Themen
Jede Seite führt Artikel, Vorträge und Veranstaltungen zu einem Thema zusammen.
24 Einträge
Active Directory
Jedes Domänenkonto sieht mehr, als es soll. Angreifer nutzen das, weiten ihre Rechte aus und setzen sich fest. Prüfen lässt sich das mit freien Werkzeugen wie NetExec; dagegen helfen Tiering, eine gehärtete Authentifizierung und Fallen wie Honeypots.
25 Einträge
Cloud
In AWS, Azure und Entra ID entscheidet die Identität, nicht das Netz. Freie Auditwerkzeuge zeigen, wer was darf und wo die Konfiguration klemmt.
8 Einträge
KI-Sicherheit
Sprachmodelle und Agenten greifen selbst an und werden angegriffen. Dazu gehören die KI-gestützte Schwachstellensuche und Vibe Hacking ebenso wie die Absicherung von MCP-Servern und RAG-Zugriffen auf Firmendaten.
36 Einträge
Methodik
Angreifer arbeiten mit Bordmitteln wie PowerShell, mit Malware und mit dem, was OSINT über ein Unternehmen verrät. Wer die eigene Umgebung mit freien Werkzeugen prüft und Honeypots oder Canarytokens auslegt, merkt Einbrüche früh. Manche Sicherheitsmythen überstehen diesen Test nicht.
13 Einträge
Microsoft 365
Unsichere Standardeinstellungen und Fehlkonfigurationen sind ein Einfallstor in Microsoft 365 und Entra ID. Davor schützen eine sichere Grundkonfiguration und die Defender-Produkte; die Cloudlogs zeigen hinterher, was passiert ist.
19 Einträge
Webanwendungen
Wie Webanwendungen und APIs angegriffen werden, steht in den OWASP Top 10 und im Pendant für APIs. Dynamische Tests finden die Lücken im Betrieb, sichere Entwicklung vermeidet viele davon von vornherein.
31 Einträge
Windows
PowerShell dient beiden Seiten: Angreifer nutzen es nach dem Einbruch, die Forensik liest darin mit. Wer Clients und Server härtet und die Administration über Tiering und Privileged Access Workstations trennt, begrenzt den Schaden.