{"id":32111,"date":"2025-10-29T14:57:51","date_gmt":"2025-10-29T14:57:51","guid":{"rendered":"https:\/\/cybercompare.com\/?p=32111"},"modified":"2025-10-29T15:23:36","modified_gmt":"2025-10-29T15:23:36","slug":"cybercompare-marktkommentar-30-siem-alleinstellungsmerkmale-it-sa-nahtod-nuggets","status":"publish","type":"post","link":"https:\/\/cybercompare.com\/de\/cybercompare-marktkommentar-30-siem-alleinstellungsmerkmale-it-sa-nahtod-nuggets\/","title":{"rendered":"CyberCompare Marktkommentar #30: SIEM Alleinstellungsmerkmale, it-sa Nahtod + Nuggets"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"32111\" class=\"elementor elementor-32111 elementor-32096\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-51033b35 e-flex e-con-boxed e-con e-parent\" data-id=\"51033b35\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;jet_parallax_layout_list&quot;:[]}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t<div class=\"elementor-element elementor-element-f479ef2 e-con-full e-flex e-con e-child\" data-id=\"f479ef2\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;jet_parallax_layout_list&quot;:[]}\">\n\t\t\t\t<div class=\"elementor-element elementor-element-7051ef21 elementor-widget elementor-widget-text-editor\" data-id=\"7051ef21\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Hallo zusammen,<\/p>\n<p><em>\u201cMost <strong>SIEM bake-offs<\/strong> look great on paper and flawless in the demo. But the real test isn\u2019t a sales pitch \u2014 it\u2019s the 2 a.m. incident when your team is buried in noise and broken workflows\u201d<\/em> sagt <a href=\"https:\/\/medium.com\/@matticloud01\/the-great-siem-bake-off-is-your-soc-about-to-get-burned-71fd96ad1fee\">Matt Snyder <\/a>nach der schmerzhaften Erfahrung mit mehren SIEM Migrationen.<\/p>\n<p>Erstmal interessant: Irgendwie ist (AI\/NG\/X) SIEM jetzt im Marketing doch wieder mehr en vogue als XDR. Kann auch daran liegen, dass bei regulierten Kunden Auditoren nach einem SIEM verlangen. Und wenn das Produkt nicht bei Gartner als SIEM aufgef\u00fchrt ist, droht ein Problem.<\/p>\n<p>Aber was sind denn noch <strong>differenzierende Merkmale von SIEM Plattformen<\/strong>? Viele Features sind ja inzwischen durchg\u00e4ngig bei allen Herstellern zu finden. Konnektoren f\u00fcr Logquellen lassen sich z.B. mittels KI-Assistenz viel einfacher als fr\u00fcher erstellen, d.h., die Anzahl der gelisteten Integrationen gleicht sich immer weiter an.<\/p>\n<p>Hier <strong>auszugsweise<\/strong> einige Beobachtungen aus aktuellen SIEM Auswahlverfahren und strukturierten Test Case Demos, worin sich SIEMs m.E. noch in den F\u00e4higkeiten unterscheiden, nicht nur in der Benutzerf\u00fchrung (letztere ist allerdings in der Praxis f\u00fcr Analysten wahrscheinlich wichtiger als einzelne Features):<\/p>\n<ul>\n<li><strong>Generell:<\/strong><\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Ist die bereitgestellte Compute-Kapazit\u00e4t pro Kunde bei Suchanfragen statisch oder elastisch (um die Verarbeitungszeit zu reduzieren)?<\/li>\n<li>Data Retention: K\u00f6nnen f\u00fcr Logquellen individuelle Vorhaltezeiten definiert werden?<\/li>\n<li>Werden alle \u00c4nderungen des Schweregrads (Severity) und der Risikoeinstufung von Alarmen und Incidents durch SOC-Analysten im System protokolliert? (=&gt; Wichtig f\u00fcr DORA Nachweise)<\/li>\n<li>Air gapped Deployment m\u00f6glich? (Nat\u00fcrlich nur f\u00fcr wenige Kunden relevant)<\/li>\n<li>Herstellereigene Module f\u00fcr einfachere Integration + weniger Agenten auf Hosts: EDR, SOAR, CNAPP, Vuln Mgmt\u2026<\/li>\n<\/ul>\n<p><\/li>\n<p><\/ul>\n<p><\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Risk based Alerting: Welche Parameter lassen sich durch Kunden konfigurieren (z.B. Anzahl + Schwere von Events in einem bestimmten Zeitraum f\u00fcr eine bestimmte Nutzergruppe)?<\/li>\n<\/ul>\n<p><\/li>\n<p><\/ul>\n<p><\/p>\n<ul>\n<li><strong>Verhaltensbasierte Anomalieerkennung (UEBA):<\/strong><\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Funktioniert UEBA auch f\u00fcr kundenspezifische (z.B. selbst programmierte) Applikationen?<\/li>\n<li>K\u00f6nnen f\u00fcr Aktivitit\u00e4ten \u00fcber verschiedene Accounts hinweg (z.B.: Ein MA hat verschiedene Admin-Accounts f\u00fcr bestimmte Systeme und zus\u00e4tzlich einen normalen Nutzeraccount) ein Baselining durchgef\u00fchrt und dies kontinuierlich \u00fcberwacht werden?<\/li>\n<li>Kann eine Peer Group definiert werden, die ebenfalls f\u00fcr das Baselining herangezogen wird?<\/li>\n<li>Ist das Zeitfenster f\u00fcr das Baselining f\u00fcr die Anomalieerkennung rollierend + pro Regel kundenindividuell anpassbar?<\/li>\n<li>Werden Schwellwerte automatisch angepasst, wenn SOC Analysten Alarme h\u00f6her oder niedriger einstufen, oder Alarme unterdr\u00fccken?<\/li>\n<\/ul>\n<p><\/li>\n<p><\/ul>\n<p><\/p>\n<ul>\n<li><strong>KI Assistenz:<\/strong><\/li>\n<\/ul>\n<p><\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Kann f\u00fcr das Parsen (Normalisieren von Datenfeldern) von kundenindividuellen Anwendungs-Logquellen ein Parser-Vorschlag erstellt werden?<\/li>\n<li>Werden f\u00fcr kundenindividuelle Anwendungs-Logquellen Alarmierungsregeln vorgeschlagen, die Datenfelder, Logikbaum und Schwellwerte enthalten?<\/li>\n<li>Ist der KI-Assistent zur \u00dcbersetzung von nat\u00fcrlicher Sprache in die Query Language in den Lizenzkosten enthalten?<\/li>\n<\/ul>\n<p><\/li>\n<p><\/ul>\n<p>Erstaunlich viele Security-Anbieter (z.B. <strong>Arctic Wolf, Akamai, Palo Alto, Barracuda, Abnormal, Varonis<\/strong><strong>, <\/strong><strong>Deloitte<\/strong>) setzen \u00fcbrigens im Backend f\u00fcr Pipeline Mgmt. und Lakehouse eine L\u00f6sung ein, die wir im DACH Raum bisher kaum wahrnehmen: <strong>Databricks<\/strong>. Immer dann, wenn es um die automatisierte Verarbeitung und die Suche in Datenheuh\u00e4ufen aus verteilten Quellen und Speicherorten (<strong>Federated Search, Decoupled SIEM<\/strong>) geht, scheint Databricks eine gute <strong>Alternative zu Cribl+Elastic<\/strong> o.\u00e4. zu sein. Kundenzitate sprechen von radikaler Reduzierung der Event Ingest- und Suchzeiten. Falls jemand Testergebnisse dazu kennen sollte, freue ich mich \u00fcber einen Hinweis.<\/p>\n<p>Telemetrie Pipelining macht besonders dann Sinn, wenn die Logs nicht nur f\u00fcr die \u00dcberwachung von Security Use Cases, sondern f\u00fcr Performance Monitoring genutzt werden. Und die Performance kann nat\u00fcrlich viel umsatzrelevanter sein. Wenn bei Webshops w\u00e4hrend des Checkouts Verz\u00f6gerungen auftreten, dann steigt auch sofort die Rate der Kunden, die den Bezahlvorgang abbrechen. Kann mir gut vorstellen, dass zunehmend mehr Unternehmen die gleiche Observability Architektur f\u00fcr Service Monitoring und Security verwenden, anstatt das separat aufzubauen. <strong>SentinelOne<\/strong> wirbt schon mit Zalando als Gro\u00dfkunden, bei dem das S1 SIEM (vormals Scalyr) so genutzt wird..<\/p>\n<p><a href=\"https:\/\/www.cybergym.io\/?utm_source=newsletter.danielmiessler.com&amp;utm_medium=newsletter&amp;utm_campaign=unsupervised-learning-no-501&amp;_bhlid=7b0a7aeab04ebb71aea141daef1c532cc5b8a587\">CyberGym<\/a> bewertet <strong>KI-Modelle<\/strong> entlang der F\u00e4higkeit, echte Security Aufgaben aus der Praxis zu erledigen. Claude Opus + Sonnet scheinen bisher neben GPT5 am Besten zu performen, allerdings mit einer Erfolgswahrscheinlichkeit von 25-30%. Die Aufgaben beschr\u00e4nken sich auf die <strong>Erkennung und Validierung (mittels PoC Exploits) von Schwachstellen in Code<\/strong>, wobei durch die KI auch regelm\u00e4\u00dfig Zero Days gefunden werden.<\/p>\n<p>Von <a href=\"https:\/\/www.praetorian.com\/blog\/your-vulnerability-scanner-might-be-your-weakest-link?utm_source=tldrsec.com&amp;utm_medium=newsletter&amp;utm_campaign=tl-dr-sec-299-the-security-engineer-s-guide-to-mcp-iam-hound-dog-imds-anomaly-detection&amp;_bhlid=737b267576de7a8ea5dd5a5aab4d42117e064520\">Praetorian<\/a> (einem Red Teaming Anbieter mit eigenem BAS Tool) kommt ein interessanter Angriffsweg: Abgreifen der <strong>SSH-Passw\u00f6rter<\/strong>, die von <strong>Schwachstellenscannern f\u00fcr authentisierte Scans<\/strong> verwendet werden. Dazu k\u00f6nnen z.B. SSH Umgebungsvariablen ver\u00e4ndert, ein Tracer f\u00fcr das Aufschl\u00fcsseln der Interprozessverbindungen (IPC) eingesetzt oder das komplette Authentisierungsmodul in \/etc\/pam.d\/ ersetzt werden.<\/p>\n<p>Abhilfe kann \u00fcber eine PKI, der Ersatz von Altprotokollen wie NTLMv1 durch z.B. SMB\/NTLM und funktionierende EDR\/SIEM erfolgen (die getesteten EDR Systeme haben allerdings nicht angeschlagen).<\/p>\n<p>Und das soll es an dieser Stelle auch schon gewesen sein. Als Ausgleich sind unten mal ein paar mehr Anbieternotizen reingepackt, weil ich auf der <strong>it-sa<\/strong> nat\u00fcrlich die Gelegenheit f\u00fcr einige Demos wahrgenommen habe. Das Ding ist echt unfassbar wild inzwischen, eigentlich sollte man von der Messe N\u00fcrnberg Schmerzensgeld f\u00fcr die Teilnahme verlangen. Nach 3 Tagen konstanter Discobeschallung durch 900 Aussteller in stickigen H\u00f6hlenhangars habe ich wie ein Vorzeige-Zombie ausgesehen, wie einer geredet und mich trotz hochfrequenter Vitaminbooster auch wie einer gef\u00fchlt. W\u00fcrde mich wundern, wenn ich irgendein Virus ausgelassen h\u00e4tte, das angeboten wurde. Deshalb freue ich mich auch besonders auf die n\u00e4chsten 2 Wochen\u2026 Urlaub.<\/p>\n<p><strong>M&amp;A Corner:<\/strong><\/p>\n<ul>\n<li><strong>Vectra <\/strong>kauft den NDR Wettbewerber <strong>Netography<\/strong> (eigentlich eher eine Art Mini-SIEM: Ohne Appliances, ohne DPI, sondern mit Logforwardern und Analyse rein von Metadaten)<\/li>\n<li><strong>Pentera<\/strong> kauft <strong>DevOcean<\/strong>, eine Cloud Schwachstellenaggregation und Patching \/ Remediation-L\u00f6sung (\u00e4hnlich der Funktionalit\u00e4t z.B. bei Qualys)<\/li>\n<li><strong>Cybereason<\/strong> wird von <strong>LevelBlue<\/strong> (AT&amp;T Managed Services) \u00fcbernommen. Vor 4 Jahren war noch ein IPO zu einer Bewertung von fast 5 Mrd. USD geplant, zuletzt war ein \u00dcberbr\u00fcckungskredit notwendig<\/li>\n<li><strong>Securepoint <\/strong>(UEM + Firewalls f\u00fcr KMU) \u00fcbernimmt <strong>Seculution<\/strong> (Allowlisting)<\/li>\n<\/ul>\n<p><strong>Notizen aus Anbietergespr\u00e4chen:<\/strong><\/p>\n<p><strong>Astelia:<\/strong><\/p>\n<ul>\n<li>US Startup f\u00fcr Priorisierung von Schwachstellen, Oberkategorie CTEM, klarere Fokus auf Reduzierung False Positives<\/li>\n<li>Sammelt alle m\u00f6glichen Scanner-Daten ein (\u00e4hnlich <strong>Axonius, Brinqa, Zafran, Vulcan\/Tenable, XM Cyber<\/strong>\u2026)<\/li>\n<li>Dann werden Ausgleichma\u00dfnahmen wie EDR, Segmentierungsfirewalls, WAFs bei der Berechnung des kundenindividuellen Risikos einer Schwachstelle herangezogen (Abfrage \u00fcber API)<\/li>\n<li>Zur Berechnung der Netzwerk-Erreichbarkeit (Angriffspfadsimulation) werden auch Router und Load Balancer abgefragt<\/li>\n<li>Das Ganze nat\u00fcrlich mittels Agentic AI<\/li>\n<li>Dazu wird noch gepr\u00fcft, ob bei Ausf\u00fchrung die angreifbaren Komponenten tats\u00e4chlich im Speicher geladen sind. Und das Ergebnis dann angereichert mit den \u00fcblichen Kennzahlen wie KEV, EPSS, CVSS<\/li>\n<li>Was fehlt noch aus meiner Sicht: Check der Rollen+Rechte+Authentifizierungsmethoden (Integration mit IAM\/PAM)<\/li>\n<li>SaaS Deployment ohne Sensoren auf Hosts (on prem Variante auf Roadmap)<\/li>\n<li>K\u00f6nnte mir gut vorstellen, dass das z.B. einer der XDR-Hersteller als Erg\u00e4nzung zukauft<\/li>\n<\/ul>\n<p><strong>Senthorus:<\/strong><\/p>\n<ul>\n<li>Schweizer Anbieter f\u00fcr Managed Sec Services, war bis 2024 die Schweizer Tochter von <strong>BlueVoyant<\/strong> (BlueVoyant ist auch noch Entwicklungspartner f\u00fcr die Detection Rules), ca. 45 MA und auch ca. 45 MSOC-Kunden, auch in Finance<\/li>\n<li>Jetzt Teil der ELCA Gruppe (~2400 MA, ~350 Mio. Umsatz). Zusammen mit anderen ELCA Teams wird auch Beratung inkl. IAM und Offensive Sec Services angeboten<\/li>\n<li>L1\/L2 Schichtbetrieb 24\/7 (also nicht nur Rufbereitschaft)<\/li>\n<li>SIEM Optionen: MS Sentinel, Crowdstrike, Splunk. Darunter dann auch Installationen mit SentinelOne EDR oder Darktrace NDR<\/li>\n<li>Nat\u00fcrlich optionale Services wie Darkweb Monitoring, Exposure Mgmt\u2026<\/li>\n<\/ul>\n<p><strong>Yarix:<\/strong><\/p>\n<ul>\n<li>MSSP aus Italien<\/li>\n<li>Ca. 400 MA, ~75 MSOC Kunden. Geh\u00f6ren zur VAR Group mit ~4000 MA<\/li>\n<li>SOC Analysten in Italien, Singapur und Mexico<\/li>\n<li>Viel OT Kompetenz im Haus, setzen dabei auf Nozomi und Syslog-Anbindung SIEM<\/li>\n<\/ul>\n<p><strong>Excalibur (wer das sucht: xclbr.com):<\/strong><\/p>\n<ul>\n<li>Remote Browser Isolation \/ Streamed Access Startup aus der Slowakei<\/li>\n<li>Patentierte L\u00f6sung als Ersatz f\u00fcr Web Application Firewalls<\/li>\n<li>Dabei wird der RAM-Bedarf auf den eigenen Webservern gg\u00fc. bisherigen Remote Browser L\u00f6sungen um ~80% reduziert, indem nur DOM-Ver\u00e4nderungen zum Client \u00fcbertragen werden\u00a0 =&gt; Sehr geringe Verz\u00f6gerungen, zumindest in der Demo<\/li>\n<li>Alle User Interaktionen k\u00f6nnen aufgezeichnet werden =&gt; Nochmal Vorteil gg\u00fc. WAF<\/li>\n<li>Cooles Feature: Bei Authentifizierungsanfragen kann neben KI-basiertem conditional access auch ein Human in the Loop als 4-Augenprinzip anstatt 2. Faktor angefragt werden<\/li>\n<li>Erste Kunden (u.a. eine Bank und einige Beh\u00f6rden)<\/li>\n<\/ul>\n<p><strong>SecureCloud:<\/strong><\/p>\n<ul>\n<li>Cloudspeicher, Fileshare + Collaboration aus D<\/li>\n<li>Unglaubliche Erfolgsgeschichte: In 10 Jahren &gt; 6000 Unternehmenskunden aus &gt; 40 L\u00e4ndern gewonnen<\/li>\n<li>MS Office kompatibel<\/li>\n<li>Digitale Signaturen als Alternative zu Docusign oder Adobe<\/li>\n<li>C5 zertifiziert<\/li>\n<\/ul>\n<p><strong>G+H Systems \/ daccord:<\/strong><\/p>\n<ul>\n<li>IGA Tool made in Germany f\u00fcr den gesamten Lifecycle ab Provisionierung von Rollen<\/li>\n<li>Spezialisiert auf regulierte mittelgro\u00dfe Kunden \u2013 viele Kliniken darunter. On prem Deployment m\u00f6glich<\/li>\n<li>Abbildung von Matrixorganisationen in Workflows<\/li>\n<li>Segregation of Duties: Kann \u00fcber Kategorisierung von Rollen (z.B. Beschaffung) erkannt werden<\/li>\n<li>Risikobewertung von Nutzern (z.B. hohe Privilegierung, fehlende Schulungen)<\/li>\n<li>Hausnummer von 70 TEUR f\u00fcr den einmaligen Lizenzkauf + 60 TEUR\/a Wartungsgeb\u00fchren f\u00fcr ein 1000 MA Unternehmen<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><strong>Labyrinth (labyrinth.tech):<\/strong><\/p>\n<ul>\n<li>Deception L\u00f6sung aus Polen\/Ukraine<\/li>\n<li>On prem m\u00f6glich<\/li>\n<li>Besonderheit: Honeypots auch f\u00fcr OT\/SCADA, die SPS oder Server imitieren und \u00fcber Modbus, S7 oder MQTT kommunizieren k\u00f6nnen<\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<p><strong>Neox Networks:<\/strong><\/p>\n<ul>\n<li>IT NDR L\u00f6sung inkl. eigener Produktion von Hardware Appliances komplett aus D, SW basiert allerdings auf Suricata<\/li>\n<li>Kommen aus dem Application + Service Performance Monitoring<\/li>\n<li>PCAP Analysen bis zu 100 GB\/s r\u00fcckwirkungs- und verlustfrei<\/li>\n<li>Referenzkunden u.a. Daimler, VW, DB (Stellwerke), Shell, Merck, Siemens Bundeswehr\u2026<\/li>\n<li>Aber bisher keine OT Protokollanalyse<\/li>\n<\/ul>\n<p><strong>XplicitTrust:<\/strong><\/p>\n<ul>\n<li>ZTNA\/Mikrosegmentierung\/NAC Startup aus D (auch Hosting auf europ\u00e4ischen RZ)<\/li>\n<li>Schien grunds\u00e4tzlich alle wesentlichen Funktionen zu bieten, die man erwarten kann, z.B. Conditional Access abh\u00e4ngig von Identit\u00e4ten u. Erf\u00fcllung Ger\u00e4te-Policies<\/li>\n<li>Bei ZTNA\/SASE sind nat\u00fcrlich die Integrationen und die Zugriffszeiten insb. bei gro\u00dfen Umgebungen u. verteilten Standorten wichtig =&gt; PoC notwendig<\/li>\n<\/ul>\n<p>Wie immer gilt: Fragen, Anregungen, Kommentare, Erfahrungsberichte, Themenw\u00fcnsche und auch gegenl\u00e4ufige Meinungen oder Richtigstellungen gerne per Email. Dito f\u00fcr Abmeldungen vom Verteiler.<\/p>\n<p>F\u00fcr die Leute, die den Marktkommentar zum ersten Mal weitergeleitet bekommen haben: <strong><u><a href=\"https:\/\/cybercompare.com\/de\/jetzt-fuer-marktkommentar-anmelden\/\">Hier<\/a><\/u><\/strong>\u00a0kann man sich bei Interesse anmelden oder das Archiv alphabetisch ordnen.<\/p>\n<p>Viele Gr\u00fc\u00dfe<\/p>\n<p>Jannis Stemmann<\/p>\n\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Hallo zusammen, \u201cMost SIEM bake-offs look great on paper and flawless in the demo. But [&hellip;]<\/p>\n","protected":false},"author":24,"featured_media":32404,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[521],"tags":[],"class_list":["post-32111","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-marktkommentar"],"_links":{"self":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/32111","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/users\/24"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/comments?post=32111"}],"version-history":[{"count":4,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/32111\/revisions"}],"predecessor-version":[{"id":32419,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/32111\/revisions\/32419"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media\/32404"}],"wp:attachment":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media?parent=32111"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/categories?post=32111"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/tags?post=32111"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}