Akuter Sicherheitsvorfall?
24/7-Notfall — +49 89 2000 7683
Lösungen
Nach Ihrer Situation
Sicherheitsvorfall
24/7-Überwachung
AI Security
Sicherheitslage prüfen
NIS2 umsetzen
DORA umsetzen
Ernstfall proben
Professional Services
Incident Response & Forensik
SIEM Engineering
Risk Assessments
Falcon Quick Start
Managed Services
Managed SOC / CSIRT
Managed SIEM
Darknet Monitoring
Resident Engineer
CrowdStrike Service Hub
→
Über uns
Blog
Ressourcen
Kontakt
Lösungen
Nach Ihrer Situation
Sicherheitsvorfall
Sofort reagieren, Schaden begrenzen
24/7-Überwachung
Angriffe erkennen und stoppen
AI Security
KI-Nutzung sichtbar machen und absichern
Sicherheitslage prüfen
Wo stehen Sie, wo sind Lücken
Compliance & Regulierung
Gesetzliche Anforderungen technisch umsetzen
NIS2
DORA
Ernstfall proben
Tabletops und Trainings
Professional Services
Incident Response & Forensik
DFIR und Wiederanlauf
SIEM Engineering
Aufbau, Migration, Detection Content
Risk Assessments
Compromise, Identity, SIEM, Exposure
Falcon Quick Start
In 14 Tagen selbst sehen, was Falcon findet
Managed Services
Managed SOC / CSIRT
24/7 Security Operations
Managed SIEM
Betrieb und Content Engineering
Darknet Monitoring
Leaks erkennen und entwerten
Resident Engineer
Experten fest im Team
CrowdStrike Service Hub →
Plattform, SIEM, Beratung und Trainings
Akuter Notfall? 24/7-Hotline +49 89 2000 7683
Über uns
Unternehmen
Über uns
Team, Haltung und Herkunft
Unsere Partner
CrowdStrike und Technologiepartner
Datenschutzerklärung
Wie wir Ihre Daten schützen
Impressum
Rechtliche Angaben zu ByteRay
Wissen
Unser Blog
Technik-Artikel aus dem SOC
Security Advisories
Aktuelle Bedrohungslage, eingeordnet
Ressourcen
Guides, Checklisten, Whitepaper
CQL-Hub
Queries für Falcon NG-SIEM
Neuester Artikel
Aktuelles aus dem Blog
→
Kontakt
DE
EN
Sicherheitsvorfall?
Sicherheitsvorfall?
Sicherheitsvorfall?
ByteRay Blog
Detections, Analysen, Klartext.
Threat Hunting, Falcon-Praxis und Incident-Response-Erkenntnisse aus unserem CSIRT.
Themen
alle
Cloud & Identity
News & Advisories
Endpoint & Falcon
Incident Response
SIEM & Detection
s
s
g
u
z
d
d
g
s
r
Guide
Patch Management in CrowdStrike Falcon for IT: Schwachstellen automatisch erkennen, risikobasiert priorisieren und zielgenau ausrollen.
→
Patch Management mit CrowdStrike Falcon for IT: Schwachstellen automatisch schließen
Endpoint & Falcon
13.07.2026
Endpoint & Falcon
Analyse
Die ByteRay CQL Hub App bekommt zwei neue Features: einen Drift-Checker für Template-Änderungen und einen Duplicate-Checker für redundante Correlation Rules.
→
Wenn das SIEM-Regelwerk heimlich vom Template abdriftet
SIEM & Detection
27.06.2026
SIEM & Detection
Analyse
Volle Kontrolle über Ihre Security-Logs: Erfahren Sie, wie Falcon Onum Datenströme optimiert, Kosten senkt und das Next-Gen SIEM entlastet.
→
Falcon Onum: Volle Kontrolle über Ihre Security-Telemetrie
SIEM & Detection
22.06.2026
SIEM & Detection
Analyse
KI-Agenten wie Claude richtig überwachen: Wie wir Claude-Telemetrie & OpenTel-Pipelines erfolgreich in CrowdStrike Falcon Next-Gen SIEM integrieren.
→
Claude im SIEM: Wie wir Cowork-Logs in Falcon verarbeiten
SIEM & Detection
22.06.2026
SIEM & Detection
News
Falcon Shield Mai-Release: SAP BTP erhält Posture-Checks, User-Inventar & Event-Monitoring. Bei M365 weniger Fehlalarme plus neue Threat-Detections.
→
Falcon Shield: Mai Release
News & Advisories
22.06.2026
News & Advisories
News
Das Bundesamt für Sicherheit in der Informationstechnik listet ByteRay als APT-Response Dienstleister im Sinne des §3 BSIG
→
ByteRay ist jetzt qualifizierter APT-Response-Dienstleister
News & Advisories
04.04.2026
News & Advisories
News
Eine kritische Zero-Day-Schwachstelle in Windchill und FlexPLM ermöglicht Remote Code Execution auf betroffenen Systemen.
→
Windchill & FlexPLM Zero Day Schwachstelle
News & Advisories
04.04.2026
News & Advisories
Guide
Leitfaden zur OpenClaw Erkennung: Risiken, Artefakte und Forensik. Inklusive CrowdStrike SIEM Query zum Aufspüren des KI-Agenten.
→
Hunting: AI-Agent OpenClaw im Unternehmen erkennen
SIEM & Detection
22.03.2026
SIEM & Detection
Guide
Mit der neuesten Version (7.34) des Falcon Sensors lässt sich der LogScale Collector direkt über den Sensor ausrollen
→
CrowdStrike Falcon: Automatisierter Rollout des LogCollectors (Sensor 7.34)
Endpoint & Falcon
13.03.2026
Endpoint & Falcon
Guide
Sichern Sie Ihr K8s-Cluster zentral mit CrowdStrike. Erfahren Sie alles über Runtime Visibility, Image Scanning & Drift Detection für maximale Sicherheit.
→
Kubernetes absichern mit CrowdStrike Cloud Security
Cloud & Identity
13.03.2026
Cloud & Identity
Guide
Dieser Blogbeitrag aus der Reihe "PowerShell Threat Hunting" demonstriert, wie man mit CrowdStrike NG-SIEM verdächtige PowerShell-Downloads erkennt.
→
Powershell Hunting I: Powershell Downloads
SIEM & Detection
23.02.2026
SIEM & Detection
Guide
Dieser Blogbeitrag aus der Reihe "PowerShell Threat Hunting" demonstriert, wie man mit CrowdStrike NG-SIEM verdächtige PowerShell-Downloads erkennt.
→
Powershell Hunting II: Powershell Downloads
SIEM & Detection
23.02.2026
SIEM & Detection
Guide
Dieser Blogbeitrag aus der Reihe "PowerShell Threat Hunting" demonstriert, wie man mit CrowdStrike NG-SIEM verdächtige PowerShell-Downloads erkennt.
→
Powershell Hunting IV: Powershell Command Length
SIEM & Detection
23.02.2026
SIEM & Detection
Guide
Dieser Blogbeitrag aus der Reihe "PowerShell Threat Hunting" demonstriert, wie man mit CrowdStrike NG-SIEM verdächtige PowerShell-Downloads erkennt.
→
Powershell Hunting III: Powershell Lineage
SIEM & Detection
23.02.2026
SIEM & Detection
Übung
CEO-Fraud: Wenn eine täuschend echte Zahlungsanweisung Ihre Compliance auf die Probe stellt. Sind Sie da vorbereitet?
→
Tabletop Tuesday: CEO-Fraud
Incident Response
23.02.2026
Incident Response
Analyse
SIEM im Wandel: IBM QRadar vs. CrowdStrike Falcon NG-SIEM Traditionelle SIEM-Lösungen stoßen bei explodierenden Datenmengen oft an ihre Grenzen.
→
QRadar vs. NextGen SIEM
SIEM & Detection
23.02.2026
SIEM & Detection
Übung
Ein Anruf vom "IT-Support", eine glaubwürdige Stimme, ein vermeintliches VPN-Problem und am Ende stehen Zugangsdaten, die freiwillig preisgegeben wurden.
→
Tabletop Tuesday: Vishing
Incident Response
23.02.2026
Incident Response
Übung
Darknet-Alarm: Ihre Zugangsdaten werden verkauft, inkl. funktionierender Samples. Wie reagieren Sie jetzt?
→
Tabletop Tuesday: Access Broker
Incident Response
23.02.2026
Incident Response
Übung
Sonntagnachmittag. Kritische Schwachstelle in Ihrer VPN-Software wird öffentlich, ein Exploit kursiert bereits, ein Patch ist noch nicht verfügbar.
→
Tabletop Tuesday: VPN Zero Day
Incident Response
23.02.2026
Incident Response
Übung
Mitarbeiter meldet Notebook-Diebstahl erst Tage später. Was tun, wenn sensible Unternehmensdaten möglicherweise kompromittiert wurden?
→
Tabletop Tuesday: Stolen Device
Incident Response
23.02.2026
Incident Response
Übung
Ihr wichtigstes SaaS-System ist plötzlich weg kein Zugriff auf ERP, CRM oder Kommunikationstools. Was tun, wenn der Cloud-Ausfall nicht in Ihrer Hand liegt?
→
Tabletop Tuesday: Coud-Ausfall
Incident Response
23.02.2026
Incident Response
Übung
Was tun, wenn die Basis Ihres Vertrauens wankt, aber niemand genau sagt, was passiert ist?
→
Tabletop Tuesday: Certificate Authority Compromise
Incident Response
23.02.2026
Incident Response
Übung
Brand im externen Rechenzentrum. Kernsysteme fallen aus, keine Daten, keine Services. Jetzt entscheidet sich, wie resilient Ihr Unternehmen wirklich ist.
→
Tabletop Tuesday: Brand im Datacenter
Incident Response
23.02.2026
Incident Response
Übung
Externer Sicherheitsforscher meldet kritische Schwachstelle in Ihrem öffentlichen System und fordert Belohnung. Wie reagieren Sie jetzt richtig?
→
Tabletop Tuesday: Bounty Hunter
Incident Response
23.02.2026
Incident Response
Guide
Crowdstrike Falcon IT-Automation (F4IT) verständlich erklärt: Architektur, osquery-Integration, Setup und erste Use Cases für Security, Compliance und DFIR.
→
Falcon IT-Automation: Teil 1
Endpoint & Falcon
23.02.2026
Endpoint & Falcon
Guide
In dieser Blog-Serie zeigen wir, wie wir Falcon Identity Protection in unseren Kundenprojekten aufsetzen und welche Use-Cases wir als Erstes implementieren.
→
Falcon Identity Protection Grundlagen & Setup
Cloud & Identity
23.02.2026
Cloud & Identity
Guide
Mit CrowdStrike Falcon IT Automation lassen sich veraltete Notepad++ Versionen finden und zentral aktualisieren, auch ohne klassische Softwareverwaltung.
→
Falcon IT-Automation: Teil 2
Endpoint & Falcon
23.02.2026
Endpoint & Falcon
News
Praxisnahe CrowdStrike Falcon Trainings auf Deutsch. Für Admins, SOC-Analysten und Security-Teams. Von zertifizierten Spezialisten mit Projekterfahrung.
→
CrowdStrike Falcon Schulungen
News & Advisories
17.02.2026
News & Advisories
Analyse
Einfacher Austausch von CrowdStrike SIEM Queries und umfangreiche Use-Case Library
→
CrowdStrike SIEM Query Library 2.0
SIEM & Detection
14.02.2026
SIEM & Detection
Guide
Erfahren Sie in unserem Artikel, wie wir mithilfe vom SIEM, Generative-AI-Services bei Kunden entdecken und die Sicherheit und Compliance erhöhen können.
→
Generative AI mit Falcon SIEM überwachen
SIEM & Detection
14.02.2026
SIEM & Detection
Übung
Bei einem routinemäßigen Hardware-Tausch werden an kritischen Maschinensteuerungs-PCs unscheinbare USB-Sticks entdeckt. Doch es sind keine Speichersticks, sondern "Rubber Duckys"!
→
Tabletop Tuesday: Entenjagd
Incident Response
04.02.2026
Incident Response
Übung
Ein nicht genehmigtes RMM-Tool auf einem Server: Die Übung führt in vier Phasen durch Erkennung, Eindämmung und den Umgang mit Lieferanten-Fernzugriffen.
→
Tabletop Tuesday: Remote Access Tools
Incident Response
04.02.2026
Incident Response
Übung
Bewerbungsunterlagen liegen offen in einem S3 Bucket. Die Übung führt durch Verifizierung, Schadensbegrenzung und die 72-Stunden-Frist der DSGVO.
→
Tabletop Tuesday: Offenes S3 Bucket
Incident Response
04.02.2026
Incident Response
z
z
z
z
i
i
z
z
Bleiben Sie auf
Empfang.
Neue Artikel, Advisories und Serien-Folgen — direkt ins Postfach. Kein Marketing, keine Weitergabe.
Ich akzeptiere die
Datenschutzbestimmungen
und möchte den ByteRay-Newsletter erhalten.
Fast geschafft — bitte bestätigen Sie den Link in der E-Mail, die wir Ihnen gerade geschickt haben.
Das hat nicht geklappt. Bitte prüfen Sie die Adresse und versuchen Sie es erneut.