Artikel

Fachartikel seit 2018, überwiegend in der iX. Mehrteilige Reihen stehen als Block beieinander. Jeder Eintrag führt zum Text beim Medium; liegt er hinter einer Bezahlschranke, ist das am Link vermerkt. Frei zugängliche PDFs liegen beim Verlag oder bei Corporate Trust und sind verlinkt.

2026

03.09.2026
Alarmstufe Rot: Security-Analyse zum Angriff von OpenAI-Agenten auf Hugging Face Vorab online erschienen; wird Titelgeschichte der iX 10/2026
iX 6/2026
Mythos und Sisyphos: Sicherheit im Zeitalter der KI-Schwachstellensuche Analyse zu Anthropics KI-Modell Mythos

2025

Reihe · Amazon Web Services · 3 Teile

iX 12/2025
3/3AWS Organizations mit erweiterten Schutzmaßnahmen absichern
iX 11/2025
2/3Identität ist der neue Perimeter: IAM bei AWS
Titelgeschichte
iX 10/2025
1/3AWS: Angriffe verstehen, Ressourcen absichern
iX Special 13/2025
iX Special 2025 – Security Tools Hilfe bei der Konzeption des Sonderhefts (Toolliste und Gliederung)
Konzeption
iX Special 13/2025
Angreifer täuschen: Honeypots und Co. Beitrag im Tools-Sonderheft „iX Special 2025 – Security Tools“
Active Directory · MethodikBei heise lesen (heise+)PDF (kostenlos)
25.04.2025
Drei Fragen und Antworten: Wenn der Windowstreiber zum Einfallstor wird Zur iX-Titelstrecke 5/2025 „Living off the Land“
Interview
Methodik · WindowsBei heise lesen
iX 5/2025
Living off the Land: Cyberangriffe ohne Malware Angriffe ohne Malware – Living off the Land (LOTL) und RMM Abuse
Titelgeschichte

2024

Reihe · Sich selbst hacken

iX 1/2024
5/5Überprüfen von Cloud-Umgebungen

2023

Reihe · Sich selbst hacken

iX 11/2023
4/5OSINT: Sammeln öffentlich verfügbarer Information Fünfteilige Reihe nach meinem Konzept: Teil 1 bis 3 schrieben Kollegen mit meinen Eingaben, Teil 4 und 5 ich selbst
iX Special 1/2023
iX kompakt Sicheres Active Directory 2023 Sonderheft, zweite Auflage
Active Directory · Cloud · Microsoft 365 · WindowsBei heise lesen (heise+)
25.05.2023
Drei Fragen und Antworten: Auf welche Sicherheitsmythen viele Firmen reinfallen Zur iX-Titelstrecke 6/2023
Interview

Reihe · Sicherheitsmythen · 2 Teile

iX 6/2023
1/2Gefühlt sicher: Sicherheitsmythen und -irrtümer
Titelgeschichte
iX 6/2023
2/2Mythen hinterfragen – Sicherheit richtig umsetzen
Titelgeschichte

2022

14.09.2022
On-Premises-Active-Directory: Schlaraffenland für Angreifer und Ransomware Dossier kompakt „Active Directory“
Active Directory · WindowsBei Netzwoche lesen
22.06.2022
Drei Fragen und Antworten: Warum sind APIs so ein Sicherheitsrisiko? Zur iX-Titelstrecke 7/2022
Interview
WebanwendungenBei heise lesen

Reihe · API-Sicherheit · 2 Teile

iX 7/2022
1/2APIs sicher entwickeln
Titelgeschichte
iX 7/2022
2/2Schwachstellen in APIs aufspüren
Titelgeschichte
iX Special 14/2022
iX kompakt Sicheres Active Directory Sonderheft, erste Auflage
Active Directory · Cloud · Microsoft 365 · WindowsBei heise lesen (heise+)

Reihe · Azure Active Directory · 3 Teile

iX 4/2022
1/3Grundlagen von Azure Active Directory und Azure-Diensten Titelgeschichte der 400. iX-Ausgabe
Titelgeschichte
iX 4/2022
2/3Angriffe auf das Azure Active Directory und auf Azure-Dienste
Titelgeschichte
iX 4/2022
3/3Azure Active Directory und Azure-Dienste absichern
Titelgeschichte

2021

Reihe · Active Directory

iX 11/2021
11/11Active Directory: Wie Angreifer mit Deception in die Falle gelockt werden Teil 8 bis 10 dieser Reihe stammen von Kollegen, mit diesem Teil schließe ich sie ab
Active Directory · WindowsBei heise lesen (heise+)PDF (kostenlos)
iX 4/2021
7/11Inter-Forest und Persistenz: Wie Angreifer sich über einen AD-Forest hinaus ausbreiten und festsetzen
mit Yves Kraft
Active Directory · WindowsBei heise lesen (heise+)PDF (kostenlos)
iX 2/2021
6/11Active Directory: Wie Angreifer Tickets, Delegierung und Trusts missbrauchen
Active Directory · WindowsBei heise lesen (heise+)PDF (kostenlos)

2020

Reihe · Active Directory

iX 12/2020
5/11Roasting, Rechte, Richtlinien: Wie Angreifer sich im Active Directory Zugriff verschaffen
Active Directory · WindowsBei heise lesen (heise+)PDF (kostenlos)
iX 11/2020
4/11Passwörter und Hashes: Wie Angreifer die Domäne kompromittieren
Active Directory · WindowsBei heise lesen (heise+)PDF (kostenlos)
iX 10/2020
3/11Informationsbeschaffung: Was jeder Domänenbenutzer alles sieht
Active Directory · WindowsBei heise lesen (heise+)PDF (kostenlos)
iX 10/2020
2/11Der Verzeichnisdienst Active Directory: einer für alle(s)
Active Directory · WindowsBei heise lesen (heise+)PDF (kostenlos)
iX 10/2020
1/11Active Directory: Komfortable IT-Schaltzentrale mit Schwachpunkten
Titelgeschichte
Active Directory · WindowsBei heise lesen (heise+)PDF (kostenlos)
Java aktuell 1/2020
Beyond OWASP Top 10 Unbekanntere Arten von Schwachstellen in Webanwendungen und APIs; Leitartikel des Hefts, ab S. 12

2018

Reihe · Angriffswerkzeug PowerShell · 6 Teile

27.07.2018
6/6PowerShell VI – Verteidigung
Methodik · WindowsIm Firmen-Blog lesen
31.07.2018
5/6PowerShell V – Forensische Untersuchungen von PowerShell-Angriffen
Methodik · WindowsIm Firmen-Blog lesen
29.06.2018
4/6PowerShell IV – Arbeitsspeicherforensik
Methodik · WindowsIm Firmen-Blog lesen
15.06.2018
3/6PowerShell III – Post Exploitation: Skriptsammlungen
Methodik · WindowsIm Firmen-Blog lesen
01.06.2018
2/6PowerShell II – Bösartiger Einsatz
Methodik · WindowsIm Firmen-Blog lesen
18.05.2018
1/6PowerShell I – Einführung
Methodik · WindowsIm Firmen-Blog lesen
04.05.2018
Eine kurze Geschichte der Remote-Access-Trojaner (RATs)
Methodik · WindowsIm Firmen-Blog lesen