Blog

Einblicke zu Sicherheit, Compliance und Resilienz

Praktische Perspektiven auf die Fragen, die Risikoverantwortliche und Engineers wirklich stellen.

Meinung

Yellow Teaming: Buzzword oder Wendepunkt?

Guardian360 ist seit Jahren still und leise ein Yellow Team: die Erbauer hinter Red und Blue. KI hat die Rechnung für Erbauer verändert, und deshalb möchten wir, dass Lighthouse nicht länger nur eine Karte an Partner übergibt, sondern die Route weist.

Weiterlesen →
Meinung

Alle schauen auf NIS2. Der Cyber Resilience Act ist der, der Ihr Produkt vom Markt nehmen kann.

Alle in der Cybersicherheit schauen auf NIS2. Der Cyber Resilience Act kommt in dessen Schatten, und er ist der, der Sie am Ende daran hindern kann, Ihr Produkt überhaupt noch zu verkaufen. Warum das stille Datum 11. September 2026 bedeutet, dass die Vorbereitungsuhr bereits läuft.

Weiterlesen →
Meinung

Der Mythos des guten Glaubens: warum KI die Vulnerability Disclosure zerstört, und warum das immer schon absehbar war

Ein "Vulnerability Report", der zu gut war, um zu stimmen, verriet es sofort: Coordinated Disclosure beruhte nie auf Vertrauen, sondern auf Aufwand. KI hat diesen Aufwand kostenlos gemacht, und NIS2 öffnet gerade Tausende unbewachte Türen, genau im falschen Moment.

Weiterlesen →
Meinung

Hören Sie auf, MITRE-Techniken zu zählen. Schließen Sie die Vordertür.

Angreifer nutzen immer wieder dieselbe kleine, stabile Auswahl an Techniken, doch die Branche verkauft "100% MITRE-Abdeckung". Warum diese Kennzahl eher beruhigt als schützt, und wo Verteidigungsaufwand sich wirklich auszahlt.

Weiterlesen →
Partner

Sie können nicht verkaufen, was Sie selbst nicht aufgebaut haben

MSPs verkaufen ihren Kunden KI und Compliance, während ihre eigene NIS2-Position noch in der Entwicklung ist. Sie können nicht glaubwürdig verkaufen, was Sie selbst nicht aufgebaut haben.

Weiterlesen →
Cybersicherheit

Larry ist immer noch im Gebäude

Vierzig Jahre nach dem Jerusalem-Virus ist die Bedrohung dieselbe geblieben: Menschen, die unbemerkte Tools nutzen. Was fehlt, ist Sichtbarkeit, nicht mehr Schlösser.

Weiterlesen →
Partner

Der Einkäufer ist im Boardroom angekommen. Die meisten MSPs sprechen noch mit dem Serverraum.

Der Einkauf von Cybersicherheit hat sich vom IT-Manager zum Vorstand verlagert. MSPs, die das Boardroom-Gespräch nicht führen können, verlieren gegen jene, die es können.

Weiterlesen →
Compliance

NIS2 reicht weiter, als Sie denken

Auch wenn NIS2 nicht direkt für Ihr Unternehmen gilt, wirkt die Verpflichtung Ihrer Kunden in der gesamten Lieferkette weiter. Das bedeutet dies in der Praxis.

Weiterlesen →
Compliance

Wir zertifizieren Ihre Compliance nicht. Wir zeigen, wo sie versagt.

Warum eine ehrliche, kontinuierliche Sicht auf ausfallende technische Kontrollen nützlicher ist als ein Zertifikat, das nur eine Momentaufnahme darstellt.

Weiterlesen →
Partner

Sicherheitsakzeptanz beginnt im Boardroom, nicht am Helpdesk

Echte Akzeptanz zeigt sich nicht darin, ob Endanwender die richtigen Schaltflächen anklicken; sie zeigt sich darin, ob die für das Cyberrisiko verantwortlichen Direktoren das Dashboard tatsächlich verstehen.

Weiterlesen →
Sensibilisierung

Nicht alle SOCs sind gleich: Wie Sie das richtige Security Operations Centre verstehen und auswählen

Vor zehn Jahren bedeutete es etwas Bestimmtes, wenn man sagte, die eigene Organisation habe ein Security Operations Centre. Es implizierte ein engagiertes Team von Analysten, das rund um die Uhr Bildschirme im Blick hatte.

Weiterlesen →
Sensibilisierung

NIST setzt auf Fokus, vergisst aber, wer wirklich gefährdet ist

NISTs neuer NVD-Ansatz ist ein logischer Schritt, um die Flut an CVEs in den Griff zu bekommen. Doch durch die Priorisierung von Regierungssoftware droht die Privatwirtschaft ohne die Informationen dazustehen, die sie benötigt.

Weiterlesen →
Cybersecurity

Hören Sie auf, Menschen zu schulen. Beginnen Sie, die Technologie zu reparieren.

Warum Security-Awareness-Trainings das Verhalten kaum verändern und warum die Technologie, nicht das Training, die Hauptlast tragen sollte.

Weiterlesen →
Schwachstellenmanagement

Schwachstellenscans sind nicht nur etwas für die Büro-IT

Büroautomatisierung, IP-Adressen und OT bergen alle ein Risiko. Wer operative Technologie außerhalb des Scopes lässt, hinterlässt eine blinde Stelle, die Angreifer gerne ausnutzen.

Weiterlesen →
Sensibilisierung

Guardian360 Hacker Alerts: Echtzeit-Bedrohungserkennung und Einbruchswarnungen

Stellen Sie sich vor, Sie wachen durch eine Benachrichtigung auf, dass jemand um 3:00 Uhr morgens an Ihrer Haustürklinke gerüttelt hat. Sie haben nichts verloren, aber Sie wissen sofort, dass Ihre Schlösser Aufmerksamkeit brauchen. In der digitalen Welt…

Weiterlesen →
Sensibilisierung

Die Vorteile des Vergleichens von Cybersicherheitsunternehmen

Sie würden nicht das erste Auto auf dem Hof kaufen, schon gar nicht ohne zu fragen, ob es ein spritfressender Lastwagen ist, obwohl Sie nur eine kleine Limousine brauchen. Dennoch tun viele Unternehmer genau das bei einer komplexen…

Weiterlesen →
Cybersicherheit

Warum die Schifffahrtsbranche digitale Bedrohungen nicht länger ignorieren kann

Maritime Cybervorfälle haben sich 2025 verdoppelt, wobei Angriffe inzwischen auch physische Auswirkungen verursachen. Warum die Schifffahrt digitale Bedrohungen nicht länger ignorieren kann.

Weiterlesen →
Nachrichten

CVE versus KEV: Warum die Wachstumszahlen bei Schwachstellen nicht die ganze Geschichte erzählen

Jedes Jahr veröffentlicht die Cybersicherheitswelt mehr Schwachstellen als je zuvor. Die CVE-Datenbank wächst weiterhin in beeindruckendem Tempo, und Schwachstellen-Scanner melden…

Weiterlesen →
Bewusstsein

Warum Guardian360 seine Scan-Engine ersetzt, und warum 'weniger' 'sicherer' bedeutet

Wenn Sie schon länger mit Vulnerability Scannern arbeiten, kennen Sie das Muster: einen Scan durchführen, eine riesige Liste erhalten, nach Schweregrad sortieren und den roten Meldungen hinterherjagen. Es funktioniert, bis es das nicht mehr tut…

Weiterlesen →
Sensibilisierung

Der Guardian360 Agent: niederländische Innovation für echte Einblicke

Die Geopolitik wird unruhiger, und die Abhängigkeit von nicht-europäischer Technologie zeigt sich zunehmend als echtes Risiko: rechtlich, operativ und strategisch. Deshalb darf digitale Souveränität kein Schlagwort bleiben…

Weiterlesen →
Sensibilisierung

Zuverlässige Partner in der Cybersicherheit

Cybersicherheit ist in der modernen digitalen Umgebung wichtiger denn je. Cyberkriminelle stellen für Unternehmen eine anhaltende Bedrohung dar. Um Vertrauen zu bewahren und…

Weiterlesen →
Bewusstsein

Der Cybersecurity Information Sharing Act erklärt

Der Cybersecurity Information Sharing Act, besser bekannt als CISA, wurde im Dezember 2015 im Rahmen des umfassenderen Cybersecurity Act von 2015 zum Gesetz. Sein Hauptziel ist es…

Weiterlesen →
Sensibilisierung

Scanner-Technologie bei Guardian360: eine technische (R)evolution

Bei Security-SaaS-Unternehmen ist die Scanner-Technologie das Herzstück der Plattform: Ohne zuverlässige, effiziente Scanner sind Asset Discovery und Vulnerability Management schlicht…

Weiterlesen →
Bewusstsein

Warum tägliches Vulnerability Scanning die ISO 27001- und NIS2-Compliance stärkt

Kontinuierlicher Einblick. Kontinuierliche Verbesserung. Für Organisationen, die auf ISO 27001 hinarbeiten oder sich auf die NIS2-Richtlinie vorbereiten, reicht es nicht aus, nur einmal pro Quartal ein Vulnerability Scanning durchzuführen…

Weiterlesen →
Bewusstsein

Warum Partnerschaften die klügste Strategie in der modernen Cybersicherheit sind

Organisationen stehen ständig unter dem Druck, ihre digitalen Werte zu schützen, compliant zu bleiben und ihren Betrieb in der sich stetig wandelnden Bedrohungslandschaft von heute reibungslos am Laufen zu halten. Doch…

Weiterlesen →
Sensibilisierung

Attack Surface Management versus Vulnerability Scanning: wichtigste Unterschiede, Überschneidungen und Best Practices (Leitfaden 2025)

Attack Surface Management versus Vulnerability Scanning: wichtigste Unterschiede, Überschneidungen und Best Practices (Leitfaden 2025). Inhaltsverzeichnis: Einleitung, warum moderne Cybersicherheit…

Weiterlesen →
Sensibilisierung

Offensives Hacken: Warum westliche Länder zurückhaltend sind

Was ist offensives Hacken? Offensives Hacken, auch 'Hacking Back' oder 'Zurückhacken' genannt, bedeutet das aktive Angreifen der Computersysteme von Gegnern. Dies kann Staaten, Organisationen oder kriminelle Gruppen betreffen.

Weiterlesen →
Compliance

Wie Guardian360 Lighthouse Ihnen hilft, NIS2 einzuhalten, indem es ständig ein Auge auf die Informationssicherheit hält

Unternehmen in der Europäischen Union passen an, wie sie sensible Daten schützen, aufgrund der NIS2-Richtlinie. Da strengere Vorschriften in Kraft treten, müssen Unternehmen Schutzmaßnahmen einrichten, die in Echtzeit funktionieren, ständig ihre Schwachstellen im Blick behalten, und alles sichtbar machen, was angegriffen werden könnte.

Weiterlesen →
Cybersicherheit

Die Rolle von Partnern bei umfassenden Cybersicherheitsdienstleistungen

Unternehmen sehen sich einer immer komplexeren Bedrohungslandschaft in der Cybersicherheit gegenüber. Organisationen setzen auf strategische Partnerschaften, um ihre Systeme und sensiblen Daten vor zunehmend ausgefeilten Bedrohungen zu schützen.

Weiterlesen →
Sensibilisierung

Sollten Managed Service Provider auf SaaS oder Inhouse-Lösungen setzen?

Managed Service Provider (MSPs) stehen häufig vor der entscheidenden Wahl zwischen der Einführung einer Software-as-a-Service (SaaS)-Plattform oder der Entwicklung und Pflege einer Inhouse…

Weiterlesen →
Sensibilisierung

Kann Guardian360 Lighthouse jede CVE erkennen? Ein realistischer Blick auf Vulnerability Scanning

Beim Thema Vulnerability Management taucht häufig dieselbe Frage auf: Kann Ihre Plattform jede CVE (Common Vulnerabilities and Exposure) erkennen? So beruhigend es wäre zu sagen…

Weiterlesen →
Cybersecurity

Kann man in der Cybersicherheit 100% Sicherheit erreichen?

„Können wir jemals zu 100 % sicher werden?“ Das ist eine häufig gestellte Frage von Organisationen, die ihre Daten und Systeme schützen möchten. Der Wunsch nach absoluter Sicherheit ist verständlich,…

Weiterlesen →
Bewusstsein

Reifegrade der Informationssicherheit verstehen: Wo steht Ihre Organisation?

Unternehmen müssen sich heute in einer komplexen Landschaft von Cyberbedrohungen zurechtfinden. Das Verständnis des Reifegrads der Informationssicherheit Ihrer Organisation ist entscheidend, um sensible Daten zu schützen, regulatorische Anforderungen zu erfüllen und das Vertrauen von Kunden zu gewinnen.

Weiterlesen →
Bewusstsein

Schwachstellenscans und DORA-Compliance: was Sie wissen müssen

Der Digital Operational Resilience Act, kurz DORA, ist eine neue europäische Verordnung, die die digitale Resilienz des Finanzsektors stärken soll. Da Cybersecurity immer wichtiger…

Weiterlesen →
Sensibilisierung

Cybersicherheitspartnerschaft mit Guardian360: Stärken Sie Ihr Unternehmen mit unübertroffenen Sicherheitslösungen

Guardian360 ist ein führender Anbieter von Cybersicherheitslösungen, der Unternehmen vor einer Vielzahl digitaler Gefahren schützt. Eine Cybersicherheitsallianz mit Guardian360 bietet…

Weiterlesen →
Bewusstsein

Warum sich Unternehmen für Guardian360 im Bereich Cybersecurity entscheiden

Cybersecurity ist im heutigen digitalen Zeitalter entscheidend für den Schutz von Geschäftsbetrieb, Daten und Reputation. Ein proaktiver Cybersecurity-Partner ist unerlässlich, um…

Weiterlesen →
Sensibilisierung

5 Anzeichen dafür, dass Ihr Unternehmen anfällig für Cyberbedrohungen ist

Für Unternehmen jeder Art werden Cyberbedrohungen im digitalen Zeitalter immer häufiger. Von einfachen Datenschutzverletzungen bis zu ausgeklügelten Angriffen war die Möglichkeit, dass private…

Weiterlesen →
Cybersicherheit

Der Einfluss von KI auf die Cybersicherheit

Künstliche Intelligenz (KI) hat zahlreiche Branchen verändert, und die Cybersicherheit bildet dabei keine Ausnahme. Weil sich Cyberbedrohungen so schnell verändern, können traditionelle Verteidigungsstrategien manchmal nicht mithalten…

Weiterlesen →
Nachrichten

Menschen sind nicht das schwächste Glied, sondern die Helden der Informationssicherheit!

Es ist diesen Monat Cybersecurity Month, und Menschen hören wieder einmal häufig, dass sie 'das schwächste Glied' seien. Es ist eine gängige Redewendung, die in vielen Artikeln und Präsentationen vorkommt…

Weiterlesen →
Compliance

Kann Schwachstellenscanning die NIS2-Compliance gewährleisten?

Die europäische NIS2-Richtlinie, angenommen am 14. Dezember 2022, stellt einen bedeutenden Schritt zur Verbesserung des Cybersicherheits-Risikomanagements in kritischen Sektoren dar. Aber…

Weiterlesen →
Compliance

Die Bedeutung von Compliance für eine stärkere Cybersicherheitsposition Ihres Unternehmens

Cybersicherheit ist in der sich schnell wandelnden digitalen Landschaft von heute wichtiger denn je. Für Unternehmen werden Cyberrisiken immer häufiger und können zu Datenlecks, finanziellen…

Weiterlesen →
Plattformmigration

Manchmal ist weniger wirklich mehr

Im Rahmen unserer laufenden Plattformmigration werden Sie zweifellos weniger Scan-Ergebnisse feststellen, aber keine Sorge, das ist so beabsichtigt und kein Fehler (ein Feature, kein Bug). Dies…

Weiterlesen →
Plattformmigration

Kubernetes, ein Buzzword?

Nachdem wir jahrelang unsere Plattform genau betrachtet, Googles Site-Reliability-Engineering-Praktiken studiert und mit deren Tools experimentiert hatten, entschieden wir, dass Kubernetes, basierend…

Weiterlesen →
Plattformmigration

Eine bessere Lösung als VPN?

Entdecken Sie unseren Weg zu mehr Zuverlässigkeit mit Teleport. VPNs haben über die gesamte Lebensdauer unserer Lighthouse Plattform eine Schlüsselrolle gespielt, indem sie sicherstellten, dass Probes und Hacker Alert…

Weiterlesen →
Plattformmigration

Einfacher, besser, schneller

Diese Woche beleuchten wir einen der Vorteile, den die Migration mit sich bringt, mit besonderem Augenmerk auf die Bereitstellung von Probes und Appliances. Einfacher, besser, schneller Eine der…

Weiterlesen →
DSGVO

Was ist Ende-zu-Ende-Verschlüsselung und warum ist sie wichtig?

Ende-zu-Ende-Verschlüsselung (E2EE) ist eine Sicherheitsmethode, bei der Daten in dem Moment verschlüsselt werden, in dem der Absender sie sendet, und die nur vom vorgesehenen Empfänger entschlüsselt werden können. Das bedeutet…

Weiterlesen →
Meinung

NIS2 bietet Chancen!

Wie würden Sie Ihr Unternehmen und Ihre Dienstleistungen kurz beschreiben? Jan Martijn Broekhof: 'Guardian360 ist ein niederländisches Softwarehaus für Informationssicherheit. Wir unterstützen Managed Service Provider,…

Weiterlesen →
Empfohlen

NIS2 verstehen: Compliance als Chance.

Sind Sie CEO, CFO, Compliance Officer, Rechtsexperte, Datenschutzbeauftragter oder anderweitig für NIS2 innerhalb einer mittleren bis großen Organisation verantwortlich? Möchten Sie wissen, wie NIS2 eine Chance ist…

Weiterlesen →
Vorgestellt

Online-Talkshow: Wie Informationssicherheit zur Compliance im Finanzsektor beiträgt

Secure. Comply. Overcome. Sind Sie als CEO, DGA, CISO, Information Security Manager, CTO, IT-Manager, Auditor oder anderweitig am Compliance- und Auditprozess einer Organisation im Finanzsektor oder eines Pensionsfonds beteiligt? Dann ist diese Talkshow für Sie!

Weiterlesen →
Meinung

Die Bedeutung der Informationssicherheit

Ein effektiver Ansatz für Cybersecurity. Da immer mehr Organisationen sich der Bedeutung der Informationssicherheit bewusst werden, stellt sich die Frage: Welcher Betrag sollte investiert werden, um ausreichend geschützt zu sein?

Weiterlesen →
Im Fokus

Welche Vorteile bietet eine Security-SaaS-Lösung gegenüber einer On-Premise-Installation?

In der heutigen digitalen Welt, in der sich Cyberbedrohungen ständig weiterentwickeln und Organisationen mit zunehmend komplexen Sicherheitsherausforderungen konfrontiert sind, ist die…

Weiterlesen →