SecCore GmbH - Home
  • Home
  • Über Uns
  • Services
  • Compliance
  • Blog
  • Anfrage
  • UK/AT Flag
  • Home
  • Über Uns
  • Services
  • Compliance
  • Blog
  • Anfrage
  • UK/AT Flag

Blog

DORA: Threat-Led Penetration Tests im Finanzsektor

DORA verpflichtet den Finanzsektor zu Threat-Led Penetration Tests (TLPT) nach TIBER-EU. Dieser Beitrag erklärt, was DORA fordert, warum Red Teaming und TLPT zentrale Compliance-Bausteine sind und wie Finanzunternehmen die Anforderungen an Resilienztests erfüllen.

NIS2: Was Unternehmen jetzt wissen müssen und wie Pentesting hilft

Die NIS2-Richtlinie und das österreichische NISG 2026 sind für viele Unternehmen bereits verbindlich. Dieser Beitrag erklärt, was NIS2 bedeutet, wen es betrifft und wie Penetration Testing dabei helfen kann, die technischen Anforderungen zu erfüllen.

Übersicht über unsere SecCore Essentials

Unsere SecCore Essentials sind eine Reihe von Sicherheitskonfigurationen, die in jeder Umgebung implementiert werden sollten, um gängige Angriffsvektoren zu verhindern.

Die Zeit der 'AI-Agents' ist da: Wie steht es um die Sicherheit?

GenAI wie ChatGPT oder Copilot haben bereits viele Branchen und Workflows verändert. Doch wie bei jeder Technologie gibt es zwischen dem Hype und den teils unglaublichen Versprechen Risiken, auf die zu selten hingewiesen wird. Wir möchten in diesem Beitrag auf Probleme eingehen, die derzeit noch untergehen.

Offensive Security - Eine Einführung

Offensive Security ist ein umfangreiches Feld. Wir klären auf, was in welchem Fall Sinn macht.

SecCore Essentials - Active Directory Tier Model

Das Aufteilen von Active Directory Administrationsebenen kann viele Angriffe stark einschränken.

SecCore Essentials - ADCS Security

Sicherheitsmaßnahmen für Active Directory-Zertifikatsdienste (ADCS), häufige Angriffsvektoren und Schutzmaßnahmen zum Schutz der PKI-Infrastruktur.

SecCore Essentials - Backup Security

Schutz von Systemen und Daten im Notfall

SecCore Essentials - Client Hardening

Einige der wichtigsten Sicherheitsimplementierungen für Client-Workstations in einer Unternehmensumgebung

SecCore Essentials - Cloud & SaaS Identity Security

Schwache Passwörter, fehlendes MFA und zu hoch privilegierte Accounts sind die häufigsten Ursachen für kompromittierte Cloud- und SaaS-Umgebungen. Nur weil Dienste in der Cloud liegen, sind diese nicht automatisch sicher.

SecCore Essentials - E-Mail-Sicherheit

E-Mail ist einer der häufigsten Einstiegspunkte für Angreifer: Phishing, Spoofing und Malware-Anhänge sind Risiken, die sich durch die Umsetzung von Gegenmaßnahmen deutlich reduzieren lassen.

SecCore Essentials - Verschlüsselung für externe Dienste

TLS dient zur Absicherung der Kommunikation zwischen Clients und Servern. Bei der Konfiguration von Verschlüsselung für Web- und andere Server gibt es jedoch einige Dinge zu beachten, um die Integrität von Daten nicht zu beeinträchtigen.

SecCore Essentials - External Asset Discovery

Alle von extern erreichbaren Ressourcen sollten bekannt und protokolliert sein.

SecCore Essentials - Externes Vulnerability Management

Extern exponierte Systeme sind ein gefundenes Ziel für Angreifer. Neue Schwachstellen in bekannten Produkten werden oft innerhalb von wenigen Tagen ausgenutzt. Eine kontinuierliche Überwachung der externen Angriffsfläche und schnelle Reaktion auf neue CVEs sind daher essenziell.

SecCore Essentials - Kerberos Security

Auch wenn Kerberos einige Sicherheitsverbesserungen im Vergleich zu NTLM aufweist, müssen dennoch einige Besonderheiten beachtet werden

SecCore Essentials - LDAP Security

Typische Angriffsvektoren auf LDAP in Active Directory Umgebungen und gezielte Maßnahmen, die LDAP-basierte Angriffe effektiv verhindern

SecCore Essentials - Network Layer Security

Essentielle Sicherheitsmaßnahmen auf Netzwerkebene, um die Auswirkungen eines Angriffs auf Unternehmen einzuschränken

SecCore Essentials - Network Protocols

Gefahren und richtige Konfiguration von unternehmensweiten Netzwerkprotokollen

SecCore Essentials - OSINT Exposure

Öffentlich verfügbare Informationen über ein Unternehmen können genutzt werden, um Angriffe gezielt vorzubereiten.

SecCore Essentials - Password Security

Die meisten Logins, vor allem in internen Umgebungen, sind mit einem Passwort geschützt. Deshalb sollten sie immer unterschiedlich und auch sicher gewählt werden.

SecCore Essentials - Secure Remoting

Unsichere Fernzugriffslösungen sind ein häufiges Einfallstor für Angreifer. Moderne VPN-Protokolle, starke Authentifizierung und Netzwerksegmentierung schützen den Remotezugriff nachhaltig.

SecCore Essentials - Sensitive Information Protection

Sensible Informationen können auf verschiedenste Weise gespeichert werden, dadurch werden sie aber oft unwissendlich angreifbar

SecCore Essentials - SMB Security

SMB ist eine wichtige Netzwerkkomponente in Microsoft Windows Systemen. Dieser Essentials-Eintrag beschäftigt sich mit der sicheren Konfiguration und Härtung dieses Netzwerkprotokolls.

SecCore Essentials - Vulnerability Management

Ein Gesamtüberblick über exponierte und sicherheitsrelevante Systeme ist ein wichtiger Faktor für die Sicherheit eines Unternehmens

SecCore Essentials - Basic Web Server Security

Webserver sind häufig das erste Ziel eines Angreifers. Directory Listing, vergessene Backup-Dateien, Standardpasswörter und die Offenlegung interner Informationen stellen vermeidbare Sicherheitsrisiken dar.

Hello from SecCore!

Wer wir sind, und warum wir tun, was wir tun.

SecCore GmbH - Home

Weiterführende Informationen

Home Über Uns Services Compliance
Impressum Datenschutz AGB

Kontakt

contact (at) seccore at
+43 676 328 7126 (Benjamin)
+43 676 324 1585 (Patrick)
SecCoreGmbH

Copyright © 2026 SecCore GmbH. All rights reserved.