WISSEN
Aktuelles
Analysen, Forschung und Praxis offensiver Sicherheit. Auf den Punkt, ohne Marketing-Lärm.
PenetrationstestsDoS ist kein Ausfall. Es ist ein Dietrich für „Fail-Open“
Ein Ausfall ist selten das eigentliche Ziel. Häufiger erzwingt er einen Fail-Open-Zustand, in dem eine Schutzmaßnahme Verkehr durchlässt, statt ihn zu blockieren. Warum das Ausklammern von DoS aus Tests eine echte Lücke hinterlässt und was zu tun ist.
Threat IntelWindows Server 2025 bekam eine neue Funktion. Angreifer bekamen SYSTEM
30. Juli 2026 · 8 Min.
Threat IntelCertighost (CVE-2026-54121): Die Zertifizierungsstelle glaubte dem Angreifer aufs Wort
24. Juli 2026 · 7 Min.
Threat IntelLegacyHive: Ein normaler Nutzer mountet das Hive des Admins, und einen Patch gibt es nicht
21. Juli 2026 · 6 Min.
Threat Intelwp2shell: eine anonyme Anfrage und Ihr WordPress gehört nicht mehr Ihnen
18. Juli 2026 · 6 Min.
PenetrationstestsUmfang eines Penetrationstests
23. Juni 2026 · 6 Min.
PenetrationstestsDer Umfang eines Penetrationstests: die eine Seite, die entscheidet, ob der Test sein Geld wert war
22. Jun 2026 · 7 Min.
Threat IntelEin Link genügte, damit Ihr Copilot für jemand anderen arbeitete
17. Juni 2026 · 6 Min.
Threat IntelWindows LPE: MiniPlasma und die Rückkehr der (nicht) behobenen Lücke CVE-2020-17103
20. Mai 2026 · 5 Min.
E-ZeroWir entwickeln E-Zero, eine Plattform für das gesamte Sicherheitsprojekt
27. März 2026 · 2 Min.
UnternehmenCybersicherheit: vom Kostenfaktor zum strategischen Vorteil
24. August 2025 · 9 Min.
UnternehmenCybersicherheit ist eine Investition, kein Kostenfaktor: So berechnen Sie den ROI Ihres Schutzes
26. Juli 2025 · 14 Min.
PenetrationstestsWas kostet ein Penetrationstest? Woraus sich der Preis zusammensetzt und worauf Sie achten sollten
16. Juni 2025 · 6 Min.
PenetrationstestsPenetrationstest oder Schwachstellenanalyse: worin sie sich unterscheiden
15. Dezember 2024 · 6 Min.
ComplianceMehr Cybersicherheit im Finanzsektor: der komplette Leitfaden zum Digital Operational Resilience Act (DORA)
7. Dez 2024 · 7 Min.
Threat IntelWarum CVSS-Werte oft die tatsächliche Bedrohung verfehlen
30. Nov 2024 · 4 Min.
ComplianceEinführung in das NIST Cybersecurity Framework
15. November 2024 · 4 Min.
ComplianceNIS2 und Penetrationstests: was sich für Ihr Unternehmen ändert
1. November 2024 · 6 Min.
Threat IntelregreSSHion (CVE-2024-6387)
22. Oktober 2024 · 6 Min.
Threat IntelEine kurze Einführung in die ICS- und OT-Sicherheit
22. Oktober 2024 · 6 Min.
Threat Intel