Johannes Schönborn

Johannes ist seit 2006 in der Cybersecurity aktiv – vom wissenschaftlichen Mitarbeiter und Softwareentwickler bis hin zum Pentester und SOC-Analyst. Mit einem Master of Science in Informatik und als zertifizierter OffSec-Instructor bildet er heute die nächste Generation von Cybersecurity-Expert:innen aus.

4 minute lesen

TeleTrust: Den richtigen Pentest-Dienstleister finden - Was Sie vor der Beauftragung prüfen sollten

Woran erkennen Sie vor der Beauftragung, ob ein Pentest-Dienstleister zu Ihrer Aufgabe passt? Lassen Sie sich zeigen, wie das vorgesehene Team Ihre Systeme untersuchen, Befunde erklären und sensible Informationen behandeln würde. Zertifikate und...

Read More
llm 08 attacks on llms

7 minute lesen

KI-Pentesting jenseits von Prompt Injection: RAG und LLM08

Der Chat eines KI-Assistent muss vielleicht gar nicht erst gehackt werden, um vertrauliche Daten preiszugeben. Wenn die Suche ihm Dokumente liefert,...

Read More

3 minute lesen

OSCP oder OSWA? Warum WEB-200 auch nach dem OSCP keine Wiederholung ist

„Ich habe bereits den OSCP – brauche ich den OSWA dann überhaupt noch?“ Diese Frage begegnet uns regelmäßig. Schließlich enthält der PEN-200 bereits...

Read More

1 minute lesen

Der kürzeste Weg zur Domäne steht selten im Schwachstellenscanner

Ein einzelner Scanner zeigt Fehlkonfigurationen, aber keinen Angriffspfad. Der kürzeste Weg zur Domain-Controller-Kontrolle führt oft nicht über...

Read More

3 minute lesen

Exploit Labs Update im Juli: EV-Hacks, Hybrid-Pentesting und Post-Quantum Security, NIS2-einfach mal umsetzen!

Der Juli war bei Exploit Labs ein Monat voller spannender Entwicklungen und neuer Erkenntnisse. Von aufgedeckten Schwachstellen in physischen...

Read More

3 minute lesen

Mehr als nur ein Zertifikat: Warum kontinuierliches und rollenbasiertes Training die Zukunft der Cybersicherheit ist

Angreifer interessieren sich nicht dafür, welche Zertifikate Ihr Team vor drei Jahren erworben hat. Sie suchen gezielt nach den Schwachstellen, die...

Read More

10 minute lesen

Infrastruktur-Penetrationstest 2026: Die ultimative Checkliste für Unternehmen

Wussten Sie, dass die jährlichen Schäden durch Cyberkriminalität in Deutschland die Marke von 200 Milliarden Euro überschritten haben? In einer Zeit,...

Read More

10 minute lesen

DORA Compliance Checklist 2026: Operative Resilienz für den Finanzsektor

Die Zeit der reinen Papier-Compliance ist endgültig abgelaufen. Wer 2026 noch glaubt, dass ein einfacher Standard-Pentest die BaFin oder die EZB...

Read More

10 minute lesen

Red Teaming: Strategische Adversary Simulation für maximale Resilienz

Ihr jährlicher Penetrationstest bietet Ihnen eine trügerische Sicherheit. Er findet Schwachstellen in der Software und IT-Netzwerken, aber er erkennt...

Read More

11 minute lesen

DORA Threat Led Penetration Testing (TLPT) 2026: Strategische Resilienz für den Finanzsektor

Ein Standard-Pentest ist 2026 kein Schutzschild, sondern eine gefährliche Illusion von Sicherheit. Die Ära der bloßen Checklisten-Compliance endet...

Read More