<?xml version="1.0" encoding="utf-8"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
  <title>VORNAC: Wissen und Research</title>
  <subtitle>Erklärseiten zu NIS2, DORA, TISAX, ISO/IEC 27001 und automatisierten Penetrationstests sowie Research-Notizen zu Offensive Security von der VORNAC GmbH, Heidelberg.</subtitle>
  <id>https://www.vornac.com/feed.xml</id>
  <link rel="self" type="application/atom+xml" href="https://www.vornac.com/feed.xml"/>
  <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/wissen"/>
  <updated>2026-09-15T00:00:00Z</updated>
  <author>
    <name>VORNAC GmbH</name>
    <uri>https://www.vornac.com/</uri>
  </author>
  <rights>© 2026 VORNAC GmbH</rights>
  <entry>
    <id>https://www.vornac.com/wissen/nis2-wirksamkeitspruefung</id>
    <title type="text">NIS2: Wirksamkeit der Sicherheitsmaßnahmen belegen (§ 30 BSIG)</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/wissen/nis2-wirksamkeitspruefung"/>
    <published>2026-09-09T00:00:00Z</published>
    <updated>2026-09-15T00:00:00Z</updated>
    <category term="Wissen"/>
    <summary type="text">Was § 30 Abs. 2 Satz 2 Nr. 6 BSIG verlangt und welchen Nachweis ein kontinuierlicher Penetrationstest liefert. Mit der Lesart des BSI im Wortlaut.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/vergleich/vornac-vs-pentera</id>
    <title type="text">VORNAC oder Pentera: Vergleich für Unternehmen in Deutschland</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/vergleich/vornac-vs-pentera"/>
    <published>2026-09-09T00:00:00Z</published>
    <updated>2026-09-15T00:00:00Z</updated>
    <category term="Wissen"/>
    <summary type="text">Anbieter, Testumfang, Betriebsmodell, Datenstandort, Nachweise, Ansprechpartner und Preismodell im Vergleich, mit öffentlichen Quellen und Datum.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/defensive-ops/compliance-and-governance</id>
    <title type="text">Compliance, Risiko &amp; Informationssicherheits-Landschaft</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/defensive-ops/compliance-and-governance"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Defensive Operations &amp; Governance"/>
    <summary type="text">Cross-Walk zwischen gängigen Control-Frameworks, die Referenzarchitektur einer eigenen Risk-Control-Plattform und die Feldebenen-Orientierungskarte der Disziplin.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/defensive-ops/perimeter-and-database-security</id>
    <title type="text">Perimeter-, Office- &amp; Datenbank-Sicherheit</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/defensive-ops/perimeter-and-database-security"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Defensive Operations &amp; Governance"/>
    <summary type="text">Was sich am Perimeter ändert, die Realitäten der Office-Netzwerk-Härtung (BYOD, Drucker, Gast-Segmentierung) und Datenbank-Sicherheit jenseits SQL-Injection — Replikation, Backup, Encryption-at-Rest.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/defensive-ops/host-and-network-hardening</id>
    <title type="text">Host- &amp; Netzwerk-Härtung</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/defensive-ops/host-and-network-hardening"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Defensive Operations &amp; Governance"/>
    <summary type="text">Linux-Operator-Härtung, TCP/IP-operative Notizen für Detection-Engineers, AD-Defense aus Defender-Sicht und Data-Center-Host-Härtung, wo physischer Zugriff und Hersteller-Patches sich kreuzen.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/defensive-ops/ddos-defense-reference</id>
    <title type="text">DDoS-Abwehr — Referenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/defensive-ops/ddos-defense-reference"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Defensive Operations &amp; Governance"/>
    <summary type="text">DDoS-Angriffsklassen-Taxonomie mit den passenden Mitigation-Layern — Anycast, Scrubbing, App-Layer-Rate-Logik.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/defensive-ops/ssl-tls-threat-model</id>
    <title type="text">SSL/TLS-Bedrohungsmodell</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/defensive-ops/ssl-tls-threat-model"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Defensive Operations &amp; Governance"/>
    <summary type="text">TLS-Angriffsfläche nach Ceremony-Stufe: Handshake, Zertifikatspfad, Cipher-Auswahl, Record-Layer — mit der Deprecation- und Mitigation-Timeline.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/defensive-ops/siem-architecture</id>
    <title type="text">SIEM-Architektur — Referenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/defensive-ops/siem-architecture"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Defensive Operations &amp; Governance"/>
    <summary type="text">Referenzarchitektur eines funktionierenden SIEM: Ingestion, Normalisierung, Detektions-Layer, Response-Loop — mit den Kosten- und Qualitäts-Trade-offs an jeder Verzweigung.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/ai-emerging/cryptographic-hashing-reference</id>
    <title type="text">Kryptografisches Hashing — Referenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/ai-emerging/cryptographic-hashing-reference"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · KI, Daten &amp; neue Risiken"/>
    <summary type="text">Praxisnahe Hashing-Referenz: wann Kollisionsresistenz zählt, wann Length-Extension schadet, und was heute zu wählen ist.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/ai-emerging/blockchain-security-reference</id>
    <title type="text">Blockchain Security — Referenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/ai-emerging/blockchain-security-reference"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · KI, Daten &amp; neue Risiken"/>
    <summary type="text">Bedrohungsklassen für Smart Contracts, Bridges und Konsens-Layer — wo die tatsächlichen Verluste der Branche kumulieren, und die Audit-Muster, die sie fangen.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/ai-emerging/nlp-in-security</id>
    <title type="text">NLP in Security — Referenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/ai-emerging/nlp-in-security"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · KI, Daten &amp; neue Risiken"/>
    <summary type="text">Natural Language Processing für Sicherheits-Arbeit: Log-Clustering, Phishing-Detektion, Report-Zusammenfassung und wo moderne LLM-getriebene Techniken passen (und nicht).</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/ai-emerging/ml-and-analytics</id>
    <title type="text">ML &amp; Cyber Analytics</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/ai-emerging/ml-and-analytics"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · KI, Daten &amp; neue Risiken"/>
    <summary type="text">Hersteller-neutrale Landschaftskarte: Modell-Familien, Training-Pipelines, Deployment-Muster — sowie welche statistischen/ML-Modelle zu welchen Security-Analytics-Problemen passen und wo sie zuverlässig scheitern.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/reverse-malware/document-and-runtime-exploits</id>
    <title type="text">Dokument- &amp; Runtime-Exploits</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/reverse-malware/document-and-runtime-exploits"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Reverse Engineering, Binary &amp; Malware"/>
    <summary type="text">PDF als Delivery-Vehikel (Struktur, Skript-Extraktion, Parser-Quirks) und die Java-Runtime-Exploit-Referenz — historische und aktuelle Muster mit dem, was jeder über die deployte JRE verrät.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/reverse-malware/malware-analysis-canon</id>
    <title type="text">Malware-Analyse — kanonische Referenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/reverse-malware/malware-analysis-canon"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Reverse Engineering, Binary &amp; Malware"/>
    <summary type="text">Triage-Workflow, Packer-Erkennung, behaviorales Exploit-Profil, RAT-Familien-Verhaltens-Referenz und das Template zur Dokumentation einer nachhaltigen Adversary-Gruppe.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/reverse-malware/reverse-engineering-fundamentals</id>
    <title type="text">Reverse Engineering — Grundlagen</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/reverse-malware/reverse-engineering-fundamentals"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Reverse Engineering, Binary &amp; Malware"/>
    <summary type="text">Quick-Reference für Disassembler, Debugger und die zuerst zu prüfenden Signaturen — inklusive ARM-Referenz für Analysten beim Übergang von x86 und der moderne Browser als Angriffsfläche.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/reverse-malware/binary-exploitation-pipeline</id>
    <title type="text">Binär-Exploitation — von Fuzz zum funktionierenden Exploit</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/reverse-malware/binary-exploitation-pipeline"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Reverse Engineering, Binary &amp; Malware"/>
    <summary type="text">End-to-End-Memory-Corruption-Pipeline: Korruptions-Klassen, Fuzzing-getriebene Crash-Discovery, Mitigations-Trade-offs pro Stufe und die Windows-Internals mit offensiver Relevanz.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/threat-intelligence/email-and-fraud-forensics</id>
    <title type="text">E-Mail- &amp; Fraud — Untersuchungsreferenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/threat-intelligence/email-and-fraud-forensics"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Threat Intelligence &amp; Adversary Modeling"/>
    <summary type="text">Triage-Workflow für eine verdächtige E-Mail (Header-Analyse, Detonation, URL-Pivot) und investigative Routen für Transaktionsbetrug entlang Konto-, Geräte- und Zahlungsdimension.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/threat-intelligence/red-team-planning</id>
    <title type="text">Red-Team-Planung &amp; Intel-Analyse</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/threat-intelligence/red-team-planning"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Threat Intelligence &amp; Adversary Modeling"/>
    <summary type="text">Adversary-Simulations-Planungsbaum (Ziel, Profil, Infrastruktur, Evasion, Deconfliction) und die Quellenbewertungs-Disziplin, die einen Threat-Intel-Report ehrlich bei Konfidenz hält.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/threat-intelligence/apt-operations</id>
    <title type="text">APT-Operationen — Referenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/threat-intelligence/apt-operations"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Threat Intelligence &amp; Adversary Modeling"/>
    <summary type="text">Wie nachhaltige Adversaries durchgängig operieren: Initial-Access-Muster, Tooling- und TTP-Überlapp, Windows-Persistenz-Ranking und der Discovery-/Impact-Assessment-Workflow.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/threat-intelligence/threat-modeling-canon</id>
    <title type="text">Threat Modeling — kanonische Referenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/threat-intelligence/threat-modeling-canon"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Threat Intelligence &amp; Adversary Modeling"/>
    <summary type="text">STRIDE, LINDDUN, Attack-Tree und das Diamond Model als strukturiertes Notiz-Template — gepaart mit präventiven und reaktiven Control-Karten über den Angriffslebenszyklus.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/threat-intelligence/osint-mindmap</id>
    <title type="text">OSINT — Recon-Mindmap</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/threat-intelligence/osint-mindmap"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Threat Intelligence &amp; Adversary Modeling"/>
    <summary type="text">OSINT-Wege nach Entity-Typ: Personen, Organisationen, Infrastruktur, Code, Leaks. Recon-Begleiter zum Engagement-Scoping.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/ot-embedded/automotive-security</id>
    <title type="text">Automotive Security — Referenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/ot-embedded/automotive-security"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Operational Technology &amp; Embedded"/>
    <summary type="text">Angriffsfläche eines Fahrzeugs: In-Cabin-Netze, Telematik-Gateway, Software-Update-Kanal, Lieferanten-Abhängigkeitsgraph.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/ot-embedded/ics-and-iot-security</id>
    <title type="text">ICS &amp; IoT — Sicherheitsreferenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/ot-embedded/ics-and-iot-security"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Operational Technology &amp; Embedded"/>
    <summary type="text">Wo sich ICS und IoT-Flächen treffen, wo ihre Bedrohungsmodelle auseinanderlaufen und die CSA-orientierte Referenz für Device, Edge, Netzwerk, Cloud und Lifecycle.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/ot-embedded/wifi-attack-mindmap</id>
    <title type="text">Wi-Fi — Angriff &amp; Detektion</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/ot-embedded/wifi-attack-mindmap"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Operational Technology &amp; Embedded"/>
    <summary type="text">Wireless-Angriffsfläche über WPA2/WPA3 und Enterprise-EAP-Varianten, mit praxisrelevanten Detektionsmerkmalen pro Technik.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/cloud-infrastructure/python-and-tooling-scripting</id>
    <title type="text">Python für Security-Automation</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/cloud-infrastructure/python-and-tooling-scripting"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Cloud &amp; moderne Infrastruktur"/>
    <summary type="text">Python-Idiome speziell für Sicherheits-Arbeit: Subprocess-Disziplin, robuste HTTP-Aufrufe, Async-Scanner und die Regex-Muster, die in der Log-Triage wiederkehren.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/cloud-infrastructure/enterprise-security-architecture</id>
    <title type="text">Enterprise Security Architecture</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/cloud-infrastructure/enterprise-security-architecture"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Cloud &amp; moderne Infrastruktur"/>
    <summary type="text">Referenzarchitektur-Muster für Sicherheit im Unternehmensmaßstab, ergänzt um die branchenübergreifende Sicht, wohin sich Plattform-Entscheidungen bewegen.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/cloud-infrastructure/cloud-security-generalist</id>
    <title type="text">Cloud Security — Generalisten-Referenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/cloud-infrastructure/cloud-security-generalist"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Cloud &amp; moderne Infrastruktur"/>
    <summary type="text">Provider-übergreifende Sicherheitskonzepte, die Cloud-Vendor-Unterschiede überstehen: Identity, Netzwerk, Daten, Control-Plane vs. Data-Plane.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/cloud-infrastructure/aws-security-reference</id>
    <title type="text">AWS Security — Referenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/cloud-infrastructure/aws-security-reference"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Cloud &amp; moderne Infrastruktur"/>
    <summary type="text">IAM-Modellierung, Cross-Account-Grenzen und die Fehlkonfigurationen mit dem höchsten Hebel, die man auf AWS zuerst sucht.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/application-identity/mobile-platform-security</id>
    <title type="text">Mobile-Plattform-Sicherheit — Android, iOS, macOS</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/application-identity/mobile-platform-security"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Anwendungs- &amp; Identitätssicherheit"/>
    <summary type="text">Angriffsfläche und Skill-Referenz pro Plattform: Android-Permission-Modell und APK-Static-/Dynamic-Attacks, iOS-Entitlement-Reasoning, macOS-TCC und codesign.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/application-identity/server-side-language-audits</id>
    <title type="text">Server-Side-Sprachen — Java, PHP, SQLmap</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/application-identity/server-side-language-audits"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Anwendungs- &amp; Identitätssicherheit"/>
    <summary type="text">Stack-spezifische Notizen zu Java und PHP — Deserialisierungs-Gadgets, EL-Injection, Tainted-Input-Flow — mit SQLmap-Operator-Flags und der OWASP-Testing-Checkliste.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/application-identity/authentication-and-logic</id>
    <title type="text">Authentifizierung, Logik &amp; Architektur-Fehler</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/application-identity/authentication-and-logic"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Anwendungs- &amp; Identitätssicherheit"/>
    <summary type="text">Password-Recovery-Logikfehler, JWT-/CORS-/TLS-Architekturprobleme, die Arbeits-Top-10 der Business-Logic-Muster und wie eine echte Intrusion in Logs vs. Test-Traffic aussieht.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/application-identity/injection-and-traversal</id>
    <title type="text">Injection, SSRF &amp; XXE</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/application-identity/injection-and-traversal"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Anwendungs- &amp; Identitätssicherheit"/>
    <summary type="text">Server-side Request Forgery, XXE-Waffenbau und die Path-Traversal-Verwandten — Vektor-Enumeration, Blind-Channel-Exfiltration und Parser-Quirk-Routing.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/application-identity/xss-comprehensive</id>
    <title type="text">XSS — umfassende Referenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/application-identity/xss-comprehensive"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Anwendungs- &amp; Identitätssicherheit"/>
    <summary type="text">Die vollständige XSS-Landschaft: reflected, stored, DOM, mutation. Sink-vs-Source-Strukturierung, CSP-/WAF-Bypass, Hook-and-Control-Muster und die Bedingungen unter denen Payloads wurmartig werden.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/application-identity/web-attack-defense-canon</id>
    <title type="text">Web — Angriff &amp; Verteidigung kanonisch</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/application-identity/web-attack-defense-canon"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Anwendungs- &amp; Identitätssicherheit"/>
    <summary type="text">Jede Schwachstellenklasse als Angriffs-/Verteidigungs-Paar, mit Briefing-Übersicht und den Protokoll-/Header-/Encoding-Punkten, an denen Schwächen wiederkehren.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/application-identity/common-web-vulnerabilities</id>
    <title type="text">Gängige Web-Schwachstellen</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/application-identity/common-web-vulnerabilities"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Anwendungs- &amp; Identitätssicherheit"/>
    <summary type="text">Der kanonische Schwachstellenkatalog: jede Klasse mit mindestens einem konkreten Proof-Muster. Der meistreferenzierte Eintrag im Index.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/offensive-tradecraft/pentester-foundations</id>
    <title type="text">Pentester-Grundlagen &amp; CTF-Praxis</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/offensive-tradecraft/pentester-foundations"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Offensive Tradecraft"/>
    <summary type="text">Skill-Rubric für Senior-Tester, Repo-Archäologie für Security-Engineers und die CTF-Tool- und Infrastruktur-Referenzen, die die Praxis scharf halten.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/offensive-tradecraft/social-engineering-phishing</id>
    <title type="text">Social Engineering &amp; Phishing</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/offensive-tradecraft/social-engineering-phishing"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Offensive Tradecraft"/>
    <summary type="text">Pretext-Design, Kanalwahl und die Muster speziell für Phishing privilegierter Nutzer — inklusive der Fehlermodi, die eine Kampagne in einen internen Vorfall auf eigener Seite verwandeln.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/offensive-tradecraft/automation-vs-manual</id>
    <title type="text">Automatisierung vs. manuelles Testing</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/offensive-tradecraft/automation-vs-manual"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Offensive Tradecraft"/>
    <summary type="text">Wo Automatisierung sich rentiert, wo sie konstruktionsbedingt vorbeischaut und an welchen Nähten ein menschlicher Reviewer übernehmen muss — gegenübergestellt mit den manuellen Techniken, die sich Tooling entziehen.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/offensive-tradecraft/operator-toolkits</id>
    <title type="text">Operator-Toolkits — Katalog &amp; Referenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/offensive-tradecraft/operator-toolkits"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Offensive Tradecraft"/>
    <summary type="text">Meterpreter, PowerShell und der erweiterte Pentest-Toolkit-Katalog — empfohlene Defaults pro Slot, ergänzt um Linux- und Python-Operator-Notizen.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/offensive-tradecraft/recon-tooling</id>
    <title type="text">Recon-Tooling — Operator-Referenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/offensive-tradecraft/recon-tooling"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Offensive Tradecraft"/>
    <summary type="text">nmap-Scan-Templates nach Ziel, transformgetriebene Entity-Discovery in Maltego und die Timing-vs-Stealth-Trade-offs, die entscheiden, wann was eingesetzt wird.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/offensive-tradecraft/internal-pivoting</id>
    <title type="text">Internal Pivoting &amp; Lateral Movement</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/offensive-tradecraft/internal-pivoting"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Offensive Tradecraft"/>
    <summary type="text">Tunnel-Topologien, Port-Forwarding-Muster, der Übergang vom Web-Kompromiss zum internen Foothold und ein durchgespielter JBoss-zu-Domain-Fall.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/offensive-tradecraft/active-directory-pentest</id>
    <title type="text">Active Directory Pentest</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/offensive-tradecraft/active-directory-pentest"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Offensive Tradecraft"/>
    <summary type="text">Active Directory von A bis Z: Enumeration, Kerberos, ACL-Missbrauch, GPO-Waffenbau, Jagd auf Tier 0 — inklusive Playbook für interne Engagements vom Foothold bis zur Domain Dominance.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/offensive-tradecraft/web-server-attack-defense</id>
    <title type="text">Web Server — Angriff &amp; Verteidigung</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/offensive-tradecraft/web-server-attack-defense"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Offensive Tradecraft"/>
    <summary type="text">Angriffsketten pro Server-Klasse mit zugehörigen Härtungsmaßnahmen — Apache, nginx, IIS, Tomcat, JBoss — und der Entscheidungsbaum vom ersten 200 OK bis zum authentifizierten Kontext.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/offensive-tradecraft/recon-and-discovery</id>
    <title type="text">Recon &amp; Discovery</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/offensive-tradecraft/recon-and-discovery"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Offensive Tradecraft"/>
    <summary type="text">Der Recon-Katalog von A bis Z: passive vs. aktive Modi, Subdomain-Erkennung über CT-Logs und DNS, Web-Stack-Fingerprinting und Port-zu-Service-Mapping.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/offensive-tradecraft/advanced-pentest-and-redteam</id>
    <title type="text">Advanced Pentest &amp; Red Team</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/offensive-tradecraft/advanced-pentest-and-redteam"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Offensive Tradecraft"/>
    <summary type="text">Jenseits der OWASP-Basics: verkettete Exploitation, Air-gapped Lab-Aufbau für Payload-Tests und die operativen Notizen zur Adversary-Simulation.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/offensive-tradecraft/pentest-methodology-canon</id>
    <title type="text">Pentest-Methodik — kanonische Referenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/offensive-tradecraft/pentest-methodology-canon"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Offensive Tradecraft"/>
    <summary type="text">PTES, handwerkliche Notizen zur Engagement-Sequenz und die Web-App-Methodik-Varianten — konsolidiert in einer navigierbaren Referenz.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
  <entry>
    <id>https://www.vornac.com/research/offensive-tradecraft/comprehensive-pentest-reference</id>
    <title type="text">Umfassende Pentest-Referenz</title>
    <link rel="alternate" type="text/html" hreflang="de" href="https://www.vornac.com/research/offensive-tradecraft/comprehensive-pentest-reference"/>
    <published>2026-06-02T00:00:00Z</published>
    <updated>2026-06-02T00:00:00Z</updated>
    <category term="Research · Offensive Tradecraft"/>
    <summary type="text">Drei-Spalten-Referenz aus Tool-Katalog, Schwachstellenklassen-Checkliste und CVE-Matrix pro Dienst. Die konkreteste Tool-Referenz im Index.</summary>
    <author><name>VORNAC GmbH</name></author>
  </entry>
</feed>
