Blog

Technische Artikel zu Cybersicherheit, Erkennung und Compliance. Von Praxisexperten.

Neuerungen & ErkennungNIS2ReCyFComplianceOSCAL

Ihre Erkennungsregeln, den NIS2- und ReCyF-Anforderungen zugeordnet

Jedes ThreatClaw-Feed-Abo enthält jetzt eine Abdeckungskarte je Anforderung für NIS2 und ReCyF, einen OSCAL-Export und einen Connector, der Ihr GRC vorbefüllt. So funktioniert es genau, und das behauptet es nicht.

Analysen & BedrohungenThreat IntelligenceIOCFeedMISP

Einen IOC-Feed auswählen und betreiben: jenseits der Adressliste, die Ihre eigenen Kunden blockiert

Eine rohe Liste aus IPs, Domains und Hashes ist leicht zu finden und nahezu wertlos. Der Wert liegt in der Auswahl des richtigen Feeds und in seinem Betrieb: Lizenz, Korroboration, Alterung und die Regel, die verhindert, dass Sie Ihr eigenes CDN blockieren.

Analysen & BedrohungenNucleiCVEDetectionVulnerability Scanning

Ein Nuclei-Template für eine CVE schreiben: vom Advisory zum Template, das auslöst (ohne Fehlalarme)

Eine CVE erscheint, das Security-Advisory ist öffentlich, aber es existiert noch kein Nuclei-Template. So schreiben Sie ein sauberes: von der Tatsache ausgehen, die Matcher bauen und vor allem beweisen, dass es auf einem verwundbaren Ziel auslöst, ohne bei einem gepatchten Alarm zu schlagen.

Analysen & BedrohungenSigmaCVEDetection EngineeringMITRE ATT&CK

Eine Sigma-Regel für eine CVE oder Technik schreiben: vom Verhalten zur Erkennung, die das SOC nicht ertränkt

Ein Bericht beschreibt eine Angriffstechnik oder die Ausnutzung einer CVE. Sie wollen sie in Ihren Logs erkennen. So schreiben Sie eine Sigma-Regel, die auf das echte Verhalten auslöst, ohne das SOC mit Fehlalarmen zu überfluten, und wie Sie es beweisen.

Analysen & BedrohungenYARAMalwareDFIRDetection

Eine YARA-Regel für Malware schreiben: von der Probe zur zuverlässigen Signatur (ohne Fehlalarme)

Sie erhalten eine Malware-Probe (ein DFIR-Einsatz, eine Sandbox, ein Feed. Sie wollen die ganze Familie in Ihrem Bestand erkennen. So schreiben Sie eine YARA-Regel, die die Bedrohung fängt, ohne bei legitimer Software auszulösen) und wie Sie es beweisen.

Analysen & BedrohungenDORAFinance

DORA: Was der Finanzsektor 2026 wissen muss

Die 5 S\u00e4ulen des Digital Operational Resilience Act, das Incident-Reporting innerhalb von 4h/72h und das ICT-Drittparteienmanagement. Ein praktischer Leitfaden zur DORA-Compliance.

Analysen & BedrohungenCRAIoT

Cyber Resilience Act: Die Auswirkungen auf Hersteller vernetzter Produkte

Herstellerpflichten, SBOM, 5 Jahre Sicherheitsupdates und CE-Kennzeichnung: Alles, was der CRA f\u00fcr vernetzte Produkte \u00e4ndert.

Analysen & BedrohungenAI ActIA

AI Act und Cybersicherheit: Was sich f\u00fcr Erkennungstools \u00e4ndert

Risikoklassifizierung, Transparenzpflichten und Compliance von KI-Erkennungstools. Wie ThreatClaw dem AI Act vorausgeht.

Analysen & BedrohungenSupply ChainSBOM

Supply-Chain-Angriffe: Von SolarWinds bis XZ Utils, Lehren und Abwehrstrategien

Analyse bedeutender Supply-Chain-Angriffe, die Rolle des SBOM, Syft/Grype-Tools und kryptografische Signaturverifizierung.

Analysen & BedrohungenZero TrustNIST

Zero Trust 2026: Ein praktischer Leitfaden f\u00fcr Unternehmen

Konkreter Zero-Trust-Implementierungsleitfaden: NIST 800-207, Mikrosegmentierung, Identity-First-Ansatz und stufenweise Einf\u00fchrung.

Analysen & BedrohungenCryptoQuantique

Post-Quanten-Kryptographie: Wann migrieren?

ML-KEM, ML-DSA, Harvest-Now-Decrypt-Later-Bedrohung: Ein Migrationsleitfaden zur Post-Quanten-Kryptographie f\u00fcr Unternehmen.

Analysen & BedrohungenSantéRansomware

Cyberangriffe auf Krankenh\u00e4user: Das Gesundheitswesen als Ziel Nr. 1

ANSSI-Statistiken, auf das Gesundheitswesen gerichtete Ransomware, NIS2-Anforderungen f\u00fcr Krankenh\u00e4user und Verteidigungsstrategien.

Analysen & BedrohungenOT/ICSIndustrie

OT/ICS-Sicherheit: Die Industrie vor Cyberbedrohungen sch\u00fctzen

IT/OT-Konvergenz, Purdue-Modell, Suricata/Zeek-Erkennung: Ein praktischer Sicherheitsleitfaden f\u00fcr industrielle Systeme.

Analysen & BedrohungenDeepfakeSocial Eng.

Deepfakes und Social Engineering: Die neue Bedrohung f\u00fcr Unternehmen

CEO-Betrug \u00fcber 25 Mio. $, Deepfake-Erkennung, Teamschulung: Wie sich Unternehmen sch\u00fctzen m\u00fcssen.

Analysen & BedrohungenMFAFIDO2

Passkeys und MFA: Das Ende der Passw\u00f6rter?

FIDO2, MFA-Fatigue, Phishing-resistente Authentifizierung: Ein vollst\u00e4ndiger Leitfaden zur passwortlosen Unternehmensauthentifizierung.

Analysen & BedrohungenANSSIFrance

ANSSI Panorama 2025: die wichtigsten Erkenntnisse

Analyse des ANSSI-Berichts zur Cyberbedrohungslage 2025: 2.209 Meldungen, 1.366 bearbeitete Vorfälle, 128 Ransomware-Fälle und die strategischen Prioritäten 2026–2030.

Analysen & BedrohungenSecNumCloudSouveraineté

SecNumCloud: das souveräne Gütesiegel, das die Spielregeln verändert

ANSSI-Zertifizierung SecNumCloud, Schutz vor dem CLOUD Act, zertifizierte Anbieter OVHcloud und 3DS Outscale, europäisches EUCS-Rahmenwerk und Auswirkungen von NIS2 auf souveränes Hosting.

Analysen & BedrohungenNIS2PME

NIS2: Praktischer Compliance-Leitfaden für KMU im Jahr 2026

Die 10 Maßnahmen des Art.21, Meldefristen, Sanktionen und wie Sie Ihre NIS2-Compliance automatisieren, ohne Ihr Budget zu sprengen.

Analysen & BedrohungenXDREDR

XDR vs. EDR: Welche Lösung ist 2026 die richtige?

Vergleich EDR, XDR, NDR und MDR. CrowdStrike, SentinelOne, Microsoft Defender, HarfangLab. Wann welcher Ansatz passt und wie ThreatClaw das Gesamtbild ergänzt.

Analysen & BedrohungenAssuranceCompliance

Cyberversicherung 2026: Was Versicherer jetzt verlangen

Verhärteter Markt, Prämien um 50 % gestiegen, Ausschlüsse für Cyberkrieg und Ransomware ohne MFA. Mindestanforderungen: EDR, MFA, 3-2-1-Backup und LOPMI Art. 5.

Analysen & BedrohungenASMRecon

ASM: Kartieren Sie Ihre Angriffsfläche, bevor es Angreifer tun

Attack Surface Management: Schatten-IT, vergessene Assets, Shodan, Censys, Subfinder, CT-Log-Zertifikate. Warum kontinuierliches Scannen punktuelle Audits übertrifft.

Analysen & BedrohungenSOCIA

KI-automatisiertes SOC: Das Ende ignorierter Alarme

4500 Alarme/Tag, 68% ignoriert. Wie KI SOCs von Alarmmüdigkeit zu intelligenter Erkennung transformiert.

Analysen & BedrohungenCTISTIX

CTI: Threat Intelligence in Ihr SOC integrieren

Umfassender Leitfaden zu Cyber Threat Intelligence: STIX 2.1, TAXII, CERT-FR-Feeds, CISA KEV, EPSS, GreyNoise, CrowdSec CTI, TLP, IoC-Scoring und automatische Anreicherung.

Analysen & BedrohungenK8sRuntime

Kubernetes-Laufzeitsicherheit: Über das Image-Scanning hinaus

CVE-2024-9042, CVE-2025-1767, Laufzeit- vs. Build-Time-Sicherheit, eBPF, Falco, Network Policies, Pod Security Standards. ThreatClaw mit Trivy und Grype.

Analysen & BedrohungenÉlectionsAPT

Wahlen und Cybersicherheit: Lehren aus 2024–2025

Wahleinmischung durch Midnight Blizzard und APT28, Manipulation sozialer Medien, politische Deepfakes, Schutz der Wahlinfrastruktur. ANSSI und VIGINUM.

Analysen & BedrohungenSIEMOpen Source

Open-Source-SIEM 2026: Wazuh, ELK oder autonomer Agent?

Ein ungefilterter Vergleich von Wazuh, ELK Stack und Graylog. Warum SIEM allein nicht mehr ausreicht und wie ein KI-Agent die Gleichung vervollständigt.

Analysen & BedrohungenIoTBotnet

IoT und Botnets: die unsichtbare Bedrohung vernetzter Geräte

Mirai-Vermächtnis, IP-Kameras, Router, Rekord-DDoS-Botnets 2025, ungepatchte Firmware, Cyber Resilience Act, Netzwerksegmentierung und Abwehrmaßnahmen.

Analysen & BedrohungenAPTGéopolitique

APT 2025–2026: Kartierung aktiver staatlich gesteuerter Gruppen

Volt Typhoon, Salt Typhoon, Sandworm, APT28, Lazarus Group: Kartierung aktiver staatlich gesteuerter APT-Gruppen, Living-off-the-Land-Techniken und ANSSI-Referenzen 2025.

Analysen & BedrohungenIncidentNIST

Reaktion auf Cybervorfälle: Die 4 NIST-Phasen

Die 4 Phasen des NIST SP 800-61, das 02:17-Uhr-Szenario und wie Sie die Verweildauer von 194 Tagen auf Minuten reduzieren.

Analysen & BedrohungenRSSIIA

Externer CISO: Wie KI die Lücke schließt

3,5 Millionen unbesetzte Stellen in der Cybersicherheit. Der externe CISO und KI-Agent als Kraftmultiplikator.

Analysen & BedrohungenRansomwareML

Ransomware erkennen, bevor die Verschlüsselung beginnt

Ransomware Kill Chain, Frühwarnzeichen und ML-Verhaltenserkennung. So stoppen Sie den Angriff, bevor die Verschlüsselung beginnt.

Analysen & BedrohungenAuditContinu

IT-Sicherheitsaudit: Vom Einmaligen zum Kontinuierlichen

Pentest, Schwachstellenscan, organisatorisches Audit. Warum das jährliche Modell veraltet ist und wie Sie auf kontinuierliches Auditing umsteigen.

Analysen & BedrohungenRGPDCNIL

DSGVO Art.33: Meldung an die Datenschutzbehörde innerhalb von 72 Stunden

Was eine Datenschutzverletzung darstellt, der Meldeprozess an die Behörde, die 72-Stunden-Frist und wie Sie Erkennung und Berichterstattung automatisieren.

Analysen & BedrohungenDockerK8s

Docker- und Kubernetes-Sicherheit: Die 10 Risiken

Die 10 größten Risiken in containerisierten Umgebungen und die Werkzeuge, um ihnen zu begegnen: Trivy, Grype, Docker Bench, Syft.

Analysen & BedrohungenPentestScan

Pentest vs. Schwachstellenscan: Was sollten Sie wählen?

Menschlicher Pentest vs. automatisiertes Scanning: Kosten, Tiefe, Häufigkeit. Ein praktischer Leitfaden zur Auswahl basierend auf Ihrem Kontext und Reifegrad.