OSM Solutions

OSM Solutions OSM Solutions provides you with expert knowledge and tailored technical solutions focusing on manage

OSM Solutions provides expert knowledge and tailored technical solutions including managed services to fully cover your cyber security and compliance needs. We help you to cope with dynamic and complex internal and external requirements and cyber security threats.

Unsere Vulnerability Management Automation hat genau das getan, was wir von ihr erwartet haben.Und genau das war das Pro...
19/08/2026

Unsere Vulnerability Management Automation hat genau das getan, was wir von ihr erwartet haben.

Und genau das war das Problem.

Wir hatten Scanner, die Findings an DefectDojo weitergegeben haben, ein Script, das sie anhand von CVSS und Exposure Tags bewertet hat, und einen Alert Channel für die kritischsten Fälle.
Technisch hat das alles funktioniert und wir hatten den Prozess eine ganze Weile so im Einsatz.

Das Problem dabei: Jedes Finding wurde am Ende an einen Menschen weitergereicht. Nichts in unserem Setup hat dafür gesorgt, dass Findings auch automatisch zurückgestellt oder aussortiert wurden.

Die Queue wurde also immer länger und unsere Analyst:innen mussten weiterhin einzelne Findings prüfen, nur um festzustellen, dass sie eigentlich keine weitere Bearbeitung benötigen.

Wir hatten also eine automatisierte Eskalation, aber keine automatisierte Entlastung.

In unserem neuen Blogartikel zeigen wir, was wir ursprünglich gebaut haben, wo die Schwachstellen unseres Ansatzes lagen und wie wir den Prozess inzwischen weiterentwickelt haben.

Unsere neue Decision Table läuft aktuell im Shadow Mode und wird auf die Findings aus dem letzten Quartal angewendet. Dabei haben wir auch bewusst die Thresholds festgehalten, bei denen wir erwarten, dass wir nicht immer richtig liegen.

👉 Den ganzen Artikel gibt’s hier:
https://www.osm-s.com/de/wir-haben-die-falsche-haelfte-der-schwachstellen-triage-automatisiert/

Das Problem Laut NIST sind die CVE-Einreichungen zwischen 2020 und 2025 um 263 % gestiegen, und die ersten drei Monate 2026 lagen fast ein Drittel über dem Vorjahreszeitraum. NIST erwartet keine Entspannung.1 Unser Team ist nicht um 263 % gewachsen. Es ist überhaupt nicht gewachsen. Jedes einzelne...

Neu in unserem Blog: Verteiltes IP-Blocking mit GraylogBösartige IPs auf einem einzelnen System zu blockieren ist einfac...
21/07/2026

Neu in unserem Blog: Verteiltes IP-Blocking mit Graylog

Bösartige IPs auf einem einzelnen System zu blockieren ist einfach, dies konsistent über eine verteilte Infrastruktur hinweg umzusetzen, wird dagegen richtig spannend.

Unser Kollege Oliver hat einen praxisnahen Artikel geschrieben, der zeigt, wie sich mit Graylog verdächtige Aktivitäten erkennen und IP-Sperren automatisch auf mehreren Systemen ausrollen lassen.

Wenn ihr Graylog einsetzt (oder darüber nachdenkt), lohnt sich ein Blick: https://www.osm-s.com/de/distributed-ip-blocking-with-graylog

This article explores how I designed and built the detection engine behind a distributed automated IP blocking platform using Graylog. By centralising logs from multiple Docker Swarm nodes, correlating suspicious HTTP activity across the entire infrastructure, and identifying reconnaissance patterns...

„Das passiert MIR nicht.", Famous last words. 😅Die häufigste Ursache für gehackte Accounts und leere Bankkonten ist kein...
30/06/2026

„Das passiert MIR nicht.", Famous last words. 😅

Die häufigste Ursache für gehackte Accounts und leere Bankkonten ist kein Hacker-Genie im Kapuzenpulli, sondern ein paar schlechte Gewohnheiten. Die gute Nachricht: Die lassen sich easy ändern.

In unserem neuen Blog verraten wir 10 Dinge, die Sie online besser sein lassen, vom Passwort "Mauzi2026!" bis zum "mache ich später"-Update. 🙈

Getreu dem alten IT-Motto: Kein Backup, kein Mitleid. 😜

👉 Hier lesen: https://www.osm-s.com/de/10-dinge-die-sie-nicht-tun-sollten/

...wenn Sie Online unterwegs sind! Im digitalen Alltag schleichen sich ständig kleine Fehler ein, oft ohne dass wir sie überhaupt bemerken. Ein falscher Klick hier, ein schwaches Passwort dort, und plötzlich ist es passiert. Ein Account wurde gehackt, private (evtl. sogar peinliche) Fotos sind ve...

Adresse

Vienna

Benachrichtigungen

Lassen Sie sich von uns eine E-Mail senden und seien Sie der erste der Neuigkeiten und Aktionen von OSM Solutions erfährt. Ihre E-Mail-Adresse wird nicht für andere Zwecke verwendet und Sie können sich jederzeit abmelden.

Service Kontaktieren

Nachricht an OSM Solutions senden:

Verknüpfungen

Teilen