Zum Inhalt springen

Services, Wiki-Artikel und Blog-Beiträge durchsuchen

↑↓NavigierenEnterÖffnenESCSchließen

Cybersecurity Wiki

Fundiertes, quellengestütztes Wissen zu allen wichtigen Themen der IT-Sicherheit - von Angriffsmethoden über Standards bis hin zu Schutzarchitekturen. Verfasst von AWARE7-Experten.

Angriffstechniken

Anwendungssicherheit

Application Security

Ausbildung & Training

Bedrohungen

Advanced Persistent Threat (APT): Anatomie gezielter Cyberangriffe

APT-Angreifergruppen wie APT28 oder Lazarus infiltrieren Ziele monatelang. MITRE-ATT&CK-Lebenszyklus, Erkennung und Schutz.

12 min Lesezeit

Cryptojacking: Wenn Angreifer fremde Rechenleistung kapern

Cryptojacking missbraucht fremde IT-Ressourcen für Krypto-Mining. Erkennungsmerkmale, Verbreitungswege, Schutz und Rechtslage im Überblick.

10 min Lesezeit

Darknet-Marktplätze: Funktionsweise, Risiken und Auswirkungen

Darknet-Marktplätze im Tor-Netzwerk handeln gestohlene Daten, Malware und kriminelle Dienste. Struktur, Geschäftsmodell und Bedrohung für Unternehmen.

Internetbetrug erkennen: Warnsignale, Methoden und Schutzmaßnahmen

Internetbetrug von Phishing über Fake-Shops bis Romance Scam: zehn Warnsignale, Sofortmaßnahmen für Betroffene und die Rechtslage in Deutschland.

Krypto-Kriminalität: Blockchain-Betrug, Ransomware und Geldwäsche

Krypto-Kriminalität: Geldwäsche, Exchange-Hacks, Ransomware-Zahlungen und Darknet-Marktplätze - Methoden, Strafverfolgung und Prävention.

12 min Lesezeit

Krypto-Scams: Betrugsmaschen mit Kryptowährungen erkennen

Krypto-Scams: Pig Butchering, Fake-Exchanges, Rug Pulls und Romance Scams. Methoden, Milliarden-Schäden weltweit und Schutzmaßnahmen.

11 min Lesezeit

Microsoft-Support-Betrug: Die Masche erkennen und sich schützen

Microsoft-Support-Betrug (Tech Support Scam): falsche Identität, Fernzugriff, Zahlungsforderungen. Ablauf, Warnsignale und Schritte für Betroffene.

11 Min. Lesezeit

Bedrohungslandschaft

DDoS-Angriffe: Typen, Abwehr und aktuelle Bedrohungslage

DDoS-Angriffe vollständig erklärt: Volumetric, Protocol, Application Layer - wie Botnets funktionieren, welche DDoS-Typen es gibt, und wie Unternehmen sich effektiv schützen.

10 min Lesezeit

Malware: Arten, Analyse und Schutzmaßnahmen

Malware-Familien von Viren über Trojaner bis Ransomware, Spyware und Rootkits. Bedrohungslandschaft, Analysemethoden und Schutzmaßnahmen.

7 min Lesezeit

PDF-Sicherheit: Schadsoftware, sichere Viewer und Schutzmaßnahmen

Wie Angreifer PDFs als Angriffsvektor nutzen, welche Viewer sicher sind und wie Sie sich vor schadhaften PDF-Anhängen schützen.

9 min Lesezeit

Phishing und Social Engineering: Methoden, Psychologie und Schutz

Vollständiger Guide zu Phishing und Social Engineering: Phishing-Taxonomie (Mass Phishing, Spear Phishing, Whaling, BEC, Smishing, Vishing, QR-Code-Phishing, AiTM), technische Angriffstechniken (Domain-Spoofing, Phishing-Kits), psychologische Manipulationsprinzipien (Cialdini), Pretexting, technische Schutzmaßnahmen (DMARC, phishing-resistente MFA, E-Mail-Gateway), Phishing-Simulationen, Schulungsinhalte und Incident Response. Mit aktuellen KI-Phishing-Trends 2024.

16 min Lesezeit

Ransomware: Schutz, Erkennung und Reaktion auf Verschlüsselungsangriffe

Ransomware ist Schadsoftware, die Daten des Opfers verschlüsselt oder Systeme sperrt und für die Entsperrung ein Lösegeld fordert. Sie ist eine der kostspieligsten Cyberbedrohungen weltweit.

12 min Lesezeit

Social Engineering: Psychologische Manipulationstaktiken in der IT

Social Engineering erklärt: Pretexting, Baiting, Tailgating, Quid pro Quo - alle Angriffsvarianten, die psychologischen Hebel dahinter und wirksame Gegenmaßnahmen.

15 min Lesezeit

Supply Chain Angriffe: SolarWinds, Log4Shell und Gegenmaßnahmen

Supply Chain Angriffe erklärt: wie SolarWinds, Log4Shell und XZ Utils funktionieren, warum sie so gefährlich sind, und wie Unternehmen ihre Software-Lieferkette absichern.

12 min Lesezeit

Branchenspezifisch

Business Continuity

Cloud Security

Compliance

Compliance & Governance

Compliance & Recht

Compliance & Standards

Datenbank-Sicherheit

Datenschutz

DevSecOps

E-Mail-Sicherheit

DKIM - DomainKeys Identified Mail

DKIM signiert ausgehende E-Mails kryptografisch und verhindert so Manipulation auf dem Weg zum Empfänger. Funktionsweise und DNS-Konfiguration erklärt.

6 Min. Lesezeit

DMARC - Domain-based Message Authentication, Reporting and Conformance

DMARC baut auf SPF und DKIM auf und schützt Domaininhaber vor E-Mail-Spoofing und Phishing. Funktionsweise, Policies und Reporting im Überblick.

7 Min. Lesezeit

E-Mail-Security-Gateway: Phishing und Malware stoppen

E-Mail-Security-Gateways: SPF/DKIM/DMARC, URL-Rewriting, Sandboxing, Anti-Malware, BEC-Erkennung. Vergleich Defender, Proofpoint, Mimecast.

E-Mail-Sicherheit: DMARC, SPF, DKIM, BIMI und MTA-STS im Verbund

E-Mail-Sicherheits-Architektur: SPF gegen IP-Spoofing, DKIM für kryptografische Signatur, DMARC für Policy, BIMI für Logo, MTA-STS für Transport.

E-Mail-Sicherheit: SPF, DKIM, DMARC, BIMI und MTA-STS im Detail

SPF, DKIM, DMARC, BIMI, MTA-STS und DANE im Detail: DNS-Konfigurationen, häufige Fehler, stufenweiser Rollout und Debugging-Tools.

18 Min. Lesezeit

SPF - Sender Policy Framework: E-Mail-Spoofing mit DNS-Einträgen verhindern

SPF ist ein DNS-basiertes E-Mail-Authentifizierungsprotokoll, das festlegt, welche Mailserver E-Mails im Namen einer Domain versenden dürfen, und damit E-Mail-Spoofing verhindert.

6 Min. Lesezeit

SPF (Sender Policy Framework): E-Mail-Authentifizierung gegen Spoofing

SPF (Sender Policy Framework) ist ein DNS-basiertes E-Mail-Authentifizierungsprotokoll, das festlegt, welche Mailserver für eine Domain senden dürfen. Erklärt: Funktionsweise, DNS-Syntax, Mechanismen, das 10-Lookup-Limit, Grenzen von SPF und das Zusammenspiel mit DKIM und DMARC.

10 min Lesezeit

Emerging Threats

Endpoint Security

Endpoint-Sicherheit

Governance

Governance, Risk & Compliance

Grundlagen

Hardware-Sicherheit

Identitätsschutz

Identity & Access Management

Identity Security

Incident Response

Infrastruktursicherheit

IoT & OT Security

Kryptographie

Mobile Security

Netzwerksicherheit

DMZ - Demilitarisierte Zone in der Netzwerksicherheit

DMZ (Demilitarisierte Zone): abgeschottetes Netzwerksegment zwischen Internet und internem Netz. Architektur, Einsatz, Vor- und Nachteile, Best Practices.

9 Min. Lesezeit

DNS-Blocking: Phishing verhindern und Sicherheit im Netz erhöhen

DNS-Blocking sperrt Domains auf Resolver-Ebene. Funktionsweise, Phishing-Schutz, Malware-Prävention, Tools wie Pi-hole und Quad9 sowie Grenzen.

6 min Lesezeit

Firewall und Next-Generation Firewall (NGFW): Netzwerkschutz verstehen

Klassische Paketfilter bis Next-Generation Firewall: Deep Packet Inspection, IPS, SSL-Inspection, Application Control und Auswahlhilfe.

10 min Lesezeit

Firewall: Funktionsweise, Typen und Best Practices für Unternehmen

Firewall-Typen erklärt: Paketfilter, Stateful, NGFW. Host- vs Network-Firewalls, Konfigurationsprinzipien und Abgrenzung zu IDS/IPS und WAF.

11 min Lesezeit

Lateral Movement: Erkennung und Verteidigung im Unternehmensnetzwerk

Lateral-Movement-Abwehr: Pass-the-Hash, Kerberoasting, WMI/PSExec. Erkennung via Event-Logs und EDR, Schutz mit LAPS und Protected Users.

7 min Lesezeit

Network Access Control (NAC): 802.1X, RADIUS und Zero-Trust

Network Access Control (NAC): 802.1X, RADIUS, Posture Assessment, VLAN-Quarantaene und Vergleich von Cisco ISE, Aruba ClearPass und Forescout.

Network Detection and Response (NDR): Bedrohungserkennung im Netzwerk

Network Detection and Response (NDR): ML-Verhaltensanalyse erkennt C2-Traffic, Lateral Movement und Exfiltration. Darktrace, ExtraHop, Vectra AI.

Netzwerksicherheit: Architekturen, Technologien und Best Practices

Netzwerksicherheit schützt Unternehmensnetze vor Einbruch, Datenverlust und Manipulation. Ein praxisorientierter Überblick zu Firewall, Segmentierung, Zero Trust, typischen Angriffen und Penetrationstests.

11 min Lesezeit

Proxy Server: Funktionsweise, Typen und Sicherheitsaspekte

Proxy Server als Vermittler: Forward- und Reverse-Proxy, SOCKS, Caching, Filterung, Anonymisierung, Load Balancing und Unterschied zu VPN.

7 min Lesezeit

VPN: Funktionsweise, Protokolle und Einsatzszenarien

VPN-Grundlagen: Tunneling, IPSec/OpenVPN/WireGuard, Site-to-Site vs. Remote Access, Split Tunneling, Zero Trust als Alternative und Grenzen.

10 min Lesezeit

WLAN-Sicherheit im Unternehmen: Von WPA3 bis 802.1X

Enterprise-WLAN: WPA3, 802.1X mit RADIUS und EAP-TLS, SSID-Segmentierung, Rogue-AP-Detection, PMF und sichere Konfiguration für Cisco/Aruba.

Offensive Security

Active Directory Angriffe: Kerberoasting, Pass-the-Hash und Golden Ticket

Active Directory ist das bevorzugte Angriffsziel in Windows-Netzwerken. Erklärung der häufigsten AD-Angriffstechniken und effektiver Schutzmaßnahmen.

6 min Lesezeit

OSINT: Open Source Intelligence in der Cybersecurity

OSINT (Open Source Intelligence): wie Angreifer und Pentester öffentliche Daten nutzen, welche Tools und wie Unternehmen ihre Angriffsfläche reduzieren.

12 min Lesezeit

Penetrationstest (Pentest): Methoden, Ablauf und Ergebnisse im Überblick

Penetrationstest: autorisierter Sicherheitstest mit simulierten Cyberangriffen zur Schwachstellenidentifikation in Systemen, Netzwerken, Apps.

8 Min. Lesezeit

Pentest-Tools: Die wichtigsten Werkzeuge für Penetrationstester

Pentest-Tools nach Phase: Reconnaissance, Scanning, Exploitation, Post-Exploitation, Reporting. Nmap, Burp Suite, Metasploit, Gobuster, Nikto.

7 min Lesezeit

Red Teaming: Angriffssimulationen professionell durchführen

Red-Team-Operationen: Unterschied zu Pentests, TIBER-EU, Phasen von Reconnaissance bis Reporting, C2-Infrastruktur, häufige TTPs.

7 min Lesezeit

Shodan: Die Suchmaschine für das Internet der Dinge

Shodan indexiert öffentlich erreichbare Geräte und Dienste mit Service-Bannern, Ports und Konfigurationen - zentrales Tool für Pentester und SOCs.

Web Scraping: Techniken, Rechtslage und Abwehrmaßnahmen

Web Scraping: Techniken, Rechtslage nach DSGVO und UrhG, Erkennung, Abwehrmaßnahmen und OSINT-Relevanz kompakt erklärt.

6 min Lesezeit

OT-Sicherheit

Penetration Testing

Penetrationstest

Privilege Management

Risikomanagement

Schwachstellenklassen

Secure Development

Security Architecture

Security Awareness

Security Operations

Attack Surface Management: Externe Angriffsfläche reduzieren

Attack Surface Management entdeckt extern erreichbare Assets. EASM, Discovery-Methoden, Exposure-Bewertung, Tools wie Shodan/Censys.

4 min Lesezeit

Endpoint Security: EDR, EPP und ganzheitlicher Geräteschutz

Endpoint Security schützt Laptops, Server, mobile Geräte. Vom Antivirus zu EDR/XDR: Technologien, Erkennungsmethoden, Härtung, Lösungsauswahl.

12 min Lesezeit

Enterprise Patch Management: Systematische Schwachstellenbehebung

Patch Management Prozess: Asset-Inventar, Patch-Quellen, Risikobewertung, Test, Rollout (WSUS, SCCM, Ansible, AWS SSM), Notfall-Patching.

Incident Response: Sicherheitsvorfälle erkennen, eindämmen und bewältigen

Incident Response: strukturierter Prozess zur Erkennung, Eindämmung, Beseitigung und Nachbereitung von Cybersicherheitsvorfällen.

5 min Lesezeit

IT-Notfallmanagement: Incident Response und Krisenmanagement

IT-Notfallmanagement: Incident Response Plan, erste 72h nach Cyberangriff, NIS2- und DSGVO-Meldepflichten, Vorlagen und Checklisten.

6 min Lesezeit

Netzwerk-Forensik: Angriffe im Netzwerkverkehr rekonstruieren

Netzwerk-Forensik: TAP/SPAN/NetFlow-Capture, Analyse mit Wireshark, Zeek, Suricata, NetworkMiner. Beweissicherung nach ISO/IEC 27037.

Schwachstellenmanagement: Der vollständige Leitfaden

Vulnerability Management systematisch: Erkennung, Priorisierung, Behebung mit CVSS, EPSS und Patch-Strategien.

13 min Lesezeit

Security Awareness Training: Wie die Human Firewall funktioniert

Security Awareness Training nachhaltig: warum Einmal-Schulungen versagen, was Phishing-Simulationen messen und wie Risiken sinken.

13 min Lesezeit

Security Metriken und KPIs: Sicherheit messbar machen

Security-KPIs für Operations (MTTD, MTTR), Vulnerability Mgmt (Patch Compliance), Awareness (Phishing-Klickrate) und Compliance-Berichte.

7 min Lesezeit

SOAR: Security Orchestration, Automation and Response implementieren

SOAR automatisiert SOC-Arbeit und senkt MTTR. Splunk SOAR, Microsoft Sentinel, Palo Alto XSOAR, TheHive - Playbooks für Phishing, Malware, Compromise.

SOC und SIEM: Cybersecurity rund um die Uhr überwachen

SOC und SIEM als Basis professioneller Bedrohungserkennung: Aufbau, Architektur, Use Cases, Alert-Triage und die Frage Eigen-SOC oder MSSP.

7 min Lesezeit

Threat Intelligence: Angreifer verstehen bevor sie angreifen

Threat Intelligence: systematisches Sammeln von Bedrohungsakteur-Daten, Angriffsmethoden und IoCs. OSINT bis kommerzielle Feeds, operativer Einsatz.

6 min Lesezeit

UEBA (User and Entity Behavior Analytics)

UEBA erstellt Verhaltensbaselines für Nutzer und Systeme und erkennt Anomalien. Erkennung von Insider-Threats und kompromittierten Konten erklärt.

3 min Lesezeit

Vulnerability Management: Schwachstellen systematisch managen

Vulnerability Management ist mehr als regelmäßige Scans - es ist ein kontinuierlicher Prozess aus Erkennung, Bewertung, Priorisierung, Behebung und Verifikation. Dieser Artikel erklärt das vollständige VM-Programm: Scanner-Auswahl, CVSS vs. EPSS-Priorisierung, Patch-SLAs, Metriken und Integration in DevSecOps und ISMS.

7 min Lesezeit

Server Security

Sicherheitsarchitektur

Sicherheitsberatung

Standards & Best Practices

Standards & Frameworks

Strategie & Architektur

Tools & Dienste

Überwachung & Datenschutz

Vulnerability Management

Web Security

Web-Sicherheit

Windows Security

Thema nicht gefunden?

Das Wiki wächst kontinuierlich. Wenn Sie Fragen zu einem spezifischen IT-Sicherheitsthema haben, sprechen Sie uns direkt an.

Kostenlose Erstberatung vereinbaren

Rufen Sie uns an

Mo-Fr, 8:00-17:00 Uhr - persönlich und unverbindlich.

0209 8830 6764
Jetzt anrufen