Veröffentlichungen
Was unsere Expert:innen veröffentlichen.
Seit 2002 berichten unsere Expert:innen in Fachartikeln, Vorträgen, Podcasts und Interviews über ihre Themen. Weitere Beiträge finden Sie in unserem Blog.

Artikel, Vorträge, Podcasts
Seit 2002, nach Jahren geordnet. Zu vielen Artikeln und Vorträgen gibt es ein PDF oder eine Aufzeichnung. Schreiben Sie uns, wenn Sie etwas davon interessiert.
2026
-
Sichere Lieferketten
Sebastian Fritsch
-
Cyber Resilience Act: Markteingriff für mehr Sicherheit?
Tobias Glemser
-
CRA: Jetzt mit der Umsetzung starten
Tobias Glemser
-
Harmonisierte Standards für den CRA mitgestalten
Luise Werner, Louisa Perelo
-
Schwachstellen managen
Sebastian Fritsch
-
Risiken bewerten
Sebastian Fritsch
-
CRA in der Praxis
Sebastian Fritsch
2025
-
OWASP Top 10
Tobias Glemser
-
BBOT: Angriffsflächen automatisch erkennen und Risiken reduzieren
Danny Scherer
-
Sicherheitslücken mit SAST-Tools früh erkennen
Timo Schäpe
-
Große Cloud-Umgebungen (automatisiert) prüfen
Viktor Rechel
-
Grundschutz++: Der BSI-Weg zur agilen Sicherheit
Reto Lorenz, Daniel Künkel
-
IT-Sicherheit im Mittelstand
Tobias Glemser
-
5G-Risikoanalyse
Team der secuvera GmbH
-
Penetrationstests praktisch: Was sie bringen, wie sie gelingen – und woran sie oft scheitern
Tobias Glemser
-
Der Cyber Resilience Act und der Stand der Technik
Sebastian Fritsch, Sophia Pötsch
-
Penetrationstests: Nutzen, Durchführung und Herausforderungen
Tobias Glemser
-
EUCC Scheme – First Experience in Setting Up the Necessary Ecosystem
Sebastian Fritsch
-
Go hack yourself – einfache Wege, die größten Einfallstore selbst zu prüfen
Tobias Glemser
-
Wie Sie Ihr Unternehmen strategisch wappnen – Regulatorik wie NIS2 oder CRA?
Tobias Glemser
-
Ihre Rolle als Informationssicherheitsbeauftragte
Viktor Rechel, Ann-Kathrin Udvary
-
Deutsche Unternehmen haben noch nicht genug Angst vor Cyberangriffen
Tobias Glemser
-
ISO 27032 – Noch ein Managementsystem? Einordnung & Relevanz
Ann-Kathrin Udvary, Viktor Rechel
2024
-
Frauen in der Cybersicherheit? Das ist doch lächerlich
Kathrin Manhart, Ann-Kathrin Udvary
-
Notfällen gezielt entgegentreten – vorbereitet mit dem BCM
Ann-Kathrin Udvary, Björn Lemberg
2023
-
Die neue ISO 27001 – Was kommt auf uns zu?
Ann-Kathrin Udvary, Björn Lemberg
2022
-
Penetrationstests als Teil eines ISMS – Grundlagen, Relevanz und mögliche Ansätze
Viktor Rechel
-
OWASP Top 10 2021
-
Produktzertifizierungen
2021
-
Penetrationstests von Webanwendungen – Planung und Organisation
Tobias Glemser
-
Die Macht des Drachens
Rainer Burkardt, Tobias Glemser
2020
-
Datenschutzmanagement nach der ISO/IEC 27701
Ann-Kathrin Udvary, Björn Lemberg
2010–201943 Einträge
2019
-
DSMS nach ISO/IEC 27701 in Verbindung mit ISMS nach ISO/IEC 27001 (Datenschutz- und Informationssicherheitsmanagement aus einer Hand)
Björn Lemberg, Ann-Kathrin Udvary
-
IEC 62443: Cybersicherheit im industriellen Umfeld
Frank Kienzle, Tobias Glemser
-
Penetrationstests von Webanwendungen
Tobias Glemser
-
Aufbau von ISMS nach ISO 27001 in KMU
Björn Lemberg
-
OWASP API Security Top 10
2018
-
TeleTrusT-Prüfschema für Produktprüfungen nach IEC 62443-4-2
Sebastian Fritsch
-
Cybersecurity Best Practices (Beitrag: Cyber-Sicherheit-Check)
-
Planung von Penetrationstests
-
Sicherheit von IoT und Industrial IoT (Impulsvortrag)
Tobias Glemser
-
Penetrationstests in Großunternehmen
Tobias Glemser
-
OWASP Top 10 2017
2017
-
Penetrationstests – Planungsaspekte, Stolpersteine und Nutzen in der Praxis
Tobias Glemser
-
Sicherheitsüberprüfung nach IEC 62443 (Industrial IT Security)
Kathrin Schäberle
-
Vorgehensmodell für eine Sicherheitsüberprüfung nach ISA99 / ISA / IEC 62443
Kathrin Schäberle
-
Sicherheitsempfehlungen zur Konfiguration von Samsung Knox
Sebastian Fritsch
-
Penetrationstests – Planungsaspekte, Stolpersteine und Nutzen in der Praxis
Tobias Glemser
-
Penetrationstests
2016
-
Krisensimulationen in der IT
Dr. Meetz, Tobias Glemser
-
Doomed 4.0 – Unser Versagen als Sicherheitsexperten?
Tobias Glemser
-
Vortrag zu Dienstleistungen im Bereich Industrie 4.0
-
Interview zur Beschaffung von IT-Sicherheitsleistungen
Tobias Glemser
-
Interview zur Beschaffung von IT-Sicherheitsleistungen
Tobias Glemser
2015
-
Sicherheitsprüfungen für Produkthersteller
-
Penetrationstests bei Industriekunden
Tobias Glemser
-
Vortrag über Penetrationstests (gemeinsam mit Andreas Hölscher, LVM)
Tobias Glemser, Andreas Hölscher
-
Selbstdiagnose: Der Cyber-Sicherheits-Check – Hilfe zur Selbsthilfe
Sven Supper, Tobias Glemser
-
Nur die halbe Wahrheit (Live-Hacking)
Tobias Glemser
2014
-
Sicherheit von Webanwendungen in der Praxis von Unternehmensanwendungen
Tobias Glemser
-
Sicherheitsüberprüfungen von (Web-)Anwendungen standardisieren: Application Security Verification Standard
Simon Bieber
-
Tomcat-Sicherheit – BSI-Grundschutz Baustein
-
Wunschkonzert: Eine Vision zur Zukunft des IT-Grundschutzes
Reto Lorenz
2013
-
BSI-Schutzprofil für Smart-Meter Gateways und dessen Anwendung
Sebastian Fritsch
-
Sicherheit für webbasierte Fachverfahren
-
Webanwendungssicherheit durch Penetrationstests verbessern
-
Lückenfinder ZAP
2012
-
Sicherheit von Mobilen Endgeräten in Kommunikationsnetzen; Mobile Security und Compliance
Tobias Glemser
-
OWASP German Chapter
2011
-
DOMiniert: DOM-basiertes Cross-Site Scripting
-
Sicheres Windows
-
Sicheres Windows
2010
-
Interview zu Penetrationstests
Tobias Glemser
-
openucf: Unified Communications mit Opensource als Framework-Ansatz
Sebastian Fritsch
-
Sicherheit von Webanwendungen
Tobias Glemser
2002–200921 Einträge
2009
-
Best Practice: Projektierung der Sicherheitsprüfung von Webanwendungen
-
VLAN – Gefühlte Sicherheit
Tobias Glemser
-
Live-Szenario: Web-Anwendungssicherheit – Cross-Site-Scripting (XSS) und anderer Ärger
Tobias Glemser
-
Gefühlte Sicherheit: Sicherheitseigenschaften von VLAN
Tobias Glemser
2008
-
IT-Grundschutz in der Zertifizierungspraxis
Reto Lorenz
-
Asterisk Security
Sebastian Fritsch
-
VoIP vs. Botnetze
Tobias Glemser
2007
-
Angriff auf VoIP durch Botnetze
Tobias Glemser
-
Einsatzszenarien für VoIP mit Asterisk
Sebastian Fritsch
-
Gesundes Misstrauen – Sicherheit von Webanwendungen
Christiane Rütten, Tobias Glemser
-
Sicherheit von Webanwendungen (klassische Bedrohungen, Ajax-Angriffe, Gegenmaßnahmen)
Tobias Glemser
-
VoIP-Insecurity
Tobias Glemser
2006
-
Gesundes Misstrauen – Sicherheit von Webanwendungen
Christiane Rütten, Tobias Glemser
-
VoIP – Redundanzkonzepte – sind 99,999% machbar?
Dieter Steinle
-
Penetrationstests: Grundlagen, Risiken und Best-Practice-Empfehlungen
Tobias Glemser
-
Penetrationstests
Tobias Glemser
-
Penetrationstests (Teil 2)
Tobias Glemser
2005
-
SQL Injection
-
VoIP-Sicherheit
2004
-
Sicherheitsrisiken beim Shared Webhosting („Know-How“-Artikel)
Tobias Glemser, Reto Lorenz
2002
-
Webserver-Sicherheit
Workshops bei heise conferences
Diese Workshops bieten wir regelmäßig bei heise conferences an, mit offenen Terminen für Einzelpersonen.
-
ISMS nach ISO 27001 und NIS-2-Anforderungen
Viktor Rechel, Ann-Kathrin Rechel
-
Ihre Rolle als Informationssicherheitsbeauftragter
Viktor Rechel, Ann-Kathrin Rechel
-
OWASP Top 10: Kritische Sicherheitsrisiken für Webanwendungen
Dr. Björn Kaidel, Daniil Dombrovskij
-
Penetrationstests richtig ausschreiben und Ergebnisse auswerten
Tobias Glemser
-
IEC 62443: Industrial Security für Produkthersteller
Luise Werner