-
Supply-Chain-Angriff aus Verteidigersicht: was das Blue Team sehen kann
Supply-Chain-Angriff aus Verteidigersicht: die Angriffsarten von kompromittierten Updates über verseuchte Abhängigkeiten bis zum übernommenen Dienstleister, was das Blue Team überhaupt sehen kann (Verhalten nach einem Update statt Signaturen),…
-
MSSP oder eigenes SOC: Entscheidungshilfe für den Mittelstand
MSSP oder eigenes SOC: die ehrlichen Vor- und Nachteile beider Wege, warum die Rund-um-die-Uhr-Abdeckung die Entscheidung bestimmt, der hybride Weg mit MSSP-Monitoring und interner Reaktion, die Fragen, an…
-
Der BSI-Lagebericht für Verteidiger: was daraus fürs Blue Team folgt
Der BSI-Lagebericht für Verteidiger: Was aus den Befunden des aktuellen Berichts konkret fürs Blue Team folgt. Angriffsflächen schützen als Kernbotschaft, das Perimeter-Problem, Ransomware und der Mittelstand, APT-Gruppen gegen…
-
Threat Intelligence: IOCs, TTPs und was davon im SOC-Alltag hilft
Threat Intelligence ist Wissen über Angreifer, das Entscheidungen ermöglicht, kein IP-Feed. Was der Begriff wirklich bedeutet, warum nicht alle Indikatoren gleich viel wert sind (Pyramid of Pain), welche…
-
Cyber Kill Chain: die sieben Angriffsphasen und wo Verteidigung ansetzt
Die Cyber Kill Chain zerlegt einen Angriff in sieben Phasen, von der Aufklärung bis zum Schaden. Was in jeder Phase passiert, welche Kontrolle dort greift, wo die Grenzen…
-
MITRE ATT&CK für Verteidiger: Taktiken, Techniken und wie du damit Erkennungslücken findest
MITRE ATT&CK ist die gemeinsame Sprache der Verteidiger. Wie der Katalog aus Taktiken, Techniken und Prozeduren aufgebaut ist, was sich mit Version 18 geändert hat, wie Blue Teams…
-
Was ist ein Security Operations Center (SOC)? Aufbau, Rollen und Alltag
Ein Security Operations Center (SOC) bündelt Menschen, Prozesse und Werkzeuge für die Verteidigung. Was ein SOC tut, wie das Tier-Modell funktioniert, wie ein Arbeitstag aussieht, welche Kennzahlen etwas…
-
Red Team, Blue Team, Purple Team: Unterschiede und Zusammenspiel
Red Team greift an, Blue Team verteidigt, Purple Team bringt beide an einen Tisch. Was die drei Begriffe bedeuten, wie eine Purple-Team-Übung abläuft, ein Übungsplan für einen Tag…
-
Was macht ein Blue Team? Aufgaben, Werkzeuge und Abgrenzung zum Red Team
Ein Blue Team ist die defensive Seite der IT-Sicherheit. Was es konkret tut, welche Werkzeuge es nutzt, wie es sich von SOC, CSIRT, Red Team und Purple Team…