Incident Response Forensik: Tools und Vorgehen bei IT-Vorfällen
Forensische Analyse nach Sicherheitsvorfällen: Volatility3, Autopsy, ELK, Wireshark, Ghidra und Chain-of-Custody für rechtssichere Beweissicherung.
Analysen, Praxis-Tipps und Einordnungen aus der Welt der IT-Sicherheit.
363 Artikel insgesamt - Seite 10 von 52
ITDR schützt Active Directory und Entra ID vor Golden Ticket, DCSync und MFA-Bypass - wo SIEM versagt und wie ITDR-Lösungen die Lücke schließen.
Incident-Response-Playbook nach NIST 800-61: konkrete Playbooks für Ransomware, Datenpanne und BEC - mit Checklisten und Kommunikationsvorlagen.
Tabletop-Übungen für IR-Teams: Ransomware-, BEC- und DSGVO-Szenarien, Rollen, Moderationstipps und After-Action-Review.
Insider Threat Programm: UEBA-Systeme, drei Insider-Kategorien, verhaltensbasierte Erkennung und Datenschutzanforderungen nach deutschem Recht.
KRITIS-Schutz: BSI-Gesetz, IT-Sicherheitskatalog, Meldepflichten, Schwellenwerte für alle Branchen und Unterschied zwischen KRITIS und NIS2.
Kubernetes Network Policies: Ingress/Egress-Regeln, Default-Deny, namespace-basierte Isolation und Service-Mesh-Alternativen mit Istio/Cilium.
Arturs Nikitins
Erstberatung & Bedarfsanalyse
Persönliche Beratung gewünscht?
Unverbindlich · Antwort werktags innerhalb 24h