Von IAM bis SOC: Auf diese Security-Fragen kommt es 2026 an

Die Cybersecurity-Debatte verschiebt sich. Und mit ihr die Prioritäten vieler Security-Teams. Was dabei zusammenkommt, ist vor allem mehr Komplexität auf allen Ebenen. Inzwischen dominiert nicht mehr nur ein einzelnes Security-Thema, […]

Weiterlesen

Agentisches vs. klassisches Pentesting: Warum ein jährlicher Sicherheitstest nicht mehr reicht

KI-Agenten verlassen gerade die Experimentierphase. Im Finanzsektor analysieren bereits spezialisierte Agenten Märkte, unterstützen die Betrugserkennung und automatisieren Compliance-Prozesse. In anderen Unternehmen werden ganze Workflows auf mehrere spezialisierten Agenten verteilt. Software […]

Weiterlesen

Privilegierte Zugriffe: Warum Admin-Rechte für KRITIS zum Kontrollrisiko werden

. Wer steckt hinter „admin“? Admin-Rechte sind in KRITIS unvermeidbar. Ohne sie lassen sich Systeme nicht warten, Störungen nicht beheben oder Konfigurationen ändern. Zum Risiko werden sie, wenn sie dauerhaft […]

Weiterlesen

Preemptive Cybersecurity: Früher eingreifen statt nur schneller reagieren

Preemptive Cybersecurity verändert die Rolle des Verteidigers Security-Teams haben in den vergangenen Jahren vor allem eines gelernt: genauer hinzusehen. Mehr Telemetrie, bessere Detection-Methoden und eine stärkere Vernetzung von Security-Daten sollen […]

Weiterlesen

Warum PAM der Geheimtipp für DORA sein könnte

Wer über DORA (den Digital Operational Resilience Act) spricht, spricht häufig über die zahlreichen, neuen regulatorischen Vorgaben an die eigene IT-Sicherheit. Tatsächlich geht es dabei weniger um neue Technologien als […]

Weiterlesen

IT-Sicherheit braucht weniger Angst

Cybersecurity ist längst kein reines IT-Thema mehr – sie ist ein permanenter Wettkampf. Auf der einen Seite stehen Angreifer, die mit immer neuen Methoden versuchen, Sicherheitslücken auszunutzen und sich Vorteile […]

Weiterlesen

Mehr Sichtbarkeit bedeutet nicht automatisch mehr Klarheit

Noch nie gab es so viele Möglichkeiten, Transparenz über die eigene IT-Landschaft zu schaffen. Asset-Management, Schwachstellen-Scanner, Pentests und moderne Security-Plattformen liefern inzwischen eine Vielzahl an Informationen über Systeme, Anwendungen und […]

Weiterlesen

Digitale Souveränität beginnt bei Identitäten

Digitale Souveränität endet für viele Organisationen genau dort, wo sie eigentlich beginnen sollte: bei Identitäten. Viele Diskussionen hinterfragen zwar Abhängigkeiten bei Cloud, Infrastruktur und Daten, erwähnen zentrale Identitätsplattformen aber häufig […]

Weiterlesen

KEB Hana Bank (D) AG setzt auf das Security Operations Center von DAGMA

Banken müssen heute nicht nur Angriffe erkennen. Sie müssen nachweisen können, dass Erkennung, Bewertung und Reaktion auch unter regulatorischen Anforderungen belastbar funktionieren. Banken verarbeiten täglich hochsensible Informationen, die tiefe Einblicke […]

Weiterlesen

Die gefährlichsten Systeme sind oft die, die niemand mehr kennt

KI beschleunigt Aufklärung und Angriffsvorbereitung Die Debatte über künstliche Intelligenz in der Cybersecurity folgt oft einem vertrauten Muster. Es geht um autonome Hacker-Agenten, selbststeuernde Schadsoftware oder vollständig automatisierte Angriffsketten. Das […]

Weiterlesen