BitLocker ist tot, lang lebe BitLocker

Wer in der IT-Security arbeitet, weiss, dass alles irgendwann zum Scheitern verurteilt ist. Sicherheitsstandards werden durch neue Technologien…

Die 3 Säulen der API-Security

Eine API (Application Programming Interface) wird dann entwickelt, wenn die Funktion der jeweiligen Applikation verbessert, erweitert oder mit einem…

Wie sieht ein idealer Disaster-Recovery-Test aus?

Wenn ein unerwartetes Ereignis einen Datenverlust verursacht, ist es für jedes Unternehmen von höchster Bedeutung, sich auf ein vollständiges und…

CRM in der Cloud

Cloud bzw. eBusiness sind Schlagwörter, welche in den letzten Jahren immer mehr in den Mittelpunkt des Interesses gerückt wurden - sowohl in der…

Dateiextraktion mittels ICMP-Ping: Ein Überblick

In unseren Audits und Penetrationstests betonen wir stets die Wichtigkeit einer strikten und restriktiven Netzwerksegmentierung. Dennoch gibt es ein…

Automatische Passwortverwaltung in Microsoft Entra (Windows LAPS)

Im Jahr 2018 hat Stefan Fröhlich bereits im BLOG Automatische Passwortverwaltung (LAPS) das Thema Local Admin Password Solutions (LAPS) für eine…

Linked SQL-Server – Privilege Escalation

Bei unseren internen Penetration Tests finden wir häufig Zugangsdaten für unprivilegierte Benutzerkonten. Je nach Umgebung können wir uns dann auf…

Azure AD: Kerberos-Ticket-Delegation öffnet den Weg zum Global Admin!

In der heutigen dynamischen Geschäftswelt suchen Unternehmen nach Lösungen, die sowohl Flexibilität als auch Sicherheit in ihrer IT-Infrastruktur…