20 Februar 2024

Ein Hacker wählt den nächsten: Warum gutes Recruiting das Fundament eines starken Sicherheitsteams ist

Bei Citadelo wird ein Hacker von einem Hacker ausgewählt. Warum das wichtig ist? Die Qualität eines Penetrationstests hängt direkt von den Fähigkeiten derjenigen ab, die ihn durchführen. Werfen Sie einen Blick auf unseren Auswahlprozess – nur 7 % der Bewerber bestehen.

13 Februar 2024

CI/CD: Deployment von Webshell in Produktionsumgebung

Was passiert, wenn Ihre CI/CD-Pipeline zu viele Sicherheitsprüfungen auslässt? In unserer aktuellen Analyse haben wir mehrere Schwachstellen miteinander kombiniert – von GitHub-Fehlkonfigurationen bis hin zu OpenShift-Exposition – und gelangten so zu einer Webshell in der Produktionsumgebung.

31 Januar 2024

CVE-Hattrick: 3 kritische Schwachstellen von unserem Hacker entdeckt

Bei Citadelo sind CVEs mehr als nur ein Prestigeerfolg – sie helfen uns, Systeme sicherer zu machen. Hier ist die Geschichte eines Hattricks: ein Hacker, drei Schwachstellen und wertvolle Erkenntnisse für alle, die Cybersicherheit ernst nehmen.

12 Januar 2024

2 Wege, Wie Reparatur-betriebe Ihr Handy Hacken Können

Müssen Sie Ihr Handy reparieren lassen? Seien Sie vorsichtig. Manche Werkstätten können beim Displaytausch einen schädlichen Chip einbauen oder Ihren PIN missbrauchen. Erfahren Sie, welche Tricks am häufigsten vorkommen – und wie Sie sich dagegen schützen können.

NIS2 Vorstellung

12 Januar 2024

Sind Sie bereit für NIS2? Hier ist alles, was Sie wissen müssen

Von der Meldung von Sicherheitsvorfällen bis zur Prüfung von Schutzmaßnahmen – NIS2 stellt höhere Anforderungen an die Cybersicherheitsbereitschaft. Dieser Artikel hilft Ihnen zu verstehen, was auf Sie zukommt.

12 Januar 2024

Top 10 Tools, die wir bei Penetrationstests verwenden

Von OSINT-Recherche bis zur vollständigen Systemkompromittierung – diese Tools nutzen wir täglich. In diesem Artikel finden Sie eine bewährte Liste der 10 am häufigsten eingesetzten Werkzeuge bei unseren Penetrationstests.