SOC 2 in 90 Tagen: Wie ein Healthcare-SaaS sein erstes Audit bestand

Ein Healthcare-SaaS hatte 90 Tage Zeit, einen unterzeichneten Enterprise-Deal auf dem Spiel und keine formalen Kontrollen. So haben wir seine SOC 2-Readiness umgesetzt und wie das Unternehmen sein erstes Audit bestand.
Read more

Red-Team-Tagebuch: Von einer einzigen Phishing-Mail zum Domänenadministrator in sechs Tagen

Ein repräsentatives Red-Team-Assessment, Tag für Tag erzählt: wie aus einer einzigen überzeugenden Phishing-Mail in sechs Tagen Domänenadministrator wurde - und die drei Kontrollen, die uns eiskalt gestoppt hätten.
Read more

Wie ein Series-B-Fintech 23 kritische API-Schwachstellen vor der nächsten Finanzierungsrunde schloss

Ein Series-B-Fintech beauftragte sechs Wochen vor der Due Diligence einen API-Penetrationstest. Wir fanden 23 kritische Probleme, die meisten davon Autorisierungsfehler, die kein Scanner je erkennen würde. So lief das Projekt wirklich ab.
Read more