Methodik

Angreifer arbeiten mit Bordmitteln wie PowerShell, mit Malware und mit dem, was OSINT über ein Unternehmen verrät. Wer die eigene Umgebung mit freien Werkzeugen prüft und Honeypots oder Canarytokens auslegt, merkt Einbrüche früh. Manche Sicherheitsmythen überstehen diesen Test nicht.

Artikel

OSINT: Sammeln öffentlich verfügbarer InformationiX 11/2023 · Sich selbst hacken 4/5
Mythen hinterfragen – Sicherheit richtig umsetzeniX 6/2023 · Sicherheitsmythen 2/2
Gefühlt sicher: Sicherheitsmythen und -irrtümeriX 6/2023 · Sicherheitsmythen 1/2
PowerShell V – Forensische Untersuchungen von PowerShell-AngriffenFirmen-Blog · 31.07.2018 · Angriffswerkzeug PowerShell 5/6
PowerShell VI – VerteidigungFirmen-Blog · 27.07.2018 · Angriffswerkzeug PowerShell 6/6
PowerShell IV – ArbeitsspeicherforensikFirmen-Blog · 29.06.2018 · Angriffswerkzeug PowerShell 4/6
PowerShell III – Post Exploitation: SkriptsammlungenFirmen-Blog · 15.06.2018 · Angriffswerkzeug PowerShell 3/6
PowerShell II – Bösartiger EinsatzFirmen-Blog · 01.06.2018 · Angriffswerkzeug PowerShell 2/6
PowerShell I – EinführungFirmen-Blog · 18.05.2018 · Angriffswerkzeug PowerShell 1/6

Vorträge und Panels

Kommend

Sichere Softwareentwicklung in Zeiten von Agentic AIPanel · heise devSec · nächster Termin 23.09.2026
Fallen stellen: Wie Honeypots und Canarytokens Angreifer verratenVortrag · heise security · heise conferences · nächster Termin 24.09.2026

Archiv

Vibe Hacking & Security-AgentenVortrag · heise devSec · 11.05.2026
Wie Angreifer vom Lande leben – Living off the Land 2025Vortrag · secIT by heise · 20.03.2025
Sich selbst hacken bevor es Angreifer tunVortrag · IT-Sicherheitskonferenz · 08.10.2024
Sich selbst hacken bevor es Angreifer tunVortrag · IT-Tage · 13.06.2024
Penetration Testing – sinnvoller Sicherheitstest für jedes Unternehmen?Panel · ZD.B Themenplattform Cybersecurity · 24.11.2020
PowerShell in der Post ExploitationVortrag · IT-Sicherheitskonferenz · 24.09.2019
PowerShell in der Post ExploitationVortrag · BSI · 22.05.2019

Workshops und Webinare

Kommend

Ethical Hacking für Admins – Pentesting für eine sichere ITWebinarreihe · heise academy · nächster Termin 10.09.2026
So verteidigt man sich gegen angreifende KI-AgentenWebinar · heise security · heise conferences · nächster Termin 08.10.2026
Cyber Deception: Angreifer mit Honeypots gezielt in die Falle lockenWorkshop · heise conferences · nächster Termin 22.10.2026
Active Directory Pentesting: Sicherheitslücken mit NetExec finden und schließenWorkshop · heise conferences · nächster Termin 25.11.2026

Archiv

Sich selbst hacken, bevor es Angreifer tunWebinar · Oneconsult · 25.09.2024 · Aufzeichnung
Sich selbst hacken – Pentesting mit Open-Source-WerkzeugenWorkshop · heise academy · 21.06.2023
Die Log4j-Lücke – der Praxis-Ratgeber für AdminsWebinar · heise security · 20.12.2021
Malware: der beste Freund eines HackersWorkshop · IT-Sicherheitskonferenz · 26.09.2019