FORSCHUNG & TEXTE
Notizen aus dem Team
Was wir beim Angreifen und Verteidigen lernen, klar aufgeschrieben. Kein Gatekeeping, kein Füllmaterial.
Wie oft sollten Sie einen Penetrationstest durchführen lassen?
Mindestens alle 12 Monate und nach jeder wesentlichen Änderung. Was PCI DSS, SOC 2 und ISO 27001 wirklich verlangen und wann jährlich nicht reicht.
Wie anfällig sind die Top-1.000-Domains für E-Mail-Spoofing?
Wir haben die öffentliche E-Mail-Authentifizierungs-DNS der 1.000 meistbesuchten Domains gelesen. 41,5% haben kein durchsetzendes DMARC, sodass gefälschte Mails in ihrem Namen Postfächer erreichen.
Red Teaming oder Penetrationstest: Was brauchen Sie?
Zwei Begriffe, zwei verschiedene Aufgaben. Der echte Unterschied in Ziel und Scope, plus eine ehrliche Entscheidungshilfe, was Ihr Unternehmen wirklich braucht.
So bereiten Sie sich auf Ihren ersten Penetrationstest vor
Eine praktische Checkliste, damit Tag eins nicht verloren geht: Scope, Umgebung, Zugänge, Timing und die Dokumente, die bereitliegen sollten.
Verlangt SOC 2 einen Penetrationstest?
Der Standard nennt keinen, aber Ihr Prüfer erwartet einen. Was die AICPA-Kriterien tatsächlich sagen und was Prüfer akzeptieren.
Brauche ich für eine Cyberversicherung einen Pentest?
Das hängt vom Versicherer und Ihrem Deckungsumfang ab. Was in Anträgen wirklich gefragt wird und warum ehrliche Antworten mehr zählen als der Test selbst.
Was kostet ein Penetrationstest im Jahr 2026?
Echte Marktspannen aus öffentlichen Preisübersichten, was ein Angebot wirklich treibt und wo ein $100 Check hineinpasst. Keine Verkaufsrechnerei.
Was können Angreifer wirklich über Ihr Unternehmen sehen?
Vergessene Subdomains, Dienste, die nie öffentlich hätten sein dürfen, geleakte Passwörter und Mail-Records, die jeder fälschen kann. In klarer Sprache.
Warum jedes Engagement mit einer Unterschrift beginnt
Autorisierung und Scope sind keine Formalie. Sie sind die Linie zwischen einem Penetrationstest und einer Straftat. So ziehen wir sie, jedes Mal.
Check, Scan oder vollständiger Pentest?
Drei sehr unterschiedliche Leistungen werden unter dem Wort "Pentest" verkauft. Ein klarer Leitfaden, wie Sie sie auseinanderhalten und die richtige auswählen.
Was OSCP, OSEP und CRTO wirklich belegen
Der Buchstabensalat auf der Seite eines Security-Teams, übersetzt in das, was jede Zertifizierung wirklich über die Arbeit aussagt, die Sie bekommen.