{"id":27850,"date":"2025-02-26T08:19:34","date_gmt":"2025-02-26T08:19:34","guid":{"rendered":"https:\/\/cybercompare.com\/?p=27850"},"modified":"2025-02-28T09:50:03","modified_gmt":"2025-02-28T09:50:03","slug":"marktkommentar-17-schwachstellenaggregation-und-behebung","status":"publish","type":"post","link":"https:\/\/cybercompare.com\/de\/marktkommentar-17-schwachstellenaggregation-und-behebung\/","title":{"rendered":"Marktkommentar #17: Schwachstellenaggregation und -behebung"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"27850\" class=\"elementor elementor-27850 elementor-27842\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-49153e59 e-flex e-con-boxed e-con e-parent\" data-id=\"49153e59\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;jet_parallax_layout_list&quot;:[]}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-76c44eb5 e-con-full e-flex e-con e-child\" data-id=\"76c44eb5\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;jet_parallax_layout_list&quot;:[]}\">\n\t\t\t\t<div class=\"elementor-element elementor-element-6e0559d2 elementor-widget elementor-widget-text-editor\" data-id=\"6e0559d2\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Hallo zusammen,<\/p>\n<p><strong>Vulcan<\/strong> ist ja gerade von <strong>Tenable<\/strong> gekauft worden \u2013 wir haben uns im Rahmen eines Kundenprojekts mal den Markt f\u00fcr Schwachstellen-Aggregations-Tools (auch Risk Based Vulnerability Management \/ RBVM, Exposure Risk Management) angeschaut. Neben Vulcan waren u.a. dabei:<\/p>\n<p><strong>Armis<\/strong><strong>, <\/strong><strong>Axonius<\/strong><strong>, Brinqa, Nopsec, Northstar, Nucleus, Qualys, Skybox, Strobes, Zafran<\/strong>.<\/p>\n<p>Die Tools bieten als Hauptfunktion die Zusammenfassung von mehreren Schwachstellenscannern (on premise, OT, Cloud, Code) und Asset-Inventaren \/ CMDBs. Die Intelligenz liegt dann in der Deduplizierung von Asset- und Schwachstellendaten, und in der Bewertung von Risiken (z.B. Ausnutzbarkeit), um eine \u00fcbergeordnete Priorisierung f\u00fcr eine gro\u00dfe Organisation vornehmen, Doppelarbeit vermeiden und den Status auditsicher darstellen zu k\u00f6nnen. Nat\u00fcrlich gibt es dann noch weitere Features, insb. Workflows f\u00fcr die Nachverfolgung und Behebung von Verwundbarkeiten. Die L\u00f6sungen sind i.A. \u201eagentless\u201c.<\/p>\n<p>Wesentliche Erkenntnisse aus dem RfI:<\/p>\n<ul>\n<li>Das Wichtigste ist immer noch, \u00fcberhaupt mal alle Assets zu erfassen und Verantwortliche f\u00fcr Schwachstellenmanagement festzulegen. Das kann z.B. bei einem Server mit Hypervisor, OS und Applikation 3 verschiedene Verantwortliche bedeuten.<\/li>\n<li>Unterschiede zwischen den Tools waren z.B.<\/li>\n<\/ul>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Deployment: Einige Anbieter haben nur SaaS als Option<\/li>\n<li>Native Konnektoren (d.h., ohne Wartungsaufwand f\u00fcr den Kunden) f\u00fcr Datenquellen wie MDM- oder EDR-L\u00f6sungen, Enterprise Architecture Tools (z.B. LeanIX), Threat Intelligence Feeds oder kundenindividuelle Datenbanken<\/li>\n<li>Bewertung von Schwachstellen (z.B. anhand von KEV, EPSS, w\u00e4hrend Runtime genutzter Bibliotheken, Internet-Erreichbarkeit des Assets oder Darkweb-Infos)<\/li>\n<li>Automatisierte Erfassung von Ausgleichsma\u00dfnahmen wie Segmentierungs-Firewalls<\/li>\n<li>Einlesbarkeit von Pen Test Ergebnissen<\/li>\n<li>Verarbeitungszeiten (k\u00f6nnen &gt; 24 h betragen)<\/li>\n<li>Praktikabilit\u00e4t der Handlungsempfehlungen<\/li>\n<li>Anpassbarkeit von Workflows und Dashboards<\/li>\n<\/ul>\n<\/li>\n<li>Die Lizenzierung erfolgt typischerweise nach Anzahl Assets. Die Gewichtung von einzelnen Assets (insb. bei Cloud-Assets wie Containern, Load Balancer, Secrets) unterscheidet sich aber zwischen den Anbietern<\/li>\n<li>Grunds\u00e4tzlich entsteht trotzdem 99% des Aufwands f\u00fcr die interne Abstimmung (wann kann gepatcht werden, wer macht was, Testen + Tunen). Naheliegend ist somit eine weitere (KI-gest\u00fctzte) Automatisierung der Patch-Abl\u00e4ufe inkl. vorherigen automatisierten Tests, wie das z.B. <span style=\"text-decoration: underline;\"><strong><a href=\"https:\/\/backline.ai\/#form\">Backline<\/a><\/strong> <\/span>anbieten will.<\/li>\n<\/ul>\n<p><strong>Palantir<\/strong> hat mehrere sehr detaillierte <span style=\"text-decoration: underline;\"><a href=\"https:\/\/blog.palantir.com\/how-palantir-secures-source-control-105c49079eae\">Beitr\u00e4ge<\/a> <\/span>\u00fcber die eigenen Security-Ma\u00dfnahmen ver\u00f6ffentlicht, hier ein paar Aspekte zum Thema Software Supply Chain \/ Entwicklung:<\/p>\n<ul>\n<li>Alle Entwickler haben einen <strong>Yubikey<\/strong> (5C FIPS, d.h. eine teure Variante) Hardware Token<\/li>\n<li>Auf dem Yubikey ist der private Schl\u00fcssel gespeichert, der nicht exportiert werden kann<\/li>\n<li>Git Commit Signing: Entwickler m\u00fcssen Code, der in die Pipeline soll, durch Ber\u00fchrung des Yubikeys best\u00e4tigen, um die Signatur zu erzeugen<\/li>\n<li>GitHub Enterprise Access Tokens sind wohl nur in Ausnahmef\u00e4llen erlaubt<\/li>\n<li>Code Reviews (4 \/ 6 Augenprinzip) sind erzwungen und werden \u00fcber Github Policy Bot Workflows regelbasiert vorgegeben<\/li>\n<li>Entwickler d\u00fcrfen keine Git Repository \u201eOwner\u201c Rolle innehaben (nur \u201eMaintainer\u201c)<\/li>\n<li>\u201eDevelopment Tools Team\u201c-Admins nehmen Konfigurations\u00e4nderungen \u00fcber Privileged Access Workstations und getrennte Accounts vor<\/li>\n<li>Statische Code-Analyse mit CodeQL. Eigenes AppSec-Team, um die CodeQL-Regeln zu warten<\/li>\n<li>Eigenentwickelte Tools, um den Releaseprozess in die verschiedenen Phasen (Test-Stages, Produktion) zu steuern<\/li>\n<li>Sonstiges: Github Repos sind private by default, Regelm\u00e4\u00dfige Checks aller Accounts auf Zugriffsrechte (anscheinend gibt es auch externe Dienstleister mit Zugriff)<\/li>\n<\/ul>\n<p>Wer SIEM oder EDR L\u00f6sungen austricksen kann, hat jetzt die Gelegenheit zu einem neuen Side Hustle: <span style=\"text-decoration: underline;\"><strong><a href=\"https:\/\/www.elastic.co\/security-labs\/behavior-rule-bug-bounty?utm_source=substack&amp;utm_medium=email\">Elastic<\/a><\/strong> <\/span>bietet bis Mai eine spezielle Form eines Bug Bounty Programms an, um die Regels\u00e4tze der eigenen L\u00f6sungen zu testen. Fokus ist auf Windows, und es gibt ein paar Spielregeln (z.B. kein Kernel Mode, keine Sleep \/ Timing Evasion Angriffe). Cooler Ansatz!<\/p>\n<p>Die ersten Cybersecurity-Anbieter haben ihre Jahreszahlen 2024 ver\u00f6ffentlicht. Hier mal <strong>Check<\/strong><strong> Point<\/strong> zuf\u00e4llig herausgegriffen:<\/p>\n<ul>\n<li>Umsatzsteigerung um 6% auf 2,6 Mrd. USD<\/li>\n<li>Hochprofitable Cash Flow Maschine: Nettogewinn und Free Cash Flow ~800 Mio. USD, sitzen auf ca. 3 Mrd. Cash\/Wertpapieren<\/li>\n<li>Marketing + Sales Ausgaben in H\u00f6he von 760 Mio. USD (30% vom Umsatz)<\/li>\n<li>Entwicklungsausgaben in H\u00f6he von 340 Mio. USD (13% vom Umsatz)<\/li>\n<li>\u00c4nderungen in den Fu\u00dfnoten (bzgl. Definition von Metriken) halten sich in Grenzen \u2013 ein weiterer Indikator daf\u00fcr, dass es der Firma gut geht<\/li>\n<\/ul>\n<p>Beim <span style=\"text-decoration: underline;\"><strong><a href=\"https:\/\/www.edr-telemetry.com\/scores.html\">EDR Telemetry Project<\/a><\/strong><\/span> hat sich die Rangfolge in der Linux-Bewertung nach Versand des letzten Marktkommentars \u00fcbrigens leicht ge\u00e4ndert (oder ich hatte Tomaten auf den Augen): Auf jeden Fall ist <strong>Microsoft Defender<\/strong> aktuell und wie \u00fcblich jetzt auch oben mit dabei. Danke an Gabriel f\u00fcr den Hinweis!<\/p>\n<p><strong>M&amp;A News:<\/strong><\/p>\n<ul>\n<li><strong>Sectigo<\/strong> \u00fcbernimmt <strong>Entrust<\/strong> (PKI \/ Zertifikatsmanagement)<\/li>\n<li>Die Fusion von <strong>Juniper<\/strong> + <strong>HP<\/strong> wird vom US Justizministerium blockiert<\/li>\n<li><strong>Wiz<\/strong> hat nochmal eine Milliarde von VCs eingesammelt, und zwar angeblich zu einer <span style=\"text-decoration: underline;\"><a href=\"https:\/\/techcrunch.com\/2024\/05\/07\/wiz-raises-1b-at-12b-valuation-expanding-through-acquisitions\/?utm_source=returnonsecurity.com&amp;utm_medium=referral&amp;utm_campaign=the-state-of-the-cybersecurity-market-in-2024\">Bewertung<\/a> <\/span>von 12 Mrd. USD<\/li>\n<\/ul>\n<p>Und damit zu einigen <strong>Vendor Briefings\u2026<\/strong><\/p>\n<p><strong>Datagroup:<\/strong><\/p>\n<ul>\n<li>Habe ich mir anl\u00e4sslich der SOC-Leitstander\u00f6ffnung in Hamburg (\u2764\ufe0f\ud83e\uddaa) angeschaut<\/li>\n<li>Vielleicht bekannt als gro\u00dfes Systemhaus (&gt; 3500 MA, &gt; 500 Mio. EUR Umsatz), b\u00f6rsennotiert. Betreiben auch teilweise Rechenzentren f\u00fcr Banken<\/li>\n<li>Haben eigenes KI-Tool f\u00fcr die Unterst\u00fctzung von IT-Admins entwickelt, evtl. auch einen Blick wert<\/li>\n<li>250 MA f\u00fcr Security<\/li>\n<li>SOC-Analysten sitzen alle in Deutschland. 3-Schichtbetrieb f\u00fcr Level 1 Analysten, Level 2\/3 in Rufbereitschaft<\/li>\n<li>Tech-Stack u.a.: <strong>Cisco<\/strong> XDR \/ Splunk SIEM, <strong>Fortinet <\/strong>SOAR, <strong>LocateRisk<\/strong> f\u00fcr externe Scans, <strong>Check<\/strong> <strong>Point<\/strong> f\u00fcr Threat Intelligence, <strong>Secutec<\/strong> Darknet Monitoring<\/li>\n<li>Auch Teil des DIRT (Deutsches Incident Response Team) Verbunds. Internationale IR Unterst\u00fctzung durch Cisco Talos<\/li>\n<\/ul>\n<p><strong>Intezer:<\/strong><\/p>\n<ul>\n<li>Amerikanischer Anbieter von \u201cAI SOC\/MDR\u201c mit automatisierter Triage, Anreicherung von Kontext, Untersuchung und Entscheidung inkl. Reaktionen. Geht also nicht nur um Assistenz, sondern mit der klaren Zielsetzung des mittelfristigen Ersatzes von Tier1\/Tier2 Analysten<\/li>\n<li>~250 Kunden, darunter z.B. Pepsi, Anheuser Busch, MGM, aber auch in der EU, z.B. Ferrero und DPD, hier nat\u00fcrlich GDPR-konform mit Hosting in AWS EU. Insgesamt schon deutlich ausgereifterer Eindruck als z.B. bei Dropzone<\/li>\n<li>Angeblich gg\u00fc. typischem Analysten-Team durchschnittliche Reduzierung der Zeit bis zur Kl\u00e4rung (\u201eMean Time to Conclusion\u201c) + Reaktion um ~99%<\/li>\n<li>Kunden-Fallbeispiele beim Ersatz von <strong>Ontinue<\/strong>, <strong>Crowdstrike<\/strong> Falcon Complete oder <strong>SentinelOne<\/strong> Vigilance MDR mit interessanten Einsparungen gezeigt, jeweils mit Vergleich der Anzahl bearbeiteter + eskalierter Alarme<\/li>\n<li>~4% der Alarme (\u00fcber alle Severities) als \u201einconclusive\u201c bewertet, aber auch hier mit konkreten Handlungsempfehlungen zur Fallkl\u00e4rung<\/li>\n<li>Ideal auch, um Phishing-Mails, die von Nutzern gemeldet werden, automatisiert zu bewerten<\/li>\n<li>L\u00e4sst sich mit allen g\u00e4ngigen SIEM und EDR integrieren<\/li>\n<li>Budgetindikation f\u00fcr 10k Endpunkte: 200 TEUR\/Jahr<\/li>\n<li>Sind noch auf der Suche nach Channel- und Integrations-Partnern in Deutschland.<\/li>\n<li>Hat mich wirklich begeistert (hoffentlich nicht v\u00f6llig zu Unrecht \u2013 gerne melden, falls ich da etwas \u00fcbersehen habe). Eigentlich sollte hier aber auch eine Marktchance f\u00fcr einen europ\u00e4ischen Hersteller sein<\/li>\n<\/ul>\n<p><strong>RunReveal:<\/strong><\/p>\n<ul>\n<li>US SIEM \/ Logmanagement Startup, cooler Slogan: \u201cStop paying the SIEM tax\u201d. Der Gr\u00fcnder war fr\u00fcher Head of Product Security bei Cloudflare und wohl von den <strong>Lizenzkosten f\u00fcr<\/strong> <strong>Splunk <\/strong>angenervt<\/li>\n<li>~10 Kunden, noch kleines Team<\/li>\n<li>Die \u00fcblichen Log-Konnektoren und Use Cases out of the box<\/li>\n<li>Deployment-M\u00f6glichkeiten von SaaS bis on prem<\/li>\n<li>Inkl. Logfilterung \/ Storage-Optimierung \u00e4hnlich <strong>Cribl <\/strong>oder<strong> Anvilogic<\/strong><\/li>\n<li>Logdaten werden bei Speicherung in tabellarischer Form normalisiert (schema on write), gleichzeitig werden aber die Originaldaten auch noch beibehalten (schema on read). Dies erlaubt nach meinem Verst\u00e4ndnis schnellere Suchabfragen als bei den g\u00e4ngigen SIEMs und gleichzeitig Flexibilit\u00e4t, um alle Arten von Logquellen abzudecken<\/li>\n<li>Die Query Language (PQL) ist \u00e4hnlich wie Kusto, aber Open Source<\/li>\n<\/ul>\n<p><strong>Frenos:<\/strong><\/p>\n<ul>\n<li>US Startup f\u00fcr OT Security Assessments bzw. Attack Path Simulation, ~20 MA<\/li>\n<li>Ca. 5 Kunden, alle kritische Infrastruktur (Banken\/Kraftwerke)<\/li>\n<li><strong>\u00c4hnlich XM Cyber, aber eben speziell f\u00fcr OT: <\/strong><\/li>\n<\/ul>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Digitaler Zwilling des Netzwerks mit Assetdaten, eingesetzten Security Tools + Segmenten. Dazu wird die Konfig-Information von Routern\/Switches\/Firewalls ausgelesen, oder die Daten von <strong>Claroty\/Dragos\/Tenable\/Rapid7<\/strong> etc. genutzt<\/li>\n<li>Dann Berechnung + Darstellung wahrscheinlicher Angriffspfade auf Basis der Zielsysteme (vom Kunden ausgew\u00e4hlt) und gefundener Schwachstellen<\/li>\n<li>Vorteil in OT Umgebungen nat\u00fcrlich, dass keine Scans oder Exploits ausgef\u00fchrt werden m\u00fcssen<\/li>\n<li>Graphische Darstellung aber noch nicht besonders fancy =&gt; Um Management Buy-In f\u00fcr OT Sec Projekte zu bekommen, m\u00fcssen da noch ein paar blinkende Sechsecke und Eurozeichen erg\u00e4nzt werden<\/li>\n<\/ul>\n<\/li>\n<li>Deployment ausschlie\u00dflich on prem, ohne Agenteninstallation (Laptop anscheinend ausreichend)<\/li>\n<li>Ausgleichsma\u00dfnahmen wie Whitelisting k\u00f6nnen gespeichert werden, damit nicht immer die gleichen Schwachstellen priorisiert werden<\/li>\n<li>Rob Lee (Gr\u00fcnder Dragos) ist im Advisory Board<\/li>\n<\/ul>\n<p><strong>Swimlane (danke f\u00fcr den Tipp, Thomas!)<\/strong><\/p>\n<ul>\n<li>US-Anbieter f\u00fcr SOAR und Low Code Automatisierung von Security- und Compliance-Workflows<\/li>\n<li>Z.B. regelbasierte Triage von EDR-\/NDR-\/SIEM-\/DLP-\/Mailgateway-Alarmen, Case Management, On-\/Offboarding von Mitarbeitern, Schwachstellenbehebung<\/li>\n<li>~250 MA, seit 2014 am Markt<\/li>\n<li>SaaS oder on prem Installation m\u00f6glich<\/li>\n<li>L\u00e4sst sich wohl schmerzlos und flexibel an \u00fcbliche Tools wie ServiceNow, Slack, und praktisch alle anderen g\u00e4ngigen Anwendungen \u00fcber vorhandene Konnektoren anbinden, nat\u00fcrlich erg\u00e4nzt um typische Playbooks<\/li>\n<li>Erstellung KPI-basierter Dashboards m\u00f6glich (z.B. Mean Time to Detect\/Respond, Auslastung Analysten, Verh\u00e4ltnis False Positives \/Gesamtzahl Alarme, Anteil verd\u00e4chtiger Phishing-Mails, die automatisiert als Spam zugeordnet werden), auch daf\u00fcr viele Vorlagen out of the box vorhanden<\/li>\n<li>Klar, dass eine KI (\u201eHero AI\u201c) SOC-Analysten z.B. beim Prompt und Query Engineering unterst\u00fctzen kann. Dabei werden keine Kundendaten f\u00fcr das Training der KI genutzt<\/li>\n<li>Lizenzkosten abh\u00e4ngig von Anzahl Events \u2013 bei ~10k Events\/Tag wurde eine Budgetindikation von 400-500 TEUR\/a genannt<\/li>\n<li>Kunden mehrheitlich MDR-Anbieter\/MSSPs wie <strong>Bitdefender, Deloitte, fernao magellan <\/strong>oder <strong>NTT Data<\/strong>, neben gr\u00f6\u00dferen Unternehmen mit eigenen SOCs wie ZF oder BMW<\/li>\n<\/ul>\n<p>Wie immer: Fragen, Anregungen, Kommentare, Erfahrungsberichte und auch gegenl\u00e4ufige Meinungen oder Richtigstellungen gerne per Email. Dito f\u00fcr Abmeldungen vom Verteiler.<\/p>\n<p>F\u00fcr die Leute, die diese Email weitergeleitet bekommen haben: <span style=\"text-decoration: underline;\"><a href=\"https:\/\/cybercompare.com\/de\/jetzt-fuer-marktkommentar-anmelden\/\">Hier<\/a> <\/span>kann man sich bei Interesse anmelden oder im Archiv vertiefen.<\/p>\n<p>Viele Gr\u00fc\u00dfe<\/p>\n<p>Jannis Stemmann<\/p>\n<p>P.S.: Der Sailpoint IPO ist zwanzigfach \u00fcberzeichnet und die PE-Partner von Thoma Bravo k\u00f6nnen ihr Gl\u00fcck kaum fassen. You heard it first on this channel.<\/p>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Hallo zusammen, Vulcan ist ja gerade von Tenable gekauft worden \u2013 wir haben uns im [&hellip;]<\/p>\n","protected":false},"author":24,"featured_media":27844,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[521],"tags":[],"class_list":["post-27850","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-marktkommentar"],"_links":{"self":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/27850","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/users\/24"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/comments?post=27850"}],"version-history":[{"count":12,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/27850\/revisions"}],"predecessor-version":[{"id":28383,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/27850\/revisions\/28383"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media\/27844"}],"wp:attachment":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media?parent=27850"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/categories?post=27850"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/tags?post=27850"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}