Methodology

Attackers work with built-in tools such as PowerShell, with malware and with whatever OSINT reveals about a company. Anyone who audits their own environment with free tools and plants honeypots or Canarytokens notices intrusions early. Some security myths do not survive that test.

All articles and events are in German.

Articles

Überprüfen von Cloud-UmgebungeniX 1/2024 · Sich selbst hacken 5/5
OSINT: Sammeln öffentlich verfügbarer InformationiX 11/2023 · Sich selbst hacken 4/5
Mythen hinterfragen – Sicherheit richtig umsetzeniX 6/2023 · Sicherheitsmythen 2/2
Gefühlt sicher: Sicherheitsmythen und -irrtümeriX 6/2023 · Sicherheitsmythen 1/2
PowerShell V – Forensische Untersuchungen von PowerShell-AngriffenFirmen-Blog · 2018⁠-⁠07⁠-⁠31 · Angriffswerkzeug PowerShell 5/6
PowerShell VI – VerteidigungFirmen-Blog · 2018⁠-⁠07⁠-⁠27 · Angriffswerkzeug PowerShell 6/6
PowerShell IV – ArbeitsspeicherforensikFirmen-Blog · 2018⁠-⁠06⁠-⁠29 · Angriffswerkzeug PowerShell 4/6
PowerShell III – Post Exploitation: SkriptsammlungenFirmen-Blog · 2018⁠-⁠06⁠-⁠15 · Angriffswerkzeug PowerShell 3/6
PowerShell II – Bösartiger EinsatzFirmen-Blog · 2018⁠-⁠06⁠-⁠01 · Angriffswerkzeug PowerShell 2/6
PowerShell I – EinführungFirmen-Blog · 2018⁠-⁠05⁠-⁠18 · Angriffswerkzeug PowerShell 1/6
Eine kurze Geschichte der Remote-Access-Trojaner (RATs)Firmen-Blog · 2018⁠-⁠05⁠-⁠04

Talks and panels

Upcoming

Sichere Softwareentwicklung in Zeiten von Agentic AIPanel · heise devSec · next date 2026⁠-⁠09⁠-⁠23
Fallen stellen: Wie Honeypots und Canarytokens Angreifer verratenTalk · heise security · heise conferences · next date 2026⁠-⁠09⁠-⁠24

Archive

Vibe Hacking & Security-AgentenTalk · heise devSec · 2026⁠-⁠05⁠-⁠11
Wie Angreifer vom Lande leben – Living off the Land 2025Talk · secIT by heise · 2025⁠-⁠03⁠-⁠20
Sich selbst hacken bevor es Angreifer tunTalk · IT-Sicherheitskonferenz · 2024⁠-⁠10⁠-⁠08
Sich selbst hacken bevor es Angreifer tunTalk · IT-Tage · 2024⁠-⁠06⁠-⁠13
Sicherheitsirrtümer – In falscher Sicherheit wiegenTalk · IT-Tage · 2023⁠-⁠12⁠-⁠12
Penetration Testing – sinnvoller Sicherheitstest für jedes Unternehmen?Panel · ZD.B Themenplattform Cybersecurity · 2020⁠-⁠11⁠-⁠24
PowerShell in der Post ExploitationTalk · IT-Sicherheitskonferenz · 2019⁠-⁠09⁠-⁠24
PowerShell in der Post ExploitationTalk · BSI · 2019⁠-⁠05⁠-⁠22

Workshops and webinars

Upcoming

Ethical Hacking für Admins – Pentesting für eine sichere ITWebinar series · heise academy · next date 2026⁠-⁠09⁠-⁠17
So verteidigt man sich gegen angreifende KI-AgentenWebinar · heise security · heise conferences · next date 2026⁠-⁠10⁠-⁠08
Cyber Deception: Angreifer mit Honeypots gezielt in die Falle lockenWorkshop · heise conferences · next date 2026⁠-⁠10⁠-⁠22
Active Directory Pentesting: Sicherheitslücken mit NetExec finden und schließenWorkshop · heise conferences · next date 2026⁠-⁠11⁠-⁠25

Archive

Fortgeschrittenes Ethical Hacking – Deep Dive ins Pentesting für AdminsWebinar series · heise academy · 2026⁠-⁠07⁠-⁠07
Sich selbst hacken, bevor es Angreifer tunWebinar · Oneconsult · 2024⁠-⁠09⁠-⁠25
Sicherheitsirrtümer – In falscher Sicherheit wiegenWebinar · Oneconsult · 2023⁠-⁠11⁠-⁠06
Sich selbst hacken – Pentesting mit Open-Source-WerkzeugenWorkshop · heise academy · 2022⁠-⁠06⁠-⁠30
Die Log4j-Lücke – der Praxis-Ratgeber für AdminsWebinar · heise security · 2021⁠-⁠12⁠-⁠20
Malware: der beste Freund eines HackersWorkshop · IT-Sicherheitskonferenz · 2019⁠-⁠09⁠-⁠26