Johannes Schönborn

Johannes ist seit 2006 in der Cybersecurity aktiv – vom wissenschaftlichen Mitarbeiter und Softwareentwickler bis hin zum Pentester und SOC-Analyst. Mit einem Master of Science in Informatik und als zertifizierter OffSec-Instructor bildet er heute die nächste Generation von Cybersecurity-Expert:innen aus.

Penetration Test 2026: Strategische Offensive Security für Unternehmen

9 minute lesen

Penetration Test 2026: Strategische Offensive Security für Unternehmen

Hält Ihre Verteidigung den Anforderungen eines realen Angriffs stahnd oder ist sie lediglich eine Ansammlung von Mindestvorgaben einer Compliance-Checkliste? Im Jahr 2026 ist die Antwort auf diese Frage überlebenswichtig für die Kontinuität der...

Read More
TIBER-DE Assessments 2026: Der Leitfaden für bedrohungsgesteuerte Resilienz

10 minute lesen

TIBER-DE Assessments 2026: Der Leitfaden für Theat Intelligence-based Resilience

Hält Ihre Verteidigung einem Angriff stand, der exakt auf Ihre Schwachstellen zugeschnitten ist? Die meisten Institute wiegen sich in trügerischer...

Read More

9 minute lesen

Azure Penetration Test 2026: Strategische Sicherheitsprüfung für Cloud-Infrastrukturen

99 Prozent der Cloud-Sicherheitslücken resultieren bis Ende 2026 aus Fehlkonfigurationen durch die Anwender selbst. Microsoft schützt zwar die...

Read More
Was ist OffSec? Der ultimative Guide zu Offensive Security 2026

10 minute lesen

Was ist OffSec? Der ultimative Guide zu Offensive Security 2026

Sicherheit entsteht nicht durch Mauern, sondern durch deren kontrollierten Abriss. Während klassische Verteidigungsstrategien oft nur auf das...

Read More
Interner Penetrationstest 2026: Strategien gegen Insider-Threats und Ransomware

10 minute lesen

Interner Penetrationstest 2026: Strategien gegen Insider-Threats und Ransomware

Was nützt Ihnen die massivste Firewall, wenn der Gegner bereits im Haus ist? Ein einziger unbedachter Klick auf einen Phishing-Link reicht oft aus,...

Read More
OWASP AISVS: Der Standard für sichere KI-Anwendungen

10 minute lesen

OWASP AISVS: Der Standard für sichere KI-Anwendungen

73 Prozent der produktiven KI-Deployments sind im Jahr 2026 anfällig für Prompt Injection. Diese Zahl ist kein Zufall; sie ist das Resultat einer...

Read More

2 minute lesen

Von Null auf Domain Admin: Neue YouTube-Serie zu Active Directory Hacking mit Kali Linux und GOAD

Active Directory ist der Kern jedes Unternehmens-IT-Betriebs im deutschsprachigen Raum. Und trotzdem ist AD-Hacking oft eine Spezialisierung, mit der...

Read More

1 minute lesen

Ransomware braucht keine Malware mehr.

Sicherheitsteams verteidigen arbeiten mit veralteten Playbooks. Aktuelle Analysen zeigen einen KI-generierten Blueprint für "Browser-Only"...

Read More

3 minute lesen

One-Off vs. Managed Pentesting: Was Finanzinstitute wissen müssen

Banken und große Unternehmen bestehen längst nicht mehr nur aus einer Website oder einer App. Eine moderne Bank betreibt oft Hunderte von vernetzten...

Read More

1 minute lesen

"Wir setzen schon Security-Lösung X ein: wir brauchen keine Pentests?!"

"Wir haben CrowdStrike und Vectra — brauchen wir trotzdem Penetrationstests?" Das hat mich im Discovery-Call etwas unvorbereitet erwischt.

Read More