Die Cybersecurity-Debatte verschiebt sich. Und mit ihr die Prioritäten vieler Security-Teams. Was dabei zusammenkommt, ist vor allem mehr Komplexität auf allen Ebenen. Inzwischen dominiert nicht
WeiterlesenAutor: Firma DAGMA
Agentisches vs. klassisches Pentesting: Warum ein jährlicher Sicherheitstest nicht mehr reicht
KI-Agenten verlassen gerade die Experimentierphase. Im Finanzsektor analysieren bereits spezialisierte Agenten Märkte, unterstützen die Betrugserkennung und automatisieren Compliance-Prozesse. In anderen Unternehmen werden ganze Workflows auf
Weiterlesen
Privilegierte Zugriffe: Warum Admin-Rechte für KRITIS zum Kontrollrisiko werden
. Wer steckt hinter „admin“? Admin-Rechte sind in KRITIS unvermeidbar. Ohne sie lassen sich Systeme nicht warten, Störungen nicht beheben oder Konfigurationen ändern. Zum Risiko
Weiterlesen
Preemptive Cybersecurity: Früher eingreifen statt nur schneller reagieren
Preemptive Cybersecurity verändert die Rolle des Verteidigers Security-Teams haben in den vergangenen Jahren vor allem eines gelernt: genauer hinzusehen. Mehr Telemetrie, bessere Detection-Methoden und eine
Weiterlesen
Warum PAM der Geheimtipp für DORA sein könnte
Wer über DORA (den Digital Operational Resilience Act) spricht, spricht häufig über die zahlreichen, neuen regulatorischen Vorgaben an die eigene IT-Sicherheit. Tatsächlich geht es dabei
Weiterlesen
IT-Sicherheit braucht weniger Angst
Cybersecurity ist längst kein reines IT-Thema mehr – sie ist ein permanenter Wettkampf. Auf der einen Seite stehen Angreifer, die mit immer neuen Methoden versuchen,
Weiterlesen
Mehr Sichtbarkeit bedeutet nicht automatisch mehr Klarheit
Noch nie gab es so viele Möglichkeiten, Transparenz über die eigene IT-Landschaft zu schaffen. Asset-Management, Schwachstellen-Scanner, Pentests und moderne Security-Plattformen liefern inzwischen eine Vielzahl an
Weiterlesen
Digitale Souveränität beginnt bei Identitäten
Digitale Souveränität endet für viele Organisationen genau dort, wo sie eigentlich beginnen sollte: bei Identitäten. Viele Diskussionen hinterfragen zwar Abhängigkeiten bei Cloud, Infrastruktur und Daten,
Weiterlesen
KEB Hana Bank (D) AG setzt auf das Security Operations Center von DAGMA
Banken müssen heute nicht nur Angriffe erkennen. Sie müssen nachweisen können, dass Erkennung, Bewertung und Reaktion auch unter regulatorischen Anforderungen belastbar funktionieren. Banken verarbeiten täglich
Weiterlesen
Die gefährlichsten Systeme sind oft die, die niemand mehr kennt
KI beschleunigt Aufklärung und Angriffsvorbereitung Die Debatte über künstliche Intelligenz in der Cybersecurity folgt oft einem vertrauten Muster. Es geht um autonome Hacker-Agenten, selbststeuernde Schadsoftware
Weiterlesen