-
WordPress-Sicherheit für Blue Teams: Plugins, Logs und die Update-Kette
WordPress-Sicherheit für Blue Teams: warum WordPress ein Plugin-Problem ist und nicht ein Core-Problem, wie man die Angriffsfläche über weniger und gepflegte Plugins verkleinert, den Zugang mit MFA absichert,…
-
Supply-Chain-Angriff aus Verteidigersicht: was das Blue Team sehen kann
Supply-Chain-Angriff aus Verteidigersicht: die Angriffsarten von kompromittierten Updates über verseuchte Abhängigkeiten bis zum übernommenen Dienstleister, was das Blue Team überhaupt sehen kann (Verhalten nach einem Update statt Signaturen),…