Neu Das Whitepaper zur kontinuierlichen Sicherheitsvalidierung 2026 ist verfügbar. Whitepaper lesen →

Der Research Index.

Referenznotizen zur Offensive Security: Methodiken, Tooling und Exploitation-Matrizen pro Dienst. Handgetitelt, zu Engagement-Phasen quervernetzt, frei von veralteten Artefakten.

Akronym nachschlagen? Zum Glossar

45
Notizen
13
Featured
8
Domains
22
Engagement-Phasen
1

Offensive Tradecraft

Methodiken, Frameworks und Red-Team-Playbooks. Die Wie-wir-testen-Ebene.

12 Notizen

Featured

Referenz

Referenz

Recon-Tooling — Operator-Referenz

nmap-Scan-Templates nach Ziel, transformgetriebene Entity-Discovery in Maltego und die Timing-vs-Stealth-Trade-offs, die entscheiden, wann was eingesetzt wird.

ReconFingerprintingAuthentifizierung
Referenz

Automatisierung vs. manuelles Testing

Wo Automatisierung sich rentiert, wo sie konstruktionsbedingt vorbeischaut und an welchen Nähten ein menschlicher Reviewer übernehmen muss — gegenübergestellt mit den manuellen Techniken, die sich Tooling entziehen.

ReconDirectory FuzzingXSSSQL-InjectionBusiness Logic

Background

  • Pretext-Design, Kanalwahl und die Muster speziell für Phishing privilegierter Nutzer — inklusive der Fehlermodi, die eine Kampagne in einen internen Vorfall auf eigener Seite verwandeln.

    Authentifizierung
  • Skill-Rubric für Senior-Tester, Repo-Archäologie für Security-Engineers und die CTF-Tool- und Infrastruktur-Referenzen, die die Praxis scharf halten.

    Recon · Methodik
2

Anwendungs- & Identitätssicherheit

OWASP-nahe Schwachstellenklassen — von XSS bis Business-Logic-Fehlern.

7 Notizen

Featured

Referenz

Background

3

Cloud & moderne Infrastruktur

Public-Cloud-Sicherheitsmodelle und Enterprise-Architektur-Muster.

4 Notizen

Referenz

Referenz

AWS Security — Referenz

IAM-Modellierung, Cross-Account-Grenzen und die Fehlkonfigurationen mit dem höchsten Hebel, die man auf AWS zuerst sucht.

ReconBekannte CVEsReporting
Referenz

Cloud Security — Generalisten-Referenz

Provider-übergreifende Sicherheitskonzepte, die Cloud-Vendor-Unterschiede überstehen: Identity, Netzwerk, Daten, Control-Plane vs. Data-Plane.

ReconFingerprintingBekannte CVEs
Referenz

Enterprise Security Architecture

Referenzarchitektur-Muster für Sicherheit im Unternehmensmaßstab, ergänzt um die branchenübergreifende Sicht, wohin sich Plattform-Entscheidungen bewegen.

ReconReporting

Background

  • Python-Idiome speziell für Sicherheits-Arbeit: Subprocess-Disziplin, robuste HTTP-Aufrufe, Async-Scanner und die Regex-Muster, die in der Log-Triage wiederkehren.

4

Operational Technology & Embedded

Angriffsflächen jenseits klassischer IT: ICS/SCADA, IoT, Automotive, Wireless.

3 Notizen

Referenz

Referenz

Wi-Fi — Angriff & Detektion

Wireless-Angriffsfläche über WPA2/WPA3 und Enterprise-EAP-Varianten, mit praxisrelevanten Detektionsmerkmalen pro Technik.

Recon

Background

5

Threat Intelligence & Adversary Modeling

Diamond Model, Kill Chains, Attribution und Threat Modeling.

5 Notizen

Featured

Background

6

Reverse Engineering, Binary & Malware

Tieferliegende Angriffsflächen — Exploitation, Fuzzing und Malware-Verhalten.

4 Notizen

Background

7

KI, Daten & neue Risiken

Sicherheit von Machine Learning, Blockchain und Daten-Layer-Bedrohungen.

4 Notizen

Background

  • Hersteller-neutrale Landschaftskarte: Modell-Familien, Training-Pipelines, Deployment-Muster — sowie welche statistischen/ML-Modelle zu welchen Security-Analytics-Problemen passen und wo sie zuverlässig scheitern.

    Bekannte CVEs
  • Natural Language Processing für Sicherheits-Arbeit: Log-Clustering, Phishing-Detektion, Report-Zusammenfassung und wo moderne LLM-getriebene Techniken passen (und nicht).

  • Bedrohungsklassen für Smart Contracts, Bridges und Konsens-Layer — wo die tatsächlichen Verluste der Branche kumulieren, und die Audit-Muster, die sie fangen.

  • Praxisnahe Hashing-Referenz: wann Kollisionsresistenz zählt, wann Length-Extension schadet, und was heute zu wählen ist.

8

Defensive Operations & Governance

Blue-Team-Operationen, Security-Produkt-Landschaft und Compliance-Haltung.

6 Notizen

Referenz

Referenz

SIEM-Architektur — Referenz

Referenzarchitektur eines funktionierenden SIEM: Ingestion, Normalisierung, Detektions-Layer, Response-Loop — mit den Kosten- und Qualitäts-Trade-offs an jeder Verzweigung.

ReportingRecon
Referenz

SSL/TLS-Bedrohungsmodell

TLS-Angriffsfläche nach Ceremony-Stufe: Handshake, Zertifikatspfad, Cipher-Auswahl, Record-Layer — mit der Deprecation- und Mitigation-Timeline.

Referenz

Host- & Netzwerk-Härtung

Linux-Operator-Härtung, TCP/IP-operative Notizen für Detection-Engineers, AD-Defense aus Defender-Sicht und Data-Center-Host-Härtung, wo physischer Zugriff und Hersteller-Patches sich kreuzen.

Reporting

Background

Methodik

Wie der Index kuratiert wird

Jeder Eintrag wird per SHA-256 gegen den Quell-Korpus gefingerprintet, dedupliziert, maschinell aus diagrammatischer Form extrahiert und manuell in neutralem Englisch neu betitelt. Veraltete Themen (altes Tooling, jahresgestempelte Umfragen) werden entfernt statt umgelabelt.

Einträge werden auf die Engagement-Phase abgebildet, die sie unterstützen, damit ein Tester, der in unserem Report einen Befund liest, exakt auf die Referenz kommt, die ihn informiert hat.

  • Stabile Identifier. Jede Notiz trägt einen Content-Hash. Updates ändern den Hash; der Index ist reproduzierbar.
  • Eine Sprache. Veröffentlicht auf Englisch. Titel und Kurztexte bleiben neutral und damit zitierbar.
  • Phasen-gemappt. Jede Notiz verweist auf die Engagement-Phasen, in denen sie tatsächlich greift, nicht in denen sie könnte.
  • Keine Werbung. Der Index bewirbt weder Tools noch Anbieter. Wo ein Tool genannt wird, dann aus technischer Genauigkeit.

Akronym nachschlagen? Zum Glossar

Von der Referenz zum Befund

Validieren Sie diese Lücken in Ihrer eigenen Umgebung.