Schlagwort: Cyber Security

SOC 1, 2 oder 3: Welchen Report euer Kunde wirklich meint

SOC 1, 2 oder 3: Welchen Report euer Kunde wirklich meint

SOC-Reports sind unabhängige Prüfberichte über Unternehmenskontrollen: SOC 1 betrifft finanzrelevante Prozesse, SOC 2 vor allem Sicherheits- und Vertrauenskontrollen für Kunden, während SOC 3 eine verkürzte öffentliche Version darstellt. Type 1 prüft Kontrollen zu einem Stichtag, Type 2 deren tatsächliche Wirksamkeit über einen längeren Zeitraum.

Weiterlesen
DSGVO und Cybersecurity – wo sie sich unterscheiden

DSGVO und Cybersecurity – wo sie sich unterscheiden

DSGVO und Cybersecurity verfolgen unterschiedliche Ziele: Die DSGVO regelt die rechtmäßige Verarbeitung personenbezogener Daten, während Cybersecurity alle Informationen, Systeme und Infrastrukturen technisch schützt.

Weiterlesen
Bug Bounty & Responsible Disclosure

Bug Bounty & Responsible Disclosure

Externe Sicherheitsforschende dafür bezahlen, die eigene Infrastruktur auf Lücken zu untersuchen, klingt sinnvoll. Ist es auch. Trotzdem ist die Verbreitung von Bug Bounty Programmen in Deutschland im internationalen Vergleich erschreckend gering. Wir kennen das Problem aus eigener Erfahrung.

Weiterlesen
Tincon Berlin 2026 – Unser Review

Tincon Berlin 2026 – Unser Review

Niklas Klee und Felix Thümmler haben auf der diesjährigen TINCON 2026 in Berlin einen Workshop zum Thema „Web-Security aus Sicht von (ethischen) Hackern“ gehalten. Beide Slots waren bereits im Vorfeld ausgebucht. Zusätzlich standen Tim Philipp Schäfers und Felix Thümmler am Mittwoch, dem 20. Mai, in einer offenen Fragenrunde dem Publikum Rede und Antwort. Ein tolles Erlebnis!

Weiterlesen