Zum Inhalt springen
Exploit Labs
Blog

Notizen aus dem Angriffsteam.

Praxisberichte zu Red Teaming, Pentesting, TIBER/DORA und Offensive-Security-Training.

OSCP oder OSWA? Warum WEB-200 auch nach dem OSCP keine Wiederholung ist

„Ich habe bereits den OSCP – brauche ich den OSWA dann überhaupt noch?“ Diese Frage begegnet uns regelmäßig. Schließlich enthält der PEN-200 bereits Web-Exploitation, SQL Injection, Directory Traversal und andere typische Angriffstechniken. Warum also einen…

Johannes Schönborn · 27. Aug. 2026

Der kürzeste Weg zur Domäne steht selten im Schwachstellenscanner

Ein einzelner Scanner zeigt Fehlkonfigurationen, aber keinen Angriffspfad. Der kürzeste Weg zur Domain-Controller-Kontrolle führt oft nicht über einen krassen Bug, sondern über Übergänge: Active Directory, Entra ID, Synchronisationsdienste und Cloud-Rollen,…

Johannes Schönborn · 27. Aug. 2026

OffSec Corporate Lizenzen: Beschaffung für Unternehmen

Johannes Schoenborn · 27. Aug. 2026

OSCP Bootcamp: Experten-Training für deutsche Unternehmen

Johannes Schoenborn · 27. Aug. 2026

Exploit Labs Update im Juli: EV-Hacks, Hybrid-Pentesting und Post-Quantum Security, NIS2-einfach mal umsetzen!

Der Juli war bei Exploit Labs ein Monat voller spannender Entwicklungen und neuer Erkenntnisse. Von aufgedeckten Schwachstellen in physischen Infrastrukturen über den Launch neuer Service-Modelle bis hin zu unserem runderneuerten Web-Auftritt: hier ist…

Johannes Schönborn · 26. Juli 2026

Mehr als nur ein Zertifikat: Warum kontinuierliches und rollenbasiertes Training die Zukunft der Cybersicherheit ist

Angreifer interessieren sich nicht dafür, welche Zertifikate Ihr Team vor drei Jahren erworben hat. Sie suchen gezielt nach den Schwachstellen, die Ihre Mitarbeiter heute übersehen.

Johannes Schönborn · 17. Juli 2026

Infrastruktur-Penetrationstest 2026: Die ultimative Checkliste für Unternehmen

Wussten Sie, dass die jährlichen Schäden durch Cyberkriminalität in Deutschland die Marke von 200 Milliarden Euro überschritten haben? In einer Zeit, in der 87 % der hiesigen Unternehmen gezielt attackiert werden, ist ein Infrastruktur-Penetrationstest kein…

Johannes Schönborn · 17. Juli 2026

DORA Compliance Checklist 2026: Operative Resilienz für den Finanzsektor

Die Zeit der reinen Papier-Compliance ist endgültig abgelaufen. Wer 2026 noch glaubt, dass ein einfacher Standard-Pentest die BaFin oder die EZB zufriedenstellt, riskiert Sanktionen von bis zu 2 % des weltweiten Jahresumsatzes. Die Aufsichtsbehörden fordern…

Johannes Schönborn · 16. Juli 2026

Red Teaming: Strategische Adversary Simulation für maximale Resilienz

Ihr jährlicher Penetrationstest bietet Ihnen eine trügerische Sicherheit. Er findet Schwachstellen in der Software und IT-Netzwerken, aber er erkennt keine Angreifer, die sich bereits seit Wochen lautlos durch Ihr Netzwerk bewegen. Wahre Resilienz entsteht…

Johannes Schönborn · 16. Juli 2026

DORA Threat Led Penetration Testing (TLPT) 2026: Strategische Resilienz für den Finanzsektor

Ein Standard-Pentest ist 2026 kein Schutzschild, sondern eine gefährliche Illusion von Sicherheit. Die Ära der bloßen Checklisten-Compliance endet spätestens mit den ersten offiziellen TLPT-Benachrichtigungen der Aufsichtsbehörden. Wer jetzt noch glaubt, da…

Johannes Schönborn · 15. Juli 2026
Alle Artikel auf blog.xplt.com