Erneut wurde die usd AG vom PCI Security Standards Council (PCI SSC) zum Global Executive Assessor Roundtable (GEAR) berufen.
News
Informationssicherheit im Third Party Risk Management: So überwachen Sie Ihr TPRM-Programm
Unternehmen arbeiten oft mit einer Vielzahl von Dienstleistern zusammen, um sich auf ihr Kerngeschäft konzentrieren zu können oder Kosten...
Kaffeepause mit Pentestern: 5 Fragen zu Black Hat & DEF CON 2024
„Hast du schon gehört, wir dürfen den CSTC wieder auf der Black Hat präsentieren?!“ – So oder so ähnlich begann ein Plausch an der Kaffeemaschine...
Security Advisories zu hugocms und Gitea
Die Pentest Professionals des usd HeroLabs haben während der Durchführung ihrer Pentests hugocms und Gitea untersucht. Dabei wurden mehrere...
Anatomiestunde aus Sicht eines Pentesters – Gastvortrag an der Johannes Gutenberg-Universität Mainz
Am 15. Juli 2024 war Matthias Göhring, Head of usd HeroLab, erneut als Gastdozent in der Vorlesung „IT-Sicherheit“ von Prof. Dr. Nicolai Kuntze an...
Top 3 Schwachstellen in Webapplikationen
Unsere Security Analyst*innen im usd HeroLab decken während ihrer Penetrationstests (Pentests) immer wieder Einfallstore auf, die erhebliche Risiken...
PCI DSS v4.0.1: Sind Sie bereit für die Future-dated Requirements?
Spätestens mit Veröffentlichung des PCI DSS v4.0.1 sind die mit Version 4.0 des Kreditkartensicherheitsstandards eingeführten Anforderungen für die...
Informationssicherheit im Finanzwesen: So stellt sich die Frankfurter Sparkasse der Mammutaufgabe
Mit dem digitalen Wandel im Finanzsektor sind auch neue Angriffsflächen für Cyberkriminelle und damit erhebliche Gefahren für Unternehmen...
Security Advisory zu AXIS Webcam
Die Pentest Professionals des usd HeroLabs haben während der Durchführung ihrer Pentests die AXIS Webcam (P1364) untersucht. Unsere Professionals...
Fat Client Pentesting: Hands-On Decompilation & Exploitation - Gastvorlesung an der Hochschule München
Am vergangenen Dienstag war die usd zum zweiten Mal an der Hochschule München im Rahmen der Ringvorlesung „IT-Sicherheit“ zu Gast. Unser Kollege...
Targeted Risk Analysis - PCI DSS führt individuelles Instrument zur Risikobewertung ein
Mit der Veröffentlichung von PCI DSS v4.0 haben sich viele Anforderungen und Prozesse erheblich verändert. Bei einigen der neuen Anforderungen...
Top 3 Schwachstellen bei SAP Pentests
Unsere Security Analyst*innen im usd HeroLab decken während ihrer Penetrationstests (Pentests) immer wieder Einfallstore auf, die erhebliche Risiken...










