Notizen aus dem Angriffsteam.
Praxisberichte zu Red Teaming, Pentesting, TIBER/DORA und Offensive-Security-Training.
Artikel auf xplt.com
TIBER-DE Assessments 2026: Der Leitfaden für Threat-Intelligence-based Resilience
Meistern Sie Ihr TIBER-DE Assessment 2026. Unser Leitfaden für DORA-Compliance, Red Teaming & Purple Teaming hebt Ihre Cyber-Resilienz auf Elite-Niveau.
10. Juli 2026One-Off vs. Managed Pentesting: Was Finanzinstitute wissen müssen
Warum Managed Pentesting Einzeltests schlägt: Compliance, Risikoausrichtung und durchgängige Absicherung für Banken und Konzerne.
26. Juli 2025"Wir setzen schon Security-Lösung X ein: wir brauchen keine Pentests?!"
EDR und NDR im Einsatz - und trotzdem Penetrationstests? Warum Detection kein Ersatz für offensive Validierung ist.
20. Juni 2025
Exploit Labs Update im Juli: EV-Hacks, Hybrid-Pentesting und Post-Quantum Security, NIS2-einfach mal umsetzen!
Der Juli war bei Exploit Labs ein Monat voller spannender Entwicklungen und neuer Erkenntnisse. Von aufgedeckten Schwachstellen in physischen Infrastrukturen über den Launch neuer Service-Modelle bis hin zu unserem runderneuerten Web-Auftritt: hier ist…

Mehr als nur ein Zertifikat: Warum kontinuierliches und rollenbasiertes Training die Zukunft der Cybersicherheit ist
Angreifer interessieren sich nicht dafür, welche Zertifikate Ihr Team vor drei Jahren erworben hat. Sie suchen gezielt nach den Schwachstellen, die Ihre Mitarbeiter heute übersehen.

Infrastruktur-Penetrationstest 2026: Die ultimative Checkliste für Unternehmen
Wussten Sie, dass die jährlichen Schäden durch Cyberkriminalität in Deutschland die Marke von 200 Milliarden Euro überschritten haben? In einer Zeit, in der 87 % der hiesigen Unternehmen gezielt attackiert werden, ist ein Infrastruktur-Penetrationstest kein…

DORA Compliance Checklist 2026: Operative Resilienz für den Finanzsektor
Die Zeit der reinen Papier-Compliance ist endgültig abgelaufen. Wer 2026 noch glaubt, dass ein einfacher Standard-Pentest die BaFin oder die EZB zufriedenstellt, riskiert Sanktionen von bis zu 2 % des weltweiten Jahresumsatzes. Die Aufsichtsbehörden fordern…

Red Teaming: Strategische Adversary Simulation für maximale Resilienz
Ihr jährlicher Penetrationstest bietet Ihnen eine trügerische Sicherheit. Er findet Schwachstellen in der Software und IT-Netzwerken, aber er erkennt keine Angreifer, die sich bereits seit Wochen lautlos durch Ihr Netzwerk bewegen. Wahre Resilienz entsteht…

DORA Threat Led Penetration Testing (TLPT) 2026: Strategische Resilienz für den Finanzsektor
Ein Standard-Pentest ist 2026 kein Schutzschild, sondern eine gefährliche Illusion von Sicherheit. Die Ära der bloßen Checklisten-Compliance endet spätestens mit den ersten offiziellen TLPT-Benachrichtigungen der Aufsichtsbehörden. Wer jetzt noch glaubt, da…

Active Directory Security Checklist 2026: Infrastruktur gegen moderne Angriffe härten
Wussten Sie, dass im Jahr 2026 rund 90 Prozent aller Cyber-Vorfälle direkt auf Schwachstellen in der Infrastruktur zurückzuführen sind? Active Directory ist das primäre Ziel jeder Ransomware-Kampagne. Standardkonfigurationen stellen heute ein mass…

Pentest 2026: Mythos vs. Realität professioneller Penetrationstests
Ein automatisierter Schwachstellenscan ist kein Pentest; er ist lediglich eine digitale Beruhigungspille ohne echte Schutzwirkung. Während Scanner bekannte Signaturen abgleichen, scheitern sie kläglich an der kreativen Zerstörungskraft eines menschlichen An…

Red Teaming Social Engineering: Methodik & Resilienz 2026
Wussten Sie, dass das Blue Team in 35 % der Unternehmen einen professionellen Angreifer niemals oder nur selten entdeckt? Während technische Filter immer präziser werden, bleibt der Mensch die effektivste Eintrittspforte in Ihre Infrastruktur. Ein standardi…

AI LLM Penetration Test: Offensive Security für die künstliche Intelligenz 2026
73 Prozent aller KI-Implementierungen weisen im Jahr 2026 mindestens eine kritische, ausnutzbare Schwachstelle auf. Diese Zahl markiert kein statistisches Rauschen, sondern das systemische Versagen herkömmlicher Sicherheitskonzepte gegenüber probabilistisch…