Windows
PowerShell serves both sides: attackers use it after the break-in, forensics reads its logs. Hardening clients and servers and separating administration through tiering and privileged access workstations limits the damage.
All articles and events are in German.
Articles
Drei Fragen und Antworten: Wenn der Windowstreiber zum Einfallstor wirdheise online · 2025-04-25
iX kompakt Sicheres Active Directory 2023iX Special 1/2023
On-Premises-Active-Directory: Schlaraffenland für Angreifer und RansomwareNetzwoche · 2022-09-14
iX kompakt Sicheres Active DirectoryiX Special 14/2022
Active Directory: Wie Angreifer mit Deception in die Falle gelockt werdeniX 11/2021 · Active Directory 11/11
Inter-Forest und Persistenz: Wie Angreifer sich über einen AD-Forest hinaus ausbreiten und festsetzeniX 4/2021 · Active Directory 7/11
Active Directory: Wie Angreifer Tickets, Delegierung und Trusts missbraucheniX 2/2021 · Active Directory 6/11
Roasting, Rechte, Richtlinien: Wie Angreifer sich im Active Directory Zugriff verschaffeniX 12/2020 · Active Directory 5/11
Passwörter und Hashes: Wie Angreifer die Domäne kompromittiereniX 11/2020 · Active Directory 4/11
Informationsbeschaffung: Was jeder Domänenbenutzer alles siehtiX 10/2020 · Active Directory 3/11
Der Verzeichnisdienst Active Directory: einer für alle(s)iX 10/2020 · Active Directory 2/11
Active Directory: Komfortable IT-Schaltzentrale mit SchwachpunkteniX 10/2020 · Active Directory 1/11
PowerShell V – Forensische Untersuchungen von PowerShell-AngriffenFirmen-Blog · 2018-07-31 · Angriffswerkzeug PowerShell 5/6
PowerShell VI – VerteidigungFirmen-Blog · 2018-07-27 · Angriffswerkzeug PowerShell 6/6
PowerShell IV – ArbeitsspeicherforensikFirmen-Blog · 2018-06-29 · Angriffswerkzeug PowerShell 4/6
PowerShell III – Post Exploitation: SkriptsammlungenFirmen-Blog · 2018-06-15 · Angriffswerkzeug PowerShell 3/6
PowerShell II – Bösartiger EinsatzFirmen-Blog · 2018-06-01 · Angriffswerkzeug PowerShell 2/6
PowerShell I – EinführungFirmen-Blog · 2018-05-18 · Angriffswerkzeug PowerShell 1/6
Eine kurze Geschichte der Remote-Access-Trojaner (RATs)Firmen-Blog · 2018-05-04
Talks and panels
Upcoming
Fallen stellen: Wie Honeypots und Canarytokens Angreifer verratenTalk · heise security · heise conferences · next date 2026-09-24
Archive
Wie Angreifer vom Lande leben – Living off the Land 2025Talk · secIT by heise · 2025-03-20
PowerShell in der Post ExploitationTalk · IT-Sicherheitskonferenz · 2019-09-24
PowerShell in der Post ExploitationTalk · BSI · 2019-05-22
Workshops and webinars
Upcoming
Angriffsziel lokales Active Directory: Effiziente AbsicherungWorkshop · heise conferences · next date 2026-12-09
Archive
Authentifizierung im Active Directory absichern: Mit Microsofts veralteten Konzepten (über)lebenWebinar · heise security · heise academy · 2026-02-26 · Recording
Praktische Security in Windows-Netzen: Tiering und PAWsWebinar · heise security · heise academy · 2025-08-20 · Recording
Angriffsziel lokales Active Directory: Effiziente AbsicherungWorkshop · secIT by heise · 2025-03-18
NTLM: Microsofts Erbsünde und wie Admins damit sinnvoll umgehenWebinar · heise security · 2024-10-16
Angriffsziel On-Premises-Active-Directory – Hacken und HärtenWebinar · Oneconsult · 2022-08-25
Malware: der beste Freund eines HackersWorkshop · IT-Sicherheitskonferenz · 2019-09-26