Nicht nur PCs sind ein Angriffsziel

Nicht nur PCs und Server sind potenzielle Angriffsziele. Auch Peripheriegeräte wie Tastaturen, Mäuse, Bluetooth-Headsets, Drucker oder Dockingstations verfügen über eigene Firmware und können Sicherheitsrisiken bergen. Anhand aktueller Forschungsfälle und praxisnaher Beispiele zeigt dieser Artikel, warum Unternehmen ihre Angriffsfläche ganzheitlich betrachten und Peripheriegeräte in ihre Sicherheitsstrategie einbeziehen sollten.

Weiterlesen »

Lohnt sich Security Awareness?

Können Phishing-Kampagnen und Security-Awareness-Schulungen das Sicherheitsbewusstsein von Mitarbeitenden nachhaltig verbessern? Anhand eines anonymisierten Praxisprojekts aus dem Mittelstand zeigen wir, wie sich Risikowerte und Phishing-Anfälligkeit über drei Jahre entwickelt haben und welche Faktoren aus unserer Sicht zum Erfolg beitragen.

Weiterlesen »

Pentest vs. Schwachstellenscan

„Reicht ein Schwachstellenscan oder brauche ich einen Pentest?“
Diese Frage stellen sich viele Geschäftsführer im Mittelstand regelmäßig.
Die Antwort ist überraschend: Es ist die falsche Frage.
Nicht: „Scan ODER Pentest?“
Sondern: „Wie kombiniere ich beide optimal?“

Weiterlesen »

IT-Notfallmanagement

IT-Notfallmanagement: So bringen Sie Ihre Dienstleister in die Pflicht In der heutigen digitalen Welt ist ein robustes IT-Notfallmanagement unerlässlich. Doch wie gehen Sie als CISO

Weiterlesen »

Phishing über Suchmaschinen

Mitarbeiter in Unternehmen klickten 2024 fast dreimal so häufig auf Phishing-Links wie noch im Vorjahr. Phishing über Suchmaschinen als größtes IT-Sicherheitsrisiko für den Mittelstand.

Weiterlesen »

Im Gespräch mit Thomas Michalski

Cybersicherheit: Ein Muss für jedes Unternehmen. Über das Risiko von Cyberattacken und wirkungsvollen Schutz im Interview mit Thomas Michalski (Vorstandsvorsitzender der pen.sec AG). Herr Michalski,

Weiterlesen »