Insights

Sicherheit für MCP, KI-Agenten und Compliance

Praktische Leitfäden statt Buzzwords. Jeder Beitrag stammt von CyberSec42 Research und folgt demselben Prinzip wie unsere Prüfungen: die eine Eigenschaft benennen, von der Ihr Produkt abhängt, und sie belegen statt behaupten.

MCP- und Agenten-Sicherheit

Wie MCP-Server und KI-Agenten zur Angriffsfläche werden, und wie Sie sie strukturell absichern.

MCP- und Agenten-Sicherheit

MCP-Server absichern: der praktische Leitfaden

Ein MCP-Server ist kein Plugin, sondern läuft mit vollem Zugriff. Die häufigsten Schwachstellen-Klassen und die konkreten Gegenmaßnahmen auf einen Blick.

Beitrag lesen
MCP- und Agenten-Sicherheit

Die OWASP MCP Top 10, praktisch erklärt

Die offene Referenz für MCP-Sicherheit, Klasse für Klasse durchgegangen: woran jede scheitert und wie Sie konkret gegensteuern.

Beitrag lesen
MCP- und Agenten-Sicherheit

Die OWASP Top 10 für Agentic Applications, praktisch erklärt

Die neue OWASP-Referenz für autonome KI-Agenten (ASI01 bis ASI10), Klasse für Klasse: von Ziel-Kaperung bis abtrünnige Agenten.

Beitrag lesen
MCP- und Agenten-Sicherheit

MCP und OAuth: den Vertrauensanker absichern

MCP nutzt OAuth 2.1 als Vertrauensanker. So pinnen Sie Authorization-Server und PRM-Origin, schneiden den Scope und prüfen die Token-Audience.

Beitrag lesen
MCP- und Agenten-Sicherheit

Prompt-Injection und Tool-Poisoning in MCP-Servern

Die gefährlichste MCP-Klasse: eingeschleuste Inhalte lösen die schreibenden Tools des Servers aus. So verhindern Sie es strukturell.

Beitrag lesen
MCP- und Agenten-Sicherheit

KI-Agent-Sicherheit: der Überblick

KI-Agenten handeln mit echten Rechten in echten Systemen. Der breite Einstieg in ihre Angriffsflächen, von Tool-Zugriff bis MCP.

Beitrag lesen

Penetrationstest und Security-Testing

Was ein belastbarer Sicherheitsnachweis kostet, wie er abläuft und wann welche Prüfung passt.

Penetrationstest

Penetrationstest: Ablauf, Dauer und was ihn kostet

Wie ein Penetrationstest abläuft, wie lange er dauert und wovon die Kosten abhängen. Ein ehrlicher Überblick über Scope und Nachweis.

Beitrag lesen
Grundlagen

Schwachstellenanalyse: was sie ist und wann Sie eine brauchen

Was eine Schwachstellenanalyse leistet, wie sie sich vom Penetrationstest unterscheidet und wann welche Prüfung die richtige ist.

Beitrag lesen

Compliance und Regulierung

NIS2, ISO 27001 und der Weg zum prüffähigen Nachweis, ohne Zertifizierungs-Theater.

NIS2

NIS2: wer ist betroffen und was jetzt zu tun ist

NIS2 betrifft weit mehr Unternehmen als die alte Richtlinie. Wer betroffen ist, welche Fristen gelten und welche Schritte jetzt konkret anstehen.

Beitrag lesen
ISO 27001 für Software-Teams

ISO 27001 für SaaS und Startups: was wirklich zählt

Wie ein schlankes ISMS entsteht und wie Sie Nachweise sammeln, die im Enterprise-Einkauf standhalten. ISO 27001 gegen SOC 2 eingeordnet.

Beitrag lesen

Ist Ihr Produkt belastbar sicher?

In einem kostenlosen Erstgespräch benennen wir die eine Eigenschaft, von der Ihr Produkt abhängt, und ob sie belegbar ist. Jeder Befund kommt mit einem Proof of Concept, nicht mit einer Vermutung.

Erstgespräch anfragen