News
Security Scan und Pentest: Wo liegen die Unterschiede?
Ein proaktiver Schutz vor Hackerangriffen ist insbesondere für aus dem Internet erreichbare Systeme und Anwendungen substanziell. Ein...
Security Advisories unserer Pentest Professionals zu Jellyfin
Die Pentest Professionals des usd HeroLabs haben während der Durchführung ihrer Sicherheitsanalysen die Multimedia-Anwendung Jellyfin untersucht....
Gemeinsam Gestalten - usd Circle 2022
Auch dieses Jahr sind wir sehr dankbar für das große Engagement unserer Kolleg*innen im Rahmen unserer Mission more security, aber auch darüber...
Security Advisories unserer Pentest Professionals zu GitLab
Die Analyst*innen des usd HeroLabs haben während der Durchführung ihrer Sicherheitsanalysen GitLab, einen Dienst zur Versionsverwaltung von...
Software Security Framework: Update auf Version 1.2 mit neuem Web Software Modul
Das PCI Security Standards Council (PCI SSC) hat am 7.12.2022 Version 1.2 des PCI Secure Software Standards und die dazugehörige...
SAP Pentest: Entdecken Sie Einfallstore in Ihre SAP-Umgebung rechtzeitig
SAP-Software wird in Unternehmen jeder Größe und jeder Branche eingesetzt und ist aus dem Unternehmensalltag nicht mehr wegzudenken. Die...
PCI DSS 4.0: Berichtsoption „In Place with Remediation“ entfällt
Mit der Veröffentlichung der Version 4.0 des PCI DSS führte das Payment Card Industry Security Standards Council (PCI SSC) eine neue Berichtsoption...
#Consulting #CTF #Audits #EthicalHacking: Blick hinter die Kulissen der IT-Security-Berufswelt
Eine Nacht Ethical Hacking im usd PentestLab. Wettkampf untereinander und gegen die Pentester*innen des usd HeroLab. Insiderinfos zum...
Sicher in der Cloud: Myra Security nach BSI C5 testiert
Der Hersteller von Sicherheitstechnologie und Security-as-a-Service-Anbieter Myra Security demonstriert Sicherheit in der Cloud. In...
Security Advisories unserer Pentest Professionals zu Apache Tomcat
Die Analyst*innen des usd HeroLabs haben während der Durchführung ihrer Sicherheitsanalysen den populären Open Source Webserver Apache Tomcat...
KRITIS: Nachweis wird 2023 im Finanzsektor und weiteren Sektoren fällig
§ 8a Absatz 1 BSIG verpflichtet KRITIS-Betreiber dazu, „angemessene organisatorische und technische Vorkehrungen zur Vermeidung von Störungen der...
Phishing-Angriffe: Mitarbeiter*innen als wichtiger Schutzschild für die Sicherheit von Unternehmen
Phishing-Angriffe haben in den letzten Jahren stark zugenommen und kommen sehr häufig vor. Der Grund dafür ist, dass sie für Cyberkriminelle sehr...