-
Cloud-Sicherheit für Blue Teams: Logquellen, Korrelation, Fehlkonfiguration
Cloud-Sicherheit für Blue Teams: das geteilte Verantwortungsmodell, die drei zentralen Control-Plane-Logquellen (AWS CloudTrail, Azure Activity Log und Entra ID, GCP Cloud Audit Logs), warum Cloud-Erkennung ein Korrelationsproblem statt…
-
MFA-Phishing erkennen: AiTM, Token-Diebstahl und wie du ihn siehst
MFA-Phishing und Token-Diebstahl erkennen: wie AiTM-Angriffe mit Evilginx MFA umgehen, indem sie das Sitzungscookie stehlen, warum das SOC die Anmeldung selbst kaum sieht, welche Spuren die Token-Nutzung hinterlässt…