AV TEST
  • Tests
    • Privatanwender
      • Windows-Virenschutz
      • MacOS-Virenschutz
      • Android-Virenschutz
    • Unternehmen
      • Windows-Virenschutz
      • MacOS-Virenschutz
      • Android-Virenschutz
    • Internet of Things
      • Smart Home
      • IP-Kameras
      • Smart Watches & Fitness-Tracker
      • Sonstige
      • Alle IoT-Tests
    • IT Sicherheits­produkt-Übersicht
  • Aktuelles
    • Alle Nachrichten
    • Awards
    • Antivirus für Android
    • Antivirus für MacOS
    • Antivirus für Windows
    • Tests im Kundenauftrag
    • Reparaturtests für Windows
    • Forschung
    • Internet of Things
    • Kinderschutz
    • VPN Tests
    • Weitere Tests
    • Sonstiges
  • Services
  • Resources
    • Institut
      • Institut
      • Zertifizierung
      • Testverfahren
      • Jobs
    • Statistiken
      • AV-ATLAS.org
      • Malware
      • Spam
    • Media
      • Presse
      • Testergebnisse
      • Publikationen
    • Newsletter
    • FAQ
  • Kontakt
    • Kontakt
    • AGB
    • Impressum
    • Datenschutz

©  2026 AV-TEST  | SITS Deutschland GmbH

AV TEST AV TEST
  • Tests
    • Privatanwender
    • Unternehmen
    • Internet of Things
    • IT Sicherheits­produkt-Übersicht
    • Windows-Virenschutz
    • MacOS-Virenschutz
    • Android-Virenschutz
    • Windows-Virenschutz
    • MacOS-Virenschutz
    • Android-Virenschutz
    • Smart Home
    • IP-Kameras
    • Smart Watches & Fitness-Tracker
    • Sonstige
    • Alle IoT-Tests

    Get in touch

    Für Anfragen an das AV-TEST Institut steht Ihnen das nachfolgende Kontaktformular zur Verfügung.

    Kontakt
  • Aktuelles
    • Alle Nachrichten
    • Awards
    • Antivirus für Android
    • Antivirus für MacOS
    • Antivirus für Windows
    • Tests im Kundenauftrag
    • Reparaturtests für Windows
    • Forschung
    • Internet of Things
    • Kinderschutz
    • VPN Tests
    • Weitere Tests
    • Sonstiges
    Services

    Network Threat Protection -
    geprüft und zertifiziert von AV-TEST

    ERFAHREN SIE MEHR >

    Get in touch

    Für Anfragen an das AV-TEST Institut steht Ihnen das nachfolgende Kontaktformular zur Verfügung.

    Kontakt
  • Services
  • Resources
    • Institut
    • Statistiken
    • Media
    • Newsletter
    • FAQ
    • Institut
    • Zertifizierung
    • Testverfahren
    • Jobs
    • AV-ATLAS.org
    • Malware
    • Spam
    • Presse
    • Testergebnisse
    • Publikationen

    AV-TEST Newsletter
    abonnieren

    Mehr erfahren
  • Kontakt
    • Kontakt
    • AGB
    • Impressum
    • Datenschutz
  • IOT-TESTS.ORG
  • AV-ATLAS.ORG

Aktuelle Nachrichten

22. September 2026 | Weitere Tests

EDR-Test: Kaspersky EDR Expert

Im Zeitraum von Dezember 2025 bis Februar 2026 führte AV-TEST eine umfassende Evaluierung von Kaspersky EDR Expert durch, mit besonderem Fokus auf dessen Endpoint Detection and Response (EDR)-Funktionen. Bei der Bewertung wurde die Wirksamkeit des Produkts bei der Abwehr von Bedrohungen im Zusammenhang mit Advanced Persistent Threats (APTs) und moderner Ransomware untersucht. Gleichzeitig wurde die umfassende Erfassung von Angriffstelemetrie zur Untersuchung von Sicherheitsvorfällen bewertet. Für den Test wurden drei unterschiedliche Szenarien eingesetzt, von denen jedes eine Vielzahl von Taktiken und Techniken demonstrierte, die von hochentwickelten Angreifern eingesetzt werden.

Ein Testreport

durchgeführt von AV-TEST

Szenario 1 – Kematian-Stealer:

Dieses Szenario simuliert den „Kematian-Stealer“, eine Bedrohung, die PowerShell-Ausführung im Arbeitsspeicher nutzt, um einer Erkennung zu entgehen. Der Angriff beginnt mit einer Phishing-E-Mail, setzt sich über einen UAC-Bypass auf Registry-Basis fort und endet mit Datenexfiltration und lateraler Bewegung über SMB. Kaspersky zeigte eine herausragende Transparenz über die gesamte Angriffskette hinweg. Alle kritischen Phasen – einschließlich des initialen Zugriffs, der Umgehung von Sicherheitsmechanismen und der Rechteausweitung – wurden erfolgreich identifiziert und durch umfassende Erkennungen von Taktiken, Techniken und Telemetriedaten dokumentiert. Durch die präzise Nachverfolgung der Command-and-Control- sowie der Datensammlungsphasen bewies Kaspersky eine hohe Leistungsfähigkeit bei der Abwehr von ausweichenden, skriptbasierten Bedrohungen.

Szenario 2 – Bizfum Stealer:

Das zweite Szenario reproduziert die Bedrohung „Helldown Ransomware“ und kombiniert destruktive Auswirkungen mit fortschrittlichen Methoden zur Umgehung von Sicherheitsmechanismen. Kaspersky identifizierte erfolgreich den initialen Zugriff über schädliche Dateien und Links sowie verschleierte Befehlsausführungen. Besonders hervorzuheben ist, dass die Lösung Aktivitäten mit schwerwiegenden Auswirkungen erkannte, insbesondere „Service Stop“ und „Data Encrypted for Impact“. Darüber hinaus wurden interne Verunstaltungen (Defacement) sowie Versuche zur Verhinderung der Systemwiederherstellung erkannt. Diese Ergebnisse bestätigen die Fähigkeit des Produkts, Angriffe umfassend nachzuverfolgen und abzuwehren, die sowohl Debugger-/Virtualisierungs-Umgehungstechniken als auch destruktive Verschlüsselungsmethoden einsetzen.

Szenario 3 – Helldown-Ransomware-Emulation:

In diesem abschließenden Szenario wurde eine komplexe Advanced Persistent Threat (APT) simuliert, die auf unauffälliges Vorgehen und laterale Ausbreitung ausgerichtet war. Kaspersky zeigte eine robuste Erkennung über die gesamte Angriffskette hinweg – vom initialen Spearphishing bis hin zu webbasierter Command-and-Control-Kommunikation. Die Lösung bot eine umfassende Transparenz über umfangreiche Netzwerkaufklärungsaktivitäten und verfolgte erfolgreich laterale Bewegungen über RDP sowie die Verwendung kompromittierter Domänenkonten. Durch die präzise Erkennung kritischer Ereignisse wie „OS Credential Dumping“ und „COM Hijacking“ bewies Kaspersky seine hohe Fähigkeit, sich gegen komplexe, mehrstufige Netzwerkangriffe zu schützen.

Zusätzlich wurde die Lösung gegen drei Angriffe im standardmäßigen Schutzmodus getestet, um die Fähigkeiten zur automatischen Reaktion zu messen. Sie blockierte alle Angriffe bereits in den initialen Phasen und demonstrierte damit eine hohe Effizienz bei der automatischen Reaktion.

Auf Grundlage der Ergebnisse aus den APT-Szenarien zeigte Kaspersky EDR Expert eine robuste Erkennung und umfassende Transparenz über die Angriffskette. Das Produkt identifizierte durchgehend kritische Angriffsvektoren – vom initialen Kompromittieren eines Systems bis hin zu destruktiven Auswirkungen und lateralen Bewegungen. Folglich erhielt Kaspersky EDR Expert die AV-TEST Approved Advanced Endpoint Detection and Response-Zertifizierung, was seine Wirksamkeit beim Schutz vor komplexen und gezielten Bedrohungen bestätigt.

Download Report (PDF)

Aktuelle
Testergebnisse

  • Windows
  • MacOS
  • Android
  • Archiv

  • Windows
  • MacOS
  • Android
  • Archiv

  • Smart Home
  • IP-Kameras
  • Smart Watches
  • Sonstige
Services

Network Threat Protection - geprüft und zertifiziert von AV-TEST

Erfahren Sie mehr
Services

Threat Intelligence Platform Von AV-TEST

Erfahren Sie mehr
Services

AV-TEST und der Cyber Resilience Act

Erfahren Sie mehr

AV-TEST Newsletter abonnieren

Jetzt anmelden
AV-TEST Newsletter abonnieren
Jetzt anmelden
AV TEST

Get in touch

Für Anfragen an das AV-TEST Institut steht Ihnen das nachfolgende Kontaktformular zur Verfügung.

Zum Kontaktformular

Sitemap

  • Institut
  • Tests
  • Aktuelles
  • Zertifizierung
  • Publikationen
  • Kontakt

Kontakt

  • SITS Deutschland GmbH
  • Klewitzstraße 7
  • 39112 Magdeburg
  • E-Mail: info@av-test.com
  • Telefon: +49 391 6075460
  • Fax: +49 391 6075469

AGB | Datenschutz | Impressum

©  2026 AV-TEST  | SITS Deutschland GmbH