17 September 2026

Sicherheitsaudit vs. Penetrationstest: Was ist der Unterschied und wann benötigen Sie beides?

Ein Audit bestätigt, dass Ihre Sicherheit, Prozesse und Verantwortlichkeiten klar definiert sind. Doch reicht das aus? Die tatsächliche Widerstandsfähigkeit lässt sich nicht allein auf dem Papier beurteilen. Erst ein Penetrationstest überprüft sie in der Praxis.

3 September 2026

OWASP LLM Top 10 2026: Was hat sich tatsächlich geändert?

Anfang August veröffentlichte OWASP die neue OWASP Top 10 für LLM-Anwendungen. Das Dokument hat seinen Umfang ungefähr verdreifacht und berücksichtigt nun auch Daten aus realen Sicherheitsvorfällen.

26 August 2026

Ein Dokument kann Ihre AI steuern, ohne dass Sie es bemerken

Wir laden Verträge, interne Analysen und vertrauliche Anhänge in AI Assistenten hoch. Was aber, wenn ein Dokument nicht nur Daten, sondern auch einen versteckten Befehl enthält, den die AI befolgt?

25 August 2026

Warum wir einen Fernseher nicht für einen Computer halten und was der CRA daran ändern wird – die Sicht eines ethischen Hackers

Was halten wir nach Jahren der Analyse vernetzter Geräte vom CRA? Kam der CRA rechtzeitig? Wird er für gewöhnliche Nutzer etwas verändern? Und wo wird es bei der praktischen Umsetzung am meisten haken?

17 August 2026

CRA: Die erste Frist beginnt am 11. September 2026

Bei einer aktiv ausgenutzten Schwachstelle haben Sie 24 Stunden für die erste Meldung.

14 August 2026

Cyber Resilience Act (CRA): Wen er betrifft, was Hersteller erfüllen müssen und bis wann

Produktsicherheit war bisher eine unternehmerische Entscheidung. Der Cyber Resilience Act macht sie zur Voraussetzung für den Marktzugang in der EU. Ein Überblick: wen die Verordnung betrifft, was sie verlangt, welche Fristen gelten und wo Sie anfangen sollten.