Akuter Sicherheitsvorfall?
24/7-Notfall — +49 89 2000 7683
Lösungen
Nach Ihrer Situation
Sicherheitsvorfall
24/7-Überwachung
AI Security
Sicherheitslage prüfen
NIS2 umsetzen
DORA umsetzen
Ernstfall proben
Professional Services
Incident Response & Forensik
SIEM Engineering
Risk Assessments
Falcon Quick Start
Managed Services
Managed SOC / CSIRT
Managed SIEM
Darknet Monitoring
Resident Engineer
CrowdStrike Service Hub
→
Über uns
Blog
Ressourcen
Kontakt
Lösungen
Nach Ihrer Situation
Sicherheitsvorfall
Sofort reagieren, Schaden begrenzen
24/7-Überwachung
Angriffe erkennen und stoppen
AI Security
KI-Nutzung sichtbar machen und absichern
Sicherheitslage prüfen
Wo stehen Sie, wo sind Lücken
Compliance & Regulierung
Gesetzliche Anforderungen technisch umsetzen
NIS2
DORA
Ernstfall proben
Tabletops und Trainings
Professional Services
Incident Response & Forensik
DFIR und Wiederanlauf
SIEM Engineering
Aufbau, Migration, Detection Content
Risk Assessments
Compromise, Identity, SIEM, Exposure
Falcon Quick Start
In 14 Tagen selbst sehen, was Falcon findet
Managed Services
Managed SOC / CSIRT
24/7 Security Operations
Managed SIEM
Betrieb und Content Engineering
Darknet Monitoring
Leaks erkennen und entwerten
Resident Engineer
Experten fest im Team
CrowdStrike Service Hub →
Plattform, SIEM, Beratung und Trainings
Akuter Notfall? 24/7-Hotline +49 89 2000 7683
Über uns
Unternehmen
Über uns
Team, Haltung und Herkunft
Unsere Partner
CrowdStrike und Technologiepartner
Datenschutzerklärung
Wie wir Ihre Daten schützen
Impressum
Rechtliche Angaben zu ByteRay
Wissen
Unser Blog
Technik-Artikel aus dem SOC
Security Advisories
Aktuelle Bedrohungslage, eingeordnet
Ressourcen
Guides, Checklisten, Whitepaper
CQL-Hub
Queries für Falcon NG-SIEM
Neuester Artikel
Aktuelles aus dem Blog
→
Kontakt
DE
EN
Sicherheitsvorfall?
Sicherheitsvorfall?
Sicherheitsvorfall?
ByteRay Blog
Incident Response
Alle Artikel aus diesem Thema — Detections, Analysen und Praxis aus unserem SOC.
Themen
alle
Cloud & Identity
News & Advisories
Endpoint & Falcon
Incident Response
SIEM & Detection
s
s
g
u
z
d
d
g
s
r
Übung
CEO-Fraud: Wenn eine täuschend echte Zahlungsanweisung Ihre Compliance auf die Probe stellt. Sind Sie da vorbereitet?
→
Tabletop Tuesday: CEO-Fraud
Incident Response
23.02.2026
Incident Response
Übung
Ein Anruf vom "IT-Support", eine glaubwürdige Stimme, ein vermeintliches VPN-Problem und am Ende stehen Zugangsdaten, die freiwillig preisgegeben wurden.
→
Tabletop Tuesday: Vishing
Incident Response
23.02.2026
Incident Response
Übung
Darknet-Alarm: Ihre Zugangsdaten werden verkauft, inkl. funktionierender Samples. Wie reagieren Sie jetzt?
→
Tabletop Tuesday: Access Broker
Incident Response
23.02.2026
Incident Response
Übung
Sonntagnachmittag. Kritische Schwachstelle in Ihrer VPN-Software wird öffentlich, ein Exploit kursiert bereits, ein Patch ist noch nicht verfügbar.
→
Tabletop Tuesday: VPN Zero Day
Incident Response
23.02.2026
Incident Response
Übung
Mitarbeiter meldet Notebook-Diebstahl erst Tage später. Was tun, wenn sensible Unternehmensdaten möglicherweise kompromittiert wurden?
→
Tabletop Tuesday: Stolen Device
Incident Response
23.02.2026
Incident Response
Übung
Ihr wichtigstes SaaS-System ist plötzlich weg kein Zugriff auf ERP, CRM oder Kommunikationstools. Was tun, wenn der Cloud-Ausfall nicht in Ihrer Hand liegt?
→
Tabletop Tuesday: Coud-Ausfall
Incident Response
23.02.2026
Incident Response
Übung
Was tun, wenn die Basis Ihres Vertrauens wankt, aber niemand genau sagt, was passiert ist?
→
Tabletop Tuesday: Certificate Authority Compromise
Incident Response
23.02.2026
Incident Response
Übung
Brand im externen Rechenzentrum. Kernsysteme fallen aus, keine Daten, keine Services. Jetzt entscheidet sich, wie resilient Ihr Unternehmen wirklich ist.
→
Tabletop Tuesday: Brand im Datacenter
Incident Response
23.02.2026
Incident Response
Übung
Externer Sicherheitsforscher meldet kritische Schwachstelle in Ihrem öffentlichen System und fordert Belohnung. Wie reagieren Sie jetzt richtig?
→
Tabletop Tuesday: Bounty Hunter
Incident Response
23.02.2026
Incident Response
Übung
Bei einem routinemäßigen Hardware-Tausch werden an kritischen Maschinensteuerungs-PCs unscheinbare USB-Sticks entdeckt. Doch es sind keine Speichersticks, sondern "Rubber Duckys"!
→
Tabletop Tuesday: Entenjagd
Incident Response
04.02.2026
Incident Response
Übung
Ein nicht genehmigtes RMM-Tool auf einem Server: Die Übung führt in vier Phasen durch Erkennung, Eindämmung und den Umgang mit Lieferanten-Fernzugriffen.
→
Tabletop Tuesday: Remote Access Tools
Incident Response
04.02.2026
Incident Response
Übung
Bewerbungsunterlagen liegen offen in einem S3 Bucket. Die Übung führt durch Verifizierung, Schadensbegrenzung und die 72-Stunden-Frist der DSGVO.
→
Tabletop Tuesday: Offenes S3 Bucket
Incident Response
04.02.2026
Incident Response
z
z
z
z
i
i
z
z
Wir durchleuchten digitale
Risiken.
Sprechen Sie direkt mit einem Security-Engineer: unverbindlich, technisch, konkret.
Kontakt aufnehmen
Kontakt aufnehmen
Lieber gleich einen Termin?
Erstgespräch buchen