Skip to main content
Advanced Search
Search Terms
Content Type

Exact Matches
Tag Searches
Date Options
Updated after
Updated before
Created after
Created before

Search Results

360 total results found

Welche Fragen sollten wir jedem Anbieter von Endpunktsicherheit stellen?

Nachweis & Bewertung

Kurze Antwort: Fragen Sie, wo Entscheidungen getroffen werden, was ohne Konnektivität passiert, wovon das Tool zur Funktion abhängig ist, und ob es verhindert oder lediglich meldet. Die Antworten trennen Architektur schnell von Marketing. Fragen, die es sich z...

Language
de
TranslatedFrom
355
Source
Proof & Evaluation

Was ist aus dem „dumm sammelnden" Modell der Sicherheitsbranche geworden?

Nachweis & Bewertung

Kurze Antwort: Jahrelang rieten Anbieter, dass lokale Endpunktverarbeitung veraltet sei, und setzten stattdessen auf leichtgewichtige Agenten, die Rohtelemetriedaten an Cloud-Analysen weiterleiten. Moderne speicherresidente Angriffe auf zentrale Betriebssystem...

Language
de
TranslatedFrom
356
Source
Proof & Evaluation

Warum erzeugt intentbasierte Prävention weniger Alarm-Rauschen als signaturbasierte Erkennung?

Nachweis & Bewertung

Kurze Antwort: Weil dabei eine engere Fragestellung gestellt wird. Signatur- und heuristische Tools schlagen Alarm, sobald etwas einem bekannten schädlichen Muster ähnelt, und überlassen es Menschen, die Spreu vom Weizen zu trennen. Intentbasierte Prävention f...

Language
de
TranslatedFrom
357
Source
Proof & Evaluation

Welche Daten erfasst Cyber Crucible – und welche niemals?

Daten-Governance & Souveränität

Kurzantwort: Cyber Crucible arbeitet nach der Zero-Content-Harvesting-Direktive. Es verarbeitet operative Systemtelemetrie – Prozessausführungspfade, Eltern-Kind-Prozessketten, Hardware-Ausführungsindikatoren und Speicherintegritätszustände –, die lokal auf de...

Language
de
TranslatedFrom
368
Source
Data Governance & Sovereignty

Was ist der Unterschied zwischen Systemtelemetrie und Kundendaten?

Daten-Governance & Souveränität

Kurze Antwort: Systemtelemetrie beschreibt, wie sich Software verhält — welcher Prozess welchen anderen gestartet hat, wie der Speicher aussieht, ob Ausführungsmuster anomal sind. Kundendaten sind die Inhalte, die Ihr Unternehmen erstellt und vorhält — Dateien...

Language
de
TranslatedFrom
369
Source
Data Governance & Sovereignty

Verkauft oder teilt Cyber Crucible Kundendaten mit Dritten?

Daten-Governance & Souveränität

Kurze Antwort: Nein. Cyber Crucible teilt, lizenziert, handelt oder offenbart keine Kundeninformationen oder Telemetriedaten an Dritte, und Kundendaten stehen unter keinen Umständen zum Verkauf. Die Verpflichtungen Keine Weitergabe an Dritte — keine Weitergab...

Language
de
TranslatedFrom
370
Source
Data Governance & Sovereignty

Was kann Cyber Crucible offenlegen, wenn es von einer Regierung oder einem Gericht dazu verpflichtet wird?

Daten-Governance & Souveränität

Kurze Antwort: Nichts in den Kategorien, die am meisten zählen, da diese Daten niemals vorgehalten werden. Cyber Crucible sammelt, speichert oder behält keine Entschlüsselungsschlüssel, Benutzeranmeldedaten oder Kundendateien – es gibt also nichts dergleichen,...

Language
de
TranslatedFrom
371
Source
Data Governance & Sovereignty

Wie werden die Daten von Cyber Crucible bei der Übertragung geschützt?

Daten-Governance & Souveränität

Kurzantwort: Sämtliche Kommunikation zwischen Agent und Server erzwingt TLS 1.3. Operative Datenpayloads verwenden zusätzlich JSON Web Encryption (JWE) mit eindeutigen kryptografischen Schlüsselpaaren pro Agent, sodass Payloads während der Übertragung weder ab...

Language
de
TranslatedFrom
372
Source
Data Governance & Sovereignty

Wo werden meine Daten verarbeitet, und können sie innerhalb meines Landes verbleiben?

Daten-Governance & Souveränität

Kurze Antwort: Ja. Die Infrastruktur von Cyber Crucible kann so bereitgestellt werden, dass die Verarbeitung geografisch nahe an oder innerhalb Ihrer Rechtsordnung erfolgt, und eine vollständig lokale, air-gapped Bereitstellung hält alles innerhalb Ihrer eigen...

Language
de
TranslatedFrom
373
Source
Data Governance & Sovereignty

Welche Bereitstellungsmodelle stehen für die Datensouveränität zur Verfügung?

Daten-Governance & Souveränität

Kurze Antwort: Zwei. Ein vollständig air-gapped On-Premises-Modell, bei dem keine Daten Ihr Netzwerk verlassen, und ein gehostetes oder hybrides Cloud-unterstütztes Modell mit JWE-verschlüsselter TLS-Kommunikation zu regional bereitgestellten Servern. Beide bi...

Language
de
TranslatedFrom
374
Source
Data Governance & Sovereignty

Wie steuert Cyber Crucible Lieferketten- und Insider-Risiken?

Daten-Governance & Souveränität

Kurze Antwort: Durch verbindliche gegenseitige Vertraulichkeitsvereinbarungen (NDAs) für alle Mitarbeitenden mit potenziellem Zugriff, streng auf das Need-to-know-Prinzip beschränkten administrativen Zugriff für überprüftes Personal sowie eine Null-Toleranz-Vo...

Language
de
TranslatedFrom
375
Source
Data Governance & Sovereignty

Bettet Cyber Crucible Bibliotheken oder Fremdcode von Drittanbietern ein?

Daten-Governance & Souveränität

Kurze Antwort: Nein. Kernel-Sensoren, Treiber und Genetic-AI-Verhaltensmodelle werden intern entwickelt. In die Software sind keine SDKs staatlich gesteuerter ausländischer Akteure, keine ungeprüften Bibliotheken von Drittanbietern und keine versteckten Teleme...

Language
de
TranslatedFrom
376
Source
Data Governance & Sovereignty

Was bedeutet geopolitische Neutralität bei Sicherheitssoftware?

Daten-Governance & Souveränität

Kurze Antwort: Es bedeutet, dass die Software so entwickelt wurde, dass sie Ihr Unternehmen schützt, ohne ausländische strategische Hintertüren, ausländische Partnerschaften mit staatlichen Nachrichtendiensten oder verpflichtende Cloud-Abhängigkeiten einzubett...

Language
de
TranslatedFrom
377
Source
Data Governance & Sovereignty

Warum verlangen so viele nationale Datenschutzgesetze dasselbe?

Regionaler Datenschutz und Compliance

Kurze Antwort: Weil die meisten modernen Datenschutzgesetze demselben Rahmenwerk nachempfunden sind. Ob saudisches PDPL, VAE, Bahrain, Katar, Oman, Kenia, Nigeria, Südafrika oder die DSGVO der EU – sie laufen alle auf dieselben Kernanforderungen hinaus: nur da...

Language
de
TranslatedFrom
379
Source
Regional Data Protection & Compliance

Welche Golfstaaten verfügen über Datenschutzgesetze, und wie unterscheiden sie sich?

Regionaler Datenschutz und Compliance

Kurze Antwort: Fünf der sechs GCC-Staaten verfügen mittlerweile über umfassende Datenschutzgesetze — Saudi-Arabien, die VAE, Bahrain, Katar und Oman. Kuwait bildet die Ausnahme und verfolgt stattdessen einen sektoralen Ansatz. Die Unterschiede liegen vor allem...

Language
de
TranslatedFrom
380
Source
Regional Data Protection & Compliance

Wie wirken sich afrikanische Datenschutzgesetze auf die Auswahl von Sicherheitsanbietern aus?

Regionaler Datenschutz und Compliance

Kurze Antwort: Die meisten afrikanischen Rechtsordnungen schränken die grenzüberschreitende Übermittlung ein, und mehrere gehen noch weiter mit strikter Datenlokalisierung — Nigeria und Sambia verlangen, dass personenbezogene Daten im Land gespeichert werden. ...

Language
de
TranslatedFrom
381
Source
Regional Data Protection & Compliance

Was gilt in Europa und im Vereinigten Königreich?

Regionaler Datenschutz und Compliance

Kurze Antwort: Die EU-DSGVO und die UK-DSGVO, die sich eng aneinander orientieren. Die praktischen Kontrollen sind identisch; die Hauptabweichung besteht darin, welches Instrument internationale Übermittlungen regelt – die EU-Standardvertragsklauseln (SCCs) ge...

Language
de
TranslatedFrom
382
Source
Regional Data Protection & Compliance

Ist Cyber Crucible ein Verantwortlicher oder ein Auftragsverarbeiter für Daten?

Regionaler Datenschutz und Compliance

Kurze Antwort: In den meisten Engagements agiert Cyber Crucible als Auftragsverarbeiter im Auftrag des Kunden, der der Verantwortliche ist. Der Kunde legt die Zwecke und Mittel der Verarbeitung fest; Cyber Crucible verarbeitet Daten nur gemäß den dokumentierte...

Language
de
TranslatedFrom
383
Source
Regional Data Protection & Compliance