-
Blue Team im Mittelstand: wirksame Verteidigung mit kleinem Budget
Blue Team im Mittelstand: wie kleine Teams mit begrenzten Mitteln eine wirksame Verteidigung aufbauen. Die ehrliche Ausgangslage (dieselbe Bedrohung, ein Bruchteil der Ressourcen), die fünf Hebel mit dem…
-
Post-Quantum-Kryptografie: warum die Bedrohung schon heute zählt
Post-Quantum-Kryptografie für Blue Teams: warum die Quantenbedrohung schon heute real ist („Harvest now, decrypt later“), obwohl es noch keine Quantencomputer gibt, die neuen NIST-Standards ML-KEM, ML-DSA und SLH-DSA…
-
NIS2 für Blue Teams: die Pflichten in tägliche Arbeit übersetzt
NIS2 für Blue Teams praktisch: der aktuelle Stand der deutschen Umsetzung (NIS2UmsuCG seit 6. Dezember 2025 ohne Übergangsfrist, rund 29.500 betroffene Unternehmen), warum NIS2 für ein Blue Team…
-
Threat Modeling: den Angriff durchdenken, bevor er stattfindet
Threat Modeling als Grundlagenthema: die strukturierte Frage, was bei einem System schiefgehen kann, bevor ein Angriff stattfindet. Die vier Grundfragen, das Gerüst STRIDE mit seinen sechs Bedrohungskategorien und…
-
Netzwerksegmentierung: den Angriff an der Ausbreitung stoppen
Netzwerksegmentierung als Grundlagenbeitrag: warum ein flaches Netz die seitliche Bewegung trivial macht, wie die klassische Segmentierung mit VLANs und Firewalls funktioniert, was Mikrosegmentierung bis auf einzelne Anwendungen leistet,…
-
Blue-Team-Glossar: die wichtigsten Begriffe der IT-Verteidigung
Das Blue-Team-Glossar: die wichtigsten Begriffe der defensiven IT-Sicherheit knapp und in eigenen Worten erklärt, gruppiert nach Grundlagen und Rollen, Erkennung und Monitoring, Angriffstechniken, Active Directory und Kerberos, Incident…
-
Zero Trust für Blue Teams: Prinzip statt Produkt
Zero Trust für Blue Teams ohne Hype: das Prinzip vom Marketing getrennt, die Abkehr vom Burggraben-Modell hin zum Einzelnachweis jeder Anfrage, die Bausteine (starke Identität, Gerätezustand, minimale Rechte,…
-
Kerberos verstehen: TGT, TGS und krbtgt für Verteidiger
Kerberos verstehen aus Verteidigersicht: die Bausteine (KDC, TGT, TGS, krbtgt, SPN), der Ticket-Fluss Schritt für Schritt mit den Ereignissen 4768, 4769 und 4624, die Sonderrolle des krbtgt-Kontos und…
-
OT- und ICS-Sicherheit für Blue Teams: der Einstieg
OT- und ICS-Sicherheit für Blue Teams: was in der Welt der industriellen Steuerungssysteme anders ist (Verfügbarkeit vor Vertraulichkeit, kein Patchen, kein aktiver Scan, keine Agenten), wie das Purdue-Modell…