-
KI-Agenten-Sicherheit für Blue Teams: Prompt Injection und die Grenzen des Modells
KI-Agenten-Sicherheit aus Verteidigersicht: was einen handelnden KI-Agenten gefährlicher macht als einen Chatbot, warum Prompt Injection (OWASP Nummer eins) das Kernproblem ist und sich nicht vollständig wegpatchen lässt, die…
-
Dwell Time und SOC-Kennzahlen: die Wirksamkeit messbar machen
Dwell Time und SOC-Kennzahlen: die Verweildauer als aussagekräftigste Zahl (Zeit vom Einbruch bis zur Entdeckung), MTTD und MTTR als Trennung von Erkennung und Reaktion, was diese Zahlen wirklich…
-
WordPress-Sicherheit für Blue Teams: Plugins, Logs und die Update-Kette
WordPress-Sicherheit für Blue Teams: warum WordPress ein Plugin-Problem ist und nicht ein Core-Problem, wie man die Angriffsfläche über weniger und gepflegte Plugins verkleinert, den Zugang mit MFA absichert,…
-
Tabletop-Übung planen: den Ernstfall durchspielen, bevor er eintritt
Tabletop-Übung planen: was eine Trockenübung am Tisch ist und was sie im Unterschied zur technischen Übung testet, wie man ein realistisches, sich entwickelndes Szenario mit Einspielungen baut, welche…
-
Die Windows-Firewall als Sperre und Sensor gegen seitliche Bewegung
Die Windows-Firewall als Erkennungs- und Sperrquelle: warum die Client-Firewall das unterschätzte Werkzeug gegen die seitliche Bewegung ist, wie sie zugleich als Sensor jede abgewiesene Verbindung protokolliert, wie man…
-
DFIR als Berufsweg: Forensik und Incident Response als Spezialisierung
DFIR als Berufsweg: was Digital Forensics and Incident Response ausmacht, welche Fähigkeiten gefragt sind (analytische Geduld, Sorgfalt mit Beweisen, Verständnis für Angriffe, Ruhe unter Druck), wie der starke…
-
Vom SOC-Analyst zum Detection Engineer: der Weg vom Alarm zur Regel
Vom SOC-Analyst zum Detection Engineer: warum der Analyst der ersten Linie die besten Voraussetzungen mitbringt, die vier Bausteine des Übergangs (Abfragesprachen, Angriffstechniken verstehen, Regeln als Code schreiben und…
-
Blue-Team-Glossar: die wichtigsten Begriffe der IT-Verteidigung
Das Blue-Team-Glossar: die wichtigsten Begriffe der defensiven IT-Sicherheit knapp und in eigenen Worten erklärt, gruppiert nach Grundlagen und Rollen, Erkennung und Monitoring, Angriffstechniken, Active Directory und Kerberos, Incident…
-
Zero Trust für Blue Teams: Prinzip statt Produkt
Zero Trust für Blue Teams ohne Hype: das Prinzip vom Marketing getrennt, die Abkehr vom Burggraben-Modell hin zum Einzelnachweis jeder Anfrage, die Bausteine (starke Identität, Gerätezustand, minimale Rechte,…
-
Cloud-Sicherheit für Blue Teams: Logquellen, Korrelation, Fehlkonfiguration
Cloud-Sicherheit für Blue Teams: das geteilte Verantwortungsmodell, die drei zentralen Control-Plane-Logquellen (AWS CloudTrail, Azure Activity Log und Entra ID, GCP Cloud Audit Logs), warum Cloud-Erkennung ein Korrelationsproblem statt…