Cyber Threat Intelligence Programm aufbauen: Von OSINT bis MISP
CTI-Programm aufbauen: strategische und taktische Threat Intelligence, OSINT-Quellen, MISP/OpenCTI, IOC-Management und SIEM/EDR-Integration.
Analysen, Praxis-Tipps und Einordnungen aus der Welt der IT-Sicherheit.
363 Artikel insgesamt - Seite 17 von 52
Threat Modeling mit STRIDE, PASTA und Attack Trees: Methoden für Risikoanalyse vor dem Codestart - mit Workshoptipps und Arbeitsblättern.
VPN vs. Zero Trust Network Access (ZTNA): Entscheidungskriterien für Remote-Arbeit und geeignete Produkte für KMU und Mittelstand im Vergleich.
WAF implementieren: Deployment-Modi, False-Positive-Reduktion, ModSecurity CRS, AWS WAF, Cloudflare WAF und häufige WAF-Bypässe von Angreifern.
Windows Event Log Forensik: kritische Event IDs (4624, 4688, 4698), Analyse mit PowerShell und Chainsaw, Anti-Forensik und SIEM-Integration.
Windows-Endpoints härten: LAPS, Credential Guard, AppLocker, ASR-Regeln und BitLocker - unternehmensweit per Intune oder GPO für Windows 10/11.
Windows-Härtung: CIS Benchmark, Account Policies, Credential Guard, AppLocker/WDAC, LAPS, BitLocker, SMB-Signing und ASR-Regeln für Enterprises.
Arturs Nikitins
Erstberatung & Bedarfsanalyse
Persönliche Beratung gewünscht?
Unverbindlich · Antwort werktags innerhalb 24h