Zum Inhalt springen

Services, Wiki-Artikel und Blog-Beiträge durchsuchen

↑↓NavigierenEnterÖffnenESCSchließen
Insights

Cybersecurity Blog

Analysen, Praxis-Tipps und Einordnungen aus der Welt der IT-Sicherheit.

456 Artikel insgesamt - Seite 14 von 66

Security Awareness

Security Awareness messen: Phishing-Klickraten, Wissenstests und Verhaltensmetriken

Security Awareness Programme sind nur so gut wie ihre Messung. Dieser Guide erklärt wie Phishing-Klickraten korrekt interpretiert werden, welche Metriken wirklich zählen (nicht nur Klickrate), wie Wissenstests und Verhaltensänderungen gemessen werden, wie Aware7 Phishing-Simulationen ausgewertet werden, und welche ROI-Argumente CISOs gegenüber dem Vorstand nutzen können.

Oskar Braun
Oskar Braun
10 Min.
Offensive Security

Security Chaos Engineering: Resilienztests für Sicherheitssysteme

Security Chaos Engineering (SCE) überträgt Netflix-Chaos-Engineering-Prinzipien auf Cybersecurity: Sicherheitssysteme werden durch kontrollierte Störungen auf ihre Resilienzt getestet. SCE prüft ob SIEM-Alarme ausgelöst werden, ob EDR Angriffe erkennt, ob IR-Prozesse funktionieren. Tools: Stratus Red Team, Atomic Red Team, Caldera, MITRE ATT&CK-basierte Tests. Ziel: Sicherheitslücken in Detection und Response entdecken bevor echte Angreifer sie finden.

Jan Hörnemann
Jan Hörnemann
10 Min.