2. Juni 2025
BitLocker ist tot, lang lebe BitLocker
Wer in der IT-Security arbeitet, weiss, dass alles irgendwann zum Scheitern verurteilt ist. Sicherheitsstandards werden durch neue Technologien…
26. April 2025
Die 3 Säulen der API-Security
Eine API (Application Programming Interface) wird dann entwickelt, wenn die Funktion der jeweiligen Applikation verbessert, erweitert oder mit einem…
29. März 2025
Wie sieht ein idealer Disaster-Recovery-Test aus?
Wenn ein unerwartetes Ereignis einen Datenverlust verursacht, ist es für jedes Unternehmen von höchster Bedeutung, sich auf ein vollständiges und…
22. Februar 2025
CRM in der Cloud
Cloud bzw. eBusiness sind Schlagwörter, welche in den letzten Jahren immer mehr in den Mittelpunkt des Interesses gerückt wurden - sowohl in der…
25. Januar 2025
Dateiextraktion mittels ICMP-Ping: Ein Überblick
In unseren Audits und Penetrationstests betonen wir stets die Wichtigkeit einer strikten und restriktiven Netzwerksegmentierung. Dennoch gibt es ein…
21. Dezember 2024
Automatische Passwortverwaltung in Microsoft Entra (Windows LAPS)
Im Jahr 2018 hat Stefan Fröhlich bereits im BLOG Automatische Passwortverwaltung (LAPS) das Thema Local Admin Password Solutions (LAPS) für eine…
23. November 2024
Linked SQL-Server – Privilege Escalation
Bei unseren internen Penetration Tests finden wir häufig Zugangsdaten für unprivilegierte Benutzerkonten. Je nach Umgebung können wir uns dann auf…
26. Oktober 2024
Azure AD: Kerberos-Ticket-Delegation öffnet den Weg zum Global Admin!
In der heutigen dynamischen Geschäftswelt suchen Unternehmen nach Lösungen, die sowohl Flexibilität als auch Sicherheit in ihrer IT-Infrastruktur…







