Zum Inhalt springen
eh:~$ book 
ethischer-hacker — zsh — 96×24
 
$ whoami
defender
$ ./assess --scope you
Denk wie ein Angreifer.
Schütze wie ein Profi.

IT-Sicherheit, ethisches Hacken und Security Awareness, verständlich erklärt und strikt defensiv. 27 Ratgeber, damit du Angriffe erkennst, bevor sie wirken. Tests nur mit Auftrag.

// jede angriffsart hat eine antwortThreat → Defense

# threatPhishing-Mail mit Zahlungsdruck
# defenseAbsender-Header prüfen, Freigabe über einen zweiten Kanal
# threatSchwaches, mehrfach genutztes Passwort
# defensePasswortmanager, lange Passphrasen, MFA und Passkeys
# threatOffener Fernzugang direkt im Internet
# defenseVPN davor, MFA erzwingen, Netz segmentieren
# threatUngepatchte Web-Anwendung
# defenseRegelmäßig aktualisieren, Abhängigkeiten prüfen, Eingaben validieren
# threatAngriff bleibt im Netz unbemerkt
# defenseProtokollieren, Monitoring und sinnvolle Alarme (SIEM)

// 27 ratgeber, rein defensiv$ ls ./guides

permsizemodifiedname
-rw-r--r-- 8.2k 2025-01-24 angriffe-erkennen-monitoring.mdAngriffe früh erkennen: Logging und Monitoring -rw-r--r-- 4.6k 2026-09-03 deepfake-anrufe-im-unternehmen-erkennen-und-abwehren.mdDeepfake-Anrufe im Unternehmen erkennen und abwehren -rw-r--r-- 6.3k 2024-05-12 rechtliche-grenzen-hacking.mdDie rechtlichen Grenzen: testen nur mit Auftrag -rw-r--r-- 4.0k 2025-03-16 penetrationstest-ablauf.mdEin Penetrationstest Schritt für Schritt -rw-r--r-- 4.0k 2025-09-13 pentest-bericht-umsetzen.mdEinen Pentest-Bericht lesen und umsetzen -rw-r--r-- 5.1k 2026-09-09 github-actions-sicher-konfigurieren.mdGitHub Actions sicher konfigurieren: Secrets schützen, Rechte minimieren, Supply-Chain-Risiken senken -rw-r--r-- 5.9k 2026-03-08 incident-response-grundlagen.mdIncident Response: was tun im Ernstfall -rw-r--r-- 3.9k 2026-09-02 mcp-server-sicher-betreiben.mdMCP-Server sicher betreiben: Risiken von KI-Agenten im Unternehmen reduzieren -rw-r--r-- 2.3k 2024-02-09 netzwerksicherheit-grundlagen.mdNetzwerksicherheit: Grundlagen für den Schutz -rw-r--r-- 4.1k 2026-09-04 nis2-anforderungen-mittelstand-umsetzen.mdNIS2-Anforderungen im Mittelstand umsetzen: Vom Geltungsbereich zum Maßnahmenplan -rw-r--r-- 2.4k 2026-09-06 oauth-apps-microsoft-365-consent-phishing-absichern.mdOAuth-Apps im Microsoft-365-Tenant absichern: Consent Phishing erkennen und verhindern -rw-r--r-- 9.5k 2026-02-02 owasp-top-10-verstehen.mdOWASP Top 10 verständlich erklärt -rw-r--r-- 8.3k 2026-09-16 passkeys-im-unternehmen-einfuehren.mdPasskeys im Unternehmen einführen: Phishing-resistente Anmeldung mit Microsoft Entra ID -rw-r--r-- 5.9k 2025-11-10 phishing-erkennen.mdPhishing erkennen und richtig reagieren -rw-r--r-- 3.3k 2026-09-02 ransomware-schutz-und-reaktion.mdRansomware: schützen, erkennen und im Ernstfall richtig reagieren -rw-r--r-- 4.0k 2024-08-15 schwachstellen-priorisieren.mdSchwachstellen bewerten und priorisieren -rw-r--r-- 5.7k 2024-05-22 security-awareness-aufbauen.mdSecurity Awareness im Team aufbauen -rw-r--r-- 2.7k 2023-07-11 security-schulung-unternehmen.mdSecurity-Schulung fürs Unternehmen: worauf es ankommt -rw-r--r-- 8.3k 2026-09-12 shadow-ai-im-unternehmen-absichern.mdShadow AI im Unternehmen absichern: KI-Tools erkennen, Regeln setzen und Daten schützen -rw-r--r-- 6.1k 2024-07-27 passwoerter-und-mfa.mdSichere Passwörter, Passwortmanager und MFA -rw-r--r-- 8.4k 2024-01-16 sichere-webentwicklung.mdSichere Webentwicklung: die wichtigsten Prinzipien -rw-r--r-- 6.5k 2023-09-05 social-engineering-abwehren.mdSocial Engineering: die Maschen kennen und abwehren -rw-r--r-- 7.8k 2026-01-03 sql-injection-verhindern.mdSQL Injection verstehen und verhindern -rw-r--r-- 7.8k 2023-10-02 was-ist-ethical-hacking.mdWas ethisches Hacken wirklich bedeutet -rw-r--r-- 9.6k 2026-09-02 penetrationstest-kosten.mdWas kostet ein Penetrationstest? Preise, Faktoren und Angebote vergleichen -rw-r--r-- 7.4k 2023-01-23 ethical-hacker-werden.mdWie wird man ethischer Hacker? -rw-r--r-- 3.8k 2024-07-27 wlan-sicher-betreiben.mdWLAN im Unternehmen sicher betreiben

// interaktiv · klick die 4 warnzeichenErkennst du das Phishing?

Von: IT-Sicherheit <security@1t-support-cmt.de> An: du@firma.de Betreff: Dringend: Konto wird in 24 Stunden gesperrt

Sehr geehrter Nutzer, wir haben eine ungewöhnliche Anmeldung festgestellt. Bestätigen Sie Ihr Konto sofort, sonst wird es gesperrt.

Jetzt bestätigen: cmt.de/login (führt zu http://cmt-secure-login.ru)

Im Anhang: Rechnung_2026.zip

27 guides·6 cluster·1 ziel: weniger angriffsfläche

// ethik

Alles hier ist zum Verteidigen gedacht. Sicherheitstests macht man nur mit ausdrücklichem, schriftlichem Auftrag und klarem Scope. Ohne Auftrag ist es strafbar. Wir zeigen Angriffe nur so weit, wie du sie brauchst, um sie zu erkennen und abzuwehren. Die rechtlichen Grenzen →

$ book --provider cmt.de --topic it-security

Von Wissen zu Können.

Die Ratgeber machen dich sicher im Kopf. Die Seminare machen dich sicher in der Praxis: erfahrene Trainer, kleine Gruppen, echte Lab-Umgebungen, auch als Inhouse.

Seminare & Termine auf cmt.de →
> esc