Insights
Sicherheit für MCP, KI-Agenten und Compliance
Praktische Leitfäden statt Buzzwords. Jeder Beitrag stammt von CyberSec42 Research und folgt demselben Prinzip wie unsere Prüfungen: die eine Eigenschaft benennen, von der Ihr Produkt abhängt, und sie belegen statt behaupten.
MCP- und Agenten-Sicherheit
Wie MCP-Server und KI-Agenten zur Angriffsfläche werden, und wie Sie sie strukturell absichern.
MCP- und Agenten-Sicherheit
MCP-Server absichern: der praktische Leitfaden
Ein MCP-Server ist kein Plugin, sondern läuft mit vollem Zugriff. Die häufigsten Schwachstellen-Klassen und die konkreten Gegenmaßnahmen auf einen Blick.
Beitrag lesen
MCP- und Agenten-Sicherheit
Die OWASP MCP Top 10, praktisch erklärt
Die offene Referenz für MCP-Sicherheit, Klasse für Klasse durchgegangen: woran jede scheitert und wie Sie konkret gegensteuern.
Beitrag lesen
MCP- und Agenten-Sicherheit
Die OWASP Top 10 für Agentic Applications, praktisch erklärt
Die neue OWASP-Referenz für autonome KI-Agenten (ASI01 bis ASI10), Klasse für Klasse: von Ziel-Kaperung bis abtrünnige Agenten.
Beitrag lesen
MCP- und Agenten-Sicherheit
MCP und OAuth: den Vertrauensanker absichern
MCP nutzt OAuth 2.1 als Vertrauensanker. So pinnen Sie Authorization-Server und PRM-Origin, schneiden den Scope und prüfen die Token-Audience.
Beitrag lesen
MCP- und Agenten-Sicherheit
Prompt-Injection und Tool-Poisoning in MCP-Servern
Die gefährlichste MCP-Klasse: eingeschleuste Inhalte lösen die schreibenden Tools des Servers aus. So verhindern Sie es strukturell.
Beitrag lesen
MCP- und Agenten-Sicherheit
KI-Agent-Sicherheit: der Überblick
KI-Agenten handeln mit echten Rechten in echten Systemen. Der breite Einstieg in ihre Angriffsflächen, von Tool-Zugriff bis MCP.
Beitrag lesenPenetrationstest und Security-Testing
Was ein belastbarer Sicherheitsnachweis kostet, wie er abläuft und wann welche Prüfung passt.
Penetrationstest
Penetrationstest: Ablauf, Dauer und was ihn kostet
Wie ein Penetrationstest abläuft, wie lange er dauert und wovon die Kosten abhängen. Ein ehrlicher Überblick über Scope und Nachweis.
Beitrag lesen
Grundlagen
Schwachstellenanalyse: was sie ist und wann Sie eine brauchen
Was eine Schwachstellenanalyse leistet, wie sie sich vom Penetrationstest unterscheidet und wann welche Prüfung die richtige ist.
Beitrag lesenCompliance und Regulierung
NIS2, ISO 27001 und der Weg zum prüffähigen Nachweis, ohne Zertifizierungs-Theater.
NIS2
NIS2: wer ist betroffen und was jetzt zu tun ist
NIS2 betrifft weit mehr Unternehmen als die alte Richtlinie. Wer betroffen ist, welche Fristen gelten und welche Schritte jetzt konkret anstehen.
Beitrag lesen
ISO 27001 für Software-Teams
ISO 27001 für SaaS und Startups: was wirklich zählt
Wie ein schlankes ISMS entsteht und wie Sie Nachweise sammeln, die im Enterprise-Einkauf standhalten. ISO 27001 gegen SOC 2 eingeordnet.
Beitrag lesenIst Ihr Produkt belastbar sicher?
In einem kostenlosen Erstgespräch benennen wir die eine Eigenschaft, von der Ihr Produkt abhängt, und ob sie belegbar ist. Jeder Befund kommt mit einem Proof of Concept, nicht mit einer Vermutung.
Erstgespräch anfragen