Cybersecurity Wiki
Fundiertes, quellengestütztes Wissen zu allen wichtigen Themen der IT-Sicherheit - von Angriffsmethoden über Standards bis hin zu Schutzarchitekturen. Verfasst von AWARE7-Experten.
Angriffstechniken
Lateral Movement: Wie sich Angreifer durch Netzwerke bewegen
Lateral Movement: Pass-the-Hash, RDP Hijacking, SSH Pivoting. Kill-Chain-Einordnung, Tools (BloodHound, Mimikatz) und Erkennungsstrategien.
Man-in-the-Middle-Angriffe: Techniken, Erkennung und Schutz
MITM-Angriffe positionieren Angreifer zwischen Kommunikationsparteien. ARP-Spoofing, SSL-Stripping, DNS-Spoofing, BGP-Hijacking, AiTM-Phishing.
Spoofing: Angriffsarten, Erkennung und Schutzmaßnahmen
Spoofing-Varianten: IP, DNS, E-Mail, ARP, Caller-ID, Website. Wie Angreifer Identitäten fälschen und wie SPF, DKIM, DMARC, DNSSEC schützen.
Anwendungssicherheit
API-Sicherheit: OWASP API Top 10, Authentifizierung und Best Practices
API-Sicherheit: OWASP API Top 10 (2023), Authentifizierung (JWT, OAuth 2.0, mTLS), Testmethodik für REST und GraphQL, Tools und Security-Checkliste.
Application Security Testing (AST): SAST, DAST, IAST und SCA
AST-Methoden im Vergleich: SAST, DAST, IAST und SCA. Funktionsprinzip, Stärken/Schwächen, CI/CD-Integration und Tool-Auswahl.
Ausbildung & Training
Capture the Flag (CTF): Lernformat für Cybersecurity
Capture-the-Flag-Wettbewerbe sind praxisnahe Hacking-Events. Formate, Kategorien, Plattformen und Einsatz von CTFs in Unternehmen erklärt.
IT-Security-Ressourcen: Podcasts, Plattformen und Informationsquellen
IT-Sicherheits-Ressourcen: Podcasts, Lernplattformen, Nachrichtenquellen, CTF-Plattformen und Communities - auf Deutsch und Englisch.
Bedrohungen
Advanced Persistent Threat (APT): Anatomie gezielter Cyberangriffe
APT-Angreifergruppen wie APT28 oder Lazarus infiltrieren Ziele monatelang. MITRE-ATT&CK-Lebenszyklus, Erkennung und Schutz.
Cryptojacking: Wenn Angreifer fremde Rechenleistung kapern
Cryptojacking missbraucht fremde IT-Ressourcen für Krypto-Mining. Erkennungsmerkmale, Verbreitungswege, Schutz und Rechtslage im Überblick.
Darknet-Marktplätze: Funktionsweise, Risiken und Auswirkungen
Darknet-Marktplätze im Tor-Netzwerk handeln gestohlene Daten, Malware und kriminelle Dienste. Struktur, Geschäftsmodell und Bedrohung für Unternehmen.
Internetbetrug erkennen: Warnsignale, Methoden und Schutzmaßnahmen
Internetbetrug von Phishing über Fake-Shops bis Romance Scam: zehn Warnsignale, Sofortmaßnahmen für Betroffene und die Rechtslage in Deutschland.
Krypto-Kriminalität: Blockchain-Betrug, Ransomware und Geldwäsche
Krypto-Kriminalität: Geldwäsche, Exchange-Hacks, Ransomware-Zahlungen und Darknet-Marktplätze - Methoden, Strafverfolgung und Prävention.
Krypto-Scams: Betrugsmaschen mit Kryptowährungen erkennen
Krypto-Scams: Pig Butchering, Fake-Exchanges, Rug Pulls und Romance Scams. Methoden, Milliarden-Schäden weltweit und Schutzmaßnahmen.
Microsoft-Support-Betrug: Die Masche erkennen und sich schützen
Microsoft-Support-Betrug (Tech Support Scam): falsche Identität, Fernzugriff, Zahlungsforderungen. Ablauf, Warnsignale und Schritte für Betroffene.
Bedrohungslandschaft
DDoS-Angriffe: Typen, Abwehr und aktuelle Bedrohungslage
DDoS-Angriffe vollständig erklärt: Volumetric, Protocol, Application Layer - wie Botnets funktionieren, welche DDoS-Typen es gibt, und wie Unternehmen sich effektiv schützen.
Malware: Arten, Analyse und Schutzmaßnahmen
Malware-Familien von Viren über Trojaner bis Ransomware, Spyware und Rootkits. Bedrohungslandschaft, Analysemethoden und Schutzmaßnahmen.
PDF-Sicherheit: Schadsoftware, sichere Viewer und Schutzmaßnahmen
Wie Angreifer PDFs als Angriffsvektor nutzen, welche Viewer sicher sind und wie Sie sich vor schadhaften PDF-Anhängen schützen.
Phishing und Social Engineering: Methoden, Psychologie und Schutz
Vollständiger Guide zu Phishing und Social Engineering: Phishing-Taxonomie (Mass Phishing, Spear Phishing, Whaling, BEC, Smishing, Vishing, QR-Code-Phishing, AiTM), technische Angriffstechniken (Domain-Spoofing, Phishing-Kits), psychologische Manipulationsprinzipien (Cialdini), Pretexting, technische Schutzmaßnahmen (DMARC, phishing-resistente MFA, E-Mail-Gateway), Phishing-Simulationen, Schulungsinhalte und Incident Response. Mit aktuellen KI-Phishing-Trends 2024.
Ransomware: Schutz, Erkennung und Reaktion auf Verschlüsselungsangriffe
Ransomware ist Schadsoftware, die Daten des Opfers verschlüsselt oder Systeme sperrt und für die Entsperrung ein Lösegeld fordert. Sie ist eine der kostspieligsten Cyberbedrohungen weltweit.
Social Engineering: Psychologische Manipulationstaktiken in der IT
Social Engineering erklärt: Pretexting, Baiting, Tailgating, Quid pro Quo - alle Angriffsvarianten, die psychologischen Hebel dahinter und wirksame Gegenmaßnahmen.
Supply Chain Angriffe: SolarWinds, Log4Shell und Gegenmaßnahmen
Supply Chain Angriffe erklärt: wie SolarWinds, Log4Shell und XZ Utils funktionieren, warum sie so gefährlich sind, und wie Unternehmen ihre Software-Lieferkette absichern.
Branchenspezifisch
E-Rezept: Digitalisierung, Sicherheit und Datenschutz im Überblick
Das E-Rezept im Überblick. Technische Infrastruktur, Datenschutzrisiken und Sicherheitsvorfälle - wichtig für IT-Verantwortliche im Gesundheitswesen.
Maritime IT-Sicherheit: Cybersecurity in der Schifffahrt
Maritime IT-Sicherheit für Schiffe, Häfen und Reedereien: GPS-Spoofing, ECDIS-Manipulation und Ransomware in der maritimen Infrastruktur.
Cloud Security
Cloud Detection Engineering: Angriffserkennung in AWS, Azure und GCP
Erkennungsregeln fuer Cloud-Angriffe in AWS, Azure und GCP: Detection-as-Code, ATT&CK for Cloud, CloudTrail-Auswertung und False-Positive-Management.
Cloud IAM Security: AWS, Azure und GCP richtig absichern
Cloud IAM Security in AWS, Azure Entra ID und GCP: Least Privilege, Permission Boundaries, Conditional Access, Federation, CSPM-Integration.
Cloud Key Management: AWS KMS, Azure Key Vault und HashiCorp Vault
Cloud Key Management Services (KMS) im Vergleich: AWS KMS, Azure Key Vault und HashiCorp Vault mit Envelope Encryption, HSM, BYOK und Compliance.
Container-Sicherheit und Kubernetes Hardening: Der vollständige Guide
Container- und Kubernetes-Sicherheit: 4C-Modell, Image-Hardening, RBAC, Pod Security Standards, NetworkPolicy, Falco und Supply Chain mit Cosign/SLSA.
Compliance
GRC: Governance, Risk Management und Compliance für Unternehmen
GRC (Governance, Risk, Compliance) erklärt: Framework-Aufbau, Tool-Landschaft, Bezug zu ISO 27001, NIS2, DSGVO und Vorteile integrierter Ansätze.
Kritische Infrastruktur (KRITIS): Definition, Schutz und NIS2
KRITIS - Kritische Infrastrukturen in Deutschland: welche Sektoren betroffen sind, welche Cybersicherheitspflichten gelten, und wie die NIS2-Richtlinie den Schutz verschärft.
Compliance & Governance
Cloud Compliance: SOC 2, ISO 27017, ISO 27018, CSA STAR und FedRAMP
Cloud-Compliance-Standards im Vergleich: SOC 2, ISO 27017/27018, CSA STAR, FedRAMP, BSI C5 und EUCS - Anforderungen und Zertifizierung.
Data Governance: Daten als Unternehmensasset systematisch verwalten
Data Governance: Framework, Rollen (Owner, Steward, Custodian), Klassifizierung, Datenkatalog, Lineage und Datenqualität für Unternehmen.
Compliance & Recht
DSGVO und IT-Sicherheit: Technische Anforderungen, TOMs und Umsetzung
DSGVO und IT-Sicherheit: Technische Massnahmen nach Art. 32, TOMs, 72-Stunden-Meldepflicht, DSFA und Privacy by Design in der Praxis.
Informationssicherheitsbeauftragter (ISB)
Informationssicherheitsbeauftragter (ISB): Aufgaben, Qualifikation, NIS-2-Pflicht und der Vergleich zwischen internem und externem ISB.
Compliance & Standards
BSI IT-Grundschutz: Methodik, Bausteine und Umsetzung im Unternehmen
BSI IT-Grundschutz: deutsches Sicherheitsrahmenwerk mit Standards 200-1 bis 200-4 und über 100 Bausteinen für strukturiertes ISMS.
DORA - Digital Operational Resilience Act
DORA-Verordnung gilt ab Januar 2025 für Finanzunternehmen: digitale Betriebsstabilität, IKT-Risikomanagement und Meldepflichten für Vorfälle.
ISO 27001 - Informationssicherheitsmanagementsystem
ISO 27001 ist der internationale ISMS-Standard für Aufbau, Betrieb und kontinuierliche Verbesserung der Informationssicherheit.
NIS2-Richtlinie: Anforderungen, Pflichten und Umsetzung für Unternehmen
Die NIS2-Richtlinie (Network and Information Security Directive 2) ist eine EU-Rechtsvorschrift, die Cybersicherheitsanforderungen für kritische und wichtige Einrichtungen harmonisiert und verschärft.
TISAX (Trusted Information Security Assessment Exchange)
TISAX ist der Sicherheitsstandard der Automobilindustrie auf Basis des VDA ISA, verwaltet von der ENX Association - verpflichtend für OEM-Lieferanten.
Datenschutz
Datenleck-Check: So prüfen Sie, ob Ihre Daten kompromittiert wurden
Ein Datenleck-Check prüft, ob E-Mail-Adressen, Passwörter oder andere persönliche Daten in bekannten Datenpannen aufgetaucht sind. Dieser Artikel erklärt die wichtigsten Tools (Have I Been Pwned, Firefox Monitor, HPI Identity Leak Checker, Google Password Checkup), wie diese Dienste technisch funktionieren, welche Sofortmaßnahmen nach einem Treffer gelten und warum Domain-Monitoring für Unternehmen unverzichtbar ist.
Third-Party-Cookies: Abschaffung, Alternativen und Datenschutz
Third-Party-Cookies als Werbe-Tracking-Fundament: Funktionsweise, das absehbare Ende, Alternativen und Bedeutung für Datenschutz.
USB-Stick sicher löschen: Daten unwiederbringlich entfernen
USB-Sticks unwiederbringlich löschen: Flash-Speicher-Eigenheiten, geeignete Tools und Unternehmensrichtlinien nach NIST SP 800-88.
DevSecOps
DevSecOps Tools Vergleich: SAST, DAST, SCA und Secrets Scanning
DevSecOps-Tools im Vergleich: Semgrep, SonarQube, Snyk, OWASP Dependency-Check und Co. für SAST, DAST, SCA und Secrets Scanning.
DevSecOps: Sicherheit in CI/CD-Pipelines integrieren
DevSecOps in CI/CD-Pipelines: Integration von SAST, DAST, SCA und Container-Scanning, Tool-Auswahl und Workflow mit GitLab CI und GitHub Actions.
Software Supply Chain Security: SLSA, Sigstore und Dependency-Schutz
Software Supply Chain Security schützt den gesamten Softwareentwicklungsprozess vor Kompromittierung - von Quellcode-Repositories über Build-Systeme bis zu Paket-Registries. SLSA (Supply-chain Levels for Software Artifacts) definiert Sicherheitsstufen für Build-Prozesse. Sigstore ermöglicht transparentes Code-Signing. Dieser Artikel erklärt SolarWinds, XZ Utils und andere Supply-Chain-Angriffe sowie praktische Gegenmaßnahmen.
E-Mail-Sicherheit
DKIM - DomainKeys Identified Mail
DKIM signiert ausgehende E-Mails kryptografisch und verhindert so Manipulation auf dem Weg zum Empfänger. Funktionsweise und DNS-Konfiguration erklärt.
DMARC - Domain-based Message Authentication, Reporting and Conformance
DMARC baut auf SPF und DKIM auf und schützt Domaininhaber vor E-Mail-Spoofing und Phishing. Funktionsweise, Policies und Reporting im Überblick.
E-Mail-Security-Gateway: Phishing und Malware stoppen
E-Mail-Security-Gateways: SPF/DKIM/DMARC, URL-Rewriting, Sandboxing, Anti-Malware, BEC-Erkennung. Vergleich Defender, Proofpoint, Mimecast.
E-Mail-Sicherheit: DMARC, SPF, DKIM, BIMI und MTA-STS im Verbund
E-Mail-Sicherheits-Architektur: SPF gegen IP-Spoofing, DKIM für kryptografische Signatur, DMARC für Policy, BIMI für Logo, MTA-STS für Transport.
E-Mail-Sicherheit: SPF, DKIM, DMARC, BIMI und MTA-STS im Detail
SPF, DKIM, DMARC, BIMI, MTA-STS und DANE im Detail: DNS-Konfigurationen, häufige Fehler, stufenweiser Rollout und Debugging-Tools.
SPF - Sender Policy Framework: E-Mail-Spoofing mit DNS-Einträgen verhindern
SPF ist ein DNS-basiertes E-Mail-Authentifizierungsprotokoll, das festlegt, welche Mailserver E-Mails im Namen einer Domain versenden dürfen, und damit E-Mail-Spoofing verhindert.
SPF (Sender Policy Framework): E-Mail-Authentifizierung gegen Spoofing
SPF (Sender Policy Framework) ist ein DNS-basiertes E-Mail-Authentifizierungsprotokoll, das festlegt, welche Mailserver für eine Domain senden dürfen. Erklärt: Funktionsweise, DNS-Syntax, Mechanismen, das 10-Lookup-Limit, Grenzen von SPF und das Zusammenspiel mit DKIM und DMARC.
Endpoint Security
Application Allowlisting: WDAC und AppLocker für Windows-Umgebungen
WDAC und AppLocker im Detail: Richtlinien, Regeltypen, CI/CD-Integration, Audit-Mode und Migration zu produktiver Allowlist.
Mobile Device Management (MDM): Smartphones sicher verwalten
Mobile Device Management (MDM) kompakt erklärt. Architekturen, Enrollment-Methoden, MAM, BYOD und Produktvergleich (Intune, Jamf, VMware Workspace ONE).
Mobile Security: Android und iOS Enterprise-Härtung, MDM und BYOD
Mobile Security für Unternehmen: MDM vs. MAM, BYOD/COPE/COBO, iOS- und Android-Härtung, Mobile Threat Defense und DSGVO-konforme Policies im Überblick.
Secure Boot - UEFI-Bootprozess-Absicherung gegen Bootkits
Secure Boot stellt sicher dass nur signierte Bootloader und Kernel geladen werden. UEFI-Standard, Bootkit-Schutz und Konfiguration erklärt.
Endpoint-Sicherheit
EDR im Unternehmen: Deployment, Tuning und Incident Response
EDR-Praxisguide: Architektur, Deployment (CrowdStrike, MDE, SentinelOne, Carbon Black), Alert-Tuning gegen Fatigue, Threat Hunting, SOAR/SIEM.
Windows Server Härtung: CIS Benchmark und Microsoft Security Baseline
Windows Server 2019/2022 Härtung nach CIS Level 1/2: SMB v1 deaktivieren, LAPS v2, AppLocker, Credential Guard, Audit-Policies, TLS-Hardening.
Governance, Risk & Compliance
Grundlagen
Allowlist und Blocklist: Zugriffskontrolle in der IT-Sicherheit
Allowlists vs. Blocklists in der Zugriffskontrolle: E-Mail-Filter, Firewalls, Application Control, Vergleich und Zero-Trust-Bezug.
IT Asset Management (ITAM): Alles inventarisieren und schützen
IT Asset Management als Sicherheits-Basis: CMDB, SAM, SBOM, Discovery-Tools und Bezug zu ISO 27001, NIS2 und Vulnerability Mgmt.
Physische Sicherheit: Server, Büro und Zugangskontrolle absichern
Physische Sicherheit als IT-Fundament: Serverraum-Zugang, Zutrittskontrolle, Clean Desk, Laptop-Schutz, Evil Maid, USB-Drops, ISO-27001-Bezug.
Sichere Webseiten erkennen: Merkmale und Prüfmethoden
Sichere Website erkennen: technische und inhaltliche Merkmale, wie man Phishing-Seiten identifiziert und welche Browser-Tools dabei helfen.
Identity & Access Management
Access Control Modelle: DAC, MAC, RBAC, ABAC und Zero Trust
DAC, MAC, RBAC, ABAC und Zero Trust: die fünf Access-Control-Modelle mit Beispielen aus AD, AWS IAM und PostgreSQL.
Digitale Identitäten: Zwischen Realität und Cyberspace
Was digitale Identitäten sind, wie Identitätsdiebstahl funktioniert und wie man sich mit MFA, Passkeys, eIDAS und Self-Sovereign Identity schützt.
Identity Governance (IGA): Joiner-Mover-Leaver und Zugriffe
Identity Governance and Administration (IGA): Joiner-Mover-Leaver-Prozesse, Berechtigungsautomatisierung, Segregation of Duties, Zugriffszertifizierung.
Identity Security
Identitätsdiebstahl und Account Takeover: Angriffe und Schutzmaßnahmen
Account-Takeover-Angriffe: Credential Stuffing, Passwort-Spraying, SIM-Swapping, MFA-Bypass. Schutz mit Conditional Access und FIDO2.
Privileged Access Management (PAM): Privilegierte Konten schützen
PAM schützt Domain Admins, Root und Service Accounts: Vault, Session Recording, JIT-Zugang. CyberArk, Delinea, BeyondTrust, Vault, Microsoft PIM.
Incident Response
CSIRT: Computer Security Incident Response Teams im Überblick
Computer Security Incident Response Team: Aufbau, Aufgaben, Rollen und Prozesse eines CSIRT, Abgrenzung zu CERT und SOC, nationale Strukturen.
Digitaler Ersthelfer: Erste Hilfe bei Cyberangriffen
Digitale Ersthelfer leiten erste Maßnahmen bei IT-Sicherheitsvorfällen ein. Konzept, Schulungsumfang und Vorteile besonders für KMU.
IT-Notfallplan: Vorbereitung auf Cyberangriffe
IT-Notfallplan für Cyberangriffe: Bestandteile, Erstellung Schritt für Schritt, Notfallübungen und Bezug zu BSI-Standard 200-4.
Infrastruktursicherheit
Kryptographie
Kryptographie: Verschlüsselung, Algorithmen, PKI und Post-Quantum
Kryptographie: AES, RSA, ECC, Hash-Funktionen, Argon2, PKI, TLS 1.3, Post-Quantum (ML-KEM, ML-DSA), BSI TR-02102 und Implementierungsfehler.
Password Hashing: Wie Passwörter sicher gespeichert werden
Password Hashing erklärt: bcrypt, scrypt, Argon2, Salt und Pepper. Schutz gegen Rainbow Tables, Brute-Force und Credential-Stuffing.
RSA-Verschlüsselung: Funktionsweise, Sicherheit und Zukunft
RSA als verbreitetes asymmetrisches Kryptosystem für HTTPS, E-Mail-Signierung und Authentifizierung. Mathematik, Angriffe, Quanten-Bedrohung.
SSL/TLS: Grundlagen, Zertifikate und sichere Konfiguration
SSL und TLS sind die kryptographischen Protokolle hinter jeder HTTPS-Verbindung. Dieser Artikel erklärt die Geschichte von SSL 1.0 bis TLS 1.3, den TLS-Handshake und Cipher Suites, das Zertifikatssystem (DV/OV/EV, Let's Encrypt, CA-Hierarchie), sichere Server-Konfiguration (HSTS, OCSP Stapling), bekannte Schwachstellen (BEAST, POODLE, Heartbleed, ROBOT) sowie Testing-Tools wie testssl.sh und SSL Labs.
Netzwerksicherheit
DMZ - Demilitarisierte Zone in der Netzwerksicherheit
DMZ (Demilitarisierte Zone): abgeschottetes Netzwerksegment zwischen Internet und internem Netz. Architektur, Einsatz, Vor- und Nachteile, Best Practices.
DNS-Blocking: Phishing verhindern und Sicherheit im Netz erhöhen
DNS-Blocking sperrt Domains auf Resolver-Ebene. Funktionsweise, Phishing-Schutz, Malware-Prävention, Tools wie Pi-hole und Quad9 sowie Grenzen.
Firewall und Next-Generation Firewall (NGFW): Netzwerkschutz verstehen
Klassische Paketfilter bis Next-Generation Firewall: Deep Packet Inspection, IPS, SSL-Inspection, Application Control und Auswahlhilfe.
Firewall: Funktionsweise, Typen und Best Practices für Unternehmen
Firewall-Typen erklärt: Paketfilter, Stateful, NGFW. Host- vs Network-Firewalls, Konfigurationsprinzipien und Abgrenzung zu IDS/IPS und WAF.
Lateral Movement: Erkennung und Verteidigung im Unternehmensnetzwerk
Lateral-Movement-Abwehr: Pass-the-Hash, Kerberoasting, WMI/PSExec. Erkennung via Event-Logs und EDR, Schutz mit LAPS und Protected Users.
Network Access Control (NAC): 802.1X, RADIUS und Zero-Trust
Network Access Control (NAC): 802.1X, RADIUS, Posture Assessment, VLAN-Quarantaene und Vergleich von Cisco ISE, Aruba ClearPass und Forescout.
Network Detection and Response (NDR): Bedrohungserkennung im Netzwerk
Network Detection and Response (NDR): ML-Verhaltensanalyse erkennt C2-Traffic, Lateral Movement und Exfiltration. Darktrace, ExtraHop, Vectra AI.
Netzwerksicherheit: Architekturen, Technologien und Best Practices
Netzwerksicherheit schützt Unternehmensnetze vor Einbruch, Datenverlust und Manipulation. Ein praxisorientierter Überblick zu Firewall, Segmentierung, Zero Trust, typischen Angriffen und Penetrationstests.
Proxy Server: Funktionsweise, Typen und Sicherheitsaspekte
Proxy Server als Vermittler: Forward- und Reverse-Proxy, SOCKS, Caching, Filterung, Anonymisierung, Load Balancing und Unterschied zu VPN.
VPN: Funktionsweise, Protokolle und Einsatzszenarien
VPN-Grundlagen: Tunneling, IPSec/OpenVPN/WireGuard, Site-to-Site vs. Remote Access, Split Tunneling, Zero Trust als Alternative und Grenzen.
WLAN-Sicherheit im Unternehmen: Von WPA3 bis 802.1X
Enterprise-WLAN: WPA3, 802.1X mit RADIUS und EAP-TLS, SSID-Segmentierung, Rogue-AP-Detection, PMF und sichere Konfiguration für Cisco/Aruba.
Offensive Security
Active Directory Angriffe: Kerberoasting, Pass-the-Hash und Golden Ticket
Active Directory ist das bevorzugte Angriffsziel in Windows-Netzwerken. Erklärung der häufigsten AD-Angriffstechniken und effektiver Schutzmaßnahmen.
OSINT: Open Source Intelligence in der Cybersecurity
OSINT (Open Source Intelligence): wie Angreifer und Pentester öffentliche Daten nutzen, welche Tools und wie Unternehmen ihre Angriffsfläche reduzieren.
Penetrationstest (Pentest): Methoden, Ablauf und Ergebnisse im Überblick
Penetrationstest: autorisierter Sicherheitstest mit simulierten Cyberangriffen zur Schwachstellenidentifikation in Systemen, Netzwerken, Apps.
Pentest-Tools: Die wichtigsten Werkzeuge für Penetrationstester
Pentest-Tools nach Phase: Reconnaissance, Scanning, Exploitation, Post-Exploitation, Reporting. Nmap, Burp Suite, Metasploit, Gobuster, Nikto.
Red Teaming: Angriffssimulationen professionell durchführen
Red-Team-Operationen: Unterschied zu Pentests, TIBER-EU, Phasen von Reconnaissance bis Reporting, C2-Infrastruktur, häufige TTPs.
Shodan: Die Suchmaschine für das Internet der Dinge
Shodan indexiert öffentlich erreichbare Geräte und Dienste mit Service-Bannern, Ports und Konfigurationen - zentrales Tool für Pentester und SOCs.
Web Scraping: Techniken, Rechtslage und Abwehrmaßnahmen
Web Scraping: Techniken, Rechtslage nach DSGVO und UrhG, Erkennung, Abwehrmaßnahmen und OSINT-Relevanz kompakt erklärt.
Penetrationstest
OSINT Methoden: Tools und Techniken für Open Source Intelligence
OSINT-Methoden für Reconnaissance: DNS-Enum (amass, subfinder), Google Dorking, Shodan, Censys, Certificate Transparency, Social-Media-OSINT.
Physical Penetration Testing: Methodik, Tools und Rechtsgrundlagen
Physical Pentesting: Tailgating, Lock-Picking, Badge-Klonen, OSINT, Social Engineering. Methodik PTES Physical, Tools Proxmark3 und Flipper Zero.
Schwachstellenklassen
CORS - Cross-Origin Resource Sharing Fehlkonfiguration
CORS-Fehlkonfigurationen mit Wildcards erlauben Cross-Site-Requests mit Nutzer-Credentials. Erkennung und Behebung unsicherer CORS-Richtlinien.
HTTP Parameter Pollution (HPP) - Parameter-Verschmutzung
HTTP Parameter Pollution sendet mehrfache gleichnamige Parameter um inkonsistente Backend-Verarbeitung auszunutzen. Angriffstechnik und Gegenmassnahmen.
LFI/RFI - Local File Inclusion und Remote File Inclusion
File-Inclusion-Schwachstellen entstehen durch unkontrollierte Dateinamen in Benutzereingaben. LFI, RFI und Path-Traversal - Angriffstechniken und Schutz.
Prototype Pollution - JavaScript-Objekt-Manipulation
Prototype Pollution manipuliert JavaScript-Prototyp-Ketten und beeinflusst alle Objekte. Wie der Angriff RCE ermöglicht und Prävention.
Race Condition (TOCTOU) - Timing-basierte Sicherheitsschwachstelle
Race Conditions entstehen wenn Sicherheit von der Reihenfolge zweier Operationen abhängt. TOCTOU-Angriffe und Schutzmaßnahmen für CWE-362 erklärt.
Session Fixation - Session-Übernahme durch vorgegebene Session-ID
Session Fixation: Angreifer übergibt vorgegebene Session-ID und wartet auf Authentifizierung des Opfers. Angriffstechnik und Schutzmaßnahmen erklärt.
Secure Development
Secure Coding Practices: Sicherheit im Entwicklungsprozess verankern
Secure Coding und SDLC: Threat Modeling, STRIDE, Sicherheit für Python/Java/Node/Go, SAST/DAST/SCA in CI/CD, SBOM, OWASP SAMM.
Web-Applikations-Sicherheit: OWASP Top 10, Security Testing und WAF
Web-App-Sicherheit: OWASP Top 10, WSTG-Testmethodik, Burp Suite, Nuclei, Security Headers, WAF - Compliance mit PCI DSS, ISO 27001, NIS2.
Security Awareness
Awareness-Kampagne planen: Strategie, Umsetzung und Erfolgsmessung
Security-Awareness-Kampagnen wirksam planen: Zielgruppenanalyse, Umsetzungsformate, KPI-Definition, häufige Fehler und Erfolgsmessung.
Phish Scale: NIST-Methodik zur Bewertung von Phishing-Simulationen
NIST Phish Scale: wissenschaftlich fundierte Methodik zur Bewertung von Phishing-Schwierigkeit. Warum Klickraten allein kein Maßstab sind.
Security Operations
Attack Surface Management: Externe Angriffsfläche reduzieren
Attack Surface Management entdeckt extern erreichbare Assets. EASM, Discovery-Methoden, Exposure-Bewertung, Tools wie Shodan/Censys.
Endpoint Security: EDR, EPP und ganzheitlicher Geräteschutz
Endpoint Security schützt Laptops, Server, mobile Geräte. Vom Antivirus zu EDR/XDR: Technologien, Erkennungsmethoden, Härtung, Lösungsauswahl.
Enterprise Patch Management: Systematische Schwachstellenbehebung
Patch Management Prozess: Asset-Inventar, Patch-Quellen, Risikobewertung, Test, Rollout (WSUS, SCCM, Ansible, AWS SSM), Notfall-Patching.
Incident Response: Sicherheitsvorfälle erkennen, eindämmen und bewältigen
Incident Response: strukturierter Prozess zur Erkennung, Eindämmung, Beseitigung und Nachbereitung von Cybersicherheitsvorfällen.
IT-Notfallmanagement: Incident Response und Krisenmanagement
IT-Notfallmanagement: Incident Response Plan, erste 72h nach Cyberangriff, NIS2- und DSGVO-Meldepflichten, Vorlagen und Checklisten.
Netzwerk-Forensik: Angriffe im Netzwerkverkehr rekonstruieren
Netzwerk-Forensik: TAP/SPAN/NetFlow-Capture, Analyse mit Wireshark, Zeek, Suricata, NetworkMiner. Beweissicherung nach ISO/IEC 27037.
Schwachstellenmanagement: Der vollständige Leitfaden
Vulnerability Management systematisch: Erkennung, Priorisierung, Behebung mit CVSS, EPSS und Patch-Strategien.
Security Awareness Training: Wie die Human Firewall funktioniert
Security Awareness Training nachhaltig: warum Einmal-Schulungen versagen, was Phishing-Simulationen messen und wie Risiken sinken.
Security Metriken und KPIs: Sicherheit messbar machen
Security-KPIs für Operations (MTTD, MTTR), Vulnerability Mgmt (Patch Compliance), Awareness (Phishing-Klickrate) und Compliance-Berichte.
SOAR: Security Orchestration, Automation and Response implementieren
SOAR automatisiert SOC-Arbeit und senkt MTTR. Splunk SOAR, Microsoft Sentinel, Palo Alto XSOAR, TheHive - Playbooks für Phishing, Malware, Compromise.
SOC und SIEM: Cybersecurity rund um die Uhr überwachen
SOC und SIEM als Basis professioneller Bedrohungserkennung: Aufbau, Architektur, Use Cases, Alert-Triage und die Frage Eigen-SOC oder MSSP.
Threat Intelligence: Angreifer verstehen bevor sie angreifen
Threat Intelligence: systematisches Sammeln von Bedrohungsakteur-Daten, Angriffsmethoden und IoCs. OSINT bis kommerzielle Feeds, operativer Einsatz.
UEBA (User and Entity Behavior Analytics)
UEBA erstellt Verhaltensbaselines für Nutzer und Systeme und erkennt Anomalien. Erkennung von Insider-Threats und kompromittierten Konten erklärt.
Vulnerability Management: Schwachstellen systematisch managen
Vulnerability Management ist mehr als regelmäßige Scans - es ist ein kontinuierlicher Prozess aus Erkennung, Bewertung, Priorisierung, Behebung und Verifikation. Dieser Artikel erklärt das vollständige VM-Programm: Scanner-Auswahl, CVSS vs. EPSS-Priorisierung, Patch-SLAs, Metriken und Integration in DevSecOps und ISMS.
Sicherheitsarchitektur
Cloud Security: Sicherheit in AWS, Azure und GCP - Der komplette Guide
Cloud Security Grundlagen: Shared Responsibility Model, häufige Fehlkonfigurationen, CSPM, IAM, Verschlüsselung - für AWS, Azure und GCP.
Zero Trust - Modernes Sicherheitsarchitekturprinzip
Zero Trust: 'never trust, always verify' - kein impliziter Vertrauensraum, jeder Zugriff explizit verifiziert für User, Geräte und Netzwerke.
Standards & Best Practices
Standards & Frameworks
ISIS12: Der Einstiegsstandard für Informationssicherheit
ISIS12 ist ein 12-Schritte-ISMS-Modell für KMU auf Basis des BSI IT-Grundschutzes. Vorgehensweise, Tools und Vorteile gegenüber ISO 27001.
ITIL Framework: IT-Service-Management strukturiert umsetzen
ITIL 4 (AXELOS) als IT-Service-Management-Standard: Service Value System, sieben Leitprinzipien, 34 Management-Practices und ISO 20000.
OWASP: Die Open Worldwide Application Security Project im Überblick
OWASP-Foundation für Anwendungssicherheit: Geschichte, Organisation und Projekte Top 10, MASVS/MASTG, ASVS, SAMM und ZAP.
Tools & Dienste
Live-Hacking-Maps: Cyberangriffe in Echtzeit visualisiert
Live-Hacking-Maps zeigen animierte Cyberangriffe in Echtzeit. Was sie wirklich zeigen, methodische Probleme und echte Threat-Intelligence-Alternativen.
Online-Virenscanner: Dateien und URLs ohne Installation prüfen
Online-Virenscanner wie VirusTotal und Hybrid Analysis prüfen Dateien und URLs gegen mehrere AV-Engines. Funktionsweise, Grenzen, API-Integration.
Überwachung & Datenschutz
Vulnerability Management
Web Security
Manifest V3: Auswirkungen auf Browser-Erweiterungen und Sicherheit
Manifest V3 für Chrome-Erweiterungen: technische Änderungen gegenüber V2, Auswirkungen auf Adblocker und Sicherheitstools, Community-Kritik.
WordPress-Sicherheit: Schwachstellen, Härtung und Best Practices
WordPress-Sicherheit: häufige Schwachstellen in Plugins, Themes und XML-RPC. Härtung von wp-config.php, Dateiberechtigungen und Webserver-Schutz.
Thema nicht gefunden?
Das Wiki wächst kontinuierlich. Wenn Sie Fragen zu einem spezifischen IT-Sicherheitsthema haben, sprechen Sie uns direkt an.
Kostenlose Erstberatung vereinbaren