Cybersicherheit
Sicherheitslücken, CVE-Analysen, Zero-Day-Berichte und praktischer Schutz. Wir zeigen, wie Angriffe ablaufen, was schiefging und welche konkreten Schritte Konten, Geräte und Infrastruktur schützen.
Passkeys vs. 2FA: 5 Mrd. aktive Keys, SMS als Risiko [2026]
Sechs Jahre nach der Einführung von FIDO2/WebAuthn ist der Wendepunkt da: 2026 melden Google, Apple, Microsoft und Amazon gemeinsam mehr als fünf Milliarden aktive Passkeys weltweit. Gleichzeitig stuft…
CrowdStrike vs. SentinelOne: 100% MITRE-Erkennung [2026]
Wer 2026 ein neues Endpoint-Detection-and-Response-System (EDR) für sein Unternehmen sucht, landet fast zwangsläufig bei zwei Namen: CrowdStrike Falcon und SentinelOne Singularity. Beide Plattformen gelten als Marktführer im Bereich…
YubiKey vs. Authenticator-App: 100% vs. 90% Phishing [2026]
Ein YubiKey kostet einmalig rund 58 US-Dollar. Eine Authenticator-App kostet nichts. Trotzdem raten IT-Sicherheitsbehörden wie das deutsche BSI und internationale Standards wie NIST SP 800-63B-4 (Juli 2025) inzwischen…
OpenVAS vs. Nessus: 227.000 vs. 319.000 Tests [2026]
Wer 2026 einen Schwachstellenscanner für sein Netzwerk sucht, landet fast zwangsläufig bei zwei Namen: OpenVAS (heute unter der Marke OPENVAS von Greenbone geführt) und Tenable Nessus. Beide Tools…
OWASP Top 10 2025 vs. 2021: 2 neue Kategorien, 5,19% [2026]
Acht Monate nach der Veröffentlichung ist die Umstellung auf die OWASP Top 10:2025 für viele deutsche AppSec-Teams noch immer Baustelle statt Abschluss. Die Liste wurde im November 2025…
Trivy vs. Snyk: 78 vs. 65 CVEs im Scanner-Test [2026]
Wer nach dem Shai-Hulud-Wurm im September 2025 und der Kompromittierung von tj-actions/changed-files noch glaubt, Software-Lieferketten seien ein Randthema, hat die letzten zwölf Monate verschlafen. Über 500 npm-Pakete infiziert,…
WAF vs. API Gateway: 83 % der API-Angriffe in DE [2026]
Wer 2026 eine API ins Internet stellt, bekommt früher oder später dieselbe Frage von der Security-Abteilung gestellt: reicht eine Web Application Firewall, oder braucht die Architektur zusätzlich ein…
SAST vs DAST: 33% vs 18% Erkennungsrate im Test [2026]
Ein Pull Request wird gemergt, bevor die Codezeile überhaupt in einer laufenden Umgebung landet. Wenige Wochen später klopft ein Scanner an eine produktive API und findet dort eine…
Passkeys vs. Authenticator vs. SMS: 5 Mrd. Nutzer [2026]
Fünf Milliarden aktive Passkeys weltweit, eine Erfolgsquote von 93 Prozent beim Login und ein SIM-Swap-Anstieg von über 1.000 Prozent in nur einem Jahr: Die Zahlen rund um Zwei-Faktor-Authentifizierung…
bcrypt vs Argon2id: 4.750x mehr RAM, OWASP-Pflicht [2026]
Wer 2026 ein neues Login-System baut, stolpert früher oder später über dieselbe Frage: bcrypt oder Argon2id? Beide Algorithmen tauchen in praktisch jeder Bibliothek für Passwort-Hashing auf, aber sie…



