Von der Spezial-Boutique zu einem fachlich-führenden Pentest-Dienstleister: Warum wir mit der binsec GmbH andere Wege gehen

Wer im Cybersecurity-Markt nach Penetrationstests sucht, trifft meist auf zwei Extreme: Systemhäuser, die standardisierte, automatisierte Vulnerability-Scans als echten „Pentest“ verkaufen, oder riesige Beratungshäuser, bei denen der Projektkontakt über reine Vertriebler läuft und die eigentliche Arbeit an wechselnde Subunternehmer abgegeben wird. Als wir die binsec GmbH 2013 in Frankfurt am Main gegründet haben, war uns klar: … [Read more…]

Die Fake „Ausschreibung der Emirates Group“ vendor.registration@theemirategroup.com

In 2025 erhielt die binsec GmbH eine „Ausschreibung der Emirates Group“ von vendor.registration@theemirategroup.com. Bei dieser vermeintlichen Ausschreibung handelt es sich um einen gezielten Vorschussbetrug (Advance Fee Fraud). Ich warne ausdrücklich davor, auf E-Mails der Domainzu reagieren oder gar Zahlungen zu leisten. Es handelt sich hierbei um eine perfide Betrugsmasche, bei der die Identität der echten … [Read more…]

Was wir in Web-Penetrationstests wirklich finden – ein 12-Monats-Realitätscheck

Alle paar Monate werde ich dieselbe Frage gestellt: „Was findet ihr eigentlich typischerweise in einem Web-Pentest?“ Statt anekdotisch zu antworten, habe ich die aggregierten Daten der letzten 12 Monate aus unseren Webanwendungstests (inklusive angebundener APIs) bei der binsec GmbH ausgewertet. Das Ergebnis ist die untenstehende Grafik – und sie bestätigt die Muster, die sich seit … [Read more…]

Enterprise Security Magazine Europe: binsec als einer der Top Cyber Security Solution Provider anerkannt

Heute habe ich eine sehr nette Mail von Gloria vom Enterprise Security Magazine Europe erhalten, in der mir mitgeteilt wird, dass binsec einer der Top Cyber Security Solution Provider ist. Hi Patrick, I am Gloria Lam with Enterprise Security Magazine Europe. I am excited to inform you that our magazine’s evaluation panel has shortlisted binsec … [Read more…]

Abzocke bei Handelsregistereintragungen

Die dreiste Abzocke bei Firmengründungen nimmt zu. Im Jahr 2013 hatten wir bei der Gründung der binsec eine Zahlungsaufforderung erhalten, die uns zur Zahlung für die Eintragung in ein Register motivieren sollte. Bei der Gründung der binsec group GmbH im Oktober 2019 wurden wir vom Notar schon darauf hingewiesen, dass wir „falsche Rechnungen“ für Eintragungen … [Read more…]

BACSCP: Die Entstehung des Secure Coding Trainings

Jedes Semester schließen Tausende Informatikstudenten erfolgreich ihr Studium ab – leider meist ohne oder mit nur geringen Kenntnissen in sicherer Softwareentwicklung. Wen wunderts, dass dann altbekannte Schwachstellen wie Cross-Site-Scripting (XSS) noch immer nicht der Vergangenheit angehören. Als Folge stehen Unternehmen selbst in der Verantwortung, ihre Entwickler zu schulen und für Sicherheitsmaßnahmen in deren Softwareprodukten zu … [Read more…]

Hacking vs. Penetration Testing – die Geburtsstunde des BACPP

Als Dozent für „Penetration Testing“ kenne ich den ausschlaggebenden Beweggrund meiner Studentinnen und Studenten für ihre Teilnahme am Wahlpflichtfach nur zu gut. Die Rede ist von „Hacking“. Bereits in jungen Jahren für viele ein spannendes Thema – brennt sich das Hacken von IT-Systemen doch durch seine Darstellung in Film und Fernsehen schon früh als aufregend … [Read more…]