Ist Port 80 eine Schwachstelle?
In Penetrationstests stellt sich häufig die Frage, ob ein offener Port 80 automatisch als Schwachstelle zu bewerten ist. Port 80 ist der Standard-Netzwerkport für HTTP, also für unverschlüsselte Webkommunikation. Moderne Webanwendungen verwenden dagegen in der Regel HTTPS über Port 443, wodurch die Verbindung mittels TLS-Verschlüsselung geschützt wird. Ein offener Port 80 ist jedoch nicht grundsätzlich eine Sicherheitslücke. Die Bewertung hängt […]
weiterlesen …
Mein Praxissemester bei secuvera
Wenn Menschen erfahren, dass ich IT-Sicherheit studiere, bekomme ich meistens Fragen wie: „Bist du dann Hackerin?“, „Ist das dieses Penetrationstesten?“ oder „Also studierst du Informatik?“. Diese Fragen zeigen, wie eng der Begriff IT-Sicherheit häufig verstanden wird. Während meines Studiums wurde mir immer deutlicher, dass das Themenfeld wesentlich weiter gefasst ist: Informationssicherheit umfasst nicht nur technische Schutzmaßnahmen, sondern ebenso Prozesse, Verantwortlichkeiten, […]
weiterlesen …
Wie funktioniert ein externer CISO in der Praxis? Wir erklären Grund- und Bedarfsleistungen, die Einbindung unseres Fachteams, die Rolle bei Sicherheitsvorfällen und die klare Abgrenzung zur operativen Umsetzung.
Penetrationstest-Angebote unterscheiden sich erheblich in Scope, Testtiefe und enthaltenen Leistungen. Diese Entscheidungshilfe zeigt, welche elf Punkte Sie vor der Beauftragung prüfen sollten.
CRA-Meldepflichten seit 11. September 2026: Ist Ihr Prozess in 24 Stunden handlungsfähig?
Die CRA-Meldepflichten gelten seit dem 11. September 2026. Der aktualisierte Selbstcheck zeigt, ob Produktzuordnung, Bewertung, 24-Stunden-Frühwarnung, 72-Stunden-Meldung und der Zugang zur ENISA Single Reporting Platform praktisch funktionieren.

