Briefings in Cyber Security

Seit über zehn Jahren schreibe ich hier über die Sicherheit komplexer IT-Landschaften. Heute mit einem klaren Fokus: verständlich machen, was Entscheider über Cyber-Resilienz wissen müssen — ohne die Tiefe zu verlieren, die das Thema verdient.

Strategie

Fakten und Analysen rund um Cyber-Resilienz für Entscheider. Echte Vorfälle, klar erzählt, immer mit der Frage: Was hätten wir daraus lernen müssen?

Maschinenraum

Die technische Tiefenebene: zehn Jahre SAP-Sicherheit, Penetration Testing und Angriffsanalysen. Für alle, die wissen wollen, wie es wirklich funktioniert.

Neueste Beiträge

  • Der neue hybride SAP Pen Test: Attacke und Architektur
    Warum eine moderne SAP-Landschaft zwei unterschiedliche Prüfmethoden braucht – und wo die beiden Welten gefährlich aneinanderstoßen. Kernaussage Eine moderne SAP-Landschaft ist hybrid – klassische On-Premise-Systeme plus SAP BTP Cloud – … Weiterlesen
  • SAP für CISO’s
    Wenn ich mit einem CISO über SAP spreche, geht es selten darum, dass er etwas nicht weiß. CISOs in deutschen Konzernen und im großen Mittelstand sind in den meisten Fällen … Weiterlesen
  • SAP ABAP Code Security: GET CLEAN und STAY CLEN
    Maschinenraum · Reihe „SAP ABAP Code Security“, Teil 2 Im Auftakt dieser Reihe ging es darum, warum der kundeneigene ABAP-Code ein eigenständiges Sicherheitsthema ist und welche Muster wir uns ansehen … Weiterlesen
  • SAP Security – Ein einfaches Projekt
    SAP-Sicherheit ist immer noch das Stiefkind in der allgemeinen IT-Landschaft. Immer wieder wird von Sicherheits-Spezialisten, Software-Herstellern, aber auch von staatlicher Seite wie dem BSI (Bundesamt für Sicherheit in der Informationsverarbeitung) … Weiterlesen
  • DAVOS WEF: Cyber Security Agenda
    Die Wichtigkeit der weltweiten Agenda für den nationalen und Internationale Schutz der IT von Unternehmen hat das World Economic Forum 2023 in Davos mit großer Nachhaltigkeit unterstrichen. Die Studie des … Weiterlesen
  • SAP SIEM und IT Sicherheitsgesetz 2.0
    Das neue IT-Sicherheitsgesetz 2.0 des BSI erfordert für alle KRITIS-relevanten Systeme ein Monitoring-System, auch SIEM (Security Information Event Management) genannt. Dies muss auch für SAP-Systeme existieren bzw. müssen SAP-Systeme dort … Weiterlesen