Methodik
Angreifer arbeiten mit Bordmitteln wie PowerShell, mit Malware und mit dem, was OSINT über ein Unternehmen verrät. Wer die eigene Umgebung mit freien Werkzeugen prüft und Honeypots oder Canarytokens auslegt, merkt Einbrüche früh. Manche Sicherheitsmythen überstehen diesen Test nicht.
Artikel
iX Special 2025 – Security ToolsiX Special 13/2025
Angreifer täuschen: Honeypots und Co.iX Special 13/2025
Drei Fragen und Antworten: Wenn der Windowstreiber zum Einfallstor wirdheise online · 25.04.2025
OSINT: Sammeln öffentlich verfügbarer InformationiX 11/2023 · Sich selbst hacken 4/5
Drei Fragen und Antworten: Auf welche Sicherheitsmythen viele Firmen reinfallenheise online · 25.05.2023
Mythen hinterfragen – Sicherheit richtig umsetzeniX 6/2023 · Sicherheitsmythen 2/2
Gefühlt sicher: Sicherheitsmythen und -irrtümeriX 6/2023 · Sicherheitsmythen 1/2
PowerShell V – Forensische Untersuchungen von PowerShell-AngriffenFirmen-Blog · 31.07.2018 · Angriffswerkzeug PowerShell 5/6
PowerShell VI – VerteidigungFirmen-Blog · 27.07.2018 · Angriffswerkzeug PowerShell 6/6
PowerShell IV – ArbeitsspeicherforensikFirmen-Blog · 29.06.2018 · Angriffswerkzeug PowerShell 4/6
PowerShell III – Post Exploitation: SkriptsammlungenFirmen-Blog · 15.06.2018 · Angriffswerkzeug PowerShell 3/6
PowerShell II – Bösartiger EinsatzFirmen-Blog · 01.06.2018 · Angriffswerkzeug PowerShell 2/6
PowerShell I – EinführungFirmen-Blog · 18.05.2018 · Angriffswerkzeug PowerShell 1/6
Eine kurze Geschichte der Remote-Access-Trojaner (RATs)Firmen-Blog · 04.05.2018
Vorträge und Panels
Kommend
Sichere Softwareentwicklung in Zeiten von Agentic AIPanel · heise devSec · nächster Termin 23.09.2026
Fallen stellen: Wie Honeypots und Canarytokens Angreifer verratenVortrag · heise security · heise conferences · nächster Termin 24.09.2026
Archiv
Vibe Hacking & Security-Agenten: Angreifer rüsten auf – Verteidiger ziehen nachVortrag · betterCode() · 10.06.2026
Vibe Hacking & Security-AgentenVortrag · heise devSec · 11.05.2026
Wie Angreifer vom Lande leben – Living off the Land 2025Vortrag · secIT by heise · 20.03.2025
Sich selbst hacken bevor es Angreifer tunVortrag · IT-Sicherheitskonferenz · 08.10.2024
Sich selbst hacken bevor es Angreifer tunVortrag · IT-Tage · 13.06.2024
Sicherheitsirrtümer – In falscher Sicherheit wiegenVortrag · IT-Tage · 12.12.2023
Penetration Testing – sinnvoller Sicherheitstest für jedes Unternehmen?Panel · ZD.B Themenplattform Cybersecurity · 24.11.2020
PowerShell in der Post ExploitationVortrag · IT-Sicherheitskonferenz · 24.09.2019
PowerShell in der Post ExploitationVortrag · BSI · 22.05.2019
Workshops und Webinare
Kommend
Ethical Hacking für Admins – Pentesting für eine sichere ITWebinarreihe · heise academy · nächster Termin 10.09.2026
So verteidigt man sich gegen angreifende KI-AgentenWebinar · heise security · heise conferences · nächster Termin 08.10.2026
Cyber Deception: Angreifer mit Honeypots gezielt in die Falle lockenWorkshop · heise conferences · nächster Termin 22.10.2026
Active Directory Pentesting: Sicherheitslücken mit NetExec finden und schließenWorkshop · heise conferences · nächster Termin 25.11.2026
Archiv
Fortgeschrittenes Ethical Hacking – Deep Dive ins Pentesting für AdminsWebinarreihe · heise academy · 07.07.2026
Sich selbst hacken – Pentesting mit Open-Source-WerkzeugenWorkshop · heise academy · 21.06.2023
Die Log4j-Lücke – der Praxis-Ratgeber für AdminsWebinar · heise security · 20.12.2021
Malware: der beste Freund eines HackersWorkshop · IT-Sicherheitskonferenz · 26.09.2019