Generated by Rank Math SEO, this is an llms.txt file designed to help LLMs better understand and index this website. # Zerberos ## Sitemaps [XML Sitemap](https://www.zerberos.com/sitemap_index.xml): Includes all crawlable and indexable pages. ## Beiträge - [Zerberos](https://www.zerberos.com/zerberos/): ZERBEROS ist eine Schweizer Firma mit Sitz in Zürich, seit 1996 spezialisiert auf IT Sicherheitsprüfungen und Security Audits. - [Hack auf Liechtensteins Stiftungsregister: 31’000 Datensätze gestohlen](https://www.zerberos.com/hack-auf-liechtensteins-stiftungsregister-31000-datensaetze-gestohlen/): In der Nacht vom 29. auf den 30. Juli 2026 haben Unbekannte das Verzeichnis der wirtschaftlich berechtigten Personen (VwbP) in Liechtenstein gehackt. 31'000 juristische Einheiten – Unternehmen, Stiftungen, Trusts. Das gesamte Register kopiert, in einer Nacht. Für ein Land, das pro zwei Einwohner ungefähr eine Stiftung zählt und in dem diese Strukturen Milliardenvermögen verwalten, ist das ein Albtraum. - [KI-Guardrails vs. Pentesting: Wenn Sicherheitssperren die Falschen blockieren](https://www.zerberos.com/ki-guardrails-vs-pentesting-wenn-sicherheitssperren-die-falschen-blockieren/): Hand aufs Herz: Wer heute mit KI offensive Sicherheitstools entwickelt, der kennt diesen Moment. Man beschreibt einem Modell eine völlig legitime Pentesting-Aufgabe - und kriegt eine Absage. «I can't help with that.» Oder: «This request could be used for malicious purposes.» Danke, das wissen wir. Dafür werden wir bezahlt. - [KI-Agenten ausser Kontrolle: Wie OpenAI und Anthropic versehentlich echte Unternehmen hackten](https://www.zerberos.com/ki-agenten-ausser-kontrolle-wie-openai-und-anthropic-versehentlich-echte-unternehmen-hackten/): Mal ehrlich: Wer von uns hat sich nicht schon gefragt, was passiert, wenn eine KI einfach beschliesst, ihr eigenes Ding zu machen? Mitte Juli 2026 hat sich diese Frage beantwortet. Und die Antwort ist unangenehm. - [Kryptowallet-Phishing per Brief: Wenn Cyberkriminelle auf Briefpost setzen](https://www.zerberos.com/kryptowallet-phishing-per-brief-wenn-cyberkriminelle-auf-briefpost-setzen/): Ende Juli hat das BACS vor einer Betrugsmasche gewarnt, die auf den ersten Blick anachronistisch wirkt: Kriminelle verschicken Briefe per Post. Echte, physische Briefe mit QR-Code, die dazu auffordern, ein angebliches Sicherheitsupdate für Kryptowallets zu installieren. Wer das tut, verliert seine Kryptowährungen. Komplett. - [KI-Deepfakes: Was Schweizer KMU jetzt wissen müssen](https://www.zerberos.com/ki-deepfakes-was-schweizer-kmu-jetzt-wissen-muessen/): Das Bundesamt für Cybersicherheit (BACS) hat im Juli drei Wochenrückblicke nacheinander dem Thema KI-generierte Inhalte gewidmet. Bilder, Texte, Videos - alles manipuliert, alles täuschend echt. Drei Wochen am Stück. Das allein sagt schon einiges über die Dringlichkeit. - [Gefälschte Voicemail-Benachrichtigungen: Microsoft als Köder](https://www.zerberos.com/gefaelschte-voicemail-benachrichtigungen-microsoft-als-koeder/): Ende Juni hat das BACS vor gefälschten Voicemail-Benachrichtigungen gewarnt, die per E-Mail verschickt werden. Die Nachricht sieht aus wie eine automatische Mitteilung von Microsoft 365 oder einem anderen Telefonsystem: «Sie haben eine neue Sprachnachricht erhalten. Klicken Sie hier, um sie anzuhören.» Wer klickt, landet auf einer gefälschten Login-Seite. Ziel: Microsoft-365-Zugangsdaten. - [Hotel-Phishing via WhatsApp: Wenn die Buchungsbestätigung zur Falle wird](https://www.zerberos.com/hotel-phishing-via-whatsapp-wenn-die-buchungsbestaetigung-zur-falle-wird/): Stellen Sie sich vor: Sie haben gerade ein Hotel in Barcelona gebucht, alles bestätigt, Vorfreude auf den Urlaub. Und dann kommt eine WhatsApp-Nachricht – mit dem richtigen Hotelnamen, dem richtigen Datum, dem richtigen Preis. «Ihre Zahlung konnte nicht verarbeitet werden. Bitte bestätigen Sie Ihre Kreditkartendaten.» Würden Sie klicken? Ehrlich gesagt – die meisten tun es. - [Cyber-Resilienz: Was die CISA-Initiative CI Fortify für Schweizer KMU bedeutet](https://www.zerberos.com/cyber-resilienz-was-die-cisa-initiative-ci-fortify-fuer-schweizer-kmu-bedeutet/): Am 5. Mai hat die US-amerikanische Cybersecurity-Behörde CISA eine Initiative lanciert, die auf den ersten Blick nur für Betreiber kritischer Infrastruktur relevant scheint: CI Fortify. Die zentrale Botschaft: Organisationen sollen sich darauf vorbereiten, ihre Kernprozesse auch dann aufrechtzuerhalten, wenn IT-Systeme kompromittiert sind, Telekommunikation ausfällt und Internetverbindungen instabil werden. Gleichzeitig. - [Double Phishing: Wenn auf die SMS ein Anruf folgt](https://www.zerberos.com/double-phishing-wenn-auf-die-sms-ein-anruf-folgt/): Anfang Mai hat das BACS eine Angriffsform beschrieben, die uns in Kundenprojekten ständig begegnet – und die trotzdem die meisten unterschätzen: Double Phishing. Klingt nach Marketing-Buzzword, ist aber ziemlich genau das, was passiert. - [Passwort-Recycling: Die teuerste Gewohnheit im Unternehmen](https://www.zerberos.com/passwort-recycling-die-teuerste-gewohnheit-im-unternehmen/): Das BACS hat Ende April einen Wochenrückblick dem Thema Passwort-Wiederverwendung gewidmet. Die Botschaft: Wer dasselbe Passwort bei mehreren Diensten nutzt, riskiert, dass ein einziger Datendiebstahl alle Konten kompromittiert. Klingt nach einer Binsenweisheit, oder? Ist es aber offenbar nicht – wenn man sich die Zahlen anschaut, wird einem etwas mulmig. - [Vishing: Wenn der Bankmitarbeiter eine KI ist](https://www.zerberos.com/vishing-wenn-der-bankmitarbeiter-eine-ki-ist/): Mitte April warnte das BACS vor einer Betrugsmasche, die seit Monaten in der Schweiz kursiert: Anrufe von angeblichen Bankmitarbeitern, die ihre Opfer dazu bringen, Fernzugriffssoftware wie AnyDesk oder TeamViewer zu installieren. Mal sind es «verdächtige Kontobewegungen», mal ein «Sicherheitsupdate», mal eine «dringende Überprüfung». Am Ende läuft es immer gleich: Die Angreifer sitzen mit am Bildschirm - E-Banking, E-Mail, Unternehmensdaten, alles offen. - [EU Cyber Resilience Act: Was Schweizer Unternehmen ab September 2026 beachten müssen](https://www.zerberos.com/eu-cyber-resilience-act-was-schweizer-unternehmen-ab-september-2026-beachten-muessen/): Am 11. September 2026 tritt die erste Durchsetzungsphase des EU Cyber Resilience Act (CRA) in Kraft. Ab diesem Datum müssen alle Hersteller von Produkten mit digitalen Elementen, die im EU-Markt vertrieben werden, aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunden an die ENISA melden. Für Schweizer Unternehmen, die in die EU exportieren, Software entwickeln oder IoT-Geräte herstellen, ist das ein Stichtag mit weitreichenden Konsequenzen. - [Lieferkettenangriffe 2026: Wenn Ihr IT-Dienstleister zum Sicherheitsrisiko wird](https://www.zerberos.com/lieferkettenangriffe-2026-wenn-ihr-it-dienstleister-zum-sicherheitsrisiko-wird/): Cyberangriffe über die Lieferkette haben sich seit 2020 fast vervierfacht, wie der IBM X-Force Threat Intelligence Index 2026 zeigt. Laut dem Verizon Data Breach Investigations Report 2025 sind mittlerweile 30 Prozent aller Datenschutzverletzungen auf Drittanbieter zurückzuführen – doppelt so viele wie im Vorjahr. Für Schweizer KMU, die stark auf IT-Dienstleister, Cloud-Plattformen und Softwareanbieter setzen, ist das ein unterschätztes Risiko mit potenziell existenziellen Folgen. - [DarkSword iOS Exploit Kit: Was es kann, was nicht](https://www.zerberos.com/darksword-ios-exploit-kit-was-es-kann-was-nicht-und-warum-es-kein-jailbreak-ist/): Am 18. März 2026 haben Google Threat Intelligence, iVerify und Lookout koordiniert ein iOS-Exploit-Kit namens DarkSword öffentlich gemacht. Es betrifft iPhones mit iOS 18.4 bis 18.7 – und damit nach Schätzungen von iVerify bis zu 270 Millionen Geräte weltweit. Fünf Tage später wurde der vollständige Exploit-Code auf GitHub geleakt. Was das für iPhone-Nutzer konkret bedeutet, was DarkSword kann, was es nicht kann und warum es kein Jailbreak ist. - [KI-Überwachung: Palantir, Pegasus und die Grenzen der Legalität](https://www.zerberos.com/ki-ueberwachung-palantir-pegasus-und-die-grenzen-der-legalitaet/): Palantir analysiert Daten für Geheimdienste und Polizeibehörden weltweit. Clearview AI hat über 60 Milliarden Gesichtsbilder aus dem Internet gesammelt – ohne Einwilligung. Pegasus-Spyware infiltriert Smartphones von Journalisten und Aktivisten per Zero-Click-Angriff. Und Predictive-Policing-Algorithmen schicken Polizeistreifen bevorzugt in Quartiere mit hohem Minderheitenanteil. KI-gestützte Überwachung ist keine Zukunftsvision – sie ist Realität. Die Frage ist nicht mehr, ob sie stattfindet, sondern wo die Grenzen liegen. - [KI in der Cyberabwehr: Was funktioniert, was nicht – und wo die Grenzen liegen](https://www.zerberos.com/ki-in-der-cyberabwehr-was-funktioniert-was-nicht-und-wo-die-grenzen-liegen/): Künstliche Intelligenz ist das aktuelle Buzzword in der IT-Sicherheit. Kaum ein Produkt kommt ohne «AI-powered» im Marketing aus. Doch was leistet KI in der Cyberabwehr tatsächlich – und wo endet der Nutzen? - [Meldepflicht bei Cyberangriffen: Schweizer Unternehmen riskieren Bussen bis CHF 100’000](https://www.zerberos.com/meldepflicht-cyberangriffe-schweiz-bussen/): Seit dem 1. Oktober 2025 drohen Schweizer Unternehmen Bussen bis CHF 100'000, wenn sie einen Cyberangriff nicht fristgerecht melden. Die Meldepflicht nach dem Informationssicherheitsgesetz (ISG) ist seit April 2025 in Kraft – doch die Realität zeigt: Viele Betreiber kritischer Infrastrukturen kennen ihre Pflichten nicht oder sind nicht vorbereitet. Gleichzeitig läuft eine weitere Frist: Bis Ende 2026 müssen betroffene Organisationen ein Informationssicherheits-Managementsystem (ISMS) etablieren. - [Cyber-Versicherung für KMU: Was sie abdeckt, was nicht – und was Versicherer verlangen](https://www.zerberos.com/cyber-versicherung-fuer-kmu-was-sie-abdeckt-was-nicht-und-was-versicherer-verlangen/): Cyber-Versicherungen gehören zu den am schnellsten wachsenden Segmenten im Versicherungsmarkt. Swiss Re schätzt das globale Prämienvolumen für 2025 auf über 14 Milliarden US-Dollar. Für Schweizer KMU stellt sich die Frage: Lohnt sich eine Cyber-Police – und was steckt tatsächlich dahinter? - [NIS2-Richtlinie: Was Schweizer Unternehmen mit EU-Geschäft wissen müssen](https://www.zerberos.com/nis2-richtlinie-was-schweizer-unternehmen-mit-eu-geschaeft-wissen-muessen/): Die NIS2-Richtlinie (Network and Information Security Directive 2) ist die umfassendste Cybersicherheits-Regulierung, die die EU je erlassen hat. Seit Oktober 2024 ersetzt sie die ursprüngliche NIS-Richtlinie von 2016 und erweitert den Geltungsbereich massiv: von 7 auf 18 Sektoren, mit strengeren Anforderungen, kürzeren Meldefristen und persönlicher Haftung für die Geschäftsleitung. Die Schweiz ist kein EU-Mitglied – aber für Schweizer Unternehmen mit EU-Geschäft ist NIS2 trotzdem direkt relevant. - [Insider Threats: Wenn die grösste Gefahr aus dem eigenen Unternehmen kommt](https://www.zerberos.com/insider-threats-wenn-die-groesste-gefahr-aus-dem-eigenen-unternehmen-kommt/): Der Verizon Data Breach Investigations Report 2025 liefert eine unbequeme Zahl: In der EMEA-Region gehen 29 % aller bestätigten Datenverletzungen auf interne Akteure zurück. Weltweit sind bei 60 % aller Breaches Menschen der entscheidende Faktor – durch Fehler, Manipulation oder bewussten Missbrauch. Die grösste Bedrohung sitzt nicht irgendwo im Darknet. Sie sitzt im Büro nebenan, im Homeoffice oder hat letzte Woche gekündigt. - [Gestohlene Daten im Darknet: Was Unternehmen über Breach Monitoring wissen müssen](https://www.zerberos.com/gestohlene-daten-im-darknet-was-unternehmen-ueber-breach-monitoring-wissen-muessen/): Über 24 Milliarden gestohlene Zugangsdaten zirkulieren im Darknet – Tendenz steigend. Wenn ein Unternehmen gehackt wird, dauert es oft nur Stunden, bis die erbeuteten Daten auf Marktplätzen, in Telegram-Kanälen oder auf Paste-Sites zum Verkauf stehen. Für die betroffene Organisation beginnt ein Wettlauf gegen die Zeit: Werden die Zugangsdaten zuerst zurückgesetzt oder zuerst missbraucht? - [MFA ist nicht genug: Wie Angreifer die Zwei-Faktor-Authentifizierung umgehen](https://www.zerberos.com/mfa-ist-nicht-genug-wie-angreifer-die-zwei-faktor-authentifizierung-umgehen/): Multi-Faktor-Authentifizierung gehört heute zum Standardrepertoire der IT-Sicherheit. Wer nur auf Passwörter setzt, handelt fahrlässig. Doch die Annahme, MFA sei ein unknackbarer Schutzschild, ist gefährlich. Angreifer haben in den letzten Jahren mehrere zuverlässige Methoden entwickelt, um MFA zu umgehen – und setzen diese aktiv ein. - [NIST AI Risk Management Framework: Was Schweizer Unternehmen wissen müssen](https://www.zerberos.com/nist-ai-risk-management-framework/): Künstliche Intelligenz verändert die Geschäftswelt fundamental – und bringt neue Risiken mit sich, die klassische IT-Security-Frameworks nicht abdecken. Das NIST AI Risk Management Framework (AI RMF) schliesst diese Lücke mit einem strukturierten Ansatz für den verantwortungsvollen Umgang mit KI-Systemen. - [Incident Response: Die ersten 24 Stunden nach einem Cyberangriff](https://www.zerberos.com/incident-response-die-ersten-24-stunden-nach-einem-cyberangriff/): Ein Cyberangriff trifft die meisten Unternehmen unvorbereitet. Nicht weil die Bedrohung unbekannt wäre, sondern weil der Ernstfall nie konkret durchgespielt wurde. Laut IBM Cost of a Data Breach Report 2024 betragen die durchschnittlichen Kosten eines Datenlecks USD 4.88 Millionen – ein Anstieg von 10% gegenüber dem Vorjahr. Entscheidend ist die Reaktionsgeschwindigkeit: Breaches, die innerhalb von 200 Tagen erkannt und eingedämmt werden, kosten durchschnittlich USD 3.93 Millionen. Dauert es länger, steigen die Kosten auf USD 4.95 Millionen – eine Differenz von über einer Million Dollar. - [Schwachstellenmanagement für Schweizer KMU: Warum es jetzt unverzichtbar ist](https://www.zerberos.com/schwachstellenmanagement-fuer-schweizer-kmu-warum-es-jetzt-unverzichtbar-ist/): Cyberangriffe auf KMU nehmen zu – und viele Unternehmen wissen nicht einmal, welche Schwachstellen in ihrer IT-Infrastruktur existieren. Vulnerability Management schliesst diese Lücke systematisch. - [Cloud-Sicherheit: Die 10 häufigsten Fehlkonfigurationen](https://www.zerberos.com/cloud-sicherheit-die-10-haeufigsten-fehlkonfigurationen/): Die überwältigende Mehrheit der Cloud-Sicherheitsvorfälle geht nicht auf raffinierte Hackerangriffe zurück. Sie entstehen durch Fehlkonfigurationen. Laut dem CSA Top Threats Report 2024 ist «Misconfiguration & Inadequate Change Control» die grösste Bedrohung für Cloud-Umgebungen – noch vor Identity-Management-Schwächen und unsicheren APIs. Die NSA veröffentlichte im März 2024 ihre «Top 10 Cloud Security Mitigation Strategies» und bestätigt: Angreifer nutzen systematisch Konfigurationsfehler aus, die mit grundlegender Sorgfalt vermeidbar wären. - [Zero Trust für KMU: Vertraue nichts, überprüfe alles](https://www.zerberos.com/zero-trust-fuer-kmu-vertraue-nichts-ueberpruefe-alles/): Zero Trust ist kein Produkt, das man kaufen kann. Es ist kein einzelnes Tool und keine Firewall-Regel. Zero Trust ist eine Architekturphilosophie – und die lässt sich auch ohne Millionenbudget umsetzen. NIST hat mit SP 800-207 den Referenzrahmen definiert: Kein Benutzer, kein Gerät und kein Netzwerksegment wird automatisch als vertrauenswürdig behandelt. Jeder Zugriff wird explizit geprüft. Jedes Mal. - [Ransomware 2026: Doppelerpressung und das Geschäft mit der Erpressung](https://www.zerberos.com/ransomware-2026-doppelerpressung-und-das-geschaeft-mit-der-erpressung/): 813 Millionen US-Dollar an Ransomware-Zahlungen im Jahr 2024, ein Rückgang von 35 % gegenüber dem Rekordjahr 2023 – das klingt nach Entspannung. Ist es nicht. Die Zahlungsbereitschaft sinkt zwar, aber die Angriffszahlen steigen weiter. Und die Methoden der Erpresser haben sich grundlegend verändert: Verschlüsselung allein reicht den Angreifern längst nicht mehr. - [Sicherheitsprüfungen für LLM, KI‑Modelle und Agenten](https://www.zerberos.com/sicherheitspruefungen-fuer-llm-ki-modelle-und-agenten/): EinführungDie Technologien der künstlichen Intelligenz entwickeln sich rasant, und grosse Sprachmodelle (Large Language Models, LLM), autonome Agenten und andere IA‑Systeme finden zunehmend Eingang in Unternehmen. Diese Innovationen bringen jedoch neue Sicherheitsherausforderungen mit sich. Angriffe wie Prompt‑Injection, die Manipulation von Trainingsdaten oder die Exfiltration sensibler Informationen können die Vertraulichkeit und Integrität von Systemen gefährden. Kleine und mittlere Unternehmen (KMU), die IA‑Lösungen in ihre Produkte oder Prozesse integrieren, müssen diese Problematiken verstehen, um ihre eigenen Daten und diejenigen der Kunden zu schützen. - [Wie schütze ich mich als KMU gegen Cyberangriffe? Umfassender Leitfaden](https://www.zerberos.com/wie-schuetze-ich-mich-als-kmu-gegen-cyberangriffe-umfassender-leitfaden/): Cyberangriffe sind längst nicht mehr nur ein Thema für Großkonzerne oder Regierungen. Gerade kleine und mittlere Unternehmen (KMU) werden zunehmend zur Zielscheibe, weil sie oft weniger Ressourcen für ihre IT-Sicherheit aufwenden können. Ein erfolgreicher Angriff kann finanzielle Verluste, Reputationsschäden und Produktionsausfälle verursachen. Dieser Beitrag zeigt praxisnah, wie sich KMU effektiv vor Cyberangriffen schützen können. - [Der Equifax Hack](https://www.zerberos.com/der-equifax-hack/): An Umfang der gestohlenen Daten ist der Equifax Hack kaum zu überbieten - bis zu 143 Millionen persönliche Datensätze wie Namen, Sozialversicherungsnummern und andere Daten wurden über längere Zeit abgesaugt. - [Wie schütze ich meinen Computer vor Hackern? Ein praktischer Leitfaden](https://www.zerberos.com/wie-schuetze-ich-meinen-computer-vor-hackern-ein-praktischer-leitfaden/): Computersicherheit wirkt für viele wie ein komplexes Thema, das nur Fachleute wirklich verstehen. Doch die Wahrheit ist: Jeder kann seinen Computer effektiv vor Hackern schützen – ganz ohne technisches Vorwissen, sondern mit einfachen, konsequent angewendeten Maßnahmen. Hacker nutzen häufig gar nicht hochkomplizierte Angriffsmethoden, sondern profitieren von kleinen Nachlässigkeiten im Alltag: ein unsicheres Passwort, ein veraltetes System, eine unachtsam geöffnete E-Mail. Genau dort setzt dieser Leitfaden an. - [DORA Art. 26 & 27: Anforderungen und wie Zerberos dabei hilft](https://www.zerberos.com/dora-artikel-26-27-anforderungen-und-warum-zerberos-der-ideale-partner-fuer-tests-ist/): Der Digital Operational Resilience Act (DORA) der Europaeischen Union verpflichtet Finanzunternehmen dazu, ihre digitale Betriebsstabilitaet sicherzustellen. Dazu gehoeren fortgeschrittene Testprogramme, um die Widerstandsfaehigkeit gegenueber Cyberangriffen zu pruefen. In diesem Beitrag beschreibe ich die Anforderungen der Artikel 26 und 27 von DORA und erklaere, weshalb Zerberos – meine Einzelfirma unter Leitung von Andriu Isenring (CISSP) – ein vertrauenswuerdiger Ansprechpartner fuer solche Tests ist. - [IT-Sicherheitsaspekte für eine Mitarbeitervereinbarung zur IT-Nutzung in der Schweiz](https://www.zerberos.com/it-sicherheitsaspekte-fuer-eine-mitarbeitervereinbarung-zur-it-nutzung-in-der-schweiz/): Mitarbeiterinnen und Mitarbeiter erhalten in vielen Unternehmen heute Firmenlaptops, Smartphones und Zugang zum internen Netzwerk. Eine klare Vereinbarung zur Nutzung der IT schützt sowohl das Unternehmen als auch die Belegschaft. In der Schweiz sollte eine solche Vereinbarung die rechtlichen Rahmenbedingungen und bewährte Sicherheitspraktiken berücksichtigen. - [OWASP Top 10 API-Sicherheitsrisiken 2023 verständlich erklärt](https://www.zerberos.com/owasp-top-10-api-sicherheitsrisiken-2023-verstaendlich-erklaert/): APIs bilden das Rückgrat vieler moderner Anwendungen. Sie ermöglichen es verschiedenen Diensten, miteinander zu kommunizieren und Daten auszutauschen. Gleichzeitig stellt jedes API‑Endpunkt einen potenziellen Angriffspunkt dar. Das Open Web Application Security Project (OWASP) hat daher 2023 eine aktualisierte Liste der zehn grössten API‑Sicherheitsrisiken veröffentlicht. - [API-Sicherheit: Leitfaden zur OWASP-API-Tests und Best Practices](https://www.zerberos.com/api-sicherheit-leitfaden-zur-owasp-api-tests-und-best-practices/): APIs sind das Rückgrat vieler moderner Anwendungen und Dienste. Sie verbinden Mikroservices, mobile Apps und externe Partner – und bilden damit eine attraktive Angriffsfläche. Trotz ihrer zentralen Rolle wird die Sicherheit von APIs in vielen Entwicklungsprojekten noch immer zu wenig berücksichtigt. Deshalb hat OWASP einen speziellen Leitfaden für das Testen von APIs veröffentlicht, um Unternehmen beim Schutz ihrer Schnittstellen zu unterstützen. - [Der Mensch als Schwachstelle – aber auch als Firewall](https://www.zerberos.com/der-mensch-als-schwachstelle-aber-auch-als-firewall/): In fast jedem Sicherheitsvorfall spielt der Mensch eine zentrale Rolle. Klickt jemand auf einen Phishing-Link, nutzt ein schwaches Passwort, teilt vertrauliche Informationen oder übersieht eine Warnmeldung, ist der Schaden oft schon angerichtet. Daher heisst es in der IT-Sicherheit oft: „Der Mensch ist die grösste Schwachstelle.“ Doch diese Sicht ist zu kurz gegriffen. Denn der Mensch kann ebenso gut die effektivste Firewall im Unternehmen sein – wenn er verstanden, eingebunden und befähigt wird. - [Warum Angriffsoberflächen wachsen – und niemand es merkt](https://www.zerberos.com/warum-angriffsoberflaechen-wachsen-und-niemand-es-merkt/): IT-Sicherheit ist kein statischer Zustand. Sie ist ein Prozess, der sich ständig verändert – und zwar nicht nur durch Angriffe, sondern vor allem durch die eigene IT. Jede neue Anwendung, jedes Cloud-Konto, jedes externe Tool, jeder zusätzliche Mitarbeiterzugang erweitert die Angriffsoberfläche eines Unternehmens. Das geschieht meist schleichend, ohne strategische Absicht, aber mit weitreichenden Folgen. - [Wie Penetrationstests langfristig die IT-Kosten senken](https://www.zerberos.com/wie-penetrationstests-langfristig-die-it-kosten-senken/): IT-Sicherheit wird oft als notwendiges Übel betrachtet – als Kostenfaktor, der keinen direkten Ertrag bringt. Viele Unternehmen investieren erst dann in Sicherheitsmassnahmen, wenn ein Vorfall sie dazu zwingt. Doch wer tiefer hinschaut, erkennt schnell: Gute IT-Sicherheit senkt die Kosten. Sie sorgt für Struktur, Übersicht und Stabilität – und Penetrationstests sind dabei ein zentraler Hebel. - [Warum unscheinbare Pentest-Ergebnisse oft die wertvollsten sind](https://www.zerberos.com/warum-unscheinbare-pentest-ergebnisse-oft-die-wertvollsten-sind/): Viele Unternehmen erwarten von einem Penetrationstest spektakuläre Enthüllungen. Man stellt sich vor, dass der Tester innerhalb weniger Stunden in die internen Systeme eindringt, sensible Kundendaten findet oder das gesamte Netzwerk kompromittiert. In der Realität sehen die Resultate oft ganz anders aus: keine offenen Datenbanken, kein direkter Systemzugriff, kein grosses Drama. Stattdessen liest man von veralteten TLS-Konfigurationen, unsauberen Session-Handling-Mechanismen, schwachen Header-Settings oder kleinen Fehlkonfigurationen in Firewalls. Auf den ersten Blick scheint das unspektakulär. Doch genau darin liegt der eigentliche Wert eines guten Pentests. - [OT-Cybersecurity und Penetration Testing in der Schweiz: Schutz kritischer Infrastrukturen](https://www.zerberos.com/ot-cybersecurity-und-penetration-testing-in-der-schweiz-schutz-kritischer-infrastrukturen/): Die Digitalisierung der industriellen Landschaft in der Schweiz schreitet unaufhaltsam voran. Während sich Unternehmen zunehmend auf vernetzte Systeme und das Internet der Dinge (IoT) verlassen, wächst auch die Angriffsfläche für Cyberkriminelle exponentiell. Besonders betroffen sind dabei Operational Technology (OT) Systeme - die technologischen Grundpfeiler kritischer Infrastrukturen wie Energieversorgung, Wasserwerke, Transportwesen und Produktionsanlagen. - [Mobile Security: Das unterschätzte Einfallstor in der Hosentasche](https://www.zerberos.com/mobile-security-das-unterschaetzte-einfallstor-in-der-hosentasche/): In einer Welt, in der das Smartphone zum primären Computing-Gerät für Milliarden von Menschen geworden ist, haben mobile Devices eine zentrale Rolle in der Unternehmenssicherheit eingenommen. Was einst als einfache Kommunikationsgeräte galten, sind heute leistungsstarke Computer, die auf sensitive Unternehmensdaten zugreifen, kritische Geschäftsprozesse steuern und als digitale Schlüssel für hochsichere Systeme fungieren. - [OT/ICS Security: Wenn Hacker physische Schäden anrichten](https://www.zerberos.com/ot-ics-security-wenn-hacker-physische-schaeden-anrichten/): Die Digitalisierung industrieller Anlagen hat eine neue Dimension der Cybersicherheit geschaffen, in der virtuelle Angriffe reale, physische Konsequenzen haben können. Operational Technology (OT) und Industrial Control Systems (ICS) - einst isolierte Systeme, die in abgeschotteten Umgebungen operierten - sind heute zunehmend vernetzt und damit anfällig für Cyberangriffe, die weit über Datenverluste hinausgehen können. - [Deepfakes und KI-basierte Angriffe: Die nächste Generation der Cyberkriminalität](https://www.zerberos.com/deepfakes-und-ki-basierte-angriffe-die-naechste-generation-der-cyberkriminalitaet/): Die Demokratisierung künstlicher Intelligenz hat eine neue Ära der Innovation eingeläutet, aber wie bei jeder mächtigen Technologie birgt sie auch das Potenzial für Missbrauch. Deepfakes und andere KI-basierte Angriffstechniken repräsentieren eine fundamentale Verschiebung in der Cyberkriminalität – von technischen zu psychologischen Exploits, von Code-basierten zu verhaltensorientierten Angriffen. - [Der Wert der menschlichen Erfahrung im Penetrationstesting: Unersetzlich durch Technologie und KI](https://www.zerberos.com/der-wert-der-menschlichen-erfahrung-im-penetrationstesting-unersetzlich-durch-technologie-und-ki/): In einer Ära, in der künstliche Intelligenz und Automatisierung in nahezu alle Bereiche der Cybersicherheit Einzug halten, stellt sich die berechtigte Frage: Kann die menschliche Komponente im Penetrationstesting ersetzt werden? Während Tools und KI-Systeme beeindruckende Fortschritte verzeichnen, offenbart eine tiefere Betrachtung, dass die menschliche Erfahrung, Intuition und Kreativität weiterhin den entscheidenden Unterschied ausmachen – besonders in einer Disziplin, die letztlich ein Wettkampf zwischen menschlichen Angreifern und Verteidigern darstellt. - [Internes Penetrationstesting: Identifizierung und Minderung von Bedrohungen innerhalb Ihrer Netzwerkgrenzen](https://www.zerberos.com/internes-penetrationstesting-identifizierung-und-minderung-von-bedrohungen-innerhalb-ihrer-netzwerkgrenzen/): Während sich externes Penetrationstesting auf die Bewertung von Schwachstellen aus der Perspektive eines Außenstehenden konzentriert, evaluiert internes Penetrationstesting die Sicherheit aus der Sicht von jemandem, der bereits Zugang zum internen Netzwerk Ihrer Organisation erlangt hat. Diese Perspektive ist entscheidend, da Statistiken konsequent zeigen, dass Angreifer, sobald sie die Perimeter durchbrochen haben, sich oft mit alarmierender Leichtigkeit lateral bewegen, Berechtigungen eskalieren und auf sensible Assets zugreifen können. - [Purple Team Operations: Wenn Angriff und Verteidigung zusammenarbeiten](https://www.zerberos.com/purple-team-operations-wenn-angriff-und-verteidigung-zusammenarbeiten/): Die traditionelle Trennung zwischen offensive (Red Team) und defensive (Blue Team) Cybersicherheitsoperationen hat jahrelang als Standardmodell für die Bewertung und Verbesserung der Sicherheitslage von Organisationen gedient. Doch in einer zunehmend komplexen Bedrohungslandschaft mit immer raffinierteren Angreifern zeigt sich, dass isolierte Ansätze ihre Grenzen haben. Purple Team Operations entstehen als evolutionäre Antwort auf diese Herausforderungen – eine synergetische Fusion von offensiven und defensiven Fähigkeiten, die darauf abzielt, die Sicherheitsresilienz durch kollaborative Ansätze zu maximieren. - [Externes Penetrationstesting: Ein umfassender Leitfaden zur Sicherung der Außengrenzen Ihrer Organisation](https://www.zerberos.com/externes-penetrationstesting-ein-umfassender-leitfaden-zur-sicherung-der-aussengrenzen-ihrer-organisation/): In der heutigen vernetzten Welt sehen sich Organisationen einer stetig wachsenden Angriffsfläche gegenüber, während sie digitale Transformation, Cloud-Adoption und Remote-Arbeit einführen. Externes Penetrationstesting ist zu einer wesentlichen Komponente eines robusten Cybersicherheitsprogramms geworden und bietet Organisationen realistische Einblicke, wie Angreifer möglicherweise in ihre nach außen gerichteten Assets eindringen könnten. - [Die menschliche Firewall: Sicherheitsbewusstsein in nachhaltige Verhaltensänderungen umwandeln](https://www.zerberos.com/die-menschliche-firewall-sicherheitsbewusstsein-in-nachhaltige-verhaltensaenderungen-umwandeln/): In der Cybersicherheitsbranche haben wir lange anerkannt, dass Menschen das verwundbarste Glied in der Sicherheitskette darstellen. Trotz Milliarden, die in technische Kontrollen investiert wurden, nutzen erfolgreiche Cyberangriffe weiterhin eher die menschliche Psychologie als technische Schwachstellen aus. Der Verizon Data Breach Investigations Report 2024 bestätigt diesen Trend, wobei über 74% der Datenschutzverletzungen ein menschliches Element beinhalten. - [Ransomware-Resilienz: Aufbau einer effektiven Verteidigungsstrategie für 2025](https://www.zerberos.com/ransomware-resilienz-aufbau-einer-effektiven-verteidigungsstrategie-fuer-2025/): Die Ransomware-Landschaft entwickelt sich in alarmierendem Tempo weiter, wobei Angriffe in Bezug auf Raffinesse, Häufigkeit und Auswirkungen zunehmen. Aktuellen Statistiken zufolge werden die weltweiten Ransomware-Schäden im Jahr 2025 voraussichtlich 30 Milliarden Dollar übersteigen, wobei etwa alle 11 Sekunden ein Angriff stattfindet. Für Organisationen aller Branchen ist die Frage nicht mehr, ob sie mit einem Ransomware-Angriff konfrontiert werden, sondern wann – und wie gut sie vorbereitet sein werden, wenn es dazu kommt. - [Zero-Trust-Architektur: Jenseits des Schlagworts – Ein praktischer Implementierungsleitfaden](https://www.zerberos.com/zero-trust-architektur-jenseits-des-schlagworts-ein-praktischer-implementierungsleitfaden/): In der heutigen, sich schnell entwickelnden Bedrohungslandschaft sind traditionelle perimeter-basierte Sicherheitsmodelle zunehmend unzureichend. Die Zero-Trust-Architektur (ZTA) hat sich als überzeugende Alternative herausgestellt – doch viele Organisationen haben Schwierigkeiten, von der Theorie zur praktischen Umsetzung überzugehen. Dieser Leitfaden durchbricht den Marketing-Hype und liefert umsetzbare Erkenntnisse für Sicherheitsexperten, die Zero-Trust-Prinzipien einführen möchten. - [Insider-Bedrohungen: Wenn die Gefahr aus den eigenen Reihen kommt](https://www.zerberos.com/insider-bedrohungen-wenn-die-gefahr-aus-den-eigenen-reihen-kommt/): In der heutigen digitalen Welt denken viele Unternehmen bei Cyberbedrohungen zuerst an externe Angreifer wie Hacker oder Cyberkriminelle. Doch eine oft unterschätzte Gefahr lauert innerhalb der eigenen Organisation: Insider-Bedrohungen. Diese können sowohl durch böswillige Absichten als auch durch fahrlässiges Verhalten von Mitarbeitern entstehen und erhebliche Schäden verursachen. - [Cyber Security Deep Dive: Die globale Bedrohung durch Scam-Zentren und wie Sie sich schützen können](https://www.zerberos.com/cyber-security-deep-dive-die-globale-bedrohung-durch-scam-zentren-und-wie-sie-sich-schuetzen-koennen/): Die jüngsten Enthüllungen über hochorganisierte Scam-Zentren in Südostasien, Afrika, Südamerika und Osteuropa zeigen das alarmierende Ausmaß moderner Cyberkriminalität. Diese Netzwerke operieren mit industrieller Effizienz und nutzen moderne Technologien, um jährlich Milliarden von Dollar zu erbeuten. Laut Schätzungen sind allein in Südostasien über 200.000 Menschen in diesen kriminellen Strukturen involviert – viele davon selbst Opfer von Menschenhandel. - [Bekannte Ransomware-Angriffe in der Schweiz: Ziele, Täter, Schäden und Gegenmaßnahmen](https://www.zerberos.com/bekannte-ransomware-angriffe-in-der-schweiz-ziele-taeter-schaeden-und-gegenmassnahmen/): In den letzten Jahren hat die Schweiz eine Zunahme von Ransomware-Angriffen erlebt, die sowohl öffentliche Institutionen als auch private Unternehmen betreffen. Diese Angriffe führen zu erheblichen finanziellen Verlusten, beeinträchtigen den Betrieb kritischer Infrastrukturen und gefährden sensible Daten. - [Einführung der Meldepflicht für Cyberangriffe auf kritische Infrastrukturen in der Schweiz](https://www.zerberos.com/einfuehrung-der-meldepflicht-fuer-cyberangriffe-auf-kritische-infrastrukturen-in-der-schweiz/): Ab dem 1. April 2025 sind Betreiber kritischer Infrastrukturen in der Schweiz verpflichtet, Cyberangriffe innerhalb von 24 Stunden nach deren Entdeckung dem Bundesamt für Cybersicherheit (BACS) zu melden. Diese Maßnahme zielt darauf ab, die Resilienz und Sicherheit essenzieller Dienste wie Energie- und Trinkwasserversorgung, Transportunternehmen sowie kantonaler und kommunaler Verwaltungen zu erhöhen. - [OT-Sicherheit: Schutz von Operational Technology in einer zunehmend digitalen Welt](https://www.zerberos.com/ot-sicherheit-schutz-von-operational-technology-in-einer-zunehmend-digitalen-welt/): In der heutigen vernetzten Welt verschwimmen die Grenzen zwischen IT (Information Technology) und OT (Operational Technology) immer mehr. Während sich die IT auf die Verwaltung und Verarbeitung von Daten konzentriert, umfasst OT die Systeme, die industrielle Prozesse überwachen und steuern—von Fertigungsanlagen bis hin zu kritischen Infrastrukturen wie Energieversorgungsnetzen und Wasserversorgungssystemen. Mit der fortschreitenden digitalen Transformation sind OT-Umgebungen mehr denn je Cyberrisiken ausgesetzt. - [Social Engineering Simulationen: Schutz vor menschlichen Schwachstellen](https://www.zerberos.com/social-engineering-simulationen-schutz-vor-menschlichen-schwachstellen/): In der heutigen digitalen Welt sind technische Sicherheitsmassnahmen unerlässlich. Doch selbst die fortschrittlichsten Systeme können durch Social Engineering umgangen werden, bei dem Angreifer menschliche Schwächen ausnutzen. Social Engineering Simulationen sind ein effektives Mittel, um Unternehmen auf solche Angriffe vorzubereiten und ihre Abwehrmechanismen zu stärken. - [Cybersecurity: aktuelle Angriffsformen](https://www.zerberos.com/cybersecurity-aktuelle-angriffsformen/): Die Cyberbedrohungslandschaft entwickelt sich ständig weiter, wobei Angreifer zunehmend raffinierte Methoden einsetzen, um Sicherheitsmassnahmen zu umgehen. In diesem Artikel werden einige der neuesten Angriffstechniken beleuchtet, ergänzt durch Fallstudien, die ihre Anwendung und Auswirkungen veranschaulichen. - [Einfach erklärt: So schützen Sie Ihr Smartphone und Ihre Daten vor Hackern](https://www.zerberos.com/einfach-erklaert-so-schuetzen-sie-ihr-smartphone-und-ihre-daten-vor-hackern/): Smartphones sind aus unserem Alltag nicht mehr wegzudenken – wir nutzen sie zum Einkaufen, für Bankgeschäfte, zur Kommunikation und für soziale Medien. Gerade deshalb sind sie ein beliebtes Ziel für Hacker. In diesem Artikel erfahren Sie, wie Sie Ihr Handy sicher nutzen und sich vor Angriffen schützen können. - [Cybersicherheit in Schweizer Spitälern: Aktueller Stand und Risiken](https://www.zerberos.com/cybersicherheit-in-schweizer-spitaelern-aktueller-stand-und-risiken/): Cybersicherheit in Schweizer Spitälern: Aktueller Stand und Risiken - [IT-Sicherheit für Privatnutzer: So schützen Sie Ihren Heim-PC optimal](https://www.zerberos.com/it-sicherheit-fuer-privatnutzer-so-schuetzen-sie-ihren-heim-pc-optimal/): In einer zunehmend vernetzten Welt ist der Schutz des eigenen Computers vor Cyberangriffen unerlässlich. Schon mit einfachen, aber effektiven Massnahmen können Sie Ihre IT-Sicherheit zu Hause deutlich verbessern. In diesem Artikel erfahren Sie, welche Schritte Sie unternehmen können und welche bewährten Tools Ihnen dabei helfen. - [Cyberangriff auf Vidymed](https://www.zerberos.com/cyberangriff-auf-vidymed/): Cyberangriff auf Vidymed: Ransomware-Attacke erschüttert Gesundheitsversorgung in der Romandie - [Ransomware in der Schweiz: Konkrete Maßnahmen zur Verteidigung und Prävention](https://www.zerberos.com/ransomware-in-der-schweiz-konkrete-massnahmen-zur-verteidigung-und-praevention/): Ransomware-Angriffe sind weltweit auf dem Vormarsch, und auch die Schweiz bleibt nicht verschont. In den letzten Jahren haben Hackergruppen zunehmend Organisationen aller Größen in der Schweiz ins Visier genommen – von internationalen Konzernen bis hin zu kleinen und mittelständischen Unternehmen (KMUs). Dabei haben sich die Angriffe weiterentwickelt, sind komplexer und koordinierter geworden. Unternehmen stehen deshalb vor der Herausforderung, nicht nur reaktiv auf Angriffe zu reagieren, sondern proaktiv Schutzmaßnahmen zu implementieren. - [IT-Sicherheitsanforderungen in der Schweizer Finanzindustrie: Beispiele und Lösungsansätze](https://www.zerberos.com/it-sicherheitsanforderungen-in-der-schweizer-finanzindustrie-beispiele-und-loesungsansaetze/): Die Schweizer Finanzindustrie steht aufgrund ihrer internationalen Bedeutung und der enormen Menge an sensiblen Daten im Fokus von Cyberkriminellen. Die FINMA (Eidgenössische Finanzmarktaufsicht) setzt klare IT-Sicherheitsanforderungen, um Unternehmen vor Bedrohungen zu schützen. Diese Anforderungen zielen darauf ab, Risiken zu minimieren, das Vertrauen der Kunden zu wahren und die Integrität des Finanzsystems zu gewährleisten. - [Spurenverwischung in der Welt der Cyberkriminalität: Wie Hacker unerkannt bleiben und warum sie selten gefasst werden](https://www.zerberos.com/spurenverwischung-in-der-welt-der-cyberkriminalitaet-wie-hacker-unerkannt-bleiben-und-warum-sie-selten-gefasst-werden/): In der digitalen Welt ist Cyberkriminalität ein florierendes Geschäft. Jedes Jahr werden unzählige Unternehmen, Organisationen und Einzelpersonen Opfer von Cyberangriffen, während die Angreifer oft spurlos verschwinden. Hacker setzen eine Vielzahl von Techniken ein, um ihre Spuren zu verwischen, was es den Strafverfolgungsbehörden extrem schwer macht, sie zu identifizieren und vor Gericht zu bringen. Gleichzeitig gibt es einige bekannte Fälle, in denen Hacker gefasst wurden, oft aufgrund von kleinen, aber folgenschweren Fehlern. - [Ungepatchte Sicherheitslücken: Aktuelle Bedrohungen für Schweizer Unternehmen](https://www.zerberos.com/ungepatchte-sicherheitsluecken-aktuelle-bedrohungen-fuer-schweizer-unternehmen/): In der heutigen digitalen Landschaft stehen Unternehmen vor einer Vielzahl von Herausforderungen in Bezug auf IT-Sicherheit. Besonders besorgniserregend sind die vielen Sicherheitslücken, die trotz verfügbarer Patches und Lösungen häufig unentdeckt bleiben. Cyberkriminelle nutzen diese Schwachstellen aktiv aus, um in Netzwerke einzudringen, Daten zu stehlen oder Systeme zu sabotieren. In diesem Blogbeitrag betrachten wir konkrete Beispiele von Sicherheitslücken (einschließlich CVEs), die derzeit aktiv ausgenutzt werden und häufig in Unternehmen in der Schweiz nicht gepatcht sind. - [Verbesserung der IT-Sicherheit für kleine Unternehmen mit Microsoft-Lösungen](https://www.zerberos.com/verbesserung-der-it-sicherheit-fuer-kleine-unternehmen-mit-microsoft-loesungen/): In einer zunehmend digitalisierten Welt ist die IT-Sicherheit für kleine Unternehmen (KMU) von entscheidender Bedeutung. Oft stehen diese Unternehmen vor der Herausforderung, ihre Sicherheitsmaßnahmen zu verbessern, ohne dabei das Budget zu sprengen. - [Kritische Übersicht über die neuesten Tools und Trends im IT-Security-Umfeld weltweit](https://www.zerberos.com/kritische-uebersicht-ueber-die-neuesten-tools-und-trends-im-it-security-umfeld-weltweit/): Die IT-Sicherheitslandschaft entwickelt sich ständig weiter, und es ist entscheidend, auf dem Laufenden zu bleiben, um sich gegen wachsende Bedrohungen zu wappnen. In diesem Blogbeitrag geben wir einen Überblick über einige der neuesten Tools und Trends in der IT-Sicherheit, die weltweit Beachtung finden. - [Effektives Penetration Testing für KMU mit begrenztem Budget: Wie Zerberos helfen kann](https://www.zerberos.com/effektives-penetration-testing-fuer-kmu-mit-begrenztem-budget-wie-zerberos-helfen-kann/): Für kleine und mittlere Unternehmen (KMU) ist Cybersicherheit ein zunehmend wichtiges Thema. Doch oft stehen sie vor der Herausforderung, mit begrenzten finanziellen Mitteln dennoch wirksame Sicherheitsmaßnahmen umzusetzen. Penetrationstests sind eine der effizientesten Methoden, um Schwachstellen in der IT-Infrastruktur zu erkennen, bevor Angreifer diese ausnutzen können. Wie können KMU trotz knapper Budgets sinnvolle Penetrationstests durchführen, und wie kann Zerberos als Partner dabei helfen? In diesem Blogbeitrag zeigen wir, wie Sie die Kosten optimieren, den Nutzen maximieren und die rechtlichen Anforderungen einhalten können. - [IT-Sicherheitsmaßnahmen der Finanzindustrie: Was Unternehmen in der Schweiz lernen können](https://www.zerberos.com/it-sicherheitsmassnahmen-der-finanzindustrie-was-unternehmen-in-der-schweiz-lernen-koennen/): In der heutigen digitalen Welt, in der Cyberangriffe zunehmend an Komplexität und Häufigkeit zunehmen, ist der Schutz der IT-Infrastruktur von entscheidender Bedeutung. Während alle Branchen anfällig für Cyberbedrohungen sind, steht die Finanzindustrie aufgrund der sensiblen und wertvollen Daten, die sie verwaltet, besonders im Fokus. Finanzinstitute investieren seit Jahren intensiv in robuste IT-Sicherheitsmaßnahmen, die ihnen helfen, Hackerangriffe abzuwehren und Schäden zu minimieren. - [Die Entwicklung des Penetration Testings: Ein Blick auf die letzten 10 Jahre](https://www.zerberos.com/die-entwicklung-des-penetration-testings-ein-blick-auf-die-letzten-10-jahre/): Penetration Testing, oder auch „Pentesting“, ist seit langem ein zentraler Bestandteil der IT-Sicherheitsstrategie von Unternehmen. In den letzten zehn Jahren hat sich diese Disziplin jedoch stark weiterentwickelt – von einem eher punktuellen Testverfahren hin zu einem kontinuierlichen, strategischen Ansatz in der Cybersicherheitslandschaft. In diesem Blogbeitrag beleuchten wir die wesentlichen Veränderungen im Bereich des Penetration Testings, vergleichen es mit früheren Ansätzen und geben einen Ausblick, wohin sich diese Methode in Zukunft entwickeln könnte. - [Die Relevanz von IT-Sicherheitslösungen: Ab welcher Firmengröße sind SOC, EDR, IDR und Data Loss Prevention sinnvoll?](https://www.zerberos.com/die-relevanz-von-it-sicherheitsloesungen-ab-welcher-firmengroesse-sind-soc-edr-idr-und-data-loss-prevention-sinnvoll/): In der heutigen digitalen Landschaft ist IT-Sicherheit nicht nur ein technisches Bedürfnis, sondern eine grundlegende Anforderung für Unternehmen jeder Größe. Cyberangriffe und Datenverluste können verheerende Auswirkungen haben, und die Implementierung von Sicherheitslösungen wie Security Operation Centers (SOC), Endpoint Detection and Response (EDR), Incident Detection and Response (IDR) sowie Data Loss Prevention (DLP) kann entscheidend sein. Doch ab wann ist es sinnvoll, solche Lösungen zu implementieren, und welche Vor- und Nachteile bieten Inhouse- und Outsourcing-Modelle? - [Angriffe auf SWIFT: Die wachsende Bedrohung für das globale Finanzsystem und ihre Konsequenzen](https://www.zerberos.com/angriffe-auf-swift-die-wachsende-bedrohung-fuer-das-globale-finanzsystem-und-ihre-konsequenzen/): Das Society for Worldwide Interbank Financial Telecommunication, besser bekannt als SWIFT, ist das Rückgrat des globalen Finanzsystems. Als das Netzwerk, das Banken weltweit verbindet, ermöglicht SWIFT den reibungslosen Transfer von Milliarden von Dollar täglich. Seine Sicherheit ist von entscheidender Bedeutung für die Stabilität der internationalen Finanzmärkte. Doch in den letzten Jahren geriet dieses scheinbar unerschütterliche System ins Visier von Cyberkriminellen. - [IT-Sicherheitsanforderungen in der Schweizer Finanzindustrie: Auswirkungen und Lösungen für Unternehmen](https://www.zerberos.com/it-sicherheitsanforderungen-in-der-schweizer-finanzindustrie-auswirkungen-und-loesungen-fuer-unternehmen/): Die Finanzindustrie in der Schweiz zählt zu den am strengsten regulierten Branchen, insbesondere wenn es um die IT-Sicherheit geht. Regulierungsbehörden wie die FINMA (Eidgenössische Finanzmarktaufsicht) haben klare Vorgaben formuliert, um Unternehmen vor Cyberbedrohungen zu schützen und sicherzustellen, dass Kundendaten angemessen gesichert sind. Diese Anforderungen betreffen nicht nur Großbanken, sondern auch kleinere Finanzdienstleister, Vermögensverwalter, Versicherungen und Fintech-Unternehmen. - [Ransomware: Bedrohungslage in der Schweiz, Bekannte Angriffe und Verteidigungsstrategien](https://www.zerberos.com/ransomware-bedrohungslage-in-der-schweiz-bekannte-angriffe-und-verteidigungsstrategien/): In den letzten Jahren hat sich Ransomware zu einer der bedeutendsten Bedrohungen für Unternehmen weltweit entwickelt, und die Schweiz bildet dabei keine Ausnahme. Cyberkriminelle nutzen diese Art von Malware, um Systeme zu verschlüsseln und anschließend Lösegeld für die Freigabe zu verlangen. Besonders alarmierend ist die Tatsache, dass sowohl kleine als auch große Unternehmen Opfer solcher Angriffe werden können. Ransomware ist nicht mehr nur ein Problem für Konzerne, sondern trifft vermehrt auch KMUs, die über weniger ausgereifte Sicherheitsinfrastrukturen verfügen. In diesem Blog-Beitrag wird untersucht, wie sich Ransomware-Angriffe in der Schweiz entwickelt haben, wer die Täter sind, welche Ziele sie verfolgen und wie Unternehmen sich schützen können. - [Penetration Testing im Unternehmen: Ein umfassender Leitfaden](https://www.zerberos.com/penetration-testing-im-unternehmen-ein-umfassender-leitfaden/): In der heutigen Geschäftswelt, in der Cyberbedrohungen ständig zunehmen, ist Penetration Testing (kurz: Pentesting) eine unverzichtbare Maßnahme für Unternehmen, um ihre IT-Sicherheitsstrategien zu stärken. Penetrationstests helfen dabei, Schwachstellen in Systemen, Netzwerken und Anwendungen zu identifizieren, bevor sie von echten Angreifern ausgenutzt werden. In diesem Blogartikel werfen wir einen genauen Blick auf die Bedeutung von Pentesting, geben Beispiele für reale Angriffe und zeigen auf, wie Unternehmen davon profitieren können. - [Hackergruppen im internationalen Kontext: Ihre Organisation, Herkunft, Größe und Ziele](https://www.zerberos.com/hackergruppen-im-internationalen-kontext-ihre-organisation-herkunft-groesse-und-ziele/): Einleitung - [Mitarbeitersensibilisierung gegen Social Engineering Angriffe: Ein Leitfaden für Unternehmen](https://www.zerberos.com/mitarbeitersensibilisierung-gegen-social-engineering-angriffe-ein-leitfaden-fuer-unternehmen/): In der heutigen vernetzten Welt sind technische Sicherheitslösungen nur ein Teil der Abwehr gegen Cyberangriffe. Der “menschliche Faktor” bleibt oft die größte Schwachstelle in Unternehmen, insbesondere wenn es um Social Engineering geht. Social Engineering bezieht sich auf den Versuch, durch Manipulation oder Täuschung Mitarbeiter dazu zu bringen, vertrauliche Informationen preiszugeben oder Sicherheitsmaßnahmen zu umgehen. Effektive Mitarbeitersensibilisierung ist der Schlüssel, um diese Bedrohungen zu minimieren und das Sicherheitsbewusstsein zu erhöhen. - [IT Security Testing mit Cobalt Strike: Vorteile und Praxisbeispiele](https://www.zerberos.com/it-security-testing-mit-cobalt-strike-vorteile-und-praxisbeispiele/): In der heutigen Welt, in der Cyberangriffe immer ausgefeilter und häufiger werden, ist IT-Security-Testing unverzichtbar. Ein führendes Tool in diesem Bereich ist Cobalt Strike. Ursprünglich als legitimes Tool für Red Teams entwickelt, um Unternehmen durch realistische Angriffssimulationen zu testen, wird es zunehmend auch von Angreifern verwendet. Dennoch bleibt es ein unverzichtbares Werkzeug für Sicherheitsexperten, um Sicherheitslücken in IT-Systemen aufzudecken und zu schließen. - [Die CISSP Zertifizierung für Qualität im Penetration Testing](https://www.zerberos.com/die-cissp-zertifizierung-fuer-qualitaet-im-penetration-testing/): In der heutigen digitalen Welt ist Cybersecurity zu einem unverzichtbaren Bestandteil jeder Organisation geworden. Unternehmen müssen sich vor einer Vielzahl von Bedrohungen schützen, und ein effektives Sicherheitsprogramm umfasst nicht nur die Implementierung technischer Maßnahmen, sondern auch eine ständige Überprüfung der Sicherheitslage. Eine der anerkanntesten Qualifikationen in diesem Bereich ist die CISSP-Zertifizierung (Certified Information Systems Security Professional). - [Datenleck: 95 Millionen Datensätze französischer Bürger in Gefahr](https://www.zerberos.com/datenleck-95-millionen-datensaetze-franzoesischer-buerger-in-gefahr/): Ein riesiges Datenleck hat 95 Millionen Datensätze von französischen Bürgern offengelegt. Diese Daten, darunter Telefonnummern, E-Mail-Adressen und teilweise Zahlungsinformationen, machen die Betroffenen anfällig für gezielte Cyberangriffe. - [Verbesserung der Sicherheit durch Red Team Engagement: Ein umfassender Ansatz](https://www.zerberos.com/verbesserung-der-sicherheit-durch-red-team-engagement-ein-umfassender-ansatz/): In der heutigen digitalen Landschaft hat die Cybersicherheit für Organisationen aller Größen und Sektoren höchste Priorität. Angesichts der ständig wachsenden Cyberbedrohungen müssen Unternehmen proaktive Maßnahmen ergreifen, um ihre sensiblen Informationen und kritischen Infrastrukturen zu schützen. Eine effektive Methode zur Stärkung der Sicherheit ist das Red Team Engagement, ein Service, den Zerberos anbietet und der realistische Angriffe simuliert, um Schwachstellen zu identifizieren, bevor böswillige Akteure sie ausnutzen können. - [Jüngste Cyberangriffe auf Schweizer Unternehmen und wie Penetrationstests geholfen hätten](https://www.zerberos.com/juengste-cyberangriffe-auf-schweizer-unternehmen-und-wie-penetrationstests-geholfen-haetten/): Jüngste Cyberangriffe auf Schweizer Unternehmen und wie Penetrationstests geholfen hätten - [Zerberos Dienstleistungen](https://www.zerberos.com/zerberos-dienstleistungen/): In der heutigen, zunehmend vernetzten Welt stehen Unternehmen vor stetig wachsenden Bedrohungen durch Cyberangriffe und Datenlecks. Um diese Herausforderungen erfolgreich zu meistern, sind regelmäßige Sicherheitsprüfungen und Penetrationstests unverzichtbar. Diese Prüfungen helfen dabei, Schwachstellen in Ihrer IT-Infrastruktur, Netzwerken, Anwendungen und Endgeräten frühzeitig zu erkennen und zu beheben, bevor sie von böswilligen Akteuren ausgenutzt werden können. - [Von Zerberos angebotene Dienstleistungen](https://www.zerberos.com/von-zerberos-angebotene-dienstleistungen-penetrationstests-sicherheitsreviews/): Sicherheitsprüfungen und Penetrationstests: Umfassender Schutz für Ihre IT-Infrastruktur - [Cyberangriffe auf Schweizer Unternehmen im Jahr 2024 und die Rolle von Penetrationstests](https://www.zerberos.com/cyberangriffe-auf-schweizer-unternehmen-im-jahr-2024-und-die-rolle-von-penetrationstests/): Da sich Cyberbedrohungen weiterhin weiterentwickeln, sind im Jahr 2024 mehrere Schweizer Unternehmen Ziel hochkarätiger Angriffe geworden. Diese Vorfälle heben nicht nur bestehende Schwachstellen hervor, sondern erinnern auch daran, wie Penetrationstests solche Risiken mindern können. - [Schutz von Webanwendungen vor Hackerangriffen](https://www.zerberos.com/schutz-von-webanwendungen-vor-hackerangriffen/): Eine Webanwendung kann vor Hackerangriffen geschützt werden, indem verschiedene Sicherheitsmaßnahmen und Best Practices umgesetzt werden. Hier sind einige wichtige Schritte: - [Schutz vor Social Engineering Angriffen](https://www.zerberos.com/schutz-vor-social-engineering-angriffen/): Social Engineering ist eine Art von Angriff, bei dem Angreifer menschliche Psychologie und soziale Manipulation nutzen, um an vertrauliche Informationen zu gelangen oder Zugriff auf Systeme oder Netzwerke zu erlangen. Hier sind einige Tipps, wie man sich vor Social Engineering-Angriffen schützen kann: - [Security in WIFI Networks](https://www.zerberos.com/security-in-wifi-networks/): Um Wi-Fi-Netzwerke sicher zu halten, ist es wichtig, bewährte Sicherheitspraktiken zu implementieren, wie beispielsweise: - [Aktuelle Cyber Bedrohungen](https://www.zerberos.com/aktuelle-cyber-bedrohungen/): Cyber-Bedrohungen entwickeln sich ständig weiter, und neue Arten von Angriffen können auftauchen oder sich verändern, während sich die Technologie und die Bedrohungslandschaft weiterentwickeln. - [What ist der Unterschied zwischen einem externen und einem internen Penetrationstest?](https://www.zerberos.com/what-ist-der-unterschied-zwischen-einem-externen-und-einem-internen-penetrationstest/): Der Unterschied zwischen einem externen und einem internen Penetrationstest liegt im Ort und im Umfang der Durchführung des Tests. - [Was ist ein Penetration Test?](https://www.zerberos.com/was-ist-ein-penetration-test/): Ein Penetrationstest, oft als "Pen Test" oder "Ethical Hacking" bezeichnet, ist eine Art von Cybersicherheitsbewertung, bei der eine Simulation eines Cyberangriffs auf ein Computersystem, ein Netzwerk, eine Anwendung oder einen anderen digitalen Vermögenswert durchgeführt wird, um Schwachstellen und Sicherheitslücken zu identifizieren, die von bösartigen Hackern ausgenutzt werden könnten. Der Zweck eines Penetrationstests besteht darin, die Sicherheit eines Systems proaktiv zu überprüfen und potenzielle Schwachstellen zu identifizieren, bevor sie von echten Angreifern ausgenutzt werden können. - [Pallas Kliniken offline wegen Cyber Angriff](https://www.zerberos.com/pallas-kliniken-offline-wegen-cyberattacke/): Am 12. August 2021 wurden die Pallas Kliniken gemäss Medienmitteilung Opfer einer Cyber Attacke - die Systeme wurden vom Netz getrennt und die Kliniken sind aktuell nur noch telefonisch erreichbar. - [iMazing Tool erkennt Pegasus Befall auf iPhones](https://www.zerberos.com/imazing-tool-erkennt-pegasus-befall-auf-iphones/): iMazing ist eigentlich ein Tool zum Verwalten von Inhalten auf iPhones: Musik, Photos, Nachrichten etc und kann auch zum Erstellen von Backups verwendet werden. - [Cyber Resilience](https://www.zerberos.com/cyber-resilience/): It is not enough anymore to take a defensive stance only against cyber attacks - preparations have to be done for maintaining operations and continue business services despite (successful) cyber attacks. - [Hawkbit Ransomware in Phishing Mails](https://www.zerberos.com/hawkbit-ransomware-in-phishing-mails/): Proofpoint-Forscher haben eine neuartige, zielgerichtete E-Mail-basierte Hakbit-Lösegeldkampagne verfolgt, die sich an Organisationen in Österreich, der Schweiz und Deutschland richtet. Die Kampagne nutzte bösartige Microsoft Excel-Anhänge, die von einem kostenlosen E-Mail-Anbieter (GMX) geliefert wurden, der in erster Linie einen europäischen Kundenstamm bedient. Die Anhänge enthalten falsche Rechnungs- und Steuerrückzahlungsbetreffs, um Benutzer dazu zu verleiten, Makros zu aktivieren, die GuLoader ausführen, das die Lösegeldforderung herunterlädt, um Dateien zu verschlüsseln und das System zu sperren. - [Apple schließt Sicherheitslücken – BSI gibt Entwarnung für Mail](https://www.zerberos.com/apple-schliesst-sicherheitsluecken-bsi-gibt-entwarnung-fuer-mail/): Nach einer knappen Woche hat Apple nun erste Details zu Sicherheitslücken nachgeliefert, die die jüngsten Updates des Herstellers beseitigen sollen. Darin führt das Unternehmen auch auf, dass zwei Schwachstellen in Mail ausgeräumt wurden – sowohl durch iOS 13.5 als auch durch iOS 12.4.7, das Nutzer älterer Modelle wie iPhone 6 und iPhone 5s installieren können. - [Hacker group announces jailbreak for iOS 11 – 13.5](https://www.zerberos.com/hacker-group-announces-jailbreak-for-ios-11-13-5/): Users of iPhones, iPads and iPod Touches that run on iOS 11 through 13.5 can now jailbreak their devices with new downloadable software from the hacking group Unc0ver. - [Phishing campaigns leverage Google Firebase storage](https://www.zerberos.com/phishing-campaigns-leverage-google-firebase-storage/): New phishing campaigns tracked by Trustware deploy schemes that harvest credentials by taking advantage of “the reputation and services” of the Google Cloud’s Firebase mobile and web application development platform. ## Seiten - [Über uns](https://www.zerberos.com/ueber-uns/): Zerberos wurde 1995 gegründet und ist seit über 30 Jahren auf Cyber Security spezialisiert. Mit Sitz in Zürich unterstützen wir Unternehmen in der Schweiz und international bei der Absicherung ihrer IT-Infrastruktur. - [Security Roadmap](https://www.zerberos.com/security-roadmap/): Eine Security Roadmap definiert den Weg von der aktuellen Sicherheitslage zum angestrebten Zielzustand. Sie schafft Planungssicherheit, priorisiert Investitionen und stellt sicher, dass Sicherheitsmassnahmen systematisch und in der richtigen Reihenfolge umgesetzt werden. - [Risk Assessment](https://www.zerberos.com/risk-assessment/): Ein Risk Assessment liefert eine systematische Bestandsaufnahme Ihrer IT-Sicherheitslage. Es identifiziert Schwachstellen, bewertet Risiken und zeigt auf, wo Handlungsbedarf besteht – basierend auf anerkannten Frameworks und praktischer Erfahrung. - [Security Training](https://www.zerberos.com/security-training/): Unsere Security Trainings vermitteln praxisnahes Wissen auf verschiedenen Ebenen. Die Inhalte basieren auf aktuellen Bedrohungen und realen Angriffsszenarien aus unserer Pentest-Praxis. - [Red Team Phishing](https://www.zerberos.com/red-team-phishing/): Ein Red Team Phishing Engagement unterscheidet sich grundlegend von einer regulären Phishing Simulation. Es geht nicht um Statistiken über das Klickverhalten vieler Mitarbeitender – sondern um die Frage, ob ein motivierter Angreifer über Phishing Zugang zu Ihren Systemen erlangen kann. - [Social Engineering](https://www.zerberos.com/social-engineering/): Social Engineering umfasst alle Angriffstechniken, bei denen Menschen statt Systeme das Ziel sind. In den meisten realen Angriffsfällen ist Social Engineering der initiale Angriffsvektor – ob per Mail, Telefon oder persönlich vor Ort. - [Newsletter](https://www.zerberos.com/newsletter/): Ihre E-Mail Adresse Hiermit akzeptiere ich die Datenschutzbestimmungen - [IOT Penetration Test](https://www.zerberos.com/iot-penetration-test/): Das Internet der Dinge (IoT) revolutioniert Unternehmen und Haushalte, bringt jedoch auch neue Sicherheitsrisiken mit sich. Vernetzte Geräte von Überwachungskameras bis hin zu industriellen Sensoren können Einfallstore für Cyberangriffe darstellen. Während die Vorteile der Vernetzung offensichtlich sind, werden die Sicherheitsaspekte oft vernachlässigt. Unser spezialisiertes IoT Penetration Testing identifiziert Schwachstellen, bevor sie von Angreifern ausgenutzt werden können, und hilft Ihnen dabei, eine sichere und resiliente IoT-Infrastruktur aufzubauen. - [Datenschutzerklärung (EU)](https://www.zerberos.com/datenschutzerklaerung-eu/) - [Cookie Policy (EU)](https://www.zerberos.com/cookie-policy-eu/) - [Presse](https://www.zerberos.com/presse/): SRF 10 vor 10 / 4.2.2020 - [Physical Social Engineering](https://www.zerberos.com/physical-social-engineering/): "Einbruch auf Bestellung" - der Versuch, in eine Firma einzudringen und dort Keylogger oder andere Spionagegeräte zu installieren, Daten zu exfiltrieren, oder auch nur USB Sticks zu verteilen oder Beweisfotos zu machen: das ist Physical Social Engineering. - [Malware Test](https://www.zerberos.com/malware-test/): Bei der Abwehr von Malware und Viren kommt dem eingesetzten Mail Gateway eine grosse Bedeutung zu - je mehr schädliche Mails bereits gefiltert werden bevor sie die Empfängerin oder den Empfänger erreichen, desto kleiner ist das Risiko dass ein Attachment geöffnet wird, und eventuell trotz vorhandener Endpoint Protection Schaden anrichtet. - [Awareness Training](https://www.zerberos.com/awareness-training/): Die meisten Menschen wissen nicht viel über die Gefahren welche vom Internet und von Mails ausgehen - und die Informationen welche sie haben sind meist ungenau oder stimmen nicht. - [Kontakt](https://www.zerberos.com/kontakt/): Zerberos - [Zerberos](https://www.zerberos.com/zerberos/): Ich bin Andriu Isenring, CISSP, Gründer und Inhaber von Zerberos, einem auf Informationssicherheit spezialisierten Einzelunternehmen mit Sitz in Zürich. Seit über 25 Jahren unterstütze ich Unternehmen dabei, ihre IT-Infrastruktur zu schützen, Risiken zu erkennen und praktikable Sicherheitsmassnahmen umzusetzen. - [WIFI Security Audit](https://www.zerberos.com/wifi-security-audit/): Wifi Netzwerke sind bei Einsatz von aktueller Hard- und Software meist gut geschützt, Schwachstellen entstehen jedoch oft durch Planungs- oder Konfigurationsfehler. - [CISO as a Service](https://www.zerberos.com/ciso-as-a-service/): Bedrohungen und Risiken in der IT wachsen mit grosser Geschwindigkeit – nicht jede Firma findet aber einen geeigneten Verantwortlichen für die Informationssicherheit (CISO: Chief Information Security Officer). Oft reicht auch das Budget nicht um eine ganze Stelle zu finanzieren – die Funktion wird dann einer bestehenden Mitarbeiterin oder einem bestehenden Mitarbeiter übergeben: entsprechende Kompetenzen und Erfahrung sind aber oft nicht ausreichend vorhanden. - [Forensik](https://www.zerberos.com/forensik/): Wir helfen Ihnen auch bei der Analyse bereits erfolgter Angriffe: - [Mobile Apps Pentest](https://www.zerberos.com/mobile-apps-pentest/): Mobile Anwendungen oder Mobile Apps können verschiedene Sicherheitsrisiken aufweisen – einerseits auf dem Mobilgerät selber, andererseits auf der Backend Infrastruktur. - [GDPR / DSGVO](https://www.zerberos.com/gdpr-dsgvo/): Die EU-Datenschutz-Grundverordnung (DSGVO) und das Schweizer Datenschutzgesetz (nDSG) verpflichten Unternehmen, die personenbezogene Daten verarbeiten, zu angemessenen technischen und organisatorischen Schutzmassnahmen. Für beide Regelwerke gilt: Datenschutz ohne IT-Sicherheit ist nicht möglich. Wer personenbezogene Daten verarbeitet, muss diese auch technisch schützen. - [Phishing Simulation](https://www.zerberos.com/phishing-simulation/): Phishing Mails sind heutzutage eine der häufigsten – und effektivsten – Angriffsmethoden. - [Red Team](https://www.red-team.ch/): Bei einem Red Team Angriff ist weniger ein strukturiertes Vorgehen wie bei einem Penetrationstest gefordert als ein pragmatischer Nachweis, dass Sicherheitslücken vorhanden sind, nach Möglichkeit sollen die gravierendsten Lücken gefunden und der Angriffspfad und die verwendeten Techniken dokumentiert werden. - [Penetrationstest Webapplikation](https://www.zerberos.com/penetrationstest-webapplikation/): Bei einer modernen Webapplikation gibt es eine grosse Anzahl an Komponenten bei denen Schwachtellen vorhanden sein können – und somit auch ganz unterschiedliche Angriffsvektoren für Angreifer. - [Vulnerability Scan](https://www.zerberos.com/vulnerability-scan/): Ein automatisierter Schwachstellenscan (Vulnerability Scan) bietet einen ersten Überblick über die Sicherheitslage öffentlich erreichbarer Systeme – wie etwa Webserver, Webapplikationen oder Serverinfrastruktur. Dabei kommen Tools wie Nmap, Burp, Tenable Nessus oder OpenVAS zum Einsatz. - [Externer Penetrationstest](https://www.zerberos.com/externer-penetrationstest/): Ein externer Penetrationstest prüft die Sicherheit aller IT-Systeme, die direkt aus dem Internet erreichbar sind. Dazu gehören Webapplikationen, Websites, APIs, Mailserver, VPN-Zugänge, Remote-Desktop-Dienste, externe Verwaltungsinterfaces und weitere öffentlich exponierte Dienste. Diese Systeme bilden die digitale Fassade eines Unternehmens – und sind damit ein bevorzugtes Ziel für Angreifer. - [Interner Penetrationstest](https://www.zerberos.com/interner-penetrationstest/): Ein interner Penetrationstest (Pentest) analysiert die Sicherheit von IT-Systemen und Netzwerksegmenten, die nicht direkt aus dem Internet zugänglich sind – also den „inneren Bereich“ einer IT-Infrastruktur. Geprüft werden typischerweise komplette Unternehmensnetzwerke oder einzelne, besonders sensible Netzwerkzonen. - [IT Security Consulting](https://www.zerberos.com/it-security-consulting/): In einer zunehmend komplexen digitalen Welt sind IT-Sicherheitsrisiken allgegenwärtig und entwickeln sich ständig weiter. Als erfahrener IT-Sicherheitsberater unterstütze ich Sie dabei, diese Herausforderungen effektiv zu meistern und Ihre IT-Umgebung nachhaltig zu schützen. - [Penetrationstests](https://www.zerberos.com/penetrationstest/): Ein Penetrationstest ist ein tiefgehender Sicherheitstest einzelner Rechner, Netzwerke oder IT-Infrastrukturen beliebiger Grösse. Dabei werden alle Komponenten und Anwendungen eines Netzwerks oder Systems aus der Perspektive eines potenziellen Angreifers geprüft. Ziel ist es, Schwachstellen zu identifizieren und klare, umsetzbare Empfehlungen zur Verbesserung der Sicherheitslage zu liefern. - [Zerberos – Cyber Security Expertise](https://www.zerberos.com/): Cyber Security Massnahmen müssen zum Geschäft passen. Wir helfen Ihnen, die richtigen Prioritäten zu setzen und sinnvolle Investitionen zu tätigen.