Methodology
Attackers work with built-in tools such as PowerShell, with malware and with whatever OSINT reveals about a company. Anyone who audits their own environment with free tools and plants honeypots or Canarytokens notices intrusions early. Some security myths do not survive that test.
All articles and events are in German.
Articles
iX Special 2025 – Security ToolsiX Special 13/2025
Angreifer täuschen: Honeypots und Co.iX Special 13/2025
Drei Fragen und Antworten: Wenn der Windowstreiber zum Einfallstor wirdheise online · 2025-04-25
Überprüfen von Cloud-UmgebungeniX 1/2024 · Sich selbst hacken 5/5
OSINT: Sammeln öffentlich verfügbarer InformationiX 11/2023 · Sich selbst hacken 4/5
Drei Fragen und Antworten: Auf welche Sicherheitsmythen viele Firmen reinfallenheise online · 2023-05-25
Mythen hinterfragen – Sicherheit richtig umsetzeniX 6/2023 · Sicherheitsmythen 2/2
Gefühlt sicher: Sicherheitsmythen und -irrtümeriX 6/2023 · Sicherheitsmythen 1/2
PowerShell V – Forensische Untersuchungen von PowerShell-AngriffenFirmen-Blog · 2018-07-31 · Angriffswerkzeug PowerShell 5/6
PowerShell VI – VerteidigungFirmen-Blog · 2018-07-27 · Angriffswerkzeug PowerShell 6/6
PowerShell IV – ArbeitsspeicherforensikFirmen-Blog · 2018-06-29 · Angriffswerkzeug PowerShell 4/6
PowerShell III – Post Exploitation: SkriptsammlungenFirmen-Blog · 2018-06-15 · Angriffswerkzeug PowerShell 3/6
PowerShell II – Bösartiger EinsatzFirmen-Blog · 2018-06-01 · Angriffswerkzeug PowerShell 2/6
PowerShell I – EinführungFirmen-Blog · 2018-05-18 · Angriffswerkzeug PowerShell 1/6
Eine kurze Geschichte der Remote-Access-Trojaner (RATs)Firmen-Blog · 2018-05-04
Talks and panels
Upcoming
Sichere Softwareentwicklung in Zeiten von Agentic AIPanel · heise devSec · next date 2026-09-23
Fallen stellen: Wie Honeypots und Canarytokens Angreifer verratenTalk · heise security · heise conferences · next date 2026-09-24
Archive
Vibe Hacking & Security-Agenten: Angreifer rüsten auf – Verteidiger ziehen nachTalk · betterCode() · 2026-06-10
Vibe Hacking & Security-AgentenTalk · heise devSec · 2026-05-11
Wie Angreifer vom Lande leben – Living off the Land 2025Talk · secIT by heise · 2025-03-20
Sich selbst hacken bevor es Angreifer tunTalk · IT-Sicherheitskonferenz · 2024-10-08
Sich selbst hacken bevor es Angreifer tunTalk · IT-Tage · 2024-06-13
Sicherheitsirrtümer – In falscher Sicherheit wiegenTalk · IT-Tage · 2023-12-12
Penetration Testing – sinnvoller Sicherheitstest für jedes Unternehmen?Panel · ZD.B Themenplattform Cybersecurity · 2020-11-24
PowerShell in der Post ExploitationTalk · IT-Sicherheitskonferenz · 2019-09-24
PowerShell in der Post ExploitationTalk · BSI · 2019-05-22
Workshops and webinars
Upcoming
Ethical Hacking für Admins – Pentesting für eine sichere ITWebinar series · heise academy · next date 2026-09-17
So verteidigt man sich gegen angreifende KI-AgentenWebinar · heise security · heise conferences · next date 2026-10-08
Cyber Deception: Angreifer mit Honeypots gezielt in die Falle lockenWorkshop · heise conferences · next date 2026-10-22
Active Directory Pentesting: Sicherheitslücken mit NetExec finden und schließenWorkshop · heise conferences · next date 2026-11-25
Archive
Fortgeschrittenes Ethical Hacking – Deep Dive ins Pentesting für AdminsWebinar series · heise academy · 2026-07-07
Sich selbst hacken, bevor es Angreifer tunWebinar · Oneconsult · 2024-09-25
Sicherheitsirrtümer – In falscher Sicherheit wiegenWebinar · Oneconsult · 2023-11-06
Sich selbst hacken – Pentesting mit Open-Source-WerkzeugenWorkshop · heise academy · 2022-06-30
Die Log4j-Lücke – der Praxis-Ratgeber für AdminsWebinar · heise security · 2021-12-20
Malware: der beste Freund eines HackersWorkshop · IT-Sicherheitskonferenz · 2019-09-26