Legaler Einbruch: So kann ein Pentest aussehen

In der aktuellen Ausgabe 23/2022 des c’t Magazins  sowie online im heise+-Abo berichte ich über einen von mir durchgeführten Blackbox-Penetrationstest. Ziel war es, ohne Kenntnis der IT-Infrastruktur des Auftraggebers in das interne Netzwerk einzudringen, was letztendlich auch gelang. Eine alte Weisheit lautet „Der Angreifer muss nur einmal gewinnen, der Verteidiger immer“ – und dieser Black-Box-Test…

Konkrete Schutzmaßnahmen gegen Cyberangriffe

2020 avanciert zum Jahr mit den meisten Cyberangriffen. Denn die allgemeine Verunsicherung durch die Corona-Pandemie und die teils „mit der heißen Nadel“ gestrickten Remote-Access Lösungen machen es Cyberkriminellen leichter denn je. Eine mehrstufige Erpressung von Löse- bzw. Schweigegeld ist dabei gang und gäbe: Bezahlt das Opfer nicht für die Entschlüsselung der Daten, wird stattdessen mit…

Archiv: Security Management 2011 (Co-Autor)

Security Management 2011: Handbuch für Informationsschutz, IT-Sicherheit, Standortsicherheit, Wirtschaftskriminalität und Managerhaftung Broschiert – 1. Dezember 2010 Produktinformation•    Broschiert: 248 Seiten•    Verlag: F.a.Z.-Institut; Auflage: 1., Auflage (1. Dezember 2010)•    Sprache: Deutsch•    ISBN-10: 3899817141•    ISBN-13: 978-3899817140