizierungsdienste<\/li>\n\n\n\n<li>\u00dcberwachung und Alarmierung bei ungew\u00f6hnlichen Anmeldeaktivit\u00e4ten<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-strong-password-policies-nbsp\">Starke Passwortrichtlinien\u00a0<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Password-Sprayer versuchen, Konten mit schwachen, g\u00e4ngigen Passw\u00f6rtern zu identifizieren und darauf zuzugreifen. Starke Passwortrichtlinien verringern die Wirksamkeit dieses Angriffs, indem sie die Mitarbeiter von diesen leicht zu erratenden Passw\u00f6rtern abbringen. Diese Richtlinien sind jedoch nur n\u00fctzlich, wenn sie durchgesetzt werden und nicht nur ein Dokument mit Passwortrichtlinien sind.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-multi-factor-authentication-mfa\">Mehrfaktor-Authentifizierung<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Password-Sprayer verlassen sich darauf, dass ein kompromittiertes Passwort ausreicht, um Zugriff auf ein Konto zu erhalten. MFA erh\u00f6ht die Schwierigkeit dieses Angriffs, indem sie den Angreifer zwingt, auch g\u00fcltige MFA-Codes f\u00fcr jeden Versuch und die anschlie\u00dfende Nutzung des Kontos zu stehlen. Obwohl MFA die Bedrohung nicht beseitigt, macht es den Angriff viel schwieriger durchzuf\u00fchren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-secure-configurations-and-monitoring-nbsp\">Sichere Konfigurationen und \u00dcberwachung\u00a0<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00d6ffentlich zug\u00e4ngliche Authentifizierungsdienste sind ein h\u00e4ufiges Ziel f\u00fcr Passwort-Spraying, da jeder diese Dienste nutzen kann, um Passw\u00f6rter zu testen. Die Implementierung sicherer Konfigurationen und die \u00dcberwachung helfen, die Bedrohung zu verringern, indem wiederholte fehlgeschlagene Anmeldungen, die ein Kennzeichen dieser Angriffstechnik sind, markiert oder blockiert werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-why-password-spraying-still-works\">Warum Passwort-Spraying weiterhin funktioniert<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Passwort-Spraying funktioniert weiterhin, weil Menschen h\u00e4ufig schwache oder vorhersehbare Passw\u00f6rter w\u00e4hlen, um sich daran zu erinnern, wie sie sich in ihre Konten einloggen. Da Unternehmen eine gro\u00dfe Anzahl von Konten mit vorhersehbaren Benutzernamen haben, k\u00f6nnen Angreifer die Tatsache ausnutzen, dass mindestens ein Konto wahrscheinlich mit einem schwachen Passwort gesichert ist. \u00d6ffentlich zug\u00e4ngliche Authentifizierungsportale geben Angreifern die M\u00f6glichkeit, potenzielle Passw\u00f6rter zu testen, und unvollst\u00e4ndige Sichtbarkeit verringert das Risiko, dass Organisationen diese verteilten Angriffe erkennen, bevor es zu sp\u00e4t ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-why-password-spraying-matters-for-identity-security\">Warum Passwort-Spraying f\u00fcr die Identit\u00e4tssicherheit wichtig ist<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Passwort-Spraying ist ein Brute-Force-Angriff, der darauf ausgelegt ist, Schwellenwerte und andere Methoden zur Identifizierung von Passwort-Ratenangriffen basierend auf wiederholten Anmeldefehlern zu umgehen. Solange schwache Passw\u00f6rter verbreitet und als sicher f\u00fcr Unternehmenskonten angesehen werden, wird dieser Angriff weiterhin funktionieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Organisationen ben\u00f6tigen umfassende Sichtbarkeit in die Authentifizierung und ein Verst\u00e4ndnis f\u00fcr g\u00e4ngige Angriffsvektoren und -muster. Dar\u00fcber hinaus ben\u00f6tigen Unternehmen eine starke Authentifizierungssicherheit, wie z.B. MFA und starke Passwortrichtlinien oder passwortlosen Login.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-faq\">FAQ<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-what-is-password-spraying-in-simple-terms\">Was ist Passwort-Spraying in einfachen Worten?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Passwort-Spraying versucht, einige g\u00e4ngige Passw\u00f6rter \u00fcber viele verschiedene Benutzerkonten hinweg auszuprobieren. Dieser Angriff maximiert die Wahrscheinlichkeit, dass mindestens ein Konto ein erratbares Passwort hat, und umgeht schwellenbasierte Methoden zur Erkennung von Passwort-Ratenangriffen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-is-password-spraying-a-type-of-brute-force-attack\">Ist Passwort-Spraying eine Art von Brute-Force-Angriff?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja, Passwort-Spraying ist eine besondere Art von Brute-Force-Passwort-Ratenangriff. Statt jedoch viele Passw\u00f6rter f\u00fcr ein bestimmtes Konto auszuprobieren, werden einige verschiedene Passw\u00f6rter \u00fcber viele verschiedene Konten hinweg getestet.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-how-is-password-spraying-different-from-credential-stuffing\">Wie unterscheidet sich Passwort-Spraying von Credential Stuffing?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Passwort-Spraying versucht, einige g\u00e4ngige Passw\u00f6rter \u00fcber viele verschiedene Konten hinweg auszuprobieren, wobei schwache Passwortnutzung gezielt wird. Credential Stuffing verwendet Benutzername\/Passwort-Paare aus Passwortverletzungen, um von der Wiederverwendung von Anmeldeinformationen zu profitieren.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-can-mfa-stop-password-spraying\">Kann MFA Passwort-Spraying verhindern?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">MFA verringert das Risiko von Passwort-Spraying, da es Angreifer zwingt, einen zus\u00e4tzlichen Authentifizierungsfaktor zu stehlen, um Passw\u00f6rter zu erraten und auf kompromittierte Konten zuzugreifen. Es ist jedoch nicht perfekt, da viele g\u00e4ngige Formen von MFA \u00fcberwunden werden k\u00f6nnen, was die \u00dcberwachung und Reaktion auf die Sicherheit der Authentifizierung weiterhin wichtig macht.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"h-what-should-teams-monitor-for-password-spraying\">Worauf sollten Teams beim Passwort-Spraying achten?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Die Erkennung von Passwort-Spraying erfordert die \u00dcberwachung und Korrelation ungew\u00f6hnlicher Anmeldeaktivit\u00e4ten \u00fcber viele Konten hinweg. Diese Angriffe f\u00fchren zu einem Anstieg der insgesamt fehlgeschlagenen Anmeldungen, mit einigen fehlgeschlagenen Versuchen f\u00fcr jedes der vielen Konten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n","protected":false},"excerpt":{"rendered":"<p>Passwort-Spraying-Angriffe beinhalten das Ausprobieren mehrerer g\u00e4ngiger Passw\u00f6rter \u00fcber viele verschiedene Konten hinweg. Ein Angreifer k\u00f6nnte beispielsweise \u201apasswort\u2018, \u201a123456\u2018 und \u00e4hnliche g\u00e4ngige Passw\u00f6rter bei jedem bekannten Konto innerhalb einer Organisation ausprobieren. H\u00e4ufige Ziele sind Remote-Access-Tools (VPN, RDP usw.), Unternehmens-E-Mails (M365, Google Workspace) und andere \u00f6ffentlich zug\u00e4ngliche Anmeldeportale. Diese Taktik ist darauf ausgelegt, Verteidigungen zu umgehen, die&#8230;<\/p>\n","protected":false},"author":193,"featured_media":0,"menu_order":0,"template":"","meta":{"_acf_changed":false},"glossary-topic":[1220],"coauthors":[1180],"class_list":["post-157080","glossary","type-glossary","status-publish","hentry","glossary-topic-uncategorized"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.1 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>IT Security Glossary | Cato Networks<\/title>\n<meta name=\"description\" content=\"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-password-spraying\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Was ist Passwort-Spraying?\" \/>\n<meta property=\"og:description\" content=\"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-password-spraying\/\" \/>\n<meta property=\"og:site_name\" content=\"Cato Networks\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"IT Security Glossary | Cato Networks","description":"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-password-spraying\/","og_locale":"de_DE","og_type":"article","og_title":"Was ist Passwort-Spraying?","og_description":"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.","og_url":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-password-spraying\/","og_site_name":"Cato Networks","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-password-spraying\/","url":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-password-spraying\/","name":"IT Security Glossary | Cato Networks","isPartOf":{"@id":"https:\/\/www.catonetworks.com\/de\/#website"},"datePublished":"2026-06-09T16:08:42+00:00","description":"Clear, concise definitions of SASE, SD-WAN, Zero Trust, and more. Explore our glossary\u2014your reliable guide to understanding key industry terms and concepts.","breadcrumb":{"@id":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-password-spraying\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.catonetworks.com\/de\/glossary\/what-is-password-spraying\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/www.catonetworks.com\/de\/glossary\/what-is-password-spraying\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.catonetworks.com\/de\/"},{"@type":"ListItem","position":2,"name":"Glossary","item":"https:\/\/www.catonetworks.com\/de\/glossary\/"},{"@type":"ListItem","position":3,"name":"Was ist Passwort-Spraying?"}]},{"@type":"WebSite","@id":"https:\/\/www.catonetworks.com\/de\/#website","url":"https:\/\/www.catonetworks.com\/de\/","name":"Cato Networks","description":"","publisher":{"@id":"https:\/\/www.catonetworks.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.catonetworks.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/www.catonetworks.com\/de\/#organization","name":"Cato Networks","url":"https:\/\/www.catonetworks.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/www.catonetworks.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","contentUrl":"https:\/\/www.catonetworks.com\/wp-content\/uploads\/2022\/08\/1559077757990.jpg","width":200,"height":200,"caption":"Cato Networks"},"image":{"@id":"https:\/\/www.catonetworks.com\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/cato-networks\/"]}]}},"_links":{"self":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/glossary\/157080","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/glossary"}],"about":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/types\/glossary"}],"author":[{"embeddable":true,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/users\/193"}],"wp:attachment":[{"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/media?parent=157080"}],"wp:term":[{"taxonomy":"glossary-topic","embeddable":true,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/glossary-topic?post=157080"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.catonetworks.com\/de\/wp-json\/wp\/v2\/coauthors?post=157080"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}