-
Voice-Cloning und CEO-Fraud: warum die Stimme kein Beweis mehr ist
Voice-Cloning und CEO-Fraud technisch: wie wenige Sekunden öffentliches Audio genügen, um eine Stimme in Echtzeit zu klonen, warum das Ohr den Klon nicht erkennt und die klassische Zweitkanal-Bestätigung…
-
Backup und Wiederherstellung: die 3-2-1-Regel und der Schutz vor Ransomware
Backup und Wiederherstellung als Blue-Team-Thema: die 3-2-1-Regel als Grundlage, die vierte Anforderung der unveränderlichen oder Offline-Kopie gegen Ransomware (3-2-1-1-0), warum die Backup-Infrastruktur selbst zum Hauptziel geworden ist und…
-
Tabletop-Übung planen: den Ernstfall durchspielen, bevor er eintritt
Tabletop-Übung planen: was eine Trockenübung am Tisch ist und was sie im Unterschied zur technischen Übung testet, wie man ein realistisches, sich entwickelndes Szenario mit Einspielungen baut, welche…
-
Ransomware-Trends 2026: was sich ändert und was daraus folgt
Ransomware-Trends und aktuelle Gruppen zum Stand 2026: die fünf wichtigsten Verschiebungen, jeweils mit Konsequenz fürs Blue Team. Erpressung ohne Verschlüsselung, Double und Triple Extortion als Standard, ein fragmentiertes…
-
Deepfakes erkennen und prüfen: warum Technik allein nicht reicht
Deepfakes erkennen und prüfen aus Verteidigersicht: warum das menschliche Auge kaum über dem Zufall liegt, warum automatische Detektoren ihre Laborwerte im Alltag nicht halten und Metadaten wertlos sind,…
-
Lessons Learned: Post-Incident-Review richtig machen
Der Post-Incident-Review ist die Phase, die am häufigsten ausfällt. Wann und mit wem, die schuldfreie Haltung, der Ablauf der Sitzung in sechs Schritten, die Berichtsvorlage, der Weg von…
-
Forensische Triage: Beweise sichern, ohne Spuren zu zerstören
Forensische Triage sichert die Spuren, die im Vorfall am meisten wert sind, bevor sie verschwinden. Die Reihenfolge der Flüchtigkeit, elf Windows-Artefakte mit Pfad und Aussage, die Werkzeuge, Beweiskette…
-
Phishing-Vorfall: Playbook für die Erstreaktion
Playbook für den Phishing-Vorfall: die Meldung richtig entgegennehmen, drei Fälle unterscheiden (nicht interagiert, geklickt, Zugangsdaten eingegeben), die Reihenfolge beim kompromittierten Konto, die Kampagnensuche und eine Checkliste zum Ausdrucken.
-
Incident-Response-Plan erstellen: Vorlage und Praxis
Ein Incident-Response-Plan liefert im Vorfall Namen, Nummern und Befugnisse. Die Vorlage in zwölf Abschnitten, eine Klassifikation mit vier Schweregraden, die Zwei-Seiten-Version für kleine Organisationen, die Tabletop-Übung als Test…