Gedanken, Erklärungen und Hintergründe zu Penetrationstests, IT-Recht und allem, was in meinen Aufgabenbereich fällt.
Über 80 % der untersuchten Unternehmen zeigen bereits Anzeichen von Schatten-KI. Was das Risiko konkret bedeutet — und wie eine pragmatische Governance aussieht.
Weiterlesen →Microsoft, Apple und Google treiben passwortlose Logins aktiv voran. Was Passkeys technisch von Passwörtern unterscheidet — und warum die Umstellung trotzdem stockt.
Weiterlesen →Ein gefälschter Videoanruf kostete ein Unternehmen 25,6 Millionen Dollar. Wie Deepfake-Betrug funktioniert — und warum Prozesse mehr schützen als Erkennungssoftware.
Weiterlesen →Deutschland zählt weltweit zu den drei am stärksten von Ransomware betroffenen Ländern. Der eigentliche Wandel liegt aber in der Angriffsmethodik, nicht in der Zahl.
Weiterlesen →Rund 29.500 Unternehmen fallen jetzt unter NIS2 — ohne Übergangsfrist. Wer betroffen ist, welche Pflichten gelten und warum das jetzt Chefsache ist.
Weiterlesen →§ 202c StGB kriminalisiert schon die Bereitstellung von Werkzeugen für einen Angriff — genau den Werkzeugen, die ein seriöser Penetrationstest braucht. Was das für Auftraggeber und Tester bedeutet.
Weiterlesen →Ein guter Penetrationstest ist kein einmaliger Scan, sondern ein strukturierter Prozess in fünf Phasen. Ein Blick hinter die Kulissen.
Weiterlesen →