Citrix NetScaler Zero-Day: Gepatcht heißt nicht sauber
Warum ein Patch für CVE-2026-88771 und CVE-2026-88772 nicht beantwortet, ob zuvor bereits ein Angreifer Zugriff erlangt hat — und was Unternehmen jetzt prüfen sollten.
Artikel lesenWISSEN & PRAXIS
Was lässt sich im Netzwerk erkennen? Wie ergänzen sich Sicherheitslösungen? Und welche Fragen sind für Ihre Umgebung relevant? Unsere Artikel und Leitfäden helfen Ihnen bei der Einordnung.
AKTUELL · SICHERHEITSWARNUNG
Aktuelle Sicherheitswarnungen sachlich eingeordnet: was passiert ist und was Unternehmen jetzt prüfen sollten.
Warum ein Patch für CVE-2026-88771 und CVE-2026-88772 nicht beantwortet, ob zuvor bereits ein Angreifer Zugriff erlangt hat — und was Unternehmen jetzt prüfen sollten.
Artikel lesenEINSTIEG
Drei Ausgangspunkte führen zu Grundlagen, zur Einordnung bestehender Maßnahmen und zum Vergleich unterschiedlicher Prüfverfahren.
FRAGE
Passender Beitrag
Warum Ihre IT-Abteilung keine Logs lesen muss
Artikel lesenFRAGE
Passender Beitrag
Netzwerk-Monitoring-Tool: NDR, SIEM, SOC und Verfügbarkeit richtig einordnen
Artikel lesenFRAGE
Passender Beitrag
Pentest vs. Schwachstellenscan: Was prüft Ihre Sicherheit wirklich?
Artikel lesenNETZWERK VERSTEHEN
Manchmal fehlt einfach der Überblick. Diese Beiträge helfen, Netzwerkkommunikation, auffällige Beobachtungen und die Aussagekraft vorhandener Informationen einzuordnen.
Wie Netzwerkdaten ausgewertet werden können, ohne die Aufmerksamkeit des IT-Teams mit Rohdaten zu binden.
Artikel lesenWie sich Verfügbarkeitsmonitoring, NDR, SIEM, SOC und Threat Intelligence voneinander unterscheiden.
Artikel lesenSICHERHEITSMASSNAHMEN EINORDNEN
Unterschiedliche Verfahren liefern unterschiedliche Erkenntnisse. Hier finden Sie Grundlagen und Vergleiche für die Bewertung Ihrer Sicherheitsmaßnahmen.
Welche Fragen Schwachstellenscan, Penetrationstest und Angriffssimulation jeweils beantworten.
Artikel lesenWelche Grenzen regelbasierte Erkennung hat und warum verschiedene Sichtweisen einander ergänzen.
Artikel lesenWie das MITRE-ATT&CK-Framework Angreiferverhalten strukturiert und bei der Einordnung hilft.
Artikel lesenWelche Veränderungen KI für Angriffe und Verteidigung mit sich bringt und wie sie einzuordnen sind.
Artikel lesenWelche Rahmenbedingungen Sicherheitsverantwortliche im deutschen Mittelstand bei ihren Entscheidungen berücksichtigen.
Artikel lesenBRANCHENPRAXIS
Produktionsnetze, externe Zugänge oder sensible Geschäftsinformationen: Die Ausgangslage bestimmt, welche Fragen besonders relevant sind.
Netzwerksicht in Produktionsumgebungen, IT-/OT-Trennung und der Umgang mit Fernzugängen.
Welche Aufgaben bei der Absicherung von Produktionsnetzen und nicht agentenfähigen Systemen entstehen.
Artikel lesenWie sich prüfen lässt, ob die vorgesehene Trennung von Büro-IT und Produktion praktisch wirksam ist.
Artikel lesenWelche Fragen bei externen Zugängen und der Fernwartung von Produktionsanlagen relevant sind.
Artikel lesenWie Rechnungsbetrug im Fahrzeughandel abläuft und welche Schutzmaßnahmen dabei relevant sind.
Wie Business-E-Mail-Compromise im Fahrzeughandel abläuft und welche Maßnahmen das Risiko begrenzen.
Artikel lesenFragen zu DATEV-Umgebungen, Verschwiegenheitspflichten, Cyberversicherung und der eigenen Bestandsaufnahme.
Welche Sicherheitsaufgaben DATEV abdeckt und welche Verantwortung in der Kanzlei verbleibt.
Artikel lesenWas die Verschwiegenheitspflicht für die Verarbeitung und Absicherung digitaler Mandantendaten bedeutet.
Artikel lesenWelche Anforderungen bei Antrag und Schadenfall einer Cyberversicherung zu prüfen sind.
Artikel lesenZwölf Prüfpunkte für die gemeinsame Bestandsaufnahme mit dem IT-Betreuer, direkt als PDF verfügbar.
Checkliste ansehenSICHERHEITSVORFÄLLE
Diese Beiträge erläutern Fragen und Handlungsschritte bei einem vermuteten oder festgestellten Sicherheitsvorfall.
Warum ein Patch für CVE-2026-88771 und CVE-2026-88772 nicht beantwortet, ob zuvor bereits ein Angreifer Zugriff erlangt hat — und was Unternehmen jetzt prüfen sollten.
Artikel lesenWelche ersten organisatorischen und technischen Schritte bei einem IT-Sicherheitsvorfall wichtig sind.
Artikel lesenWelche Beobachtungen auf eine Kompromittierung hinweisen können und welche Grenzen solche Hinweise haben.
Artikel lesenBei einem laufenden Vorfall wenden Sie sich unmittelbar an Ihr Incident-Response-Team oder Ihren Notfalldienstleister.
BEGRIFFSLEXIKON
Im Begriffslexikon erklären wir Fachbegriffe rund um Netzwerküberwachung, Angriffserkennung und Sicherheitsprüfung.
Begriffe nachschlagenKONTAKT
Sie müssen noch keinen konkreten Verdacht oder fertigen Anforderungskatalog haben. Beschreiben Sie uns, was Sie besser verstehen möchten.
Situation besprechen