Blog

Operative Leitfäden und Analysen für Geschäftsführung, Sicherheit und Compliance.

Defensive KI gegen offensive KI: der Paradigmenwechsel 2026, ehrlich gelesen

Was sich 2026 zwischen offensiver und defensiver KI in der Cybersicherheit verändert hat. Konkrete Fähigkeiten, ehrliche Grenzen, keine Marketing-Demos.

vCISO gegenüber internem CISO: wann welches Modell sinnvoll ist

Ein ehrlicher Vergleich von virtuellem CISO und internem CISO für europäische mittelständische Unternehmen. Entscheidungskriterien, kein Verkaufsargumentarium.

OSINT-Audit: was wir liefern und wie lange es tatsächlich dauert

Transparente Beschreibung eines defensiven OSINT-Audits: Umfang, Fristen, Liefergüter, was wir nicht aufnehmen und die ehrlichen Grenzen.

Tier-1 gegenüber Tier-2 bei Cybersicherheitsanbietern: wie Sie nach Größe wählen

Ehrlicher Vergleich zwischen großen Cybersicherheitsanbietern und Tier-2-Boutiquen für europäische mittelständische Unternehmen. Kriterien, Trade-offs, ohne Marketing.

DMARC erklärt: warum Ihre E-Mail anfällig ist und wie Sie sie in 24h absichern

Warum die meisten Mittelständler weiterhin schwaches DMARC haben, wie eine funktionierende Konfiguration aussieht und ein 24-Stunden-Pfad zu p=reject ohne Mailprobleme.

OSINT 101: 7 Dinge, die ein Angreifer in 30 Minuten über Ihr Unternehmen herausfindet

Was ein externer Beobachter allein aus öffentlichen Daten in weniger als 30 Minuten über Ihr Unternehmen erfährt. Ein Feldbericht ohne Panikmache.

DSGVO und NIS2 gemeinsam: doppelten Compliance-Aufwand vermeiden

Wo DSGVO und NIS2 sich überlappen, wo sie divergieren und wie man ein Programm aufbaut, das beide erfüllt, ohne die Arbeit doppelt zu machen.

NIS2-Selbstbewertung: 25 Fragen, um die Compliance Ihres Unternehmens zu prüfen

Eine 25-Fragen-Selbstbewertung zu NIS2 für europäische mittelständische Unternehmen. Operativ, ohne Panikmache, ohne Verkaufsdruck. In 20 Minuten machbar.