Zum Hauptinhalt springen

🧭 Drei neue Seiten im Blog

· 4 Minuten Lesezeit
Cert-IX Team
Platform Development Team

blog.cert-ix.com ist lĂ€ngst nicht mehr nur der tĂ€gliche Nachrichten-Feed. Drei Seiten sind dort jetzt live: praxisnahe LeitfĂ€den zur Cyber-Sensibilisierung, eine Live-Karte fĂŒr Bedrohungsinformationen und ein Passwortgenerator, der nichts irgendwohin sendet. Alle drei sind kostenlos, öffentlich und ohne Anmeldung nutzbar.

SeiteWofĂŒr sie gedacht ist
Cyber AwarenessLanglebige Praxis-LeitfĂ€den — fĂŒr Sie selbst, Ihre Familie, Ihr Unternehmen
Threat IntelligenceEin Live-Blick darauf, was gerade weltweit angegriffen wird
Password GeneratorStarke Passwörter und Passphrasen, erzeugt auf Ihrem eigenen GerÀt

Cyber Awareness — Rat, der gĂŒltig bleibt​

blog.cert-ix.com/awareness

Nachrichten sagen Ihnen, was passiert ist. Diese LeitfĂ€den sagen Ihnen, was zu tun ist — und sie sind so geschrieben, dass sie auch Monate spĂ€ter noch stimmen. Sie reichen von Privatpersonen bis zu mittelstĂ€ndischen Teams, und jeder Leitfaden nennt seinen Schwierigkeitsgrad, seine Zielgruppe und eine ehrliche Lesezeit, bevor Sie sich darauf einlassen. Sortieren Sie nach neuesten, Ă€ltesten oder meistgelesenen BeitrĂ€gen und filtern Sie auf das, was fĂŒr Sie geschrieben wurde.

Zwei Themen ziehen sich durch die Sammlung:

  • KI als Verteidigung — ein KI-Werkzeug prĂŒfen, bevor Ihr Team Unternehmensdaten hineinkopiert; den Chatverlauf abschalten, damit Ihre Eingaben kein Modell mehr trainieren; die Datenschutzeinstellungen von Assistenten auf jedem GerĂ€t kontrollieren; die Antwort eines Chatbots ĂŒberprĂŒfen, bevor Sie danach handeln.
  • KI-gestĂŒtzte Bedrohungen — ein KI-erzeugtes Foto oder Video erkennen, bevor Sie es teilen; einen Anruf wegen eines „Familiennotfalls“ verifizieren, bevor Sie Geld an eine geklonte Stimme ĂŒberweisen.

Die LeitfĂ€den werden mit KI-UnterstĂŒtzung verfasst und vor der Veröffentlichung von einem Menschen geprĂŒft. Das steht auf der Seite selbst, denn Sie sollten wissen, wie etwas entstanden ist, dem Sie vertrauen sollen.

Threat Intelligence — der Live-Blick​

blog.cert-ix.com/threat-intelligence

Eine Weltkarte mit Live-Bedrohungsindikatoren, gespeist aus einer Streaming-Verbindung, die sich laufend aktualisiert, solange die Seite geöffnet ist — daneben ein fortlaufender Feed neu veröffentlichter CVEs.

  • Filtern Sie nach Schweregrad, Quelle, Angriffskategorie und Zeitfenster: Das Panel zeigt Ihnen, wie viele Indikatoren zutreffen und wie viele davon sich tatsĂ€chlich auf der Karte verorten lassen.
  • Analysen fĂŒr das Gesamtbild: hĂ€ufigste Angriffskategorien, hĂ€ufigste LĂ€nder, Verteilung der Quellen, Verteilung der Schweregrade.
  • Öffnen Sie einen beliebigen Indikator, um das Detail hinter dem Punkt zu sehen.

Eine Design-Entscheidung sei ausdrĂŒcklich genannt: Der Verbindungsstatus ist immer sichtbar — LIVE, RECONNECTING oder DISCONNECTED. Ein Dashboard, das stillschweigend weiter das Letzte anzeigt, was es empfangen hat, ist schlimmer als eines, das Ihnen sagt, dass es nicht mehr zuhört. Und Indikatoren ohne Koordinaten werden nicht klammheimlich verworfen: Die Karte sagt es, und sie bleiben im Live-Feed.

Password Generator — nichts verlĂ€sst die Seite​

blog.cert-ix.com/password-generator

ZufĂ€llige Passwörter und wortbasierte Passphrasen, erzeugt auf Ihrem GerĂ€t. Nichts wird gesendet, gespeichert oder protokolliert. Laden Sie die Seite, trennen Sie die Netzwerkverbindung — sie funktioniert weiter.

Was sie dem nÀchstbesten Treffer in der Suchergebnisliste voraushat:

  • Echter Zufall, oder gar keiner. Die Werte stammen ĂŒber die Web-Crypto-API aus Ihrem Betriebssystem. Kann ein Browser sie nicht liefern, verweigert die Seite die Erzeugung, statt stillschweigend auf etwas Vorhersagbares auszuweichen.
  • Kein Modulo-Bias. Zeichen werden per Verwerfungsmethode gezogen. Das vermeidet die feine Schlagseite zu einem Teil des Alphabets, die viele Generatoren mitbringen, ohne es zu erwĂ€hnen.
  • StĂ€rke in Bit, nicht in Adjektiven. Der Entropiewert wird aus den Optionen berechnet, die Sie gewĂ€hlt haben, und nicht aus dem fertigen Text erraten — und er steht neben SchĂ€tzungen zur Knackdauer bei Offline-Angriffsraten. VerschĂ€rfen Sie eine EinschrĂ€nkung, die den Suchraum verkleinert, etwa das Verbot wiederholter Zeichen, sinkt der Wert — ehrlich.
  • Nichts bleibt zurĂŒck. Kein Browser-Speicher, kein Verlauf. Nach dem Neuladen ist jeder Wert verschwunden. Unsere eigene Reichweitenmessung ist auf dieser Seite abgeschaltet.

Dazu die praktischen Einstellungen: Passwort- oder Passphrasen-Modus, LĂ€nge, Zeichenklassen, Ausschluss verwechselbarer Zeichen wie O/0 und I/l/1, Verbot von Folgen wie abc oder 321 und die Erzeugung mehrerer Werte auf einmal.

Warum diese Seiten öffentlich sind​

Keine von ihnen muss wissen, wer Sie sind — also fragt auch keine danach. Ein Leitfaden lohnt sich, bevor Sie Kunde sind, eine Bedrohungskarte lohnt den Blick, ob Sie nun einen Bestand bei uns haben oder nicht, und ein Passwort geht niemanden etwas an außer Ihnen — uns am allerwenigsten.