agentschmitz
FunktionenPreiseBlogKontakt
Anmelden

Blog

Aus dem Maschinenraum

Praxis und Hintergründe zu KI-gestütztem Pentesting, Schwachstellen und sicherer Software.

Neuester ArtikelReportingWorkflow

Pentest-Report auf Knopfdruck — DE & EN als PDF

Aus bestätigten Funden wird ein professioneller Bericht — zweisprachig, mit Beweis, Exploit-Pfad und Fix.

13. Juni 2026 · agentschmitz · 1 Min. Lesezeit

StrategieCompliance

Kontinuierliches Pentesting schlägt das Jahres-Audit

Ein Pentest einmal im Jahr ist eine Momentaufnahme. Software ändert sich täglich — die Sicherheit sollte mithalten.

13. Juni 2026 · 1 Min.

SicherheitArchitektur

Guardrails by Design: Sicherheit im Code, nicht im Modell

Ein KI-Agent, der angreift, braucht harte Grenzen. Wir erzwingen sie im Code — Scope-Lock, Deny-List, SSRF-Schutz, nicht-destruktiv.

12. Juni 2026 · 1 Min.

PentestingAccess Control

Warum unauthentifizierte Scans die Hälfte übersehen

Die gefährlichsten Schwachstellen liegen hinter dem Login. Wer nur von außen testet, sieht nur die Fassade.

12. Juni 2026 · 1 Min.

SchwachstellenAPI

IDOR verstehen: die unterschätzte API-Schwachstelle

Insecure Direct Object References gehören zu den häufigsten und gefährlichsten Lücken — und automatische Scanner finden sie oft nicht. Warum?

11. Juni 2026 · 1 Min.

KIPentesting

Warum ein KI-Agent der bessere Pentester ist

Klassische Scanner arbeiten Checklisten ab. Ein KI-Agent bildet Hypothesen, baut eigene Payloads und verkettet Angriffe — wie ein echter Angreifer.

10. Juni 2026 · 1 Min.

agentschmitz

Kontinuierliche Sicherheitstests für Ihre Anwendungen — automatisiert, nachvollziehbar und gehostet in Deutschland.

Produkt

  • Funktionen
  • Preise
  • Dashboard
  • Anmelden

Ressourcen

  • Blog
  • Kontakt

Rechtliches

  • AGB
  • Datenschutz
  • Impressum
  • Cookie-Richtlinie

© 2026 agentschmitz · KI-Penetrationstests · Hosted in Germany