Die Cybersecurity-Debatte verschiebt sich. Und mit ihr die Prioritäten vieler Security-Teams. Was dabei zusammenkommt, ist vor allem mehr Komplexität auf allen Ebenen. Inzwischen dominiert nicht mehr nur ein einzelnes Security-Thema, sondern das Zusammenspiel aus KI, Identitäten, Compliance und operativer Überlastung. Für Security-Teams wächst damit der Druck, diese Spannungsfelder in der Praxis beherrschbar zu machen. Diese […]
continue readingAgentisches vs. klassisches Pentesting: Warum ein jährlicher Sicherheitstest nicht mehr reicht
KI-Agenten verlassen gerade die Experimentierphase. Im Finanzsektor analysieren bereits spezialisierte Agenten Märkte, unterstützen die Betrugserkennung und automatisieren Compliance-Prozesse. In anderen Unternehmen werden ganze Workflows auf mehrere spezialisierten Agenten verteilt. Software wartet längst nicht mehr nur auf Eingaben: Sie beobachtet, entscheidet und handelt selbstständig. Für die IT-Sicherheit hat diese Entwicklung zwei Seiten. Auf der einen Seite […]
continue reading
Privilegierte Zugriffe: Warum Admin-Rechte für KRITIS zum Kontrollrisiko werden
. Wer steckt hinter „admin“? Admin-Rechte sind in KRITIS unvermeidbar. Ohne sie lassen sich Systeme nicht warten, Störungen nicht beheben oder Konfigurationen ändern. Zum Risiko werden sie, wenn sie dauerhaft bestehen oder sich selbst einfache Fragen nicht mehr beantworten lassen: Wer durfte wann worauf zugreifen? Und was wurde während dieses Zugriffs gemacht? In KRITIS-Umgebungen kann […]
continue reading
Preemptive Cybersecurity: Früher eingreifen statt nur schneller reagieren
Preemptive Cybersecurity verändert die Rolle des Verteidigers Security-Teams haben in den vergangenen Jahren vor allem eines gelernt: genauer hinzusehen. Mehr Telemetrie, bessere Detection-Methoden und eine stärkere Vernetzung von Security-Daten sollen helfen, Angriffe möglichst schnell zu erkennen. Das funktioniert. Es hat allerdings einen Nebeneffekt: Mehr Sichtbarkeit produziert zunächst mehr Informationen. Diese müssen gesammelt, korreliert, bewertet und […]
continue reading
Warum PAM der Geheimtipp für DORA sein könnte
Wer über DORA (den Digital Operational Resilience Act) spricht, spricht häufig über die zahlreichen, neuen regulatorischen Vorgaben an die eigene IT-Sicherheit. Tatsächlich geht es dabei weniger um neue Technologien als um die Frage, wie Sicherheitsmaßnahmen nachgewiesen werden müssen. Investitionen in mehrere Sicherheitstechnologien bedeuten deshalb noch lange keine bessere DORA-Compliance. Fakt ist: Es reicht nicht mehr […]
continue reading
IT-Sicherheit braucht weniger Angst
Cybersecurity ist längst kein reines IT-Thema mehr – sie ist ein permanenter Wettkampf. Auf der einen Seite stehen Angreifer, die mit immer neuen Methoden versuchen, Sicherheitslücken auszunutzen und sich Vorteile zu verschaffen. Auf der anderen Seite kämpfen Security-Teams und CISOs darum, Risiken zu bewerten, Compliance-Anforderungen zu erfüllen und ihre Organisationen resilient aufzustellen. Jede neue Schwachstelle, […]
continue reading
Mehr Sichtbarkeit bedeutet nicht automatisch mehr Klarheit
Noch nie gab es so viele Möglichkeiten, Transparenz über die eigene IT-Landschaft zu schaffen. Asset-Management, Schwachstellen-Scanner, Pentests und moderne Security-Plattformen liefern inzwischen eine Vielzahl an Informationen über Systeme, Anwendungen und potenzielle Risiken. Doch obwohl mehr Daten verfügbar sind als je zuvor, fällt es vielen zunehmend schwerer, die tatsächlich kritischen Risiken zu identifizieren. Die Herausforderung ist […]
continue reading
Digitale Souveränität beginnt bei Identitäten
Digitale Souveränität endet für viele Organisationen genau dort, wo sie eigentlich beginnen sollte: bei Identitäten. Viele Diskussionen hinterfragen zwar Abhängigkeiten bei Cloud, Infrastruktur und Daten, erwähnen zentrale Identitätsplattformen aber häufig nicht im selben Atemzug. Dabei steuern gerade diese den Zugriff auf Anwendungen, Informationen und digitale Geschäftsprozesse. Zwischen proprietären Plattformen mit langfristigen Abhängigkeiten und selbst betriebenen […]
continue reading
KEB Hana Bank (D) AG setzt auf das Security Operations Center von DAGMA
Banken müssen heute nicht nur Angriffe erkennen. Sie müssen nachweisen können, dass Erkennung, Bewertung und Reaktion auch unter regulatorischen Anforderungen belastbar funktionieren. Banken verarbeiten täglich hochsensible Informationen, die tiefe Einblicke in finanzielle Verhältnisse und persönliche Lebensumstände ermöglichen. Gerade im Finanzsektor wächst daher der Druck, Sicherheitsvorfälle nicht nur technisch zu erkennen, sondern Prozesse belastbar und nachvollziehbar […]
continue reading
Die gefährlichsten Systeme sind oft die, die niemand mehr kennt
KI beschleunigt Aufklärung und Angriffsvorbereitung Die Debatte über künstliche Intelligenz in der Cybersecurity folgt oft einem vertrauten Muster. Es geht um autonome Hacker-Agenten, selbststeuernde Schadsoftware oder vollständig automatisierte Angriffsketten. Das klingt spektakulär. Die eigentliche Veränderung hat allerdings bereits begonnen. Denn KI macht Cyberangriffe nicht zwingend intelligenter. Sie macht sie skalierbar. Die entscheidende Fähigkeit moderner Angreifer […]
continue reading