CI/CD Pipeline Sicherheit: DevSecOps in der Praxis
CI/CD-Sicherheit: SAST, SCA, Secrets-Scanning in GitHub Actions, GitLab CI und Jenkins - Least-Privilege-Tokens und Supply-Chain-Schutz.
Analysen, Praxis-Tipps und Einordnungen aus der Welt der IT-Sicherheit.
363 Artikel insgesamt - Seite 7 von 52
Browser-Sicherheit per GPO/Intune: Extensions-Management, HTTPS-Only, Browser-Isolation (RBI) und Abwehr von Malvertising und Drive-by-Downloads.
BSI IT-Grundschutz für KMU: pragmatischer Einstieg mit dem KMU-Profil, wichtigste Bausteine, kostenlose BSI-Werkzeuge und Unterschied zu ISO 27001.
Bug Bounty Programme aufbauen: privat, öffentlich oder VDP, Scope, Belohnungsstruktur, Triage, Rechtsabsicherung und Vergleich von HackerOne und Bugcrowd.
BEC-Angriffe verursachen mehr Schaden als Ransomware. Wie CEO-Fraud funktioniert, warum Filter versagen und welche Maßnahmen wirklich schützen.
CIS Controls v8 für KMU: wichtigste der 18 Controls, Implementation Groups 1-3 und wie CIS Controls mit NIS2 und ISO 27001 zusammenhängen.
Container-Sicherheit: sichere Dockerfiles, Image-Scanning mit Trivy, Kubernetes RBAC, Pod Security Standards und Runtime Security mit Falco.
Arturs Nikitins
Erstberatung & Bedarfsanalyse
Persönliche Beratung gewünscht?
Unverbindlich · Antwort werktags innerhalb 24h