Analysen & Bedrohungen

Threat IntelligenceIOCFeedMISP

Einen IOC-Feed auswählen und betreiben: jenseits der Adressliste, die Ihre eigenen Kunden blockiert

Eine rohe Liste aus IPs, Domains und Hashes ist leicht zu finden und nahezu wertlos. Der Wert liegt in der Auswahl des richtigen Feeds und in seinem Betrieb: Lizenz, Korroboration, Alterung und die Regel, die verhindert, dass Sie Ihr eigenes CDN blockieren.

NucleiCVEDetectionVulnerability Scanning

Ein Nuclei-Template für eine CVE schreiben: vom Advisory zum Template, das auslöst (ohne Fehlalarme)

Eine CVE erscheint, das Security-Advisory ist öffentlich, aber es existiert noch kein Nuclei-Template. So schreiben Sie ein sauberes: von der Tatsache ausgehen, die Matcher bauen und vor allem beweisen, dass es auf einem verwundbaren Ziel auslöst, ohne bei einem gepatchten Alarm zu schlagen.

SigmaCVEDetection EngineeringMITRE ATT&CK

Eine Sigma-Regel für eine CVE oder Technik schreiben: vom Verhalten zur Erkennung, die das SOC nicht ertränkt

Ein Bericht beschreibt eine Angriffstechnik oder die Ausnutzung einer CVE. Sie wollen sie in Ihren Logs erkennen. So schreiben Sie eine Sigma-Regel, die auf das echte Verhalten auslöst, ohne das SOC mit Fehlalarmen zu überfluten, und wie Sie es beweisen.

YARAMalwareDFIRDetection

Eine YARA-Regel für Malware schreiben: von der Probe zur zuverlässigen Signatur (ohne Fehlalarme)

Sie erhalten eine Malware-Probe (ein DFIR-Einsatz, eine Sandbox, ein Feed. Sie wollen die ganze Familie in Ihrem Bestand erkennen. So schreiben Sie eine YARA-Regel, die die Bedrohung fängt, ohne bei legitimer Software auszulösen) und wie Sie es beweisen.

DORAFinance

DORA: Was der Finanzsektor 2026 wissen muss

Die 5 S\u00e4ulen des Digital Operational Resilience Act, das Incident-Reporting innerhalb von 4h/72h und das ICT-Drittparteienmanagement. Ein praktischer Leitfaden zur DORA-Compliance.

CRAIoT

Cyber Resilience Act: Die Auswirkungen auf Hersteller vernetzter Produkte

Herstellerpflichten, SBOM, 5 Jahre Sicherheitsupdates und CE-Kennzeichnung: Alles, was der CRA f\u00fcr vernetzte Produkte \u00e4ndert.

AI ActIA

AI Act und Cybersicherheit: Was sich f\u00fcr Erkennungstools \u00e4ndert

Risikoklassifizierung, Transparenzpflichten und Compliance von KI-Erkennungstools. Wie ThreatClaw dem AI Act vorausgeht.

Supply ChainSBOM

Supply-Chain-Angriffe: Von SolarWinds bis XZ Utils, Lehren und Abwehrstrategien

Analyse bedeutender Supply-Chain-Angriffe, die Rolle des SBOM, Syft/Grype-Tools und kryptografische Signaturverifizierung.

Zero TrustNIST

Zero Trust 2026: Ein praktischer Leitfaden f\u00fcr Unternehmen

Konkreter Zero-Trust-Implementierungsleitfaden: NIST 800-207, Mikrosegmentierung, Identity-First-Ansatz und stufenweise Einf\u00fchrung.

CryptoQuantique

Post-Quanten-Kryptographie: Wann migrieren?

ML-KEM, ML-DSA, Harvest-Now-Decrypt-Later-Bedrohung: Ein Migrationsleitfaden zur Post-Quanten-Kryptographie f\u00fcr Unternehmen.

SantéRansomware

Cyberangriffe auf Krankenh\u00e4user: Das Gesundheitswesen als Ziel Nr. 1

ANSSI-Statistiken, auf das Gesundheitswesen gerichtete Ransomware, NIS2-Anforderungen f\u00fcr Krankenh\u00e4user und Verteidigungsstrategien.

OT/ICSIndustrie

OT/ICS-Sicherheit: Die Industrie vor Cyberbedrohungen sch\u00fctzen

IT/OT-Konvergenz, Purdue-Modell, Suricata/Zeek-Erkennung: Ein praktischer Sicherheitsleitfaden f\u00fcr industrielle Systeme.

DeepfakeSocial Eng.

Deepfakes und Social Engineering: Die neue Bedrohung f\u00fcr Unternehmen

CEO-Betrug \u00fcber 25 Mio. $, Deepfake-Erkennung, Teamschulung: Wie sich Unternehmen sch\u00fctzen m\u00fcssen.

MFAFIDO2

Passkeys und MFA: Das Ende der Passw\u00f6rter?

FIDO2, MFA-Fatigue, Phishing-resistente Authentifizierung: Ein vollst\u00e4ndiger Leitfaden zur passwortlosen Unternehmensauthentifizierung.

ANSSIFrance

ANSSI Panorama 2025: die wichtigsten Erkenntnisse

Analyse des ANSSI-Berichts zur Cyberbedrohungslage 2025: 2.209 Meldungen, 1.366 bearbeitete Vorfälle, 128 Ransomware-Fälle und die strategischen Prioritäten 2026–2030.

SecNumCloudSouveraineté

SecNumCloud: das souveräne Gütesiegel, das die Spielregeln verändert

ANSSI-Zertifizierung SecNumCloud, Schutz vor dem CLOUD Act, zertifizierte Anbieter OVHcloud und 3DS Outscale, europäisches EUCS-Rahmenwerk und Auswirkungen von NIS2 auf souveränes Hosting.

NIS2PME

NIS2: Praktischer Compliance-Leitfaden für KMU im Jahr 2026

Die 10 Maßnahmen des Art.21, Meldefristen, Sanktionen und wie Sie Ihre NIS2-Compliance automatisieren, ohne Ihr Budget zu sprengen.

XDREDR

XDR vs. EDR: Welche Lösung ist 2026 die richtige?

Vergleich EDR, XDR, NDR und MDR. CrowdStrike, SentinelOne, Microsoft Defender, HarfangLab. Wann welcher Ansatz passt und wie ThreatClaw das Gesamtbild ergänzt.

AssuranceCompliance

Cyberversicherung 2026: Was Versicherer jetzt verlangen

Verhärteter Markt, Prämien um 50 % gestiegen, Ausschlüsse für Cyberkrieg und Ransomware ohne MFA. Mindestanforderungen: EDR, MFA, 3-2-1-Backup und LOPMI Art. 5.

ASMRecon

ASM: Kartieren Sie Ihre Angriffsfläche, bevor es Angreifer tun

Attack Surface Management: Schatten-IT, vergessene Assets, Shodan, Censys, Subfinder, CT-Log-Zertifikate. Warum kontinuierliches Scannen punktuelle Audits übertrifft.

SOCIA

KI-automatisiertes SOC: Das Ende ignorierter Alarme

4500 Alarme/Tag, 68% ignoriert. Wie KI SOCs von Alarmmüdigkeit zu intelligenter Erkennung transformiert.

CTISTIX

CTI: Threat Intelligence in Ihr SOC integrieren

Umfassender Leitfaden zu Cyber Threat Intelligence: STIX 2.1, TAXII, CERT-FR-Feeds, CISA KEV, EPSS, GreyNoise, CrowdSec CTI, TLP, IoC-Scoring und automatische Anreicherung.

K8sRuntime

Kubernetes-Laufzeitsicherheit: Über das Image-Scanning hinaus

CVE-2024-9042, CVE-2025-1767, Laufzeit- vs. Build-Time-Sicherheit, eBPF, Falco, Network Policies, Pod Security Standards. ThreatClaw mit Trivy und Grype.

ÉlectionsAPT

Wahlen und Cybersicherheit: Lehren aus 2024–2025

Wahleinmischung durch Midnight Blizzard und APT28, Manipulation sozialer Medien, politische Deepfakes, Schutz der Wahlinfrastruktur. ANSSI und VIGINUM.

SIEMOpen Source

Open-Source-SIEM 2026: Wazuh, ELK oder autonomer Agent?

Ein ungefilterter Vergleich von Wazuh, ELK Stack und Graylog. Warum SIEM allein nicht mehr ausreicht und wie ein KI-Agent die Gleichung vervollständigt.

IoTBotnet

IoT und Botnets: die unsichtbare Bedrohung vernetzter Geräte

Mirai-Vermächtnis, IP-Kameras, Router, Rekord-DDoS-Botnets 2025, ungepatchte Firmware, Cyber Resilience Act, Netzwerksegmentierung und Abwehrmaßnahmen.

APTGéopolitique

APT 2025–2026: Kartierung aktiver staatlich gesteuerter Gruppen

Volt Typhoon, Salt Typhoon, Sandworm, APT28, Lazarus Group: Kartierung aktiver staatlich gesteuerter APT-Gruppen, Living-off-the-Land-Techniken und ANSSI-Referenzen 2025.

IncidentNIST

Reaktion auf Cybervorfälle: Die 4 NIST-Phasen

Die 4 Phasen des NIST SP 800-61, das 02:17-Uhr-Szenario und wie Sie die Verweildauer von 194 Tagen auf Minuten reduzieren.

RSSIIA

Externer CISO: Wie KI die Lücke schließt

3,5 Millionen unbesetzte Stellen in der Cybersicherheit. Der externe CISO und KI-Agent als Kraftmultiplikator.

RansomwareML

Ransomware erkennen, bevor die Verschlüsselung beginnt

Ransomware Kill Chain, Frühwarnzeichen und ML-Verhaltenserkennung. So stoppen Sie den Angriff, bevor die Verschlüsselung beginnt.

AuditContinu

IT-Sicherheitsaudit: Vom Einmaligen zum Kontinuierlichen

Pentest, Schwachstellenscan, organisatorisches Audit. Warum das jährliche Modell veraltet ist und wie Sie auf kontinuierliches Auditing umsteigen.

RGPDCNIL

DSGVO Art.33: Meldung an die Datenschutzbehörde innerhalb von 72 Stunden

Was eine Datenschutzverletzung darstellt, der Meldeprozess an die Behörde, die 72-Stunden-Frist und wie Sie Erkennung und Berichterstattung automatisieren.

DockerK8s

Docker- und Kubernetes-Sicherheit: Die 10 Risiken

Die 10 größten Risiken in containerisierten Umgebungen und die Werkzeuge, um ihnen zu begegnen: Trivy, Grype, Docker Bench, Syft.

PentestScan

Pentest vs. Schwachstellenscan: Was sollten Sie wählen?

Menschlicher Pentest vs. automatisiertes Scanning: Kosten, Tiefe, Häufigkeit. Ein praktischer Leitfaden zur Auswahl basierend auf Ihrem Kontext und Reifegrad.