Ressourcen
Threat Intelligence, Security-Research und Praxiseinblicke vom Cloud-Cape-Team.
Cloud SIEM vs. On-Premises: Was sich beim Betriebsmodell wirklich ändert
Ob Ihr SIEM in der Cloud oder im eigenen Rechenzentrum läuft, ist die am wenigsten interessante Frage. Entscheidend ist, wer es betreibt, wie die Lizenz skaliert und ob überhaupt jemand auf die Alerts reagiert.
Co-Managed SIEM: Wer macht was, und was im Vertrag stehen sollte
„Co-Managed“ beschreibt eine Aufgabenteilung und genau die schreibt kaum jemand auf. Wem die Lizenz gehört, wer die Detection-Regeln schreibt, wie ein Alarm übergeben wird und was Sie selbst liefern müssen.
Welche Log-Quellen braucht ein SIEM wirklich?
Der Reflex heißt: erst mal alles einsammeln, filtern später. Das Ergebnis ist eine Rechnung, die mit dem Logvolumen wächst: während die Erkennungsqualität es nicht tut. Die Quellen, die tatsächlich zählen.
SIEM, SOC, MDR: Wer macht was, und was Sie tatsächlich brauchen
SIEM ist eine Technologie. SOC ist eine Funktion. MDR ist ein Liefermodell. Wer die drei als Alternativen vergleicht, vergleicht einen Motor mit einer Werkstatt und einem Leasingvertrag.
Zscaler Internet Access & Microsoft 365: 5 Vorteile der Integration
Zscaler Internet Access ist das Secure Web Gateway der Zero Trust Exchange und die Kombination mit Microsoft 365 ist die Grundlage moderner SSE-Architekturen. Fünf Vorteile aus der Praxis.
Crowdsourced Ethical Hacking: Bug Bounty oder dediziertes Penetration Testing?
Bug-Bounty-Plattformen versprechen die Schwarmintelligenz tausender Hacker. Wo das trägt und wo ein dediziertes Red Team mit Kontext und Wiederholbarkeit überlegen ist.
S3 Bucket Security: Best Practices gegen Cloud-Storage-Fehlkonfigurationen
Offene Cloud-Storage-Buckets gehören zu den häufigsten und folgenreichsten Datenlecks. Fünf Prinzipien, mit denen Sie Fehlkonfigurationen verhindern, statt ihnen hinterherzuräumen.
Was ist ein Red Team? Realistische Angriffe statt Checklisten-Sicherheit
Ein Red Team misst nicht, ob Ihre Kontrollen existieren, sondern ob sie einem echten Angriff standhalten. Was eine Red-Team-Operation von einem Pentest unterscheidet und wann sie sich lohnt.
Breach and Attack Simulation (BAS): Kontinuierlich testen, statt einmal im Jahr zu hoffen
Sie investieren in Security-Tools, aber halten sie einem echten Angriff stand? Breach and Attack Simulation testet Ihre Kontrollen kontinuierlich und automatisiert, statt einmal im Jahr zu hoffen.
STACKIT: Die europäische Cloud-Alternative aus Heilbronn
Datensouveränität statt US-Hyperscaler-Abhängigkeit: Was STACKIT aus der Schwarz-Gruppe leistet, wo die Stärken liegen und für welche Unternehmen sich der Blick lohnt.
Sicherheit in Azure Kubernetes Service (AKS): Worauf es wirklich ankommt
AKS nimmt Ihnen den Betrieb der Control Plane ab, die Absicherung des Clusters aber nicht. Die Stellschrauben, an denen Container-Sicherheit in Azure tatsächlich entschieden wird, und die Standardeinstellungen, die dabei im Weg stehen.
Cloud Patch Management: Wie automatisiertes Patchen Ihre IT-Sicherheit erhöht
Ungepatchte Schwachstellen sind eine der häufigsten Ursachen für Sicherheitsvorfälle und eine der vermeidbarsten. Wie cloud-basiertes Patch-Management das Problem automatisiert löst und wonach Sie wirklich priorisieren sollten.
Wie oft sollten Unternehmen Penetrationstests durchführen?
„Einmal im Jahr“ ist eine Faustregel, keine Strategie. Wie Sie ein Pentest-Programm aufbauen, das zu Risiko, Compliance und Veränderungstempo Ihres Unternehmens passt.
Sicherheit und Compliance in Microsoft 365: Was Microsoft schützt, und was Sie selbst tun müssen
Microsoft sichert die Plattform: Ihre Daten sichern Sie selbst. Welche Schutz- und Compliance-Werkzeuge in Microsoft 365 bereitstehen, wo die Standardkonfiguration Lücken lässt und warum MFA allein moderne Angriffe nicht mehr stoppt.
AWS vs. Azure: Der Vergleich der zwei großen Cloud-Provider
Zwei Anbieter, fast der halbe IaaS-Markt. AWS und Azure im Vergleich entlang sechs Kriterien und warum die richtige Wahl weniger vom Sieger als von Ihren Anforderungen abhängt.
Was ist eine Managed Public Cloud? Wenn Experten Ihre Cloud betreiben
Die Hyperscaler liefern Infrastruktur, nicht den Betrieb. Was eine Managed Public Cloud leistet, wo die Verantwortungsgrenze wirklich verläuft und woran Sie einen guten Partner erkennen.
Penetrationstests in der Public Cloud: Shared Responsibility, Regeln und Grenzen
In der Cloud gehört die Infrastruktur nicht Ihnen, Ihre Konfiguration aber schon. Was Sie in AWS, Azure und GCP testen dürfen, wo die Grenzen liegen und warum Cloud-Pentests eigene Regeln haben.
Schwachstellenscan: Was er leistet, und wann ein Pentest nötig ist
Scan, Assessment, Pentest, Management: vier Begriffe, die ständig verwechselt werden, oft absichtlich. Was ein Schwachstellenscan wirklich leistet, was er systematisch übersieht und wonach Sie die Ergebnisse priorisieren sollten.
Was kostet ein Penetrationstest? Tagessätze, Kostenfaktoren und realistische Spannen
Pauschalpreise gibt es nicht, aber nachvollziehbare Faktoren. Was einen Penetrationstest teuer oder günstig macht, welche Aufwände je Testart realistisch sind, was im Preis enthalten sein sollte und woran Sie eine Mogelpackung erkennen.
