-
Supply-Chain-Angriff aus Verteidigersicht: was das Blue Team sehen kann
Supply-Chain-Angriff aus Verteidigersicht: die Angriffsarten von kompromittierten Updates über verseuchte Abhängigkeiten bis zum übernommenen Dienstleister, was das Blue Team überhaupt sehen kann (Verhalten nach einem Update statt Signaturen),…
-
Vom Admin zum Defender: Was du schon kannst und was dir fehlt
Quereinstieg in die IT-Sicherheit aus Administration und Support: was ein Admin schon mitbringt (Normalzustand, AD, Netzwerk, Skripte, Betriebsdisziplin), was ihm fehlt (Angreiferperspektive, Beweise vor Reparatur, Erkennungslogik), typische Fehler…
-
SOC-Analyst werden: Einstieg, Aufgaben, Arbeitsalltag
SOC-Analyst werden: was der Beruf wirklich bedeutet, welche Wege hineinführen, welche Fähigkeiten am ersten Tag zählen und wie man sie ohne Anstellung aufbaut, wie der Alltag mit Schichten…
-
MITRE ATT&CK für Verteidiger: Taktiken, Techniken und wie du damit Erkennungslücken findest
MITRE ATT&CK ist die gemeinsame Sprache der Verteidiger. Wie der Katalog aus Taktiken, Techniken und Prozeduren aufgebaut ist, was sich mit Version 18 geändert hat, wie Blue Teams…
-
Was ist ein Security Operations Center (SOC)? Aufbau, Rollen und Alltag
Ein Security Operations Center (SOC) bündelt Menschen, Prozesse und Werkzeuge für die Verteidigung. Was ein SOC tut, wie das Tier-Modell funktioniert, wie ein Arbeitstag aussieht, welche Kennzahlen etwas…
-
Red Team, Blue Team, Purple Team: Unterschiede und Zusammenspiel
Red Team greift an, Blue Team verteidigt, Purple Team bringt beide an einen Tisch. Was die drei Begriffe bedeuten, wie eine Purple-Team-Übung abläuft, ein Übungsplan für einen Tag…
-
Was macht ein Blue Team? Aufgaben, Werkzeuge und Abgrenzung zum Red Team
Ein Blue Team ist die defensive Seite der IT-Sicherheit. Was es konkret tut, welche Werkzeuge es nutzt, wie es sich von SOC, CSIRT, Red Team und Purple Team…