Cybersicherheit

Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.

Okta vs. Microsoft Entra ID: 6$ gegen 7$ pro Nutzer [2026]

Wer in einem deutschen Unternehmen gerade eine neue Identitätsplattform ausschreibt, landet fast immer bei zwei Namen: Okta und Microsoft Entra ID. Beide versprechen Single Sign-on, Multi-Faktor-Authentifizierung und Zugriffskontrolle…
By Laura Bennett · Sep 5, 2026

Cloudflare vs. AWS vs. Azure WAF: 0 $ bis 330 $ [2026]

Wer heute eine Webanwendung oder API in der Cloud betreibt, kommt an einer Web Application Firewall kaum vorbei. Die Frage ist nur: welche? Cloudflare, AWS und Microsoft Azure…
By Tom Vance · Sep 4, 2026

HackerOne vs. Bugcrowd: 81 Mio. $ Prämien, 1 Mio. Hacker [2026]

Ein Konzern in Zürich schaltet sein Bug-Bounty-Programm frei, und innerhalb von Minuten beginnen registrierte Hacker weltweit, nach Lücken zu suchen. Genau das ist bei Helvetia passiert, dem Schweizer…
By Ryan Cole · Sep 3, 2026

TLS-Zertifikatsmanagement: 0 $ vs. 500.000 $ [2026]

Ab dem 15. März 2026 sinkt die maximale Gültigkeit öffentlicher TLS-Zertifikate von 398 auf 200 Tage. Ein Jahr später fällt sie auf 100 Tage, und ab März 2029…
By Priya Anand · Sep 2, 2026

Have I Been Pwned vs. Mozilla Monitor: 17,8 Mrd. Konten [2026]

17,8 Milliarden gestohlene Konten, 1.032 dokumentierte Datenlecks, ein einziger kostenloser Suchschlitz: Have I Been Pwned ist für viele Deutsche der erste Griff nach einer Breach-Meldung in den Nachrichten.…
By Daniel Roth · Aug 31, 2026

CVSS vs. EPSS: 68 % der Angriffe verpasst [2026]

Ein CVE bekommt einen CVSS-Wert von 9,8 und landet damit automatisch ganz oben auf der Patch-Liste. Klingt logisch, ist aber oft falsch: Laut einer Analyse von Picus Security…
By Ryan Cole · Aug 30, 2026

Let’s Encrypt vs. SSL-Zertifikat: 0 € gegen 800 $ [2026]

Ein SSL-Zertifikat kostet heute zwischen 0 Euro und weit über 1.000 Euro pro Jahr, je nachdem, welche Validierungsstufe ein Unternehmen wählt. Let’s Encrypt stellt seit 2015 kostenlose, automatisierte…
By Laura Bennett · Aug 29, 2026

Syft vs. Trivy vs. cdxgen: 97 vs. 91 % Genauigkeit [2026]

Wer heute Container-Images baut oder Software an Behörden verkauft, kommt an einer Software Bill of Materials nicht mehr vorbei. Der EU Cyber Resilience Act macht SBOMs ab Dezember…
By Tom Vance · Aug 28, 2026

EDR vs. XDR vs. MDR: 1,88 Mio. $ Unterschied [2026]

Wer 2026 ein Sicherheitsbudget plant, stößt unweigerlich auf drei Buchstabenkürzel: EDR, XDR und MDR. Alle drei versprechen, Angriffe schneller zu erkennen und einzudämmen, bevor Ransomware-Gruppen wie Akira oder…
By Marcus Bell · Sep 21, 2026

NVD vs. EUVD vs. CISA KEV: 29.000 CVEs im Rückstau [2026]

Seit dem 6. August 2026 ist es amtlich: Die europäische Cybersicherheitsbehörde ENISA vergibt jetzt selbst CVE-Nummern. Zwanzig CVE Numbering Authorities hängen inzwischen unter ENISA als eigener CVE Root,…
By Marcus Bell · Oct 9, 2026

Neueste Beiträge