Blog
Einblicke zu Sicherheit, Compliance und Resilienz
Praktische Perspektiven auf die Fragen, die Risikoverantwortliche und Engineers wirklich stellen.
Yellow Teaming: Buzzword oder Wendepunkt?
Guardian360 ist seit Jahren still und leise ein Yellow Team: die Erbauer hinter Red und Blue. KI hat die Rechnung für Erbauer verändert, und deshalb möchten wir, dass Lighthouse nicht länger nur eine Karte an Partner übergibt, sondern die Route weist.
Weiterlesen →MeinungAlle schauen auf NIS2. Der Cyber Resilience Act ist der, der Ihr Produkt vom Markt nehmen kann.
Alle in der Cybersicherheit schauen auf NIS2. Der Cyber Resilience Act kommt in dessen Schatten, und er ist der, der Sie am Ende daran hindern kann, Ihr Produkt überhaupt noch zu verkaufen. Warum das stille Datum 11. September 2026 bedeutet, dass die Vorbereitungsuhr bereits läuft.
Weiterlesen →MeinungDer Mythos des guten Glaubens: warum KI die Vulnerability Disclosure zerstört, und warum das immer schon absehbar war
Ein "Vulnerability Report", der zu gut war, um zu stimmen, verriet es sofort: Coordinated Disclosure beruhte nie auf Vertrauen, sondern auf Aufwand. KI hat diesen Aufwand kostenlos gemacht, und NIS2 öffnet gerade Tausende unbewachte Türen, genau im falschen Moment.
Weiterlesen →MeinungHören Sie auf, MITRE-Techniken zu zählen. Schließen Sie die Vordertür.
Angreifer nutzen immer wieder dieselbe kleine, stabile Auswahl an Techniken, doch die Branche verkauft "100% MITRE-Abdeckung". Warum diese Kennzahl eher beruhigt als schützt, und wo Verteidigungsaufwand sich wirklich auszahlt.
Weiterlesen →PartnerSie können nicht verkaufen, was Sie selbst nicht aufgebaut haben
MSPs verkaufen ihren Kunden KI und Compliance, während ihre eigene NIS2-Position noch in der Entwicklung ist. Sie können nicht glaubwürdig verkaufen, was Sie selbst nicht aufgebaut haben.
Weiterlesen →CybersicherheitLarry ist immer noch im Gebäude
Vierzig Jahre nach dem Jerusalem-Virus ist die Bedrohung dieselbe geblieben: Menschen, die unbemerkte Tools nutzen. Was fehlt, ist Sichtbarkeit, nicht mehr Schlösser.
Weiterlesen →PartnerDer Einkäufer ist im Boardroom angekommen. Die meisten MSPs sprechen noch mit dem Serverraum.
Der Einkauf von Cybersicherheit hat sich vom IT-Manager zum Vorstand verlagert. MSPs, die das Boardroom-Gespräch nicht führen können, verlieren gegen jene, die es können.
Weiterlesen →ComplianceNIS2 reicht weiter, als Sie denken
Auch wenn NIS2 nicht direkt für Ihr Unternehmen gilt, wirkt die Verpflichtung Ihrer Kunden in der gesamten Lieferkette weiter. Das bedeutet dies in der Praxis.
Weiterlesen →ComplianceWir zertifizieren Ihre Compliance nicht. Wir zeigen, wo sie versagt.
Warum eine ehrliche, kontinuierliche Sicht auf ausfallende technische Kontrollen nützlicher ist als ein Zertifikat, das nur eine Momentaufnahme darstellt.
Weiterlesen →PartnerSicherheitsakzeptanz beginnt im Boardroom, nicht am Helpdesk
Echte Akzeptanz zeigt sich nicht darin, ob Endanwender die richtigen Schaltflächen anklicken; sie zeigt sich darin, ob die für das Cyberrisiko verantwortlichen Direktoren das Dashboard tatsächlich verstehen.
Weiterlesen →SensibilisierungNicht alle SOCs sind gleich: Wie Sie das richtige Security Operations Centre verstehen und auswählen
Vor zehn Jahren bedeutete es etwas Bestimmtes, wenn man sagte, die eigene Organisation habe ein Security Operations Centre. Es implizierte ein engagiertes Team von Analysten, das rund um die Uhr Bildschirme im Blick hatte.
Weiterlesen →SensibilisierungNIST setzt auf Fokus, vergisst aber, wer wirklich gefährdet ist
NISTs neuer NVD-Ansatz ist ein logischer Schritt, um die Flut an CVEs in den Griff zu bekommen. Doch durch die Priorisierung von Regierungssoftware droht die Privatwirtschaft ohne die Informationen dazustehen, die sie benötigt.
Weiterlesen →CybersecurityHören Sie auf, Menschen zu schulen. Beginnen Sie, die Technologie zu reparieren.
Warum Security-Awareness-Trainings das Verhalten kaum verändern und warum die Technologie, nicht das Training, die Hauptlast tragen sollte.
Weiterlesen →SchwachstellenmanagementSchwachstellenscans sind nicht nur etwas für die Büro-IT
Büroautomatisierung, IP-Adressen und OT bergen alle ein Risiko. Wer operative Technologie außerhalb des Scopes lässt, hinterlässt eine blinde Stelle, die Angreifer gerne ausnutzen.
Weiterlesen →SensibilisierungGuardian360 Hacker Alerts: Echtzeit-Bedrohungserkennung und Einbruchswarnungen
Stellen Sie sich vor, Sie wachen durch eine Benachrichtigung auf, dass jemand um 3:00 Uhr morgens an Ihrer Haustürklinke gerüttelt hat. Sie haben nichts verloren, aber Sie wissen sofort, dass Ihre Schlösser Aufmerksamkeit brauchen. In der digitalen Welt…
Weiterlesen →SensibilisierungDie Vorteile des Vergleichens von Cybersicherheitsunternehmen
Sie würden nicht das erste Auto auf dem Hof kaufen, schon gar nicht ohne zu fragen, ob es ein spritfressender Lastwagen ist, obwohl Sie nur eine kleine Limousine brauchen. Dennoch tun viele Unternehmer genau das bei einer komplexen…
Weiterlesen →CybersicherheitWarum die Schifffahrtsbranche digitale Bedrohungen nicht länger ignorieren kann
Maritime Cybervorfälle haben sich 2025 verdoppelt, wobei Angriffe inzwischen auch physische Auswirkungen verursachen. Warum die Schifffahrt digitale Bedrohungen nicht länger ignorieren kann.
Weiterlesen →NachrichtenCVE versus KEV: Warum die Wachstumszahlen bei Schwachstellen nicht die ganze Geschichte erzählen
Jedes Jahr veröffentlicht die Cybersicherheitswelt mehr Schwachstellen als je zuvor. Die CVE-Datenbank wächst weiterhin in beeindruckendem Tempo, und Schwachstellen-Scanner melden…
Weiterlesen →BewusstseinWarum Guardian360 seine Scan-Engine ersetzt, und warum 'weniger' 'sicherer' bedeutet
Wenn Sie schon länger mit Vulnerability Scannern arbeiten, kennen Sie das Muster: einen Scan durchführen, eine riesige Liste erhalten, nach Schweregrad sortieren und den roten Meldungen hinterherjagen. Es funktioniert, bis es das nicht mehr tut…
Weiterlesen →SensibilisierungDer Guardian360 Agent: niederländische Innovation für echte Einblicke
Die Geopolitik wird unruhiger, und die Abhängigkeit von nicht-europäischer Technologie zeigt sich zunehmend als echtes Risiko: rechtlich, operativ und strategisch. Deshalb darf digitale Souveränität kein Schlagwort bleiben…
Weiterlesen →SensibilisierungZuverlässige Partner in der Cybersicherheit
Cybersicherheit ist in der modernen digitalen Umgebung wichtiger denn je. Cyberkriminelle stellen für Unternehmen eine anhaltende Bedrohung dar. Um Vertrauen zu bewahren und…
Weiterlesen →BewusstseinDer Cybersecurity Information Sharing Act erklärt
Der Cybersecurity Information Sharing Act, besser bekannt als CISA, wurde im Dezember 2015 im Rahmen des umfassenderen Cybersecurity Act von 2015 zum Gesetz. Sein Hauptziel ist es…
Weiterlesen →SensibilisierungScanner-Technologie bei Guardian360: eine technische (R)evolution
Bei Security-SaaS-Unternehmen ist die Scanner-Technologie das Herzstück der Plattform: Ohne zuverlässige, effiziente Scanner sind Asset Discovery und Vulnerability Management schlicht…
Weiterlesen →BewusstseinWarum tägliches Vulnerability Scanning die ISO 27001- und NIS2-Compliance stärkt
Kontinuierlicher Einblick. Kontinuierliche Verbesserung. Für Organisationen, die auf ISO 27001 hinarbeiten oder sich auf die NIS2-Richtlinie vorbereiten, reicht es nicht aus, nur einmal pro Quartal ein Vulnerability Scanning durchzuführen…
Weiterlesen →BewusstseinWarum Partnerschaften die klügste Strategie in der modernen Cybersicherheit sind
Organisationen stehen ständig unter dem Druck, ihre digitalen Werte zu schützen, compliant zu bleiben und ihren Betrieb in der sich stetig wandelnden Bedrohungslandschaft von heute reibungslos am Laufen zu halten. Doch…
Weiterlesen →SensibilisierungAttack Surface Management versus Vulnerability Scanning: wichtigste Unterschiede, Überschneidungen und Best Practices (Leitfaden 2025)
Attack Surface Management versus Vulnerability Scanning: wichtigste Unterschiede, Überschneidungen und Best Practices (Leitfaden 2025). Inhaltsverzeichnis: Einleitung, warum moderne Cybersicherheit…
Weiterlesen →SensibilisierungOffensives Hacken: Warum westliche Länder zurückhaltend sind
Was ist offensives Hacken? Offensives Hacken, auch 'Hacking Back' oder 'Zurückhacken' genannt, bedeutet das aktive Angreifen der Computersysteme von Gegnern. Dies kann Staaten, Organisationen oder kriminelle Gruppen betreffen.
Weiterlesen →ComplianceWie Guardian360 Lighthouse Ihnen hilft, NIS2 einzuhalten, indem es ständig ein Auge auf die Informationssicherheit hält
Unternehmen in der Europäischen Union passen an, wie sie sensible Daten schützen, aufgrund der NIS2-Richtlinie. Da strengere Vorschriften in Kraft treten, müssen Unternehmen Schutzmaßnahmen einrichten, die in Echtzeit funktionieren, ständig ihre Schwachstellen im Blick behalten, und alles sichtbar machen, was angegriffen werden könnte.
Weiterlesen →CybersicherheitDie Rolle von Partnern bei umfassenden Cybersicherheitsdienstleistungen
Unternehmen sehen sich einer immer komplexeren Bedrohungslandschaft in der Cybersicherheit gegenüber. Organisationen setzen auf strategische Partnerschaften, um ihre Systeme und sensiblen Daten vor zunehmend ausgefeilten Bedrohungen zu schützen.
Weiterlesen →SensibilisierungSollten Managed Service Provider auf SaaS oder Inhouse-Lösungen setzen?
Managed Service Provider (MSPs) stehen häufig vor der entscheidenden Wahl zwischen der Einführung einer Software-as-a-Service (SaaS)-Plattform oder der Entwicklung und Pflege einer Inhouse…
Weiterlesen →SensibilisierungKann Guardian360 Lighthouse jede CVE erkennen? Ein realistischer Blick auf Vulnerability Scanning
Beim Thema Vulnerability Management taucht häufig dieselbe Frage auf: Kann Ihre Plattform jede CVE (Common Vulnerabilities and Exposure) erkennen? So beruhigend es wäre zu sagen…
Weiterlesen →CybersecurityKann man in der Cybersicherheit 100% Sicherheit erreichen?
„Können wir jemals zu 100 % sicher werden?“ Das ist eine häufig gestellte Frage von Organisationen, die ihre Daten und Systeme schützen möchten. Der Wunsch nach absoluter Sicherheit ist verständlich,…
Weiterlesen →BewusstseinReifegrade der Informationssicherheit verstehen: Wo steht Ihre Organisation?
Unternehmen müssen sich heute in einer komplexen Landschaft von Cyberbedrohungen zurechtfinden. Das Verständnis des Reifegrads der Informationssicherheit Ihrer Organisation ist entscheidend, um sensible Daten zu schützen, regulatorische Anforderungen zu erfüllen und das Vertrauen von Kunden zu gewinnen.
Weiterlesen →BewusstseinSchwachstellenscans und DORA-Compliance: was Sie wissen müssen
Der Digital Operational Resilience Act, kurz DORA, ist eine neue europäische Verordnung, die die digitale Resilienz des Finanzsektors stärken soll. Da Cybersecurity immer wichtiger…
Weiterlesen →SensibilisierungCybersicherheitspartnerschaft mit Guardian360: Stärken Sie Ihr Unternehmen mit unübertroffenen Sicherheitslösungen
Guardian360 ist ein führender Anbieter von Cybersicherheitslösungen, der Unternehmen vor einer Vielzahl digitaler Gefahren schützt. Eine Cybersicherheitsallianz mit Guardian360 bietet…
Weiterlesen →BewusstseinWarum sich Unternehmen für Guardian360 im Bereich Cybersecurity entscheiden
Cybersecurity ist im heutigen digitalen Zeitalter entscheidend für den Schutz von Geschäftsbetrieb, Daten und Reputation. Ein proaktiver Cybersecurity-Partner ist unerlässlich, um…
Weiterlesen →Sensibilisierung5 Anzeichen dafür, dass Ihr Unternehmen anfällig für Cyberbedrohungen ist
Für Unternehmen jeder Art werden Cyberbedrohungen im digitalen Zeitalter immer häufiger. Von einfachen Datenschutzverletzungen bis zu ausgeklügelten Angriffen war die Möglichkeit, dass private…
Weiterlesen →CybersicherheitDer Einfluss von KI auf die Cybersicherheit
Künstliche Intelligenz (KI) hat zahlreiche Branchen verändert, und die Cybersicherheit bildet dabei keine Ausnahme. Weil sich Cyberbedrohungen so schnell verändern, können traditionelle Verteidigungsstrategien manchmal nicht mithalten…
Weiterlesen →NachrichtenMenschen sind nicht das schwächste Glied, sondern die Helden der Informationssicherheit!
Es ist diesen Monat Cybersecurity Month, und Menschen hören wieder einmal häufig, dass sie 'das schwächste Glied' seien. Es ist eine gängige Redewendung, die in vielen Artikeln und Präsentationen vorkommt…
Weiterlesen →ComplianceKann Schwachstellenscanning die NIS2-Compliance gewährleisten?
Die europäische NIS2-Richtlinie, angenommen am 14. Dezember 2022, stellt einen bedeutenden Schritt zur Verbesserung des Cybersicherheits-Risikomanagements in kritischen Sektoren dar. Aber…
Weiterlesen →ComplianceDie Bedeutung von Compliance für eine stärkere Cybersicherheitsposition Ihres Unternehmens
Cybersicherheit ist in der sich schnell wandelnden digitalen Landschaft von heute wichtiger denn je. Für Unternehmen werden Cyberrisiken immer häufiger und können zu Datenlecks, finanziellen…
Weiterlesen →PlattformmigrationManchmal ist weniger wirklich mehr
Im Rahmen unserer laufenden Plattformmigration werden Sie zweifellos weniger Scan-Ergebnisse feststellen, aber keine Sorge, das ist so beabsichtigt und kein Fehler (ein Feature, kein Bug). Dies…
Weiterlesen →PlattformmigrationKubernetes, ein Buzzword?
Nachdem wir jahrelang unsere Plattform genau betrachtet, Googles Site-Reliability-Engineering-Praktiken studiert und mit deren Tools experimentiert hatten, entschieden wir, dass Kubernetes, basierend…
Weiterlesen →PlattformmigrationEine bessere Lösung als VPN?
Entdecken Sie unseren Weg zu mehr Zuverlässigkeit mit Teleport. VPNs haben über die gesamte Lebensdauer unserer Lighthouse Plattform eine Schlüsselrolle gespielt, indem sie sicherstellten, dass Probes und Hacker Alert…
Weiterlesen →PlattformmigrationEinfacher, besser, schneller
Diese Woche beleuchten wir einen der Vorteile, den die Migration mit sich bringt, mit besonderem Augenmerk auf die Bereitstellung von Probes und Appliances. Einfacher, besser, schneller Eine der…
Weiterlesen →DSGVOWas ist Ende-zu-Ende-Verschlüsselung und warum ist sie wichtig?
Ende-zu-Ende-Verschlüsselung (E2EE) ist eine Sicherheitsmethode, bei der Daten in dem Moment verschlüsselt werden, in dem der Absender sie sendet, und die nur vom vorgesehenen Empfänger entschlüsselt werden können. Das bedeutet…
Weiterlesen →MeinungNIS2 bietet Chancen!
Wie würden Sie Ihr Unternehmen und Ihre Dienstleistungen kurz beschreiben? Jan Martijn Broekhof: 'Guardian360 ist ein niederländisches Softwarehaus für Informationssicherheit. Wir unterstützen Managed Service Provider,…
Weiterlesen →EmpfohlenNIS2 verstehen: Compliance als Chance.
Sind Sie CEO, CFO, Compliance Officer, Rechtsexperte, Datenschutzbeauftragter oder anderweitig für NIS2 innerhalb einer mittleren bis großen Organisation verantwortlich? Möchten Sie wissen, wie NIS2 eine Chance ist…
Weiterlesen →VorgestelltOnline-Talkshow: Wie Informationssicherheit zur Compliance im Finanzsektor beiträgt
Secure. Comply. Overcome. Sind Sie als CEO, DGA, CISO, Information Security Manager, CTO, IT-Manager, Auditor oder anderweitig am Compliance- und Auditprozess einer Organisation im Finanzsektor oder eines Pensionsfonds beteiligt? Dann ist diese Talkshow für Sie!
Weiterlesen →MeinungDie Bedeutung der Informationssicherheit
Ein effektiver Ansatz für Cybersecurity. Da immer mehr Organisationen sich der Bedeutung der Informationssicherheit bewusst werden, stellt sich die Frage: Welcher Betrag sollte investiert werden, um ausreichend geschützt zu sein?
Weiterlesen →Im FokusWelche Vorteile bietet eine Security-SaaS-Lösung gegenüber einer On-Premise-Installation?
In der heutigen digitalen Welt, in der sich Cyberbedrohungen ständig weiterentwickeln und Organisationen mit zunehmend komplexen Sicherheitsherausforderungen konfrontiert sind, ist die…
Weiterlesen →