Warum PAM der Geheimtipp für DORA sein könnte

Wer über DORA (den Digital Operational Resilience Act) spricht, spricht häufig über die zahlreichen, neuen regulatorischen Vorgaben an die eigene IT-Sicherheit. Tatsächlich geht es dabei weniger um neue Technologien als um die Frage, wie Sicherheitsmaßnahmen nachgewiesen werden müssen. Investitionen in Weiterlesen

IT-Sicherheit braucht weniger Angst

Cybersecurity ist längst kein reines IT-Thema mehr – sie ist ein permanenter Wettkampf. Auf der einen Seite stehen Angreifer, die mit immer neuen Methoden versuchen, Sicherheitslücken auszunutzen und sich Vorteile zu verschaffen. Auf der anderen Seite kämpfen Security-Teams und CISOs Weiterlesen

Mehr Sichtbarkeit bedeutet nicht automatisch mehr Klarheit

Noch nie gab es so viele Möglichkeiten, Transparenz über die eigene IT-Landschaft zu schaffen. Asset-Management, Schwachstellen-Scanner, Pentests und moderne Security-Plattformen liefern inzwischen eine Vielzahl an Informationen über Systeme, Anwendungen und potenzielle Risiken. Doch obwohl mehr Daten verfügbar sind als je Weiterlesen

Digitale Souveränität beginnt bei Identitäten

Digitale Souveränität endet für viele Organisationen genau dort, wo sie eigentlich beginnen sollte: bei Identitäten. Viele Diskussionen hinterfragen zwar Abhängigkeiten bei Cloud, Infrastruktur und Daten, erwähnen zentrale Identitätsplattformen aber häufig nicht im selben Atemzug. Dabei steuern gerade diese den Zugriff Weiterlesen

KEB Hana Bank (D) AG setzt auf das Security Operations Center von DAGMA

Banken müssen heute nicht nur Angriffe erkennen. Sie müssen nachweisen können, dass Erkennung, Bewertung und Reaktion auch unter regulatorischen Anforderungen belastbar funktionieren. Banken verarbeiten täglich hochsensible Informationen, die tiefe Einblicke in finanzielle Verhältnisse und persönliche Lebensumstände ermöglichen. Gerade im Finanzsektor Weiterlesen

KI-Agenten, Bots, APIs: Warum PAM plötzlich zum Kontrollzentrum moderner Identitäten wird

Es gibt einen Denkfehler, der sich gerade durch viele KI-Strategien zieht: Während IT-Fachleute über KI-Produktivität, Automatisierung und neue Agentenmodelle diskutieren, entsteht im Hintergrund eine völlig neue Klasse digitaler Identitäten. Viele bestehende Security-Modelle sind darauf bislang nicht ausgelegt. Denn die nächste Weiterlesen

DAGMA setzt auf EASM: Gemeinsam mit Hadrian mehr Fokus auf reale Angriffspfade

Die meisten Schwachstellen sind bekannt und für sich genommen oft unkritisch. Das eigentliche Risiko entsteht erst durch ihr Zusammenspiel. Denn hier stoßen viele klassische Security-Ansätze an ihre Grenzen: Scanner identifizieren zwar einzelne Findings und leiten Maßnahmen ab. Ob dadurch aber Weiterlesen