NIS2 ist in Kraft, die ersten CRA-Pflichten stehen vor der Tür, DORA gilt längst. Der Abschluss der Serie zeigt, was die Regulatorik wirklich von Sicherheitsüberprüfungen verlangt – und warum Unternehmen, die nur fürs Audit prüfen, das Ziel verfehlen.
Nicht jede Prüfung passt zu jedem Unternehmen. Teil 3 der Serie zeigt, warum der Organisations-Reifegrad über die richtige Sicherheitsüberprüfung entscheidet – und warum eine zu hoch angesetzte Prüfung nur teuer findet, was eine Stufe darunter günstiger sichtbar geworden wäre.
Schwachstellenscan, Pentest, Red Teaming, Audit – Teil 2 der Serie ordnet die wichtigsten Prüfarten nach der Frage, die sie beantworten, und zeigt, welche Prüfung zu welchem Ziel passt.
Viele Unternehmen beauftragen eine Sicherheitsüberprüfung, bevor sie wissen, was sie eigentlich herausfinden wollen. Auftakt einer Serie über die richtige Auswahl von Sicherheitsüberprüfungen.
Ich habe die CISSP mit rund zwei Stunden Vorbereitung bestanden. Die Geschichte dahinter zeigt, was eine Zertifizierung wirklich prüft: Erfahrung und Urteilsvermögen.
KI schreibt Code schnell – und oft unsicher. Ein reales Beispiel, warum LLMs verwundbaren Code erzeugen, die Falle der trügerischen Sicherheit, das neue Lieferketten-Risiko „Slopsquatting" und praktische Tipps, um Schwachstellen schon bei der Generierung zu reduzieren.
Warum die Vorarbeit über den Wert eines Pentests entscheidet: Wie Threat Modeling den Test auf echtes Risiko ausrichtet, welche Frameworks (STRIDE, PASTA, Attack Trees, MITRE ATT&CK, MAESTRO) dabei helfen – und was es kostet, darauf zu verzichten.
Auch gute Pentests übersehen Schwachstellen. Neun Gründe, warum Lücken durchrutschen – von Zeit- und Scope-Grenzen über Business-Logik bis zum Momentaufnahme-Problem – und warum Vorbereitung und Threat Modeling den Unterschied machen.
Mobile ist heute eine der wichtigsten Angriffsflächen. Die Bedrohungslage 2025 – KI-gestütztes „Mishing", Sideloading, veraltete Systeme –, die OWASP-Standards MASVS/MASTG/MASWE und warum Branchenkontext mehr zählt als eine Checkliste.