<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>AWARE7 Blog - IT-Sicherheit, Pentests &amp; Compliance</title><description>Aktuelle Beiträge zu Penetrationstests, ISO 27001, NIS2, Security Awareness und Cybersecurity aus der Praxis der AWARE7 GmbH.</description><link>https://a7.de/</link><language>de-DE</language><managingEditor>kontakt@a7.de (AWARE7 GmbH)</managingEditor><atom:link href="https://a7.de/blog/rss.xml" rel="self" type="application/rss+xml" xmlns:atom="http://www.w3.org/2005/Atom"/><image><url>https://a7.de/images/logos/aware7-logo.svg</url><title>AWARE7 Blog</title><link>https://a7.de/blog/</link></image><item><title>XFCE-Screensaver-Schwachstelle: Sperrbildschirm-Bypass per Monitorwechsel</title><link>https://a7.de/blog/xfce-screensaver-bypass/</link><guid isPermaLink="true">https://a7.de/blog/xfce-screensaver-bypass/</guid><description>Race Condition in xfce4-screensaver bis 4.20.2: Beim Monitorwechsel landen Tastatureingaben in Hintergrundprozessen statt im Sperrbildschirm. Fix per XSetInputFocus eingereicht.</description><pubDate>Sun, 03 May 2026 00:00:00 GMT</pubDate><category>Offensive Security</category><author>kontakt@a7.de (Murat Altindis)</author></item><item><title>ISO 27001 vs. BSI IT-Grundschutz vs. TISAX: Vergleich 2026</title><link>https://a7.de/blog/iso-27001-bsi-grundschutz-vergleich/</link><guid isPermaLink="true">https://a7.de/blog/iso-27001-bsi-grundschutz-vergleich/</guid><description>ISO 27001, BSI IT-Grundschutz und TISAX im Vergleich: welches Framework passt zu Ihrem Unternehmen? Mit Kostenübersicht und Entscheidungshilfe.</description><pubDate>Wed, 11 Mar 2026 00:00:00 GMT</pubDate><category>Compliance &amp; Standards</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>IT-Sicherheits-Zertifizierungen im Vergleich (2026)</title><link>https://a7.de/blog/it-sicherheit-zertifizierungen-vergleich/</link><guid isPermaLink="true">https://a7.de/blog/it-sicherheit-zertifizierungen-vergleich/</guid><description>IT-Sicherheits-Zertifizierungen: T.I.S.P., CISSP, CISM, CompTIA Security+ und ISO 27001 Lead Auditor im Vergleich – Kosten und Karrierechancen.</description><pubDate>Wed, 11 Mar 2026 00:00:00 GMT</pubDate><category>Weiterbildung &amp; Zertifizierung</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>Phishing in der Praxis: Fallstudien und Lessons Learned</title><link>https://a7.de/blog/phishing-fallstudien/</link><guid isPermaLink="true">https://a7.de/blog/phishing-fallstudien/</guid><description>Echte Phishing-Angriffe analysiert - von GitLabs interner Simulation bis zu Energiepauschale-Betrug. Was Unternehmen daraus lernen können.</description><pubDate>Tue, 10 Mar 2026 00:00:00 GMT</pubDate><category>Security Awareness</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>WhatsApp-Betrug erkennen: Fake-Chats, Phishing und Social Engineering</title><link>https://a7.de/blog/whatsapp-betrug-erkennen/</link><guid isPermaLink="true">https://a7.de/blog/whatsapp-betrug-erkennen/</guid><description>Gefälschte WhatsApp-Verläufe, Messenger-Phishing und Social Engineering: Betrug erkennen und Ihr Unternehmen vor WhatsApp-Angriffen schützen.</description><pubDate>Tue, 10 Mar 2026 00:00:00 GMT</pubDate><category>Security Awareness</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>WLAN-Penetrationstest: Tools, Methoden und Angriffsvektoren</title><link>https://a7.de/blog/wlan-penetrationstest/</link><guid isPermaLink="true">https://a7.de/blog/wlan-penetrationstest/</guid><description>WLAN-Penetrationstest: Evil Twin, PMKID-Attack, WPS-Brute-Force und WiFi Pineapple – Angriffstechniken und Schutzmaßnahmen für jedes Szenario.</description><pubDate>Mon, 09 Mar 2026 00:00:00 GMT</pubDate><category>Offensive Security</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>WLAN-Sicherheit im Unternehmen: WPA3, 802.1X und sicheres Gäste-WLAN</title><link>https://a7.de/blog/wlan-sicherheit-unternehmen/</link><guid isPermaLink="true">https://a7.de/blog/wlan-sicherheit-unternehmen/</guid><description>WLAN-Sicherheit im Unternehmen: WPA3-Enterprise, 802.1X, Gäste-WLAN, Angriffe (Evil Twin, KRACK, PMKID) und Active-Directory-Integration im Überblick.</description><pubDate>Sun, 08 Mar 2026 00:00:00 GMT</pubDate><category>Netzwerk- &amp; Endpoint Security</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>Phishing-Methoden im Überblick: Von Spear-Phishing bis KI-Phishing</title><link>https://a7.de/blog/phishing-methoden/</link><guid isPermaLink="true">https://a7.de/blog/phishing-methoden/</guid><description>E-Mail, Telefon, SMS, QR-Code, Chat und KI - alle Phishing-Varianten erklärt mit Beispielen und Schutzmaßnahmen pro Methode.</description><pubDate>Sat, 07 Mar 2026 00:00:00 GMT</pubDate><category>Security Awareness</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>WhatsApp Sicherheit und Datenschutz: Was Sie wirklich wissen müssen</title><link>https://a7.de/blog/whatsapp-sicherheit-datenschutz/</link><guid isPermaLink="true">https://a7.de/blog/whatsapp-sicherheit-datenschutz/</guid><description>WhatsApp Verschlüsselung, Backdoor-Mythen, Web-Risiken und Datenschutz-Einstellungen: Der vollständige Leitfaden für sichere WhatsApp-Nutzung.</description><pubDate>Sat, 07 Mar 2026 00:00:00 GMT</pubDate><category>Security Awareness</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>Cloud Compliance und Tools: CASB, WAF, Zero Trust im Überblick</title><link>https://a7.de/blog/cloud-compliance-tools/</link><guid isPermaLink="true">https://a7.de/blog/cloud-compliance-tools/</guid><description>ISO 27001, BSI C5 und NIS2 in der Cloud umsetzen - mit CASB, WAF-Deployment, Zero Trust und einem Tool-Vergleich für den Mittelstand.</description><pubDate>Fri, 06 Mar 2026 00:00:00 GMT</pubDate><category>Informationssicherheit</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>DSGVO und IT-Sicherheit: Technische Maßnahmen nach Art. 32</title><link>https://a7.de/blog/dsgvo-it-sicherheit-technische-massnahmen/</link><guid isPermaLink="true">https://a7.de/blog/dsgvo-it-sicherheit-technische-massnahmen/</guid><description>DSGVO Art. 32 TOMs: Verschlüsselung, Zugangskontrollen, Pseudonymisierung, Privacy by Design und Penetrationstests als Compliance-Nachweis.</description><pubDate>Fri, 06 Mar 2026 00:00:00 GMT</pubDate><category>Compliance &amp; Standards</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>Google Workspace Security Hardening: Für Unternehmen und KMU</title><link>https://a7.de/blog/google-workspace-security-hardening/</link><guid isPermaLink="true">https://a7.de/blog/google-workspace-security-hardening/</guid><description>Google Workspace härten: 2-Step Verification, Context-Aware Access, DLP-Regeln, Gmail-Sicherheit und Audit-Logs – Schritt-für-Schritt konfigurieren.</description><pubDate>Thu, 05 Mar 2026 00:00:00 GMT</pubDate><category>Cloud Security</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>Krankenhaus-Cybersicherheit: KRITIS, KHZG und Schutzmaßnahmen</title><link>https://a7.de/blog/krankenhaus-cybersecurity-guide/</link><guid isPermaLink="true">https://a7.de/blog/krankenhaus-cybersecurity-guide/</guid><description>Cybersicherheit im Krankenhaus: KRITIS-Pflichten, §75b SGB V, medizinische Gerätesicherheit, IT/OT-Konvergenz und Maßnahmen für Healthcare-CISOs.</description><pubDate>Thu, 05 Mar 2026 00:00:00 GMT</pubDate><category>Compliance &amp; Standards</category><author>kontakt@a7.de (Jan Hörnemann)</author></item><item><title>Microsoft 365 Security Hardening: Best Practices für KMU</title><link>https://a7.de/blog/microsoft-365-sicherheit-kmu/</link><guid isPermaLink="true">https://a7.de/blog/microsoft-365-sicherheit-kmu/</guid><description>Microsoft 365 für KMU absichern: Conditional Access, MFA, Exchange Online Protection, Defender for Office 365 und Security Score – Schritt-für-Schritt.</description><pubDate>Thu, 05 Mar 2026 00:00:00 GMT</pubDate><category>Cloud Security</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>Passkeys im Unternehmen: FIDO2 Einführung Schritt für Schritt</title><link>https://a7.de/blog/passkeys-unternehmen-implementierung/</link><guid isPermaLink="true">https://a7.de/blog/passkeys-unternehmen-implementierung/</guid><description>Passkeys in Microsoft Entra, Google Workspace und eigenen Apps einführen: WebAuthn, FIDO2-Authenticatoren und Umgang mit Legacy-Systemen.</description><pubDate>Thu, 05 Mar 2026 00:00:00 GMT</pubDate><category>Netzwerk- &amp; Endpoint Security</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>Phishing erkennen: Der komplette Schutzguide für Unternehmen</title><link>https://a7.de/blog/phishing-erkennen/</link><guid isPermaLink="true">https://a7.de/blog/phishing-erkennen/</guid><description>Phishing-Mails erkennen, richtig reagieren und Ihr Unternehmen schützen. Mit Checkliste, Sofortmaßnahmen nach Klick und FAQ.</description><pubDate>Thu, 05 Mar 2026 00:00:00 GMT</pubDate><category>Security Awareness</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>Shadow IT erkennen und kontrollieren: Leitfaden für IT-Teams</title><link>https://a7.de/blog/shadow-it-management-leitfaden/</link><guid isPermaLink="true">https://a7.de/blog/shadow-it-management-leitfaden/</guid><description>Shadow IT erkennen: CASB, DNS-Analyse, nicht-autorisierte SaaS-Apps und ChatGPT-Nutzung – Cloud Governance ohne Innovation zu blockieren.</description><pubDate>Thu, 05 Mar 2026 00:00:00 GMT</pubDate><category>Cloud Security</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>Social Engineering: Der komplette Guide für Unternehmen</title><link>https://a7.de/blog/social-engineering-komplett-guide/</link><guid isPermaLink="true">https://a7.de/blog/social-engineering-komplett-guide/</guid><description>Social Engineering: Phishing, Vishing, Pretexting, Tailgating und BEC – psychologische Prinzipien nach Cialdini und wirksame Gegenmaßnahmen.</description><pubDate>Thu, 05 Mar 2026 00:00:00 GMT</pubDate><category>Security Awareness</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>TISAX: Automotive Cybersicherheit und VDA ISA Compliance</title><link>https://a7.de/blog/tisax-automotive-cybersicherheit/</link><guid isPermaLink="true">https://a7.de/blog/tisax-automotive-cybersicherheit/</guid><description>TISAX für Automobilzulieferer: VDA ISA Controls, AL2/AL3-Labels, Assessment-Ablauf und typische Findings bei KMU-Lieferanten-Audits.</description><pubDate>Thu, 05 Mar 2026 00:00:00 GMT</pubDate><category>Compliance &amp; Standards</category><author>kontakt@a7.de (Jan Hörnemann)</author></item><item><title>Active Directory Security Audit: Angriffspfade finden und schließen</title><link>https://a7.de/blog/active-directory-audit-guide/</link><guid isPermaLink="true">https://a7.de/blog/active-directory-audit-guide/</guid><description>AD-Sicherheitsaudit: Kerberoasting, DCSync, BloodHound, Tiered-Admin-Modell und LAPS – mit PowerShell-Abfragen und vollständiger Audit-Checkliste.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Netzwerk- &amp; Endpoint Security</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>Active Directory absichern: 15 Maßnahmen gegen die häufigsten Angriffe</title><link>https://a7.de/blog/active-directory-haerten/</link><guid isPermaLink="true">https://a7.de/blog/active-directory-haerten/</guid><description>Active Directory härten: die 15 wirkungsvollsten Maßnahmen gegen Kerberoasting, Pass-the-Hash und DCSync – Praxisleitfaden für AD-Administratoren.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Offensive Security</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>Active Directory Härtung: Angriffspfade eliminieren</title><link>https://a7.de/blog/active-directory-haertung/</link><guid isPermaLink="true">https://a7.de/blog/active-directory-haertung/</guid><description>Active Directory härten: Tiered Administration, KRBTGT-Rotation, Protected Users, Kerberoasting-Prävention mit gMSA, LAPS v2 und DCSync-Schutz.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Netzwerk- &amp; Endpoint Security</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>Active Directory Red Team: Kerberoasting, Golden Ticket und DCSync</title><link>https://a7.de/blog/active-directory-red-team-angriffe/</link><guid isPermaLink="true">https://a7.de/blog/active-directory-red-team-angriffe/</guid><description>AD-Angriffe aus Pentester-Sicht: Kerberoasting, Golden Ticket, DCSync und BloodHound – mit Schutzmaßnahmen für jeden Angriffsvektor.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Offensive Security</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>Active Directory absichern: Wichtigste Maßnahmen gegen AD-Angriffe</title><link>https://a7.de/blog/active-directory-sicherheit/</link><guid isPermaLink="true">https://a7.de/blog/active-directory-sicherheit/</guid><description>Active Directory absichern: kritische Härtungsmaßnahmen gegen Kerberoasting und Pass-the-Hash – Tier-Modell, LAPS und Protected Users.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Netzwerk- &amp; Endpoint Security</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>Active Directory Tiered Administration: Tier-Modell und PAWs</title><link>https://a7.de/blog/active-directory-tiered-admin/</link><guid isPermaLink="true">https://a7.de/blog/active-directory-tiered-admin/</guid><description>Active Directory Tiered Administration: Tier 0/1/2, PAWs, Credential Guard, Protected Users und GPO-Konfigurationen für sichere AD-Verwaltung.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Netzwerk- &amp; Endpoint Security</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>Advanced Persistent Threats (APTs): Erkennen, Abwehren, Reagieren</title><link>https://a7.de/blog/advanced-persistent-threats-erkennen/</link><guid isPermaLink="true">https://a7.de/blog/advanced-persistent-threats-erkennen/</guid><description>APTs erkennen: Kill Chain, MITRE ATT&amp;CK, Indikatoren für APT-Aktivität und Threat Hunting als Erkennungsstrategie gegen staatliche Akteure.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Threat Intelligence</category><author>kontakt@a7.de (Jan Hörnemann)</author></item><item><title>KI-Cyberangriffe: Deepfakes, AI-Phishing und automatisierte Exploits</title><link>https://a7.de/blog/ai-cyberangriffe-deepfake/</link><guid isPermaLink="true">https://a7.de/blog/ai-cyberangriffe-deepfake/</guid><description>KI-gestützte Angriffe: Deepfake-Audio für BEC, LLM-Spear-Phishing und AI-Malware – Erkennungsmethoden und Integration in die Security-Strategie.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Threat Intelligence</category><author>kontakt@a7.de (Jan Hörnemann)</author></item><item><title>LLM Security: Prompt Injection, Jailbreaking und KI-Red-Teaming</title><link>https://a7.de/blog/ai-llm-security-red-teaming/</link><guid isPermaLink="true">https://a7.de/blog/ai-llm-security-red-teaming/</guid><description>LLM Red Teaming: Prompt Injection, Jailbreaking, Training-Data-Poisoning und OWASP Top 10 for LLM Applications – mit Defense-Strategien.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Threat Intelligence</category><author>kontakt@a7.de (Jan Hörnemann)</author></item><item><title>API Gateway Security: Schutzmaßnahmen für moderne API-Infrastruktur</title><link>https://a7.de/blog/api-gateway-security/</link><guid isPermaLink="true">https://a7.de/blog/api-gateway-security/</guid><description>API Gateway Security: OAuth 2.0, mTLS, Rate Limiting, JWT-Validierung für Kong, AWS API Gateway, Azure APIM und Google Cloud Apigee.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Cloud Security</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>API Security Testing: Praxis-Guide für REST und GraphQL APIs</title><link>https://a7.de/blog/api-security-testing-guide/</link><guid isPermaLink="true">https://a7.de/blog/api-security-testing-guide/</guid><description>API Security Testing: IDOR, BOLA/BFLA, JWT-Schwachstellen und Rate-Limiting-Bypass – Testmethodik nach OWASP API Security Top 10 2023.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Offensive Security</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>API-Sicherheit: OWASP API Top 10 und praktische Härtungsmaßnahmen</title><link>https://a7.de/blog/api-sicherheit-guide/</link><guid isPermaLink="true">https://a7.de/blog/api-sicherheit-guide/</guid><description>API-Sicherheit: OWASP API Security Top 10, BOLA und Mass Assignment – mit Codebeispielen für sichere Implementierung und API-Gateway-Härtung.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Offensive Security</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>Automotive Cybersecurity: UN-ECE WP.29, ISO 21434 und Fahrzeug-Hacking</title><link>https://a7.de/blog/automotive-cybersecurity/</link><guid isPermaLink="true">https://a7.de/blog/automotive-cybersecurity/</guid><description>Automotive Cybersecurity nach UN-ECE R155/R156 und ISO 21434: TARA, Fahrzeugangriffsvektoren (CAN-Bus, V2X) und Security-by-Design für Zulieferer.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Netzwerk- &amp; Endpoint Security</category><author>kontakt@a7.de (Jan Hörnemann)</author></item><item><title>Microsoft Entra ID (Azure AD) härten: Sicherheitskonfiguration für KMU</title><link>https://a7.de/blog/azure-active-directory-sicherheit/</link><guid isPermaLink="true">https://a7.de/blog/azure-active-directory-sicherheit/</guid><description>Microsoft Entra ID absichern: Conditional Access, Privileged Identity Management, Identity Protection und Security Defaults – auch ohne Enterprise-Lizenz.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Netzwerk- &amp; Endpoint Security</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>Browser-Härtung: Sicherheitsrichtlinien für Chrome, Edge und Firefox</title><link>https://a7.de/blog/browser-security-hardening/</link><guid isPermaLink="true">https://a7.de/blog/browser-security-hardening/</guid><description>Browser-Sicherheit per GPO/Intune: Extensions-Management, HTTPS-Only, Browser-Isolation (RBI) und Abwehr von Malvertising und Drive-by-Downloads.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Netzwerk- &amp; Endpoint Security</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>BSI IT-Grundschutz für KMU: Einstieg ohne BSI-Berater</title><link>https://a7.de/blog/bsi-grundschutz-kmu-einstieg/</link><guid isPermaLink="true">https://a7.de/blog/bsi-grundschutz-kmu-einstieg/</guid><description>BSI IT-Grundschutz für KMU: pragmatischer Einstieg mit dem KMU-Profil, wichtigste Bausteine, kostenlose BSI-Werkzeuge und Unterschied zu ISO 27001.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Compliance &amp; Standards</category><author>kontakt@a7.de (Oskar Braun)</author></item><item><title>Bug Bounty Programm aufbauen: Vom internen Prozess zur Plattform</title><link>https://a7.de/blog/bug-bounty-programm-aufbauen/</link><guid isPermaLink="true">https://a7.de/blog/bug-bounty-programm-aufbauen/</guid><description>Bug Bounty Programme aufbauen: privat, öffentlich oder VDP, Scope, Belohnungsstruktur, Triage, Rechtsabsicherung und Vergleich von HackerOne und Bugcrowd.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Security Operations</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>CEO-Fraud &amp; Business Email Compromise: Schutz vor BEC-Angriffen</title><link>https://a7.de/blog/ceo-fraud-business-email-compromise/</link><guid isPermaLink="true">https://a7.de/blog/ceo-fraud-business-email-compromise/</guid><description>BEC-Angriffe verursachen mehr Schaden als Ransomware. Wie CEO-Fraud funktioniert, warum Filter versagen und welche Maßnahmen wirklich schützen.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Threat Intelligence</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>CI/CD Pipeline Sicherheit: DevSecOps in der Praxis</title><link>https://a7.de/blog/ci-cd-pipeline-sicherheit/</link><guid isPermaLink="true">https://a7.de/blog/ci-cd-pipeline-sicherheit/</guid><description>CI/CD-Sicherheit: SAST, SCA, Secrets-Scanning in GitHub Actions, GitLab CI und Jenkins – Least-Privilege-Tokens und Supply-Chain-Schutz.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Security Operations</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>CIS Controls v8 für KMU: 18 Sicherheitsmaßnahmen richtig umsetzen</title><link>https://a7.de/blog/cis-controls-kmu/</link><guid isPermaLink="true">https://a7.de/blog/cis-controls-kmu/</guid><description>CIS Controls v8 für KMU: wichtigste der 18 Controls, Implementation Groups 1–3 und wie CIS Controls mit NIS2 und ISO 27001 zusammenhängen.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Compliance &amp; Standards</category><author>kontakt@a7.de (Oskar Braun)</author></item><item><title>Container-Sicherheit: Docker und Kubernetes richtig absichern</title><link>https://a7.de/blog/container-sicherheit-docker-kubernetes/</link><guid isPermaLink="true">https://a7.de/blog/container-sicherheit-docker-kubernetes/</guid><description>Container-Sicherheit: sichere Dockerfiles, Image-Scanning mit Trivy, Kubernetes RBAC, Pod Security Standards und Runtime Security mit Falco.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Cloud Security</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>Cyber-Versicherung: Was Policen wirklich abdecken - und was nicht</title><link>https://a7.de/blog/cyber-versicherung-guide/</link><guid isPermaLink="true">https://a7.de/blog/cyber-versicherung-guide/</guid><description>Cyber-Versicherung: Leistungsumfang, häufige Ausschlüsse, Schadenmeldung und Risikoprüfung durch Versicherer – mit Checkliste für den Vergleich.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Compliance &amp; Standards</category><author>kontakt@a7.de (Oskar Braun)</author></item><item><title>Cybersecurity-Fehler im Mittelstand: Die 10 häufigsten Schwachstellen</title><link>https://a7.de/blog/cybersecurity-fehler-mittelstand/</link><guid isPermaLink="true">https://a7.de/blog/cybersecurity-fehler-mittelstand/</guid><description>Die 10 kritischsten Sicherheitsfehler in deutschen KMU: fehlende MFA, ungepatchte Systeme, schwache Backups – mit konkreten Gegenmassnahmen aus Pentests.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Compliance &amp; Standards</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item><item><title>Dark Web Monitoring: Stealer Logs und Credential Leaks erkennen</title><link>https://a7.de/blog/dark-web-monitoring-unternehmen/</link><guid isPermaLink="true">https://a7.de/blog/dark-web-monitoring-unternehmen/</guid><description>Dark Web Monitoring: gestohlene Credentials im Darknet erkennen und mit KELA, Flare oder eigenem Monitoring auf Stealer Logs reagieren.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Threat Intelligence</category><author>kontakt@a7.de (Jan Hörnemann)</author></item><item><title>Datenbanksicherheit: PostgreSQL, MySQL und MSSQL richtig absichern</title><link>https://a7.de/blog/database-security-praxis/</link><guid isPermaLink="true">https://a7.de/blog/database-security-praxis/</guid><description>Datenbank-Härtung für PostgreSQL, MySQL und MSSQL: Least-Privilege-Rollen, Audit-Logging, Verschlüsselung und SQL-Injection-Prävention.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Netzwerk- &amp; Endpoint Security</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>Backup-Strategie: Die 3-2-1-Regel und Ransomware-sichere Backups</title><link>https://a7.de/blog/datensicherung-strategie-3-2-1/</link><guid isPermaLink="true">https://a7.de/blog/datensicherung-strategie-3-2-1/</guid><description>Backup-Strategie: 3-2-1-Regel, ransomware-resistente Konzepte mit Air Gap und Immutable Storage, RTO/RPO-Definitionen und DSGVO-konforme Datensicherung.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Incident Response</category><author>kontakt@a7.de (Oskar Braun)</author></item><item><title>DevSecOps Security Gates: SAST, DAST und SCA in CI/CD-Pipelines</title><link>https://a7.de/blog/devsecops-security-gates-ci-cd/</link><guid isPermaLink="true">https://a7.de/blog/devsecops-security-gates-ci-cd/</guid><description>Security Gates in CI/CD: SAST, SCA, Container-Scanning und Secret-Detection für GitHub Actions, GitLab CI und Jenkins – mit Threshold-Management.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Security Operations</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>Disaster Recovery Plan: Von Backups zur Business Continuity</title><link>https://a7.de/blog/disaster-recovery-plan-erstellen/</link><guid isPermaLink="true">https://a7.de/blog/disaster-recovery-plan-erstellen/</guid><description>Disaster Recovery Plan: Business Impact Analysis, RTO/RPO, Backup-Strategien, DR-Tests und Failover-Architekturen für On-Premises und Cloud.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Incident Response</category><author>kontakt@a7.de (Oskar Braun)</author></item><item><title>DMARC Implementierung: Schritt-für-Schritt von p=none zu p=reject</title><link>https://a7.de/blog/dmarc-implementierung-schritt-fuer-schritt/</link><guid isPermaLink="true">https://a7.de/blog/dmarc-implementierung-schritt-fuer-schritt/</guid><description>DMARC Schritt für Schritt: SPF/DKIM-Voraussetzungen, Record konfigurieren, Reports auswerten und Richtlinie schrittweise zu p=reject verschärfen.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Netzwerk- &amp; Endpoint Security</category><author>kontakt@a7.de (Vincent Heinen)</author></item><item><title>Datenleck Kosten: DSGVO-Bußgelder, Schadensersatz und reale Schäden</title><link>https://a7.de/blog/dsgvo-bussgelder-datenleck-kosten/</link><guid isPermaLink="true">https://a7.de/blog/dsgvo-bussgelder-datenleck-kosten/</guid><description>Reale Gesamtkosten nach einem Datenleck: DSGVO-Bußgelder, Schadensersatz, Reputationsschäden und Forensikkosten – mit deutschen Praxisbeispielen.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Compliance &amp; Standards</category><author>kontakt@a7.de (Oskar Braun)</author></item><item><title>DSGVO-Compliance: Anforderungen, Bußgelder und praktische Umsetzung</title><link>https://a7.de/blog/dsgvo-compliance-unternehmen/</link><guid isPermaLink="true">https://a7.de/blog/dsgvo-compliance-unternehmen/</guid><description>DSGVO-Compliance: Rechtsgrundlagen, Bußgeldrahmen, AVV, Datenpanne-Meldepflicht, DSFA und Verarbeitungsverzeichnis – mit Praxisbeispielen.</description><pubDate>Wed, 04 Mar 2026 00:00:00 GMT</pubDate><category>Compliance &amp; Standards</category><author>kontakt@a7.de (Chris Wojzechowski)</author></item></channel></rss>