EASM & Angriffsfläche
Grundlagen zum External Attack Surface Management
EASM im CTEM-Prozess: Welche Aufgabe übernimmt die externe Angriffserkennung?
CTEM verbindet Scoping, Discovery, Priorisierung, Validierung und Mobilisierung. EASM liefert dafür eine externe Sicht, deckt den Prozess aber nicht allein ab.
EASM, CAASM und DRPS: Unterschiede und Einsatzbereiche
EASM, CAASM und DRPS schaffen unterschiedliche Sichten auf Assets und digitale Risiken. Der Vergleich zeigt Aufgaben, Grenzen und Zusammenspiel.
Exposure Management vs. Vulnerability Management
Exposure Management und Vulnerability Management im Vergleich: Scope, Datenquellen, Priorisierung, Workflows und Ergebnisse präzise eingeordnet.
Was eine Unternehmensdomain über die externe Angriffsfläche verrät – und was nicht
DNS, Zertifikate, Dienste, Mail-Schutz und Technologiehinweise liefern externe Signale. Ihre Aussagekraft endet bei Zuordnung, Version und internen Kontrollen.
Attack Surface Assessment: Von der Asset-Erkennung zur Priorisierung
Attack Surface Assessment erklärt: externe Assets entdecken, Befunde attribuieren, mit Kontext bewerten und geeignete Maßnahmen priorisieren.
Was ist ein Security Rating?
Security Ratings messen IT-Sicherheit von außen und machen sie vergleichbar. Wie KPI-basierte Ratings entstehen, wofür sie dienen, wo Grenzen liegen.
Was ist External Attack Surface Management (EASM)?
EASM verständlich erklärt: Definition, Funktionsweise, Abgrenzung zu Pentest und Schwachstellenmanagement sowie Kriterien für die Auswahl einer Lösung.
Regulatorik & Compliance
NIS2, DORA, KRITIS und Co. verständlich erklärt
IKT-Drittparteirisiko unter DORA: Pflichten und Umsetzung
Informationsregister, Vertragsklauseln, Exit-Strategien: Was DORA beim IKT-Drittparteirisiko fordert und wie Sie die Pflichten in fünf Schritten umsetzen.
NIS2-Anforderungen: Die 10 Pflichtmaßnahmen nach § 30 BSIG
Die zehn Risikomanagementmaßnahmen nach § 30 BSIG: Was gefordert ist, wie die Umsetzung gelingt und wie das Mapping auf ISO 27001 aussieht.
NIS2 und Lieferkettensicherheit: Drittanbieter-Risiken im Griff
NIS2 macht die Lieferkette zur Pflicht: Anforderungen aus § 30 BSIG, Methodenvergleich und ein 5-Schritte-Workflow mit Security Ratings und VRM.
DORA: Der Digital Operational Resilience Act erklärt
Was der Digital Operational Resilience Act regelt: Anwendungsbereich, fünf Säulen, BaFin-Aufsicht, Sanktionen und der Unterschied zur NIS2-Richtlinie.
NIS2-Richtlinie: Was Unternehmen jetzt wissen müssen
Das NIS2-Umsetzungsgesetz gilt seit dem 6. Dezember 2025. Sektoren, Größenschwellen, Pflichten, Bußgelder und BSI-Fristen im Überblick.


