OWASP veröffentlichte vor einigen Tagen die erste Version der Vendor Evaluation Criteria for AI Red Teaming Providers & Tooling v1.0. Der neue...
Penetrationstest
Mit Sicherheit verbunden: NFON setzt auf Pentest-Expertise der usd AG für maximale Plattformsicherheit
Die NFON AG steht für innovative, KI-basierte Geschäftskommunikation und überzeugt als verlässlicher Partner europaweit. Ihr Anspruch: Den Kunden zu...
Security Advisories zu PRTG Network Monitor
Die Pentest Professionals des usd HeroLabs haben im Rahmen von Web Application Pentests die Webapplikation PRTG Network Monitor untersucht und dabei...
DORA Deep Dive: Threat-Led Penetration Testing (TLPT)
Seit Veröffentlichung des ursprünglichen Blogposts im Mai 2024 wurde die finale Version des RTS zu TLPT veröffentlicht. Der Blogpost wurde...
Red Teaming: 5 Antworten, die für IT-Verantwortliche entscheidend sind
Viele Unternehmen investieren in Firewalls, Endpoint-Schutz und Awareness-Schulungen und gehen davon aus, dass sie damit gut aufgestellt sind. Doch...
Von Windows 10 zu 11: Pentest schützt vor Sicherheitslücken bei der Migration
Am 14. Oktober 2025 hat Microsoft den Support für Windows 10 eingestellt und zwingt viele Unternehmen zum Wechsel auf Windows 11. Dieses bietet...
Web Application Pentests: XSS-Schwachstellen identifizieren und Risiken verständlich aufzeigen
Cross-Site Scripting (XSS) zählt zu den bekanntesten Schwachstellen in Webanwendungen und dennoch begegnet sie unseren Security Analyst*innen aus...
CAST e.V. Workshop "Cybersicherheit für den Mittelstand" | Darmstadt | 06. November 2025
Der CAST e.V. ist eines der führenden Kompetenznetzwerke für IT-Sicherheit im deutschsprachigen Raum. Der Verein mit Sitz in Darmstadt bietet...
Mehr Sicherheit für vernetzte Systeme: Unsere OT- und IoT-Systeme Pentests im Überblick
Industrieanlagen, medizinische Geräte, vernetzte Maschinen in der Produktion oder eingebettete Systeme im Fahrzeug: Die Digitalisierung macht auch...
DORA verlangt mehr als nur TLPT: Pentests im Fokus des DOR-Testprogramms
DORA stellt zahlreiche Anforderungen an die digitale operationelle Resilienz von Finanzinstituten und ihren IKT-Dienstleistern. Die EU-Verordnung...
Fat Client Pentests: Analyse und Proxying von Netzwerkverkehr in Desktop-Anwendungen
Beim Testen von Desktop-Anwendungen, sogenannten Fat Clients oder Thick Clients, spielt die Analyse des Netzwerkverkehrs eine zentrale Rolle in...
heise devSec | Regensburg | 30.09. - 01.10.2025
Smartphones sind allgegenwärtig – und mit ihnen eine Fülle sensibler Daten. Das macht mobile Apps zu einem lohnenden Ziel für Angreifer. Als...











