Themen

Jede Seite führt Artikel, Vorträge und Veranstaltungen zu einem Thema zusammen.

24 Einträge

Active Directory

Jedes Domänenkonto sieht mehr, als es soll. Angreifer nutzen das, weiten ihre Rechte aus und setzen sich fest. Prüfen lässt sich das mit freien Werkzeugen wie NetExec; dagegen helfen Tiering, eine gehärtete Authentifizierung und Fallen wie Honeypots.
25 Einträge

Cloud

In AWS, Azure und Entra ID entscheidet die Identität, nicht das Netz. Freie Auditwerkzeuge zeigen, wer was darf und wo die Konfiguration klemmt.
8 Einträge

KI-Sicherheit

Sprachmodelle und Agenten greifen selbst an und werden angegriffen. Dazu gehören die KI-gestützte Schwachstellensuche und Vibe Hacking ebenso wie die Absicherung von MCP-Servern und RAG-Zugriffen auf Firmendaten.
36 Einträge

Methodik

Angreifer arbeiten mit Bordmitteln wie PowerShell, mit Malware und mit dem, was OSINT über ein Unternehmen verrät. Wer die eigene Umgebung mit freien Werkzeugen prüft und Honeypots oder Canarytokens auslegt, merkt Einbrüche früh. Manche Sicherheitsmythen überstehen diesen Test nicht.
13 Einträge

Microsoft 365

Unsichere Standardeinstellungen und Fehlkonfigurationen sind ein Einfallstor in Microsoft 365 und Entra ID. Davor schützen eine sichere Grundkonfiguration und die Defender-Produkte; die Cloudlogs zeigen hinterher, was passiert ist.
19 Einträge

Webanwendungen

Wie Webanwendungen und APIs angegriffen werden, steht in den OWASP Top 10 und im Pendant für APIs. Dynamische Tests finden die Lücken im Betrieb, sichere Entwicklung vermeidet viele davon von vornherein.
31 Einträge

Windows

PowerShell dient beiden Seiten: Angreifer nutzen es nach dem Einbruch, die Forensik liest darin mit. Wer Clients und Server härtet und die Administration über Tiering und Privileged Access Workstations trennt, begrenzt den Schaden.