Veröffentlichungen

Was unsere Expert:innen veröffentlichen.

Seit 2002 berichten unsere Expert:innen in Fachartikeln, Vorträgen, Podcasts und Interviews über ihre Themen. Weitere Beiträge finden Sie in unserem Blog.

Hände schreiben Notizen neben Kompass und Navigationsinstrumenten auf einer Karte
Fachartikel und Vorträge aus der Projektpraxis: Orientierung für Ihren Kurs.

Artikel, Vorträge, Podcasts

Seit 2002, nach Jahren geordnet. Zu vielen Artikeln und Vorträgen gibt es ein PDF oder eine Aufzeichnung. Schreiben Sie uns, wenn Sie etwas davon interessiert.

2026

  • 30. März 2026 · Podcast · Security-Praxis im Dialog (Dominik Merli, TH Augsburg)

    Sichere Lieferketten

    Sebastian Fritsch

  • 19. März 2026 · Fachartikel · iX 04/2026

    Cyber Resilience Act: Markteingriff für mehr Sicherheit?

    Tobias Glemser

  • 19. März 2026 · Interview · iX 04/2026

    CRA: Jetzt mit der Umsetzung starten

    Tobias Glemser

  • 16. März 2026 · Fachartikel · atp magazin 03/2026

    Harmonisierte Standards für den CRA mitgestalten

    Luise Werner, Louisa Perelo

  • 13. März 2026 · Podcast · Security-Praxis im Dialog (Dominik Merli, TH Augsburg)

    Schwachstellen managen

    Sebastian Fritsch

  • 26. Februar 2026 · Podcast · Security-Praxis im Dialog (Dominik Merli, TH Augsburg)

    Risiken bewerten

    Sebastian Fritsch

  • 3. Februar 2026 · Podcast · Security-Praxis im Dialog (Dominik Merli, TH Augsburg)

    CRA in der Praxis

    Sebastian Fritsch

2025

  • 18. Dezember 2025 · Fachartikel · iX 01/2026

    OWASP Top 10

    Tobias Glemser

  • 7. November 2025 · Fachartikel · iX Special: Security Tools

    BBOT: Angriffsflächen automatisch erkennen und Risiken reduzieren

    Danny Scherer

  • 7. November 2025 · Fachartikel · iX Special: Security Tools

    Sicherheitslücken mit SAST-Tools früh erkennen

    Timo Schäpe

  • 7. November 2025 · Fachartikel · iX Special: Security Tools

    Große Cloud-Umgebungen (automatisiert) prüfen

    Viktor Rechel

  • 26. Juni 2025 · Fachartikel · IT-Sicherheit

    Grundschutz++: Der BSI-Weg zur agilen Sicherheit

    Reto Lorenz, Daniel Künkel

  • 13. Mai 2025 · Podcast · TeleTrusT

    IT-Sicherheit im Mittelstand

    Tobias Glemser

  • 12. Mai 2025 · Studie · BSI

    5G-Risikoanalyse

    Team der secuvera GmbH

  • 8. Mai 2025 · Vortrag · CSK-Summit

    Penetrationstests praktisch: Was sie bringen, wie sie gelingen – und woran sie oft scheitern

    Tobias Glemser

  • 7. Mai 2025 · Fachartikel · iX

    Der Cyber Resilience Act und der Stand der Technik

    Sebastian Fritsch, Sophia Pötsch

  • 6. Mai 2025 · Vortrag · CSK-Summit 2025

    Penetrationstests: Nutzen, Durchführung und Herausforderungen

    Tobias Glemser

  • 27. März 2025 · Panel · EU Cyberact Conference

    EUCC Scheme – First Experience in Setting Up the Necessary Ecosystem

    Sebastian Fritsch

  • 25. März 2025 · Vortrag · Commerzbank Cybersecurity

    Go hack yourself – einfache Wege, die größten Einfallstore selbst zu prüfen

    Tobias Glemser

  • 20. März 2025 · Vortrag · Commerzbank Cybersecurity

    Wie Sie Ihr Unternehmen strategisch wappnen – Regulatorik wie NIS2 oder CRA?

    Tobias Glemser

  • 18. März 2025 · Workshop · secIT by heise

    Ihre Rolle als Informationssicherheitsbeauftragte

    Viktor Rechel, Ann-Kathrin Udvary

  • 25. Februar 2025 · Kommentar · heise online

    Deutsche Unternehmen haben noch nicht genug Angst vor Cyberangriffen

    Tobias Glemser

  • 20. Februar 2025 · Vortrag · verinice.XP

    ISO 27032 – Noch ein Managementsystem? Einordnung & Relevanz

    Ann-Kathrin Udvary, Viktor Rechel

2024

  • 12. September 2024 · Vortrag · CYBERWOMEN

    Frauen in der Cybersicherheit? Das ist doch lächerlich

    Kathrin Manhart, Ann-Kathrin Udvary

  • 13. Juni 2024 · Fachartikel · iX-Notfallguide

    Notfällen gezielt entgegentreten – vorbereitet mit dem BCM

    Ann-Kathrin Udvary, Björn Lemberg

2023

  • 22. Februar 2023 · Vortrag · verinice.XP

    Die neue ISO 27001 – Was kommt auf uns zu?

    Ann-Kathrin Udvary, Björn Lemberg

2022

  • 23. Februar 2022 · Vortrag · verinice.XP

    Penetrationstests als Teil eines ISMS – Grundlagen, Relevanz und mögliche Ansätze

    Viktor Rechel

  • Fachartikel · iX 02/2022

    OWASP Top 10 2021

  • Fachartikel · iX 08/2022

    Produktzertifizierungen

2021

  • Fachartikel · iX Developer „Sichere Software entwickeln 2021/22“, S. 12

    Penetrationstests von Webanwendungen – Planung und Organisation

    Tobias Glemser

  • Fachartikel · iX 01/2021, S. 112–114

    Die Macht des Drachens

    Rainer Burkardt, Tobias Glemser

2020

  • 27. Februar 2020 · Vortrag · verinice.XP

    Datenschutzmanagement nach der ISO/IEC 27701

    Ann-Kathrin Udvary, Björn Lemberg

2010–201943 Einträge

2019

  • 19. Dezember 2019 · Vortrag · verinice.XP

    DSMS nach ISO/IEC 27701 in Verbindung mit ISMS nach ISO/IEC 27001 (Datenschutz- und Informationssicherheitsmanagement aus einer Hand)

    Björn Lemberg, Ann-Kathrin Udvary

  • 5. September 2019 · Fachartikel · iX 09/2019

    IEC 62443: Cybersicherheit im industriellen Umfeld

    Frank Kienzle, Tobias Glemser

  • 16. April 2019 · Fachartikel · JAVAPRO 1/2019

    Penetrationstests von Webanwendungen

    Tobias Glemser

  • 8. Januar 2019 · Vortrag · verinice.XP

    Aufbau von ISMS nach ISO 27001 in KMU

    Björn Lemberg

  • Fachartikel · iX 11/2019

    OWASP API Security Top 10

2018

  • 9. Oktober 2018 · Leitfaden · TeleTrusT – Bundesverband IT-Sicherheit e.V.

    TeleTrusT-Prüfschema für Produktprüfungen nach IEC 62443-4-2

    Sebastian Fritsch

  • 5. September 2018 · Buch

    Cybersecurity Best Practices (Beitrag: Cyber-Sicherheit-Check)

  • 5. Juli 2018 · Vortrag · Java Forum Stuttgart 2018

    Planung von Penetrationstests

  • 26. April 2018 · Vortrag · 32. Zukunftsforum Öffentliche Sicherheit, Bundestag

    Sicherheit von IoT und Industrial IoT (Impulsvortrag)

    Tobias Glemser

  • 10. April 2018 · Fachartikel · Informatik Aktuell

    Penetrationstests in Großunternehmen

    Tobias Glemser

  • Fachartikel · iX 01/2018

    OWASP Top 10 2017

2017

  • 26. Oktober 2017 · Vortrag · heise DevSec 2017

    Penetrationstests – Planungsaspekte, Stolpersteine und Nutzen in der Praxis

    Tobias Glemser

  • 28. September 2017 · Workshop · eco Internet Security Days 2017

    Sicherheitsüberprüfung nach IEC 62443 (Industrial IT Security)

    Kathrin Schäberle

  • 1. März 2017 · Vortrag · BEW-Seminar „Safety und Security in der Anlagensicherheit“

    Vorgehensmodell für eine Sicherheitsüberprüfung nach ISA99 / ISA / IEC 62443

    Kathrin Schäberle

  • 6. Februar 2017 · Studie · Bundesamt für Sicherheit in der Informationstechnik (BSI)

    Sicherheitsempfehlungen zur Konfiguration von Samsung Knox

    Sebastian Fritsch

  • 2. Februar 2017 · Vortrag · Java User Group Stuttgart

    Penetrationstests – Planungsaspekte, Stolpersteine und Nutzen in der Praxis

    Tobias Glemser

  • Fachartikel · Java aktuell 2017

    Penetrationstests

2016

  • 29. September 2016 · Fachartikel · iX 10/2016

    Krisensimulationen in der IT

    Dr. Meetz, Tobias Glemser

  • 29. Juni 2016 · Vortrag · Internet Security Days 2016

    Doomed 4.0 – Unser Versagen als Sicherheitsexperten?

    Tobias Glemser

  • 30. März 2016 · Vortrag · IT meets Industry 2016

    Vortrag zu Dienstleistungen im Bereich Industrie 4.0

  • Interview · BIP 02/2016

    Interview zur Beschaffung von IT-Sicherheitsleistungen

    Tobias Glemser

  • Interview · eSOLUTIONS Report 2016

    Interview zur Beschaffung von IT-Sicherheitsleistungen

    Tobias Glemser

2015

  • 19. Oktober 2015 · Whitepaper

    Sicherheitsprüfungen für Produkthersteller

  • 10. September 2015 · Vortrag · IT meets Industry 2015

    Penetrationstests bei Industriekunden

    Tobias Glemser

  • 11. Juni 2015 · Vortrag · Stonebranch User Group Germany 2015

    Vortrag über Penetrationstests (gemeinsam mit Andreas Hölscher, LVM)

    Tobias Glemser, Andreas Hölscher

  • 25. März 2015 · Fachartikel · iX 04/2015

    Selbstdiagnose: Der Cyber-Sicherheits-Check – Hilfe zur Selbsthilfe

    Sven Supper, Tobias Glemser

  • 10. Februar 2015 · Fachartikel · iX 02/2015

    Nur die halbe Wahrheit (Live-Hacking)

    Tobias Glemser

2014

  • 19. November 2014 · Vortrag · 13. SECUTA Jahrestagung zur Informationssicherheit

    Sicherheit von Webanwendungen in der Praxis von Unternehmensanwendungen

    Tobias Glemser

  • 3. September 2014 · Fachartikel · <kes> 5/2014

    Sicherheitsüberprüfungen von (Web-)Anwendungen standardisieren: Application Security Verification Standard

    Simon Bieber

  • 21. Mai 2014 · Leitfaden · Bayerisches Staatsministerium für Ernährung, Landwirtschaft und Forsten

    Tomcat-Sicherheit – BSI-Grundschutz Baustein

  • 28. Februar 2014 · Fachartikel · <kes>

    Wunschkonzert: Eine Vision zur Zukunft des IT-Grundschutzes

    Reto Lorenz

2013

  • 23. Oktober 2013 · Vortrag · 3. Smart Home & Metering Summit

    BSI-Schutzprofil für Smart-Meter Gateways und dessen Anwendung

    Sebastian Fritsch

  • Fachartikel · Behörden Spiegel, März 2013

    Sicherheit für webbasierte Fachverfahren

  • Fachartikel · Behörden Spiegel, September 2013

    Webanwendungssicherheit durch Penetrationstests verbessern

  • Fachartikel · <kes> 3/2013

    Lückenfinder ZAP

2012

  • 28. Februar 2012 · Vortrag · Kongress IT-Security 2012

    Sicherheit von Mobilen Endgeräten in Kommunikationsnetzen; Mobile Security und Compliance

    Tobias Glemser

  • Fachartikel · DuD 11/2012

    OWASP German Chapter

2011

  • 11. Juli 2011 · Fachartikel · iX 07/2011

    DOMiniert: DOM-basiertes Cross-Site Scripting

  • Fachartikel · hakin9 07/2011

    Sicheres Windows

  • Fachartikel · IT-Grundschutz 05/2011

    Sicheres Windows

2010

  • 2. November 2010 · Interview · hakin9 10/2010

    Interview zu Penetrationstests

    Tobias Glemser

  • 10. Juni 2010 · Vortrag · Linux-Tag 2010

    openucf: Unified Communications mit Opensource als Framework-Ansatz

    Sebastian Fritsch

  • 9. Februar 2010 · Vortrag · TrustDay: 8. Stuttgarter Informationssicherheitstag (IHK Region Stuttgart)

    Sicherheit von Webanwendungen

    Tobias Glemser

2002–200921 Einträge

2009

  • 14. Oktober 2009 · Whitepaper · OWASP German Chapter

    Best Practice: Projektierung der Sicherheitsprüfung von Webanwendungen

  • 10. Mai 2009 · Fachartikel · IT-Security 03/2009

    VLAN – Gefühlte Sicherheit

    Tobias Glemser

  • 22. April 2009 · Vortrag · IT-Security 2009

    Live-Szenario: Web-Anwendungssicherheit – Cross-Site-Scripting (XSS) und anderer Ärger

    Tobias Glemser

  • 22. April 2009 · Workshop · IT-Security 2009

    Gefühlte Sicherheit: Sicherheitseigenschaften von VLAN

    Tobias Glemser

2008

  • 22. Oktober 2008 · Vortrag · Systems 2008 (Forum Rot)

    IT-Grundschutz in der Zertifizierungspraxis

    Reto Lorenz

  • 22. Oktober 2008 · Vortrag · Systems 2008 (Forum Blau)

    Asterisk Security

    Sebastian Fritsch

  • 17. März 2008 · Fachartikel · IT-Security 03/2008

    VoIP vs. Botnetze

    Tobias Glemser

2007

  • 25. Oktober 2007 · Vortrag · Systems 2007, IT-Security Forum „Blau“

    Angriff auf VoIP durch Botnetze

    Tobias Glemser

  • 31. Juli 2007 · Whitepaper

    Einsatzszenarien für VoIP mit Asterisk

    Sebastian Fritsch

  • 26. Juli 2007 · Fachartikel · c’t Special Security (Erstveröffentlichung c’t und heise online)

    Gesundes Misstrauen – Sicherheit von Webanwendungen

    Christiane Rütten, Tobias Glemser

  • 10. Mai 2007 · Vortrag · 2. Kongress Web Services und Sicherheit des ZGDV

    Sicherheit von Webanwendungen (klassische Bedrohungen, Ajax-Angriffe, Gegenmaßnahmen)

    Tobias Glemser

  • 22. März 2007 · Vortrag · IHK Stuttgart / ECC Stuttgart, Reihe „Internet-Telefonie in der Praxis“

    VoIP-Insecurity

    Tobias Glemser

2006

  • 7. Dezember 2006 · Fachartikel · c’t 26/2006, S. 234

    Gesundes Misstrauen – Sicherheit von Webanwendungen

    Christiane Rütten, Tobias Glemser

  • 4. Dezember 2006 · Vortrag · VoIP-Tag der Berufsakademie Stuttgart

    VoIP – Redundanzkonzepte – sind 99,999% machbar?

    Dieter Steinle

  • 26. Juli 2006 · Vortrag · Veranstaltung in Kooperation mit ITnetworx, München

    Penetrationstests: Grundlagen, Risiken und Best-Practice-Empfehlungen

    Tobias Glemser

  • 25. April 2006 · Fachartikel · IT-Security 03/2006

    Penetrationstests

    Tobias Glemser

  • 2. April 2006 · Fachartikel · IT-Fokus

    Penetrationstests (Teil 2)

    Tobias Glemser

2005

  • Fachartikel · hakin9 03/2005

    SQL Injection

  • Fachartikel · hakin9 05/2005

    VoIP-Sicherheit

2004

  • 31. Juli 2004 · Fachartikel · c’t 09/2004

    Sicherheitsrisiken beim Shared Webhosting („Know-How“-Artikel)

    Tobias Glemser, Reto Lorenz

2002

  • Fachartikel · c’t 14/2002

    Webserver-Sicherheit

Workshops bei heise conferences

Diese Workshops bieten wir regelmäßig bei heise conferences an, mit offenen Terminen für Einzelpersonen.

  • Workshop · heise conferences

    ISMS nach ISO 27001 und NIS-2-Anforderungen

    Viktor Rechel, Ann-Kathrin Rechel

  • Workshop · heise conferences

    Ihre Rolle als Informationssicherheitsbeauftragter

    Viktor Rechel, Ann-Kathrin Rechel

  • Workshop · heise conferences

    OWASP Top 10: Kritische Sicherheitsrisiken für Webanwendungen

    Dr. Björn Kaidel, Daniil Dombrovskij

  • Workshop · heise conferences

    Penetrationstests richtig ausschreiben und Ergebnisse auswerten

    Tobias Glemser

  • Workshop · heise conferences

    IEC 62443: Industrial Security für Produkthersteller

    Luise Werner

Zu „Unsere Expertise“

Sie müssen noch nicht alle Antworten haben.