Die Cybersecurity-Debatte verschiebt sich. Und mit ihr die Prioritäten vieler Security-Teams. Was dabei zusammenkommt, ist vor allem mehr Komplexität auf allen Ebenen. Inzwischen dominiert nicht mehr nur ein einzelnes Security-Thema, […]
Autor: Firma DAGMA
Agentisches vs. klassisches Pentesting: Warum ein jährlicher Sicherheitstest nicht mehr reicht
KI-Agenten verlassen gerade die Experimentierphase. Im Finanzsektor analysieren bereits spezialisierte Agenten Märkte, unterstützen die Betrugserkennung und automatisieren Compliance-Prozesse. In anderen Unternehmen werden ganze Workflows auf mehrere spezialisierten Agenten verteilt. Software […]

Privilegierte Zugriffe: Warum Admin-Rechte für KRITIS zum Kontrollrisiko werden
. Wer steckt hinter „admin“? Admin-Rechte sind in KRITIS unvermeidbar. Ohne sie lassen sich Systeme nicht warten, Störungen nicht beheben oder Konfigurationen ändern. Zum Risiko werden sie, wenn sie dauerhaft […]

Preemptive Cybersecurity: Früher eingreifen statt nur schneller reagieren
Preemptive Cybersecurity verändert die Rolle des Verteidigers Security-Teams haben in den vergangenen Jahren vor allem eines gelernt: genauer hinzusehen. Mehr Telemetrie, bessere Detection-Methoden und eine stärkere Vernetzung von Security-Daten sollen […]

Warum PAM der Geheimtipp für DORA sein könnte
Wer über DORA (den Digital Operational Resilience Act) spricht, spricht häufig über die zahlreichen, neuen regulatorischen Vorgaben an die eigene IT-Sicherheit. Tatsächlich geht es dabei weniger um neue Technologien als […]

IT-Sicherheit braucht weniger Angst
Cybersecurity ist längst kein reines IT-Thema mehr – sie ist ein permanenter Wettkampf. Auf der einen Seite stehen Angreifer, die mit immer neuen Methoden versuchen, Sicherheitslücken auszunutzen und sich Vorteile […]

Mehr Sichtbarkeit bedeutet nicht automatisch mehr Klarheit
Noch nie gab es so viele Möglichkeiten, Transparenz über die eigene IT-Landschaft zu schaffen. Asset-Management, Schwachstellen-Scanner, Pentests und moderne Security-Plattformen liefern inzwischen eine Vielzahl an Informationen über Systeme, Anwendungen und […]

Digitale Souveränität beginnt bei Identitäten
Digitale Souveränität endet für viele Organisationen genau dort, wo sie eigentlich beginnen sollte: bei Identitäten. Viele Diskussionen hinterfragen zwar Abhängigkeiten bei Cloud, Infrastruktur und Daten, erwähnen zentrale Identitätsplattformen aber häufig […]

KEB Hana Bank (D) AG setzt auf das Security Operations Center von DAGMA
Banken müssen heute nicht nur Angriffe erkennen. Sie müssen nachweisen können, dass Erkennung, Bewertung und Reaktion auch unter regulatorischen Anforderungen belastbar funktionieren. Banken verarbeiten täglich hochsensible Informationen, die tiefe Einblicke […]

Die gefährlichsten Systeme sind oft die, die niemand mehr kennt
KI beschleunigt Aufklärung und Angriffsvorbereitung Die Debatte über künstliche Intelligenz in der Cybersecurity folgt oft einem vertrauten Muster. Es geht um autonome Hacker-Agenten, selbststeuernde Schadsoftware oder vollständig automatisierte Angriffsketten. Das […]
