Doogree
Lebendiger Blog — wird aktualisiert, während das System sich weiterentwickelt

Wie man eine Cyber-Plattform für KMU baut — transparent

Zu jeder technologischen Entscheidung erklären wir: was es ist, warum wir es gewählt haben, was wir verglichen haben, wie wir es getestet haben und wie wir es mit Qualitätskontrolle stetig verbessern. Wir legen das Wissen offen — niemals die Geheimnisse.

Überwachung · SIEM

Von isolierten Alarmen zu einem einzigen Angriffsbild

Eine Korrelations-Engine, die vier Signalströme nach Entität und Zeit zu einem einzigen Vorfall mit einer Angriffskette zusammenfügt — statt einer Alarmflut. Automatische Eskalation und ein täglicher SOC-Bericht.

06.07.2026 · Überwachung
Offensive · Täuschung

Honeytokens: 100 % sichere Einbruchserkennung

Ein Köder, den ein Angreifer berührt = ein bestätigter Einbruch, null Fehlalarme. Zu 100 % agentenlos — ein Cloud-Beacon, der erkennt, anreichert und alarmiert und dann ein harmloses GIF zurückgibt.

06.07.2026 · Täuschung
Verteidigung · NDR

Laterale Bewegung abfangen, bevor sie die Kronjuwelen erreicht

Erkennung von Ost-West-Bewegung (ein neuer interner Peer auf SMB/RDP = T1021) und Logon-DNA für Server (ein neues Konto / eine Admin-Anmeldung aus unbekannter Quelle = Kontoübernahme).

06.07.2026 · NDR
Reaktion · Behebung

Beheben mit Zustimmung: Korrigieren, ohne die Grenze zu überschreiten

Jedes Problem wird zu einem Genehmigen/Ablehnen-Button, der eine benannte, umkehrbare, kontrollierte Aktion über einen signierten TOFU-Steuerkanal auslöst — keine freie Shell, mit vollständigem Audit.

06.07.2026 · Reaktion
DevSec · Shift-Left

Das Geheimnis abfangen, bevor der Commit erfolgt

Eine einzige lokal ausgeführte Engine, die Passwörter und Schwachstellen schon beim Tippen abfängt — im Editor, im KI-Agenten und in Git — ohne dass der Code die Maschine verlässt. Auch KI-Agenten werden blockiert, bevor sie ein Geheimnis schreiben.

02.07.2026 · Technische Tiefe
Offensive · Purple-Team

Sich selbst angreifen, um zu beweisen, dass die Verteidigung funktioniert

Kontrollierte Angriffskampagnen (Ziel×Methode) mit einem signierten Autorisierungs-Gate, und jede Erkennung auf MITRE ATT&CK abgebildet — um zu beweisen, dass der Alarm in Sekunden tatsächlich auslöst.

02.07.2026 · Sicherheitstiefe
Compliance · Novelle 13

Novelle 13 — Eine praktische Checkliste für Unternehmen

Was das Gesetz verlangt und wie man jede Anforderung in der Praxis erfüllt — Kartierung, Kontrollen, Zugriffsverwaltung, Audit-Trail, Backup, Vorfallmeldung und ein Compliance-Bericht per Klick.

02.07.2026 · Compliance
Verteidigung · Anomalieerkennung

UEBA: Das Normale lernen, das Ungewöhnliche fangen

Wie die Engine das normale Verhalten jedes Geräts lernt und bei Abweichung alarmiert — ein neuer Peer, C2, ein unsignierter Prozess, eine Anmeldung außerhalb der Arbeitszeit — mit MITRE-Kennzeichnung.

02.07.2026 · Technische Tiefe
Cloud & Identitäten · Vertrauensmodell

Die Cloud überwachen, ohne Schlüssel zu stehlen

Warum andere Werkzeuge Ihre Cloud-Schlüssel verlangen und wie wir AWS/Azure/GCP/M365/Google nur lesend scannen — die Schlüssel bleiben bei Ihnen.

02.07.2026 · Vertrauensmodell
Architektur · Berechtigungen

Eigentümerschaft, Gerätefreigabe und eine mandantenspezifische API

Jeder Nutzer ist ein separater Mandant mit eigenen Geräten. Explizite gerätebezogene Freigabe, Löschen nur für Eigentümer, eine mandantenspezifische API und MCP sowie eine 3D-Verbindungskarte.

30.06.2026 · Architektur
Überblick · GROUND ZERO

Was wir bisher gebaut haben — und warum auf diese Weise

Eine Plattform, die Fernsteuerung, Endpunktsicherheit, Backup und einen Tresor vereint. Die Philosophie: ein Agent, eine Oberfläche, die Schlüssel beim Kunden und ~95 % Marge.

30.06.2026 · Gesamtüberblick
Backup · Technologiewahl

Ransomware-sicheres Backup: Warum wir Kopia und Backblaze B2 gewählt haben

Ein Backup, das ein Angreifer löschen kann, ist wertlos. Wir haben 11 Open-Source-Engines und 4 Speicheranbieter verglichen und sind zu einem eindeutigen Schluss über echtes Object-Lock gekommen.

30.06.2026 · Technische Tiefe
KI · Architektur

Das Verteidigungsgehirn: Warum Claude + Foundation-Sec-8B + RAG

Wir haben Modelle nach echten Benchmarks ausgewählt — nicht nach Hype. Und wir haben eine kontraintuitive Erkenntnis gewonnen: teures Reasoning verbessert die Cyber-Analyse nicht.

30.06.2026 · Technische Tiefe
Sicherheit · Vertrauensmodell

Ein fälschungssicherer Steuerkanal: TOFU + asymmetrische Signatur

Warum ein „rotierendes internes Passwort" nicht ausreicht und warum asymmetrische Signatur + Schlüssel-Pinning stärker sind — selbst wenn unsere Cloud kompromittiert wird.

30.06.2026 · Sicherheitstiefe

Dieser Blog ist lebendig — wir fügen zu jeder neuen Fähigkeit Artikel hinzu (UEBA, Compliance mit Novelle 13, Purple-Team, das „Gefängnis"/die Quarantäne und mehr). Jeder Artikel offenbart die Überlegungen und den Vergleich, aber niemals Geheimnisse, Schlüssel oder Details, die einem Angreifer helfen würden.