Einige Security-Experten haben ChatGPT-ähnliche Tools in ihre Arbeit integriert. Diese werden etwa eingesetzt, um Quellcode zu analysieren oder Schwachstellen zu identifizieren.
Vielen Unternehmen ist Security zu komplex, sie wiegen sich in Scheinsicherheit. Security Services könnten für Visibilität und damit mehr Schutz sorgen.
Mikrosegmentierung hat sich von einer Kür zu einer Pflicht-Technologie entwickelt, da IT-Leiter zunehmend Zero-Trust-Modelle adaptieren.
Kommentar Damit KRITIS-Betriebe ihre IT-Sicherheit stärken und sich vor der wachsenden Cybergefahr schützen können, brauchen sie den vollen IT-Durchblick.
Ein neuer Proof-of-Concept zeigt, dass Angreifer Azure AD CTS nutzen können, um auf Microsoft- und andere Anwendungen in verschiedenen Tenants zuzugreifen.
Obwohl deutsche Firmen immer mehr Geld für Cybersecurity ausgeben, mangelt es vielen an grundlegenden Sicherheitsmaßnahmen.
Trotz Warnung der eigenen Sicherheitsbehörde ignorierte das Digitalministerium tagelang eine kritische Schwachstelle bei der Verwaltung seiner Diensthandys.
Drucker im Netzwerk sollten ebenso gut wie PCs geschützt werden. Diese Tipps helfen Ihnen dabei.
Das Exploit Prediction Scoring System System (EPSS) kann laut Sicherheitsexperten die Einschränkungen herkömmlicher Schwachstellenmanagement-Systeme überwinden und genauere Ergebnisse liefern.
Die Non-Profit-Organisation Hack4Values hat angekündigt, dass sie ihr kostenloses Bug-Bounty-Programm in diesem Herbst auf ganz Europa ausweiten wird.
(Security-)Mitarbeiter, die Missstände melden wollen, müssen damit rechnen, nicht gehört oder stigmatisiert zu werden. Das muss sich ändern. Warum – und wie – lesen Sie hier.
Kommentar CISOs sollten Vertrauen ganz generell zugunsten von Verifizierung über Bord werfen.
Einen irregulären Datenabfluss zu erkennen und seine Ursachen zu beheben, dauert lange und kostet die Betriebe weltweit immer mehr Geld.
Sämtliche Zen-2-CPUs von AMD sind von einer schwerwiegenden Sicherheitslücke betroffen.
Angriffstechniken, die einst nationalstaatlichen Akteuren vorbehalten waren, stehen inzwischen offenbar auch gewöhnlichen Cyberkriminellen zur Verfügung.
Die Healthcare-Branche bleibt für Cyberkriminelle auch in Zukunft ein attraktives Ziel, wie eine aktuelle Analyse dokumentiert.
Google hat einen Pilotversuch gestartet, in dessen Rahmen etliche Mitarbeitende aus Sicherheitsgründen keinen Internet-Zugang mehr haben sollen. Das berichtet CNBC.
Eine aktuelle Umfrage legt nahe, dass viele Unternehmen ungenügend auf API-basierte Cyberangriffe vorbereitet sind.
Sicherheitsforscher haben eine Schwachstelle in Googles Cloud Build Service identifiziert, die Angreifer für Privilege Escalation und Supply-Chain-Angriffe ausnutzen könnten.
Computer und Server weisen im Unternehmensumfeld immer noch die meisten Schwachstellen auf. Geht es um kritische Sicherheitslücken, zeigt sich ein anderes, besorgniserregendes Bild.