Wohin sollen Sicherheitsforscher eine entdeckte Schwachstelle melden? Mit einer security.txt stellen Webseitenbetreiber einen standardisierten Kontaktweg bereit. Wir zeigen, was RFC 9116 vorsieht, welche Angaben in die Datei gehören und wie sie unter Apache und Nginx eingerichtet und getestet wird.
NIS-2 macht Cybersicherheit zur Führungsaufgabe. Doch welche Verantwortung tragen Geschäftsführung und Behördenleitung konkret? Dieser Beitrag zeigt, wie sich eine funktionierende Sicherheitsorganisation aufbauen lässt, welche Rolle ein ISMS spielt und warum klare Zuständigkeiten, Informationswege, dokumentierte Entscheidungen und regelmäßiges Management-Reporting für die NIS-2-Umsetzung entscheidend sind.
Risikomanagement bildet das Fundament einer erfolgreichen NIS-2-Umsetzung. In diesem Beitrag erfahren Sie, wie Sie Risiken systematisch identifizieren, den Schutzbedarf bestimmen, Bedrohungen und Schwachstellen analysieren, Eintrittswahrscheinlichkeiten und Auswirkungen bewerten sowie geeignete Maßnahmen planen. Außerdem zeigen wir, warum eine regelmäßige Neubewertung für ein dauerhaft wirksames Sicherheitskonzept unverzichtbar ist.
Welche konkreten Anforderungen stellt die NIS-2-Richtlinie an Unternehmen und Behörden? Dieser Beitrag gibt einen umfassenden Überblick über Risikomanagement, technische und organisatorische Maßnahmen, Lieferkettensicherheit, Business Continuity, Incident Response, Dokumentation und Schulungen – die zentralen Bausteine für eine erfolgreiche und rechtskonforme Umsetzung.
Nicht nur Betreiber Kritischer Infrastrukturen sind von der NIS-2-Richtlinie betroffen. Auch viele mittelständische Unternehmen, IT-Dienstleister, Kommunen und Behörden müssen künftig strengere Anforderungen an die Cybersicherheit erfüllen. In diesem Beitrag erfahren Sie, welche Organisationen unter NIS-2 fallen und wie Sie mit einer einfachen Checkliste Ihre Betroffenheit einschätzen können.
Cyberangriffe gehören längst zu den größten Risiken für Unternehmen und öffentliche Einrichtungen. Mit der NIS-2-Richtlinie verschärft die Europäische Union die Anforderungen an die Cybersicherheit und verpflichtet viele Organisationen zu umfassenden Schutzmaßnahmen. In diesem ersten Teil unserer Serie erfahren Sie, was hinter NIS-2 steckt, warum die Richtlinie eingeführt wurde, welche Ziele sie verfolgt und weshalb sie weit mehr ist als ein reines IT-Thema.
In den ersten Teilen dieser Serie haben wir uns angeschaut, was SpiderFoot ist, wie man es installiert und wie die ersten Schritte im Webinterface aussehen. Jetzt wird es praktischer: Wir analysieren eine Domain.
SpiderFoot ist eines der bekanntesten Open-Source-Werkzeuge für OSINT und Sicherheitsanalysen. In diesem Beitrag erfahren Sie, wie SpiderFoot funktioniert, welche Datenquellen genutzt werden und wie Unternehmen damit ihre digitale Angriffsfläche sichtbar machen können.
Sicherheit und Datenschutz sind zentrale Bestandteile eines professionellen Domain-Managements. Erfahre, wie du Domain-Daten schützt, Zugriffe kontrollierst, Backups sinnvoll umsetzt und typische Sicherheitsrisiken vermeidest.
Nicht jeder Angriff kündigt sich durch eine Warnmeldung an. Oft verraten ungewöhnliche Verbindungen, Traffic-Spitzen oder unerwartete Datenströme, dass etwas nicht stimmt. In diesem Artikel erfährst du, wie du mit Sniffnet Anomalien im Netzwerkverkehr erkennst, verdächtige Aktivitäten identifizierst und dein Verständnis für die Sicherheit deiner Systeme verbesserst.