<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Angriffserkennung on .kais blog</title><link>https://blog.0x2e6b6169.de/tags/angriffserkennung/</link><description>Recent content in Angriffserkennung on .kais blog</description><generator>Hugo</generator><language>de-de</language><lastBuildDate>Mon, 10 Aug 2026 07:35:00 +0200</lastBuildDate><atom:link href="https://blog.0x2e6b6169.de/tags/angriffserkennung/index.xml" rel="self" type="application/rss+xml"/><item><title>Wenn jedes Blut als infektiös gilt</title><link>https://blog.0x2e6b6169.de/posts/2026-08-10-assume-breach/</link><pubDate>Mon, 10 Aug 2026 07:35:00 +0200</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-08-10-assume-breach/</guid><description>&lt;h2 id="-das-vertraute-bild"&gt;🌍 Das vertraute Bild&lt;a class="heading-anchor" href="#-das-vertraute-bild" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Mitte der achtziger Jahre stand die Medizin vor einem Problem, das sie nicht lösen konnte: Man sah niemandem an, ob das Blut HIV trug. Anamnese und Untersuchung reichten nicht aus. Die CDC zog daraus einen radikalen Schluss und empfahl 1987 die universellen Vorsichtsmaßnahmen. Seither gilt das Blut jedes Menschen als potenziell infektiös – nicht weil alle infiziert wären, sondern weil niemand die eine Ausnahme zuverlässig erkennt.&lt;/p&gt;</description></item><item><title>Sichtbar, aber blind</title><link>https://blog.0x2e6b6169.de/posts/2026-07-17-sichtbar-aber-blind/</link><pubDate>Fri, 17 Jul 2026 07:35:00 +0200</pubDate><guid>https://blog.0x2e6b6169.de/posts/2026-07-17-sichtbar-aber-blind/</guid><description>&lt;h2 id="-was-beobachte-ich"&gt;🔍 Was beobachte ich?&lt;a class="heading-anchor" href="#-was-beobachte-ich" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Ich sehe, wie Organisationen Monitoring einrichten und das Problem der Erkennung damit für gelöst halten. SIEM steht, Logs fließen, Alarme sind konfiguriert. Die Frage, wie lange ein echter Angriff unentdeckt bliebe, stellt niemand.&lt;/p&gt;&#10;&lt;h2 id="-was-soll-eigentlich-erreicht-werden"&gt;🎯 Was soll eigentlich erreicht werden?&lt;a class="heading-anchor" href="#-was-soll-eigentlich-erreicht-werden" aria-label="Link zu diesem Abschnitt"&gt;&lt;/a&gt;&lt;/h2&gt;&#10;&lt;p&gt;Zeitnahe Erkennung. Wer angreift, soll auffallen, bevor großer Schaden entsteht. Das BSI fordert für KRITIS genau das – ein System zur Angriffserkennung aus Protokollierung, Detektion und Reaktion.&lt;/p&gt;</description></item></channel></rss>