Daniel Fai's Welt der Informationssicherheit
  1. Aktuelle Seite:  
  2. Startseite

Home

Aufbau Sektion IT-Security Lösungsanbieter | IT-Security Solution Provider

Details
Kategorie: Information Security
Veröffentlicht: 31. Juli 2026
Zuletzt aktualisiert: 31. Juli 2026
Zugriffe: 3
  • IT-Security Solution Provider

In den kommenden Wochen erstelle und pflege ich die Übersicht „IT-Security Lösungsanbieter | IT-Security Solution Provider“.
Ihr findet die jeweiligen Sektionen unter dem link IT-Security Lösungsanbieter | IT-Security Solution Provider.

Mein Ziel ist es, Unternehmen dabei zu unterstützen, genau die IT-Security-Lösung zu finden, die perfekt zu ihren individuellen Anforderungen und Unternehmensprofil passt.

Da es mir eine Herzensangelegenheit ist, IT-Security Innovationen aus der DACH-Region zu stärken, liegt der Fokus primär auf Anbietern aus Deutschland, Österreich und der Schweiz. Die Auswahl erfolgt u.a. anhand Expertise des jeweiligen Anbieters, Innovation des Lösung, Use Cases mit Praxisbezug usw. Ich pflege diese Liste rein ehrenamtlich mit keinem Anspruch einer Vollständigkeit.

Lösungsanbieter können mich gerne per LinkedIN mit dem Stichwort IT-Security Lösungsanbieter kontaktieren. 

Welche Informationen ich benötige?
- Firmenname
- Kurzbeschreibung Portfolio (keine Werbetexte)
- Direkte Kontaktdaten

E-Mail: E-Mailadresse
Telefon: +49 711 20709567
Web: https://Firmenwebseite.de
Standort: Standort in Deutschland / Ort

 

Lieferkettensicherheit unter Druck: Resilienz als Führungsaufgabe | Veröffentlicht bei ProSecurity Magazin

Details
Kategorie: Information Security
Veröffentlicht: 24. Juni 2026
Zuletzt aktualisiert: 24. Juni 2026
Zugriffe: 139
  • Cross Company Resilience
  • Unternehmensübergreifende Resilienz
  • Lieferkettensicherheit
  • Supply Chain
  • Security Insight

Das Fachmagazin Security Insight hat mich im Juni 2026 zum Thema "Lieferkettensicherheit unter Druck: Resilienz als Führungsaufgabe" im Spitzengespräch interviewt. Vielen Dank für die Möglichkeit! Link zum Printmagazin.
Wie ihr wisst, liegt mir das Thema Cross Company Resilience und die praktische Umsetzung in Form eines Resilienzbogens sehr am Herzen – statt nur, wie so oft, Probleme generell anzumahnen und darüber zu reden. Je mehr Unternehmen aktiv mitmachen und ihre kritischen IT/-Security/- und Geschäftsprozesse untereinander abstimmen, desto eher sichern wir auch im Krisenfall die Handlungsfähigkeit. Damit erzielen wir gesamtgesellschaftlich einen höheren Reifegrad und ein stärkeres Resilienzlevel für alle Unternehmen.

Ich möchte auch nochmal auf meinen Beitrag zu Cross Company Resilience verweisen. Dort gibt es weitere Informationen zum Thema. 

Theorie ist gut, die Praxis und Umsetzung ist entscheidend. Derzeit setze ich Cross Company Resilience mit ausgewählten, interessierten und engagierten Geschäftspartnern aktiv um. Meine Praxiserfahrungen dazu werde ich künftig hier auf meiner Webseite teilen.

Parallel dazu optimiere ich aktuell meine entworfene Cross Company Resilience Card, quasi ein gemeinsames Cheat-Sheet.  Wichtig ist mir dabei: Hier geht es nicht darum, Anforderungen einseitig oder Top-down zu erzwingen. Der Fokus liegt auf einer partnerschaftlichen und gleichberechtigten Zusammenarbeit. Gemeinsam definieren, dokumentieren und erarbeiten wir Resilienzparameter – der fachliche Austausch erfolgt direkt in der Teamarbeit. Kritische Geschäftsprozesse, Liefer- und Wertschöpfungsketten sind unterschiedlich, das ist die reale Businesswelt, daher können Resilienzparameter auch von Fall zu Fall unterschiedlich sein. Im Kern gibt es aber immer die gleichen Ansätze, deswegen zur Erleichterung auch die Cross Company Resilience Card für den Einstieg.

Und wenn viele andere Unternehmen, vielleicht auch Behörden, mitmachen, dann haben wir einen noch stärkeren Mutliplikatoreffekt! Das ist aus meiner Sicht der moderne Weg zu einer tatsächlichen Anhebung der Gesamtgesellschaftlichen Resilienz im Bereich IT/IT-Security und BCM.
Der Ansatz und die Kunst liegt in seiner Einfachheit und Verständlichkeit einen gemeinsamen Resilienzbogen zu identifizieren und zu erschaffen, kein
akademisches Werk denn dann verlieren wir das Momentum wegen seiner Komplexität.

 
Euer Daniel Fai!

EC-Council Certified CISO (C|CISO) Hall of Fame 2025 Auszeichnung - Daniel Fai

Details
Kategorie: Information Security
Veröffentlicht: 15. Mai 2026
Zuletzt aktualisiert: 15. Mai 2026
Zugriffe: 279
  • CISO
  • CCISO
  • C|CISO Hall of Fame 2025

🌟 Ich bin wirklich sehr geehrt und dankbar, diese unglaublichen Neuigkeiten mit euch zu teilen! 🌟

Ich wurde für die EC-Council Certified CISO (C|CISO) Hall of Fame 2025 ausgewählt! Aus einem Feld von sehr starken und tollen Mitkollegen und globalen Bewerberfeld zu den Top 50 weltweit zu gehören, ist ein Meilenstein, auf den ich unglaublich stolz bin. Und einer von nur dreien aus Europa!

Diese Anerkennung durch das EC-Council ist nicht nur ein Beweis für meinen persönlichen Weg in der Welt der Informationssicherheit/Cybersicherheit, sondern auch für die großartigen Mentoren, Kollegen, meinen Arbeitgeber und die Teams, die mich auf diesem Weg unterstützt, herausgefordert und inspiriert haben. Führung in der Cybersicherheit ist ein Teamsport, und diese Ehre gehört uns allen.

Vielen Dank an das Komitee des EC-Council für diese prestigeträchtige Anerkennung und herzlichen Glückwunsch an meine Kolleginnen und Kollegen der Class of 2025. Ich freue mich darauf, auch zukünftig sichere, strategische und impaktstarke Impulse in der Branche zu setzen.

Hier geht es zu den 50 ausgezeichneten Preisträgern im Certified CISO Hall of Fame 2025 Report: https://lnkd.in/dQA_n6v3

Danke euch allen!

Euer Daniel Fai

Cyber Incident Response und SOC Übungen - Der entscheidende Unterschied zwischen theoretischer Compliance und echter operativer Widerstandsfähigkeit (Resilienz)

Details
Kategorie: Information Security
Veröffentlicht: 20. März 2026
Zuletzt aktualisiert: 20. März 2026
Zugriffe: 897
  • Cross Company Resilience
  • Cyber Resilience
  • Cyber Incident Response
  • Cyber Resilienz
  • Incident Response Exercise
  • Incident Response Übung
  • Realistische Cyber Incident Response Übung

Cyberangriffe bzw. Hacker interessieren sich nicht für geduldiges Papier oder theoretische Compliance. Überspitzt gesagt: Was in der praktischen Umsetzung nicht effizient funktioniert, ist das Papier nicht wert! Es wäre dann lediglich eine „Checkbox-Übung“, um die jeweilige Compliance-KPI auf „Grün“ zu setzen.

Des Weiteren lassen sich Cyberangriffe nicht zu 100 % verhindern. Man kann jedoch die Hürden zur Überwindung von Sicherheitsbarrieren erhöhen, den Aufwand für Angreifer „verteuern“ und Angriffe im Optimalfall wirkungslos machen, sodass diese scheitern oder abgebrochen werden. Dass Hacker z.B. eine Webseite auf Schwachstellen untersuchen, Brute-Force-Angriffe durchführen oder Verzeichnisse nach geheimen Unterpfaden scannen, ist jederzeit möglich. Das Rezept einer effektiven Cyber-Verteidigung besteht daher im Konzept der Resilienz (Widerstandsfähigkeit) und in der „Defense in Depth“ (gestaffelte Verteidigung) – von der Früherkennung eines Angriffs bis zum Disaster Recovery, also der Wiederherstellung von Systemen und Daten, um in den normalen Operationsmodus zurückzukehren.

Wer behauptet, alle Cyberangriffe zu verhindern, bevor sie ihr Ziel treffen, müsste den „Heiligen Gral“ der Cyber-Defense gefunden haben. Genau aus diesem Grund möchte ich mit diesem Beitrag auf Cyber Incident Response und SOC-Übungen eingehen: Es ist der entscheidende Unterschied zwischen theoretischer Compliance und echter operativer Widerstandsfähigkeit.

Um Cyber-Incident-Response-Pläne (Playbooks) und ein eventuell vorhandenes SOC effektiv zu testen, benötigen wir messbare Ergebnisse basierend auf realistischen Szenarien sowie echte Reaktionen aller Beteiligten. Mit theoretischer Compliance meine ich in diesem Kontext reine Table-Top-Übungen. Table-Tops sind für den Einstieg in Ordnung, bleiben aber letztlich moderierte Diskussionen, in denen lediglich auf Playbooks oder Policies verwiesen wird. Es ist keine praxisnahe Übung. Sie helfen zwar, ein Grundverständnis dafür aufzubauen, wie sich jede(r) im Ernstfall verhalten sollte. Doch um die eigene Reife zu steigern und wirklich zu messen, ob ein Playbook in der Praxis das gewünschte Resultat liefert und der Incident-Response-Prozess 1:1 wie definiert funktioniert, benötigt es realistischere Szenarien sowie den Mut zur Selbstreflexion. Jeder Prozessschritt muss in der Praxis wie definiert umsetzbar sein.

Aus meiner Sicht und Erfahrung bedarf es eines „Blackbox“-Szenarios, in das nur ein minimaler Kreis eingeweiht ist. Hierbei bereitet ein kleines Team einen Angriff vor und führt diesen aus, wobei vorab klare Mess- und Erfolgsfaktoren festgelegt werden. Wir wollen jeden Schritt bewerten: Sind die Annahmen im Falle eines echten Angriffs realistisch?

Dazu gehören unter anderem:

  • Reaktionszeiten und Triage: Wie lange dauert es, bis das SOC reagiert? Falls kein SOC vorhanden ist: Wie schnell ist das Incident-Team nach der Meldung einsatzbereit?

  • Interpretation: Wird der Vorfall richtig eingeordnet? Funktioniert die Priorisierung (Triage)? Bewertung der richtigen Einordnung.

  • Krisen-Management-Team Einberufung: Wie viel Zeit vergeht, bis das Krisenteam zusammenkommt und das Management des Incidents übernimmt?

  • Verfügbarkeit: Sind basierend auf dem Szenario alle notwendigen Ressourcen und Stakeholder tatsächlich erreichbar? Wie lange dauert es bis das Team vollständig ist?

  • Playbook-Check: Gibt es für spezifische, wiederkehrende Angriffsmuster überhaupt ein geeignetes Playbook? Ist dieses in der Praxis ausführbar?

  • Experten-Know-how: Sind Experten verfügbar, die den Incident analysieren und isolieren können? Wie lange dauern die einzelnen Response-Phasen?

  • Technische Isolation: Bestehen überhaupt die technischen Möglichkeiten, einen Angriff wirksam zu isolieren? 

  • Kommunikation & Meldepflichten: Funktioniert die interne und externe Kommunikation? Können meldepflichtige Vorfälle (z. B. gemäß DSGVO oder NIS2) fristgerecht gemeldet werden? Besteht Zugriff auf die notwendigen Meldeportale und ist geklärt, wer die Analysen für die Behörden zeitnah liefert?

Diese "Blackbox" Übung kann man noch wunderbar auf den von mir definierten "Cross Company Resilience" Ansatz erweitern, indem man mindestens einen weiteren Geschäftspartner mit involviert und so z.b. übergreifend geschäftskritische Prozesse und Cybervorfälle gemeinsam übt.
Siehe auch dazu mein Beitrag in der GIT-Sicherheit.

Am Ende der Übung haben wir Erfolgs- und Messfaktoren und bekommen ein wesentlich klareres Bild wie es sich um den eigenen aktuellen Reifegrad des Cyber Incident Response Prozesses steht. Wird dieser bei einem echten Angriff umsetzbar sein? Schützen wir unser Geschäft erfolgreich?

Messwerte / KPI's:

1. Zeitbasierte Metriken (Speed & Agility)
Diese Faktoren messen, wie schnell die Organisation auf einen Angriff reagiert.

- MTTD (Mean Time to Detect): Wie lange dauert es vom ersten bösartigen Ereignis (dem simulierten Blackbox-Angriff) bis zur Alarmierung im SOC?
- MTTR (Mean Time to Respond/Triage): Wie lange dauert es, bis der Alarm durch einen Analysten bewertet und als echter Incident eingestuft wird?
- Time to Escalate: Zeitspanne bis zur Einberufung des Krisenteams nach der Triage.
- Time to Isolate: Wie viel Zeit vergeht, bis technische Maßnahmen zur Eingrenzung des Schadens (z. B. Segmentierung) erfolgreich durchgeführt wurden.

2. Qualitative & Prozess-Metriken (Quality & Accuracy)
Hierbei geht es darum, ob die definierten Prozesse (Playbooks) in der Praxis funktionieren.

- Playbook Accuracy: Wie hoch ist der Prozentsatz der Schritte im Playbook, die 1:1 wie definiert umsetzbar waren? (Identifikation von "Papierleichen").
- Triage Accuracy: Wurde der Vorfall korrekt klassifiziert (z. B. Ransomware vs. Datenabfluss) oder gab es Fehlinterpretationen?
- Resource Availability Rate: Prozentsatz der im Playbook vorgesehenen Stakeholder und Experten, die zum Zeitpunkt der unangekündigten Übung tatsächlich erreichbar und einsatzbereit waren.

3. Kommunikations- & Compliance-Metriken
Diese Faktoren messen die Fähigkeit, externe Anforderungen unter Druck zu erfüllen.

- Time to Notification (Regulatory): Wäre das Team in der Lage gewesen, die 72-Stunden-Frist der DSGVO oder die Meldefristen von NIS2 einzuhalten?
- Access Readiness: Hatten die zuständigen Personen sofortigen und funktionierenden Zugriff auf die notwendigen Meldeportale (z. B. BSI/NIS2-Portal)?
- Communication Efficiency: Wurden die vordefinierten Kommunikationskanäle genutzt oder gab es riskante Ausweichbewegungen auf private Messenger?

4. Technische Wirksamkeit
- Containment Success Rate: Konnte der Angriff mit den vorhandenen technischen Mitteln gestoppt werden, oder fehlten administrative Berechtigungen/Tools zur Isolation?

- Visibility Gap: Welche Schritte des Angreifers blieben im SOC unsichtbar (Log-Lücken)?

 

Seite 1 von 6

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6

Main Menu

  • Home
  • Impressum
  • Über Mich
  • Games
  • Ethical Hacking
    • TryHackMe: WriteUps
    • HackTheBox - WriteUps
  • Information Security
  • IT-Security Lösungsanbieter | IT-Security Solution Provider
  • Links
  • Sonstiges

TAGS - Beliebte

  • Information Security 16
  • Informationssicherheit 14
  • Cybersecurity 12
  • SDLC 7
  • SSDLC 7
  • Secure Software Development 6
  • TryHackMe 5
  • IT-Security Solution Provider 5
  • IT Zertifizierungen 4
  • NIS2 4
  • NIS2UmsuCG 4
  • AI 4
  • CISO 4
  • CCISO 4
  • CCISO Zertifizierung 4
  • EC-Council CCISO 4
  • Computer Games 3
  • CCISO Certification 3
  • CCISO Exam 3
  • CCISO Quiz 3

Beliebte Beiträge

  • Die bestbezahlten IT & IT Security Zertifizierungen / Jobs
  • TryHackMe feiert 2 Millionen Benutzer! Glückwunsch TryHackMe!
  • CPE (Continuing Professional Education) im Bereich Informationssicherheit
  • Cybersecurity Online Weiterbildungs-Plattformen
  • Referral - Programme | Bonus bei Plattform/Anbieterregistrierungen
  • Cybersecurity - Karriere Starter Zertifizierungen | Cyber Career Starter Certs
  • Der deutsche "Hacker-Paragraf" §202c
  • SSDLC - Secure Software Development Life Cycle: SCA - Software Composition Analysis
  • SSDLC - Secure Software Development Life Cycle: DAST - Dynamic Application Security Testing Tools
  • Cyber Attack Map - Live Cyber Threat Maps - Cyberbedrohungen Live-Karten
Für optimalen Benutzerservice auf dieser Webseite verwenden wir Cookies. Cookies löschen

Für optimalen Benutzerservice auf dieser Webseite verwenden wir Cookies. Es werden keine persönliche Daten über Sie gespeichert / verarbeitet.

Es werden keine persönliche Daten über Sie gespeichert / verarbeitet. Datenschutzerklärung

Verstanden
Datenschutzerklärung

Die Nutzung unserer Webseite ist in der Regel ohne Angabe personenbezogener Daten möglich. Soweit auf unseren Seiten personenbezogene Daten (beispielsweise Name, Anschrift oder eMail-Adressen) erhoben werden, erfolgt dies, soweit möglich, stets auf freiwilliger Basis. Diese Daten werden ohne Ihre ausdrückliche Zustimmung nicht an Dritte weitergegeben.
Wir weisen darauf hin, dass die Datenübertragung im Internet (z.B. bei der Kommunikation per E-Mail) Sicherheitslücken aufweisen kann. Ein lückenloser Schutz der Daten vor dem Zugriff durch Dritte ist nicht möglich.
Der Nutzung von im Rahmen der Impressumspflicht veröffentlichten Kontaktdaten durch Dritte zur Übersendung von nicht ausdrücklich angeforderter Werbung und Informationsmaterialien wird hiermit ausdrücklich widersprochen. Die Betreiber der Seiten behalten sich ausdrücklich rechtliche Schritte im Falle der unverlangten Zusendung von Werbeinformationen, etwa durch Spam-Mails, vor.


Google Analytics
<aktuell NICHT aktiviert. Die Webseite befindet sich noch im Aufbau. Keine analytischen Tools im Einsatz>
Diese Website benutzt Google Analytics, einen Webanalysedienst der Google Inc. (''Google''). Google Analytics verwendet sog. ''Cookies'', Textdateien, die auf Ihrem Computer gespeichert werden und die eine Analyse der Benutzung der Website durch Sie ermöglicht. Die durch den Cookie erzeugten Informationen über Ihre Benutzung dieser Website (einschließlich Ihrer IP-Adresse) wird an einen Server von Google in den USA übertragen und dort gespeichert. Google wird diese Informationen benutzen, um Ihre Nutzung der Website auszuwerten, um Reports über die Websiteaktivitäten für die Websitebetreiber zusammenzustellen und um weitere mit der Websitenutzung und der Internetnutzung verbundene Dienstleistungen zu erbringen. Auch wird Google diese Informationen gegebenenfalls an Dritte übertragen, sofern dies gesetzlich vorgeschrieben oder soweit Dritte diese Daten im Auftrag von Google verarbeiten. Google wird in keinem Fall Ihre IP-Adresse mit anderen Daten der Google in Verbindung bringen. Sie können die Installation der Cookies durch eine entsprechende Einstellung Ihrer Browser Software verhindern; wir weisen Sie jedoch darauf hin, dass Sie in diesem Fall gegebenenfalls nicht sämtliche Funktionen dieser Website voll umfänglich nutzen können. Durch die Nutzung dieser Website erklären Sie sich mit der Bearbeitung der über Sie erhobenen Daten durch Google in der zuvor beschriebenen Art und Weise und zu dem zuvor benannten Zweck einverstanden.