SIEM und SOC aufbauen: Von Log-Collection bis Incident Response
SIEM und SOC aufbauen: Log-Collection, Use-Case-Entwicklung, SOAR-Automatisierung und Vergleich von Microsoft Sentinel, Splunk und Elastic SIEM.
Analysen, Praxis-Tipps und Einordnungen aus der Welt der IT-Sicherheit.
363 Artikel insgesamt - Seite 16 von 52
Enterprise SSO implementieren: SAML 2.0, OpenID Connect (PKCE), Keycloak als IdP, LDAP/AD-Integration, MFA-Enforcement und Migration ohne User-Disruption.
Stealer Logs im Darknet: Wie Stealer-Malware Zugangsdaten stiehlt, wie das Angreiferökosystem funktioniert und wie Betroffenheit erkannt wird.
Supply-Chain-Sicherheit für KMU: Supply-Chain-Angriffe, SBOM, SLSA, Dependency-Confusion und praktische Schutzmaßnahmen erklärt.
Threat Hunting Methodik: MITRE ATT&CK-Hypothesen, EDR-Telemetrie, NetFlow, Velociraptor und ELK für Living-off-the-Land- und Lateral-Movement-Szenarien.
Threat Hunting für kleinere Teams: Hunt-Hypothesen, SIEM-Abfragen und schrittweiser Einstieg - auch ohne Enterprise-SIEM oder 10-Mann-SOC.
Threat Intelligence Feeds: STIX/TAXII, kostenlose Feeds (Abuse.ch, OTX), kommerzielle Anbieter und Integration in SIEM, Firewall und EDR.
Arturs Nikitins
Erstberatung & Bedarfsanalyse
Persönliche Beratung gewünscht?
Unverbindlich · Antwort werktags innerhalb 24h