Cybersicherheit
Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.
Cloudflare vs. AWS vs. Azure WAF: 0 $ bis 330 $ [2026]
Wer heute eine Webanwendung oder API in der Cloud betreibt, kommt an einer Web Application Firewall kaum vorbei. Die Frage ist nur: welche? Cloudflare, AWS und Microsoft Azure…
HackerOne vs. Bugcrowd: 81 Mio. $ Prämien, 1 Mio. Hacker [2026]
Ein Konzern in Zürich schaltet sein Bug-Bounty-Programm frei, und innerhalb von Minuten beginnen registrierte Hacker weltweit, nach Lücken zu suchen. Genau das ist bei Helvetia passiert, dem Schweizer…
TLS-Zertifikatsmanagement: 0 $ vs. 500.000 $ [2026]
Ab dem 15. März 2026 sinkt die maximale Gültigkeit öffentlicher TLS-Zertifikate von 398 auf 200 Tage. Ein Jahr später fällt sie auf 100 Tage, und ab März 2029…
Have I Been Pwned vs. Mozilla Monitor: 17,8 Mrd. Konten [2026]
17,8 Milliarden gestohlene Konten, 1.032 dokumentierte Datenlecks, ein einziger kostenloser Suchschlitz: Have I Been Pwned ist für viele Deutsche der erste Griff nach einer Breach-Meldung in den Nachrichten.…
CVSS vs. EPSS: 68 % der Angriffe verpasst [2026]
Ein CVE bekommt einen CVSS-Wert von 9,8 und landet damit automatisch ganz oben auf der Patch-Liste. Klingt logisch, ist aber oft falsch: Laut einer Analyse von Picus Security…
Let’s Encrypt vs. SSL-Zertifikat: 0 € gegen 800 $ [2026]
Ein SSL-Zertifikat kostet heute zwischen 0 Euro und weit über 1.000 Euro pro Jahr, je nachdem, welche Validierungsstufe ein Unternehmen wählt. Let’s Encrypt stellt seit 2015 kostenlose, automatisierte…
Syft vs. Trivy vs. cdxgen: 97 vs. 91 % Genauigkeit [2026]
Wer heute Container-Images baut oder Software an Behörden verkauft, kommt an einer Software Bill of Materials nicht mehr vorbei. Der EU Cyber Resilience Act macht SBOMs ab Dezember…
EDR vs. XDR vs. MDR: 1,88 Mio. $ Unterschied [2026]
Wer 2026 ein Sicherheitsbudget plant, stößt unweigerlich auf drei Buchstabenkürzel: EDR, XDR und MDR. Alle drei versprechen, Angriffe schneller zu erkennen und einzudämmen, bevor Ransomware-Gruppen wie Akira oder…
NVD vs. EUVD vs. CISA KEV: 29.000 CVEs im Rückstau [2026]
Seit dem 6. August 2026 ist es amtlich: Die europäische Cybersicherheitsbehörde ENISA vergibt jetzt selbst CVE-Nummern. Zwanzig CVE Numbering Authorities hängen inzwischen unter ENISA als eigener CVE Root,…
Passkeys vs. 2FA: 5 Mrd. aktive Keys, SMS als Risiko [2026]
Sechs Jahre nach der Einführung von FIDO2/WebAuthn ist der Wendepunkt da: 2026 melden Google, Apple, Microsoft und Amazon gemeinsam mehr als fünf Milliarden aktive Passkeys weltweit. Gleichzeitig stuft…



