Blog

25. August 2026

Ist Port 80 eine Schwachstelle?

In Penetrationstests stellt sich häufig die Frage, ob ein offener Port 80 automatisch als Schwachstelle zu bewerten ist. Port 80 ist der Standard-Netzwerkport für HTTP, also für unverschlüsselte Webkommunikation. Moderne Webanwendungen verwenden dagegen in der Regel HTTPS über Port 443, wodurch die Verbindung mittels TLS-Verschlüsselung geschützt wird. Ein offener Port 80 ist jedoch nicht grundsätzlich eine Sicherheitslücke. Die Bewertung hängt […]
weiterlesen …

18. August 2026

Mein Praxissemester bei secuvera

Wenn Menschen erfahren, dass ich IT-Sicherheit studiere, bekomme ich meistens Fragen wie: „Bist du dann Hackerin?“, „Ist das dieses Penetrationstesten?“ oder „Also studierst du Informatik?“. Diese Fragen zeigen, wie eng der Begriff IT-Sicherheit häufig verstanden wird. Während meines Studiums wurde mir immer deutlicher, dass das Themenfeld wesentlich weiter gefasst ist: Informationssicherheit umfasst nicht nur technische Schutzmaßnahmen, sondern ebenso Prozesse, Verantwortlichkeiten, […]
weiterlesen …

17. August 2026

Externer CISO im Mittelstand: Wie das Modell in der Praxis funktioniert

Wie funktioniert ein externer CISO in der Praxis? Wir erklären Grund- und Bedarfsleistungen, die Einbindung unseres Fachteams, die Rolle bei Sicherheitsvorfällen und die klare Abgrenzung zur operativen Umsetzung.

30. Juli 2026

Penetrationstest-Anbieter auswählen: 11 Kriterien für belastbare Angebote

Penetrationstest-Angebote unterscheiden sich erheblich in Scope, Testtiefe und enthaltenen Leistungen. Diese Entscheidungshilfe zeigt, welche elf Punkte Sie vor der Beauftragung prüfen sollten.

20. Juli 2026

CRA-Meldepflichten seit 11. September 2026: Ist Ihr Prozess in 24 Stunden handlungsfähig?

Die CRA-Meldepflichten gelten seit dem 11. September 2026. Der aktualisierte Selbstcheck zeigt, ob Produktzuordnung, Bewertung, 24-Stunden-Frühwarnung, 72-Stunden-Meldung und der Zugang zur ENISA Single Reporting Platform praktisch funktionieren.