INTELLIGENCE // CLASSIFICATION: TLP:CLEAR

Ressourcen

Threat Intelligence, Security-Research und Praxiseinblicke vom Cloud-Cape-Team.

SIEM & SOC
SIEM & SOC

Cloud SIEM vs. On-Premises: Was sich beim Betriebsmodell wirklich ändert

Ob Ihr SIEM in der Cloud oder im eigenen Rechenzentrum läuft, ist die am wenigsten interessante Frage. Entscheidend ist, wer es betreibt, wie die Lizenz skaliert und ob überhaupt jemand auf die Alerts reagiert.

Dennis Kionga5. August 20268 MIN
SIEM & SOC
SIEM & SOC

Co-Managed SIEM: Wer macht was, und was im Vertrag stehen sollte

„Co-Managed“ beschreibt eine Aufgabenteilung und genau die schreibt kaum jemand auf. Wem die Lizenz gehört, wer die Detection-Regeln schreibt, wie ein Alarm übergeben wird und was Sie selbst liefern müssen.

Dennis Kionga5. August 20268 MIN
SIEM & SOC
SIEM & SOC

Welche Log-Quellen braucht ein SIEM wirklich?

Der Reflex heißt: erst mal alles einsammeln, filtern später. Das Ergebnis ist eine Rechnung, die mit dem Logvolumen wächst: während die Erkennungsqualität es nicht tut. Die Quellen, die tatsächlich zählen.

Dennis Kionga5. August 20268 MIN
SIEM & SOC
SIEM & SOC

SIEM, SOC, MDR: Wer macht was, und was Sie tatsächlich brauchen

SIEM ist eine Technologie. SOC ist eine Funktion. MDR ist ein Liefermodell. Wer die drei als Alternativen vergleicht, vergleicht einen Motor mit einer Werkstatt und einem Leasingvertrag.

Dennis Kionga5. August 20268 MIN
Zero Trust
Zero Trust

Zscaler Internet Access & Microsoft 365: 5 Vorteile der Integration

Zscaler Internet Access ist das Secure Web Gateway der Zero Trust Exchange und die Kombination mit Microsoft 365 ist die Grundlage moderner SSE-Architekturen. Fünf Vorteile aus der Praxis.

Dennis Kionga25. Februar 20227 MIN
Red Teaming
Red Teaming

Crowdsourced Ethical Hacking: Bug Bounty oder dediziertes Penetration Testing?

Bug-Bounty-Plattformen versprechen die Schwarmintelligenz tausender Hacker. Wo das trägt und wo ein dediziertes Red Team mit Kontext und Wiederholbarkeit überlegen ist.

Dennis Kionga13. Januar 20218 MIN
Cloud Security
Cloud Security

S3 Bucket Security: Best Practices gegen Cloud-Storage-Fehlkonfigurationen

Offene Cloud-Storage-Buckets gehören zu den häufigsten und folgenreichsten Datenlecks. Fünf Prinzipien, mit denen Sie Fehlkonfigurationen verhindern, statt ihnen hinterherzuräumen.

Dennis Kionga14. Dezember 20207 MIN
Red Teaming
Red Teaming

Was ist ein Red Team? Realistische Angriffe statt Checklisten-Sicherheit

Ein Red Team misst nicht, ob Ihre Kontrollen existieren, sondern ob sie einem echten Angriff standhalten. Was eine Red-Team-Operation von einem Pentest unterscheidet und wann sie sich lohnt.

Dennis Kionga1. Dezember 20207 MIN
Red Teaming
Red Teaming

Breach and Attack Simulation (BAS): Kontinuierlich testen, statt einmal im Jahr zu hoffen

Sie investieren in Security-Tools, aber halten sie einem echten Angriff stand? Breach and Attack Simulation testet Ihre Kontrollen kontinuierlich und automatisiert, statt einmal im Jahr zu hoffen.

Dennis Kionga23. Oktober 20208 MIN
Cloud Security
Cloud Security

STACKIT: Die europäische Cloud-Alternative aus Heilbronn

Datensouveränität statt US-Hyperscaler-Abhängigkeit: Was STACKIT aus der Schwarz-Gruppe leistet, wo die Stärken liegen und für welche Unternehmen sich der Blick lohnt.

Dennis Kionga28. Juli 20206 MIN
Cloud Security
Cloud Security

Sicherheit in Azure Kubernetes Service (AKS): Worauf es wirklich ankommt

AKS nimmt Ihnen den Betrieb der Control Plane ab, die Absicherung des Clusters aber nicht. Die Stellschrauben, an denen Container-Sicherheit in Azure tatsächlich entschieden wird, und die Standardeinstellungen, die dabei im Weg stehen.

Dennis Kionga18. Juli 202010 MIN
Cloud Security
Cloud Security

Cloud Patch Management: Wie automatisiertes Patchen Ihre IT-Sicherheit erhöht

Ungepatchte Schwachstellen sind eine der häufigsten Ursachen für Sicherheitsvorfälle und eine der vermeidbarsten. Wie cloud-basiertes Patch-Management das Problem automatisiert löst und wonach Sie wirklich priorisieren sollten.

Dennis Kionga17. März 20209 MIN
Red Teaming
Red Teaming

Wie oft sollten Unternehmen Penetrationstests durchführen?

„Einmal im Jahr“ ist eine Faustregel, keine Strategie. Wie Sie ein Pentest-Programm aufbauen, das zu Risiko, Compliance und Veränderungstempo Ihres Unternehmens passt.

Dennis Kionga25. Februar 20206 MIN
Compliance
Compliance

Sicherheit und Compliance in Microsoft 365: Was Microsoft schützt, und was Sie selbst tun müssen

Microsoft sichert die Plattform: Ihre Daten sichern Sie selbst. Welche Schutz- und Compliance-Werkzeuge in Microsoft 365 bereitstehen, wo die Standardkonfiguration Lücken lässt und warum MFA allein moderne Angriffe nicht mehr stoppt.

Dennis Kionga21. Dezember 201910 MIN
Cloud Security
Cloud Security

AWS vs. Azure: Der Vergleich der zwei großen Cloud-Provider

Zwei Anbieter, fast der halbe IaaS-Markt. AWS und Azure im Vergleich entlang sechs Kriterien und warum die richtige Wahl weniger vom Sieger als von Ihren Anforderungen abhängt.

Dennis Kionga30. November 20197 MIN
Cloud Security
Cloud Security

Was ist eine Managed Public Cloud? Wenn Experten Ihre Cloud betreiben

Die Hyperscaler liefern Infrastruktur, nicht den Betrieb. Was eine Managed Public Cloud leistet, wo die Verantwortungsgrenze wirklich verläuft und woran Sie einen guten Partner erkennen.

Dennis Kionga13. Oktober 20199 MIN
Red Teaming
Red Teaming

Penetrationstests in der Public Cloud: Shared Responsibility, Regeln und Grenzen

In der Cloud gehört die Infrastruktur nicht Ihnen, Ihre Konfiguration aber schon. Was Sie in AWS, Azure und GCP testen dürfen, wo die Grenzen liegen und warum Cloud-Pentests eigene Regeln haben.

Dennis Kionga28. September 20197 MIN
Red Teaming
Red Teaming

Schwachstellenscan: Was er leistet, und wann ein Pentest nötig ist

Scan, Assessment, Pentest, Management: vier Begriffe, die ständig verwechselt werden, oft absichtlich. Was ein Schwachstellenscan wirklich leistet, was er systematisch übersieht und wonach Sie die Ergebnisse priorisieren sollten.

Dennis Kionga31. August 201910 MIN
Red Teaming
Red Teaming

Was kostet ein Penetrationstest? Tagessätze, Kostenfaktoren und realistische Spannen

Pauschalpreise gibt es nicht, aber nachvollziehbare Faktoren. Was einen Penetrationstest teuer oder günstig macht, welche Aufwände je Testart realistisch sind, was im Preis enthalten sein sollte und woran Sie eine Mogelpackung erkennen.

Dennis Kionga12. August 20199 MIN
WAS WIR ABDECKEN

THEMEN AUF DER ROADMAP.