Post-Mortem: Warum Google unseren Blog im April 2026 gekillt hat, ein Lehrstück über KI-Spam-Filter und falsches Marketing

Es ist der Albtraum eines jeden Plattformbetreibers: Du investierst Jahre in tiefgehenden Tech-Content, baust mühsam organische Reichweite auf, und plötzlich stürzt die Sichtbarkeit deiner Domain steiler ab als ein kleiner Hetzner-Server unter einem DDoS-Angriff. Genau das passierte diesem Blog um den 10. April 2026. Nach den heftigen Erschütterungen des March 2026 Spam & Core Updates … [Read more…]

Senior Pentesting Only bei binsec: Warum wir Juniors woanders ausbilden

In der IT-Security-Branche herrscht Fachkräftemangel, und der Impuls vieler Firmen ist es, Junior Penetrationstester direkt in Kundenprojekte einzubinden. Bei der binsec GmbH haben wir uns bewusst gegen diesen Weg entschieden. In unseren wichtigsten Kernbereichen, nämlich Banken, Payment, Versicherungswesen, KRITIS-Kunden, Medizingeräte, ist „Training on the Job“ am Kundenobjekt operativ und haftungsrechtlich nicht vertretbar. Das Risikoprofil unserer … [Read more…]

BACPP-Zertifikat: Offizielle Anerkennung durch das BSI

Seit 2018 gibt es das BACPP-Zertifikat der binsec academy GmbH, jetzt folgt der offizielle „Ritterschlag“: „Ritterschlag“: Der BACPP (Binsec Academy Certified Pentest Professional) wird ab sofort vom Bundesamt für Sicherheit in der Informationstechnik (BSI) als qualifizierter Nachweis für die Kompetenz von Penetrationstestern anerkannt und entsprechend gelistet. Was wir seit Jahren praktizieren, hat nun das behördliche … [Read more…]

Pentest Collective: Spezialisierungen statt Einheitsbrei

Auf security.sauer.ninja teile ich nicht nur fachliche Beiträge, sondern gelegentlich auch direkte Einblicke aus der Geschäftsführung der binsec GmbH. Dieses Mal geht es um strategische Gedanken und die Planung zu unserem neuesten Projekt: dem Pentest Collective. Die Zeit der Generalisten ist vorbei. Wer behauptet, vom Webshop-Scan bis zur State-Actor-Simulation alles mit einem Team abzudecken, liefert … [Read more…]

Was früher PHP war, ist heute Vibe Coding

Es gab diesen Moment schon einmal. Als PHP groß wurde, hat sich Webentwicklung schlagartig verändert. Plötzlich konnte gefühlt jeder eine Website bauen. Ein bisschen Copy & Paste, ein paar Tutorials, günstiges Hosting und das Ergebnis war live. Die Einstiegshürde ist massiv gefallen. Geschwindigkeit und Innovation sind gestiegen. Das Internet ist explodiert. Vieles hat funktioniert. Weniges … [Read more…]

Exfilion – Offensive Security mit echtem Angreifer-Mindset auf Elite Level

In meiner täglichen Arbeit als Gründer der binsec group habe ich eine klaffende Lücke im Markt gesehen. Der klassische, checklistenbasierte Pentest stößt an seine Grenzen, wenn die Bedrohung von hochprofessionellen staatlichen Akteuren ausgeht. Genau aus diesem Grund haben wir innerhalb unseres Pentest Collective eine chirurgische Spezialeinheit formiert: Exfilion. Exfilion ist eine spezialisierte Boutique für Offensive … [Read more…]

OWASP ZAP: Stark für den Einstieg, selten erste Wahl im Pentest-Alltag

OWASP ZAP gehört zu den bekanntesten Tools im Web-Pentesting. Viele kommen früher oder später damit in Kontakt. In Trainings, Labs oder ersten eigenen Tests ist es oft eines der ersten Werkzeuge überhaupt. Im professionellen Pentesting spielt ZAP dagegen meist eine kleinere Rolle. Was ist OWASP ZAP? OWASP ZAP ist ein Open-Source-Proxy zur Analyse und Manipulation … [Read more…]

OWASP Top 10 und CWE Top 25 – zwei Perspektiven auf Software-Schwachstellen

Im Umfeld der Anwendungssicherheit tauchen zwei Referenzen besonders häufig auf: die OWASP Top 10 und die CWE Top 25 Most Dangerous Software Weaknesses. Beide Listen werden regelmäßig in Security-Guidelines, Schulungen oder Pentest-Berichten erwähnt und sollen typische Sicherheitsprobleme in Software sichtbar machen. Auf den ersten Blick scheinen beide Listen dasselbe zu behandeln: häufige Schwachstellen in Software. … [Read more…]

PTES – Struktur für Pentests, aber kein vollständiger Standard

Der Penetration Testing Execution Standard (PTES) beschreibt eine strukturierte Methodik für die Durchführung von Penetrationstests. Ziel des Standards ist es, typische Projektphasen eines Pentests zu definieren und damit einen nachvollziehbaren Ablauf von der Planung bis zur Dokumentation der Ergebnisse zu schaffen. Der Standard entstand um 2010 als gemeinschaftliche Initiative von Sicherheitsexperten. PTES wird bis heute … [Read more…]

Hackeroo | Ethical Hacking, Penetration Testing, Red Teaming

Ich höre von vielen Neukunden der binsec, dass sie vorab von anderen Pentest-Dienstleistern mit automatisierten Schwachstellen-Scans als Pentest abgespeist wurden. Gerade, wenn Auftraggeber damals erst noch Start-Ups waren und das Budget knapp war. Unser Fokus bei Hackeroo liegt daher ganz klar auf echtem, manuellem Security Testing zu dennoch günstigen Preisen: Web-Anwendungen, APIs, Infrastrukturen und Cloud-Umgebungen. … [Read more…]