Objective Security Management
Objective Security Management
Der IT-Sicherheitsmarkt bietet eine riesige Auswahl an Produkten und Technologien – eine großartige Chance für optimalen Schutz. Doch ohne klare Standards oder Messgrößen für Auswahl, Implementierung und Betrieb kann es schwierig sein, die richtige Lösung zu finden. Genau hier kommen wir ins Spiel: Unsere Sicherheitsexperten helfen Ihnen, das Beste aus Ihrem Budget herauszuholen, indem wir die optimale Sicherheitslösung für Ihr Unternehmen auswählen, implementieren und vollständig verwalten – für lückenlosen Schutz und absolute Sicherheit.
Services
Lösungen
Wir implementieren und betreiben Ihre IT-Sicherheitslösungen von SIEM bis WAF. Unsere Experten bringen das passende Skillset und langjährige Erfahrung mit.
Oliver Van Assche
Cyber Security Lösungen
Beratung & Prüfung
Vom Penetrationstest bis zur Umsetzung von Managementsystemen unterstützen wir Sie bei der Identifizierung von Bedrohungen und der Einführung von Maßnahmen.
Sebastian Strobl
Beratung und Prüfung
Compliance
Sie brauchen Unterstützung aufgrund von Regulierungen wie ISO 27001 oder DORA? Lassen Sie sich von uns dabei helfen, diese Hürden zu nehmen.
Martin Stöfler
Compliance Management
Der Schutz Ihrer digitalen Werte hat für uns oberste Priorität. Mit einer langjährigen Erfolgsgeschichte haben wir uns darauf spezialisiert, sowohl die Infrastruktur als auch Anwendungen zu prüfen und gegen sich stetig verändernde Cyber-Bedrohungen zu schützen. Unser Team verfügt über umfassende und langjährige Erfahrung in verschiedenen Märkten und Branchen, so dass wir unseren Kunden maßgeschneiderte Lösungen für ihre individuellen Sicherheitsanforderungen bieten können. In einer Zeit, in der die digitalen Risiken ständig zunehmen, sind wir Ihr vertrauenswürdiger Partner, der Ihnen modernste Cybersicherheitsdienste anbietet, die Ihre Abwehr stärken und Sie in die Lage versetzen, sich in der digitalen Landschaft sicher zu bewegen.
Aktuelle Neuigkeiten

Wir haben die falsche Hälfte der Schwachstellen-Triage automatisiert
Das Problem
Laut NIST sind die CVE-Einreichungen zwischen 2020 und 2025 um 263 % gestiegen, und die ersten drei Monate 2026 lagen fast ein Drittel über dem Vorjahreszeitraum. NIST erwartet keine Entspannung.1
Unser Team ist nicht um 263 % gewachsen. Es ist überhaupt nicht gewachsen. Jedes einzelne dieser Findings muss weiterhin von jemandem gelesen, bewertet und gegen das abgeglichen werden, was wir tatsächlich betreiben, und dann entweder bearbeitet oder mit einer Begründung zurückgestellt werden, die später standhält.
Lange Zeit haben wir mitgehalten, indem wir schneller wurden. Wir haben Filter angepasst, das Alerting verschärft und gelernt, die relevanten Findings schneller zu erkennen. An der Form des Problems ändert das nichts, denn die Queue wächst von allein und unsere Kapazität nicht.
Das haben wir dagegen unternommen, einschließlich des Teils, den wir ein Jahr lang falsch gemacht haben.

Verteilte IP-Sperren mit Graylog
Dieser Artikel beschreibt, wie ich die Erkennungslogik hinter einer verteilten Plattform zur automatisierten Sperrung von IP-Adressen mithilfe von Graylog konzipiert und aufgebaut habe. Durch die zentrale Erfassung von Protokolldaten mehrerer Docker-Swarm-Knoten, die Korrelation verdächtiger HTTP-Aktivitäten über die gesamte Infrastruktur hinweg und die Erkennung von Reconnaissance-Mustern anstelle isolierter Ereignisse kann die Plattform schädliches Verhalten in Echtzeit identifizieren.
Diese Erkennungsebene bildet die Grundlage eines automatisierten Reaktionssystems, das hartnäckige Angreifer auf allen Servern des Clusters blockiert und gleichzeitig Fehlalarme auf ein Minimum reduziert.

10 Dinge die Sie nicht tun sollten
…wenn Sie Online unterwegs sind!
Im digitalen Alltag schleichen sich ständig kleine Fehler ein, oft ohne dass wir sie überhaupt bemerken. Ein falscher Klick hier, ein schwaches Passwort dort, und plötzlich ist es passiert. Ein Account wurde gehackt, private (evtl. sogar peinliche) Fotos sind verschwunden und/oder wurden veröffentlicht und im schlimmsten Fall ist auch noch das Bankkonto leer.
Das Gute daran ist, dass der Grund für den Datenverlust oft gar kein technisches Problem ist, sondern durch schlechte Gewohnheiten entstanden ist, die sich ganz leicht ändern lassen!
Nicht jeder ist ein Cybersecurity-Experte, genau genommen sind es sogar die wenigsten, die sich im Internet bewegen. Umso wichtiger ist es, typische Risiken überhaupt zu erkennen und nicht nur den Profis zu überlassen.
Unsere Produkte
Was unsere Kunden sagen