{"id":36432,"date":"2026-10-07T09:36:03","date_gmt":"2026-10-07T09:36:03","guid":{"rendered":"https:\/\/cybercompare.com\/?p=36432"},"modified":"2026-10-07T09:46:33","modified_gmt":"2026-10-07T09:46:33","slug":"cybercompare-marktkommentar-50_de","status":"publish","type":"post","link":"https:\/\/cybercompare.com\/de\/cybercompare-marktkommentar-50_de\/","title":{"rendered":"CyberCompare Marktkommentar #50: CISA Red Teaming, SOC Baselining, BSI Schulungsunterlagen + BaFin IKT-Vorfallszahlen"},"content":{"rendered":"\t\t<div data-elementor-type=\"wp-post\" data-elementor-id=\"36432\" class=\"elementor elementor-36432 elementor-36424\" data-elementor-post-type=\"post\">\n\t\t\t\t<div class=\"elementor-element elementor-element-aa5986a e-flex e-con-boxed e-con e-parent\" data-id=\"aa5986a\" data-element_type=\"container\" data-e-type=\"container\" data-settings=\"{&quot;jet_parallax_layout_list&quot;:[]}\">\n\t\t\t\t\t<div class=\"e-con-inner\">\n\t\t\t\t<div class=\"elementor-element elementor-element-a2e2592 elementor-widget elementor-widget-text-editor\" data-id=\"a2e2592\" data-element_type=\"widget\" data-e-type=\"widget\" data-widget_type=\"text-editor.default\">\n\t\t\t\t<div class=\"elementor-widget-container\">\n\t\t\t\t\t\t\t\t\t<p>Hallo zusammen,<\/p><p>bei der durch das Marketing-Team kurzfristig anberaumten Analyse unserer Logdatenarchive ist leider aufgefallen, dass keines unserer KI-Modelle bisher ausgebrochen ist und von Euch Daten geklaut hat. Wir arbeiten aber weiter mit Hochdruck daran, das zu \u00e4ndern. \ud83d\ude09<\/p><p>Um die Wartezeit bis dahin kurzweilig zu gestalten, hier ein paar Beitr\u00e4ge u. Ressourcen, die auf herk\u00f6mmlichen Wegen in meine Inbox (und damit auch Eure) gelangt sind:<\/p><p>\u00a0<\/p><p><strong><a href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa26-237a?utm_source=substack&amp;utm_medium=email\">A Tale of 2 SOCs<\/a><\/strong>: Sch\u00f6ner Titel f\u00fcr einen der seltenen <strong>CISA Berichte zu ihren Red Team Assessments<\/strong>, wieder mit sehr hilfreichen Lessons Learned und diesmal mit <strong>Bewertung der SOC Teams<\/strong>. Beispiel A:<\/p><ul><li>Initial Access ganz altbacken (Default Credentials in einer Web App =&gt; Damit dann von einer internen Email-Adresse Phishing-Mails versendet =&gt; Bingo)<\/li><li>Fehlkonfigurationen auf einem Endger\u00e4t (MAQ = 10) und in ADCS (Zertifikatsvorlagen) =&gt; Zugriff auf praktisch alle Clients =&gt; Passw\u00f6rter f\u00fcr Datenbanken und Anwendungen auf Workstations gefunden<\/li><li>Anwendungen mit hohen Application permissions genutzt, um Entra ID zu kompromittieren (sehr ausf\u00fchrlich dargestellt, \u00fcber eine Kaskade von Refresh Tokens)<\/li><li>Im Bericht gibt es an diesem Punkt auch etwas <strong>Werbung f\u00fcr Microsoft Conditional Access for Workload Identities<\/strong><\/li><li>SOC Team hat die EDR Meldungen (alle medium \/ low severity) ignoriert, weil es im gleichen Zeitraum tausende anderer Meldungen mit h\u00f6herer Prio gab, die meisten davon <strong>Falschpositive<\/strong><\/li><li>Zudem unklare Zust\u00e4ndigkeiten, Schnittstellen und wohl min. <strong>2 verschiedene EDR Tools<\/strong> (vermutlich f\u00fcr Clients \/ Server oder unterschiedliche Business Units). In einem Fall ist etwas aufgefallen, aber die Untersuchung wurde abgebrochen, weil <strong>kein Verantwortlicher f\u00fcr einen Server<\/strong> zugeordnet werden konnte.<\/li><\/ul><p>\u00a0<\/p><p>Lohnt sich bestimmt, die Szenarien mit dem eigenen Team durchzusprechen. In jedem Fall m.E. wieder Wasser auf die M\u00fchlen der Verfechter von wirkungsbasierten Verg\u00fctungskomponenten.<\/p><p>An der Stelle<strong> Frage an die Community:<\/strong><\/p><ul><li>Bei Einf\u00fchrung eines SIEM\/SOC ist ein wesentlicher Treiber des Zeitaufwands ja das <strong>Baselining + Tuning<\/strong> an die kundenindividuelle Umgebung, um das <strong>Signal-Rauschverh\u00e4ltnis<\/strong> zu verbessern (was im o.g. Beispiel offenkundig nur ungen\u00fcgend erfolgt ist).<\/li><li>Beispiele f\u00fcr typische Fehlalarme: Backup-Jobs, PS-Skripte, Fernzugriffstools, Service Accounts, Tool-Downloads von SW-Entwicklern\u2026.<\/li><li>Welche Ans\u00e4tze gibt es hier inzwischen (durch Gen AI?), diese Phase <strong>weiter zu automatisieren und zu verk\u00fcrzen? <\/strong><\/li><\/ul><p>\u00a0<\/p><p>Interessante Zahlen von der <strong>BaFin zu <a href=\"https:\/\/www.bafin.de\/DE\/die-bafin\/publikationen-daten\/statistiken\/ikt-vorfaelle\/ikt-vorfaelle_node.html\">IKT-Vorf\u00e4llen 2025<\/a><\/strong>, die im Rahmen von DORA letztes Jahr meldepflichtig wurden:<\/p><ul><li>Ca. 500 unabh\u00e4ngige Vorf\u00e4lle mit ~1200 betroffenen Organisationen gemeldet. 60 davon waren \u00fcbergreifende Vorf\u00e4lle, bei denen mehrere Organisationen betroffen waren (Supply Chain)<\/li><li>Davon 11% erfolgreiche Cyberangriffe (die anderen 89% waren Betriebsst\u00f6rungen, z.B. bei Zahlungsdienstleistern oder durch SW-Updates)<\/li><li>Einfacher Dreisatz:<\/li><\/ul><ul><li style=\"list-style-type: none;\"><ul><li>Die BAFIN reguliert ca. 3.500 Institutionen in D (ohne einzelne Fonds, also im Wesentlichen Banken \/ Kreditinstitute, Versicherungen, Leasingges., Kapitalanlageges.)<\/li><li><strong>Ca. 3% der Finanzinstitute waren also innerhalb 1 Jahres von min. 1 meldepflichtigen erfolgreichen Cyberangriff<\/strong> betroffen \u2013 viele nat\u00fcrlich \u00fcber verbundene Dienstleister<\/li><\/ul><\/li><li>Falls jemand genauere Datenquellen oder einen Denkfehler entdeckt hat, gerne Bescheid geben<\/li><\/ul><p>Das <strong>BSI<\/strong> hat <strong>Schulungsunterlagen<\/strong> f\u00fcr die <strong><a href=\"https:\/\/www.bsi.bund.de\/DE\/Themen\/Regulierte-Wirtschaft\/Kritische-Infrastrukturen\/Qualifizierung-Pruefkompetenz\/qualifizierung-pruefkompetenz_node.html\">Ausbildung von KRITIS-Auditoren<\/a><\/strong> zur Verf\u00fcgung gestellt. Didaktisch wertvoll dabei sind insb. die <strong>\u00dcbungsaufgaben mit L\u00f6sungen<\/strong> f\u00fcr Geltungsbereich, Asset Management, Risikoanalysen, Angriffserkennung (einfache Log-Analyse) und M\u00e4ngellisten \u2013 danke, da hat sich jemand echt M\u00fche gegeben!<\/p><p>\u00a0<\/p><p>Auch hier wieder mein Appell, doch bitte <strong>Good Practices und Auditergebnisse anonymisiert zu sammeln und \u00f6ffentlich verf\u00fcgbar<\/strong> zu machen, um das ganze Audit-\/Zertifizierungsgesch\u00e4ft kalibrier- und automatisierbarer zu machen.<\/p><p>Unfassbar, dass immer noch jeder Auditor sein pers\u00f6nliches Repository aufbaut und die Bewertungen so individuell sind, oder? Die Timeline, Podcasts und News sind voll mit Meinungen zu m\u00e4chtigen KI-Agenten, deren versteckten Messages und dem drohenden Ende der Menschheit. Aber wahrscheinlich ist das <strong>letzte Refugium f\u00fcr menschliche Arbeit nicht der Klempner, sondern das Grundschutz-Audit<\/strong>.<\/p><p>\u00a0<\/p><p>Ein <strong>Pipelab<\/strong>-Mitarbeiter (Pipelab: OSS Agent Guardrail), dessen Job das Verhindern von genau solchem Fehlverhalten ist, hat ein paar gut lesbare <strong><a href=\"https:\/\/pipelab.org\/blog\/benign-set-should-look-malicious\/?utm_source=tldrsec.com&amp;utm_medium=newsletter&amp;utm_campaign=tl-dr-sec-345-bug-rumors-exploits-version-control-dfir-agentic-worms&amp;_bhlid=4e4c3646ec8f786ea010d44713e46001e8d37d66\">Tipps zur Vermeidung von Falschpositiven<\/a><\/strong> bei der \u00dcberwachung ver\u00f6ffentlicht.<\/p><ul><li>Beispiele: \u00a0<ul><li>Agent liest die Dokumentation eines Schwachstellenscanners mit allen m\u00f6glichen Beschreibungen von CVEs und Angriffsmustern<\/li><\/ul><\/li><\/ul><ul><li style=\"list-style-type: none;\"><ul><li>Input von Fehlermeldungen wie \u201eToken Expired, 401 unauthorized\u201c<\/li><li>Inkonsistente Accountnamen f\u00fcr unterschiedliche Systeme =&gt; Wird als konzertierte Aktion wahrgenommen<\/li><\/ul><\/li><li>Warum interessant? Ohne entsprechendes Tuning wurden wichtige Alarme durch die SOC Teams schnell ignoriert, s. above.<\/li><\/ul><p>KI kann aber nicht nur unkontrolliert ausbrechen, sondern sogar manchmal auch einfach ihren Job machen.<strong> Sagt Prophet<\/strong> (Anbieter f\u00fcr AI SecOps, Referenzkunen u.a. BorgWarner + Rubrik) und wirbt mit <strong>~50% Einsparpotenzial gg\u00fc. herk\u00f6mmlichen MDR-Vertr\u00e4gen<\/strong> bei min. gleicher \u00dcberwachungsqualit\u00e4t.<\/p><p>Clou beim Pricing: <strong>Abrechnung nach Anzahl der untersuchten Alerts<\/strong>, nicht nach Logvolumen oder Anzahl Endpunkte. Noch \u00fcberzeugender w\u00e4re nat\u00fcrlich eine Breach Warranty o.\u00e4.. Als verl\u00e4ngerte Werkbank f\u00fcr kleinere MSSP und Inhouse SOCs trotzdem interessant.<\/p><p>\u00a0<\/p><p>Und wer neu tapezieren muss oder ein gro\u00dfformatiges Poster sucht, findet originelle Muster bei <strong>Wiz<\/strong>: Zum Beispiel einen <a href=\"https:\/\/threats.wiz.io\/posters-newspapers?cta_source=blog&amp;cta_page=\/blog\/vcs-dfir-threat-hunting-github-gitlab-azure-devops&amp;cta_placement=hero&amp;utm_source=tldrsec.com&amp;utm_medium=newsletter&amp;utm_campaign=tl-dr-sec-345-bug-rumors-exploits-version-control-dfir-agentic-worms\"><strong>Vergleich der Logging-F\u00e4higkeiten von g\u00e4ngigen VCS Systemen<\/strong> (Github, Gitlab, Bitbucket und AzureDevops)<\/a> und Empfehlungen zu sicheren Einstellungen (z.B. WebHooks f\u00fcr Event-Push), mit. Mapping auf MITRE ATT&amp;CK. Unter Ausdruck auf DIN A1 brauche ich dazu allerdings inzwischen eine Lesebrille.<\/p><p>\u00a0<\/p><p><strong>M&amp;A Schlagzeilen:<\/strong><\/p><ul><li>Keine Ahnung, was <strong>Cyera<\/strong> (Data-\/AI-Sec) mit dem ganzen Geld macht, vielleicht wird nach <strong>Oasis<\/strong> schon der n\u00e4chste Kauf geplant. Auf jeden Fall gibt es nochmal 400 Mio. USD, damit dieses Jahr dann schon mehr als 1.4 Mrd. neues Funding, bei einer kolportierten Bewertung von 12 Mrd. USD<\/li><li><strong>Exein<\/strong> (Firmware Security f\u00fcr IoT Ger\u00e4te mittel eBPF Sensor aus Italien) erh\u00e4lt 270 Mio. USD bei einer 1,7 Mrd. Bewertung. Sehr coole europ\u00e4ische Erfolgsgeschichte \u2013 h\u00e4tte nie gedacht, dass das so riesig wird, man lernt nie aus. Asiatische Chip- und Steuerger\u00e4tehersteller sind wohl inzwischen gro\u00dfe Kunden<\/li><li><strong>Ontinue<\/strong> (MSSP spezialisiert auf MS Stack) wird vom Wettbewerber <strong>Quorum<\/strong> gekauft. Zusammen ca. 500 MA<\/li><li><strong>Cylake<\/strong> (Next Gen On Prem Security \u201efor the largest and most regulated organizations\u201c, vor ein paar Wochen schonmal unter dieser Rubrik) sammelt nochmal 250 Mio. USD Funding ein<\/li><li><strong>Quantinuum<\/strong> (Quantum Key Distribution als m\u00f6glichen Mechanismus f\u00fcr zuk\u00fcnftige Schl\u00fcsselverteilung) bekommt 100 Mio. USD Forschungszulage vom US Dept. of Commerce<\/li><li><strong>Proofpoint<\/strong> (Eigent\u00fcmer Thoma Bravo) spricht anscheinend mit <strong>Varonis<\/strong> \u00fcber eine \u00dcbernahme, der Aktienkurs hat schonmal reagiert. Umso interessanter, als Proofpoint bei der k\u00fcrzlichen Refinanzierungsrunde deutlich bessere Konditionen f\u00fcr die neuen Anleihen gew\u00e4hren musste (&gt; 9% Verzinsung). Anscheinend brummt das Business.<\/li><li><strong>Kiteworks<\/strong> (sicherer Datenaustausch) kauft <strong>Bonfy<\/strong> (DSPM+DLP)<\/li><li><strong>Cymphony.IO<\/strong> (Identity + Access Mgmt., s.u.) erh\u00e4lt 25. MIo. USD u.a. von Sequoia<\/li><li><strong>Hackuity<\/strong> (RBVM aus Frankreich) erh\u00e4lt ~19 Mio. USD in einer Series B<\/li><li><strong>Harvey <\/strong>(Legal Tech) kauft <strong>Guardrails.AI <\/strong>(\u2026)<\/li><li><strong>Jamf<\/strong> (Apple MDM) kauft <strong>KeepAware<\/strong> (Browser Sec)<\/li><li><strong>SonicWall<\/strong> (gegr\u00fcndet 1991) ist dem Unternehmenstod mittels <a href=\"https:\/\/spratings.spglobal.com\/ratings\/en\/regulatory\/article\/-\/view\/type\/HTML\/id\/3597872\">Umschuldung nochmal knapp von der Schippe gesprungen<\/a>: Ma\u00dflose \u00dcberschuldung durch PE trifft auf Umsatzr\u00fcckg\u00e4nge durch den Cyberangriff und H\u00e4ufung von Schwachstellen in den Firewalls. Ohne die Zinslast w\u00e4re das Unternehmen aber immer noch hochprofitabel \u2013 schlie\u00dflich haben auch ca. 17.000 Channelpartner ein Interesse am Erhalt.<\/li><\/ul><p><strong>Notizen aus Anbietergespr\u00e4chen:<\/strong><\/p><p><strong>Auticon:<\/strong><\/p><ul><li>IT Beratung (SW-Entwicklung, Data Science, Compliance, Infosec) mit ca. 450 MA weltweit (Zentrale in D), alle Consultants neurodivergent. Nat\u00fcrlich eine geniale Idee, mal wieder \u00fcber mich selbst ge\u00e4rgert, dass ich die nicht hatte<\/li><\/ul><ul><li>Ideal: Remote-T\u00e4tigkeiten u. Aufgaben, die hohe Konzentration erfordern, hohe Anspr\u00fcche an Sorgfalt haben (z.B. Pen Tests, detaillierte Audits, forensische Analysen, Detection Engineering, Threat Hunting), eigene Zeiteinteilung<\/li><li>Ung\u00fcnstig: Firefighting bei akuten Incidents, kurzfristige Terminverschiebungen, pl\u00f6tzliche Anforderungen, schwammige Arbeitsanweisungen, Reisen + Pr\u00e4senztermine (Ausnahmen best\u00e4tigen nat\u00fcrlich die Regel)<\/li><li>~500 Kunden in den letzten 15 Jahren beraten, viele Konzerne + Beh\u00f6rden, u.a. Siemens, Zurich, Infineon, Ergo, Henkel. Daimler. Hypovereinsbank, Sanofi. Macht sich auch gut im Nachhaltigkeitsbericht (wurde offen als Verkaufsargument angesprochen)<\/li><li>Beratungsteams werden durch \u201eJob-Coaches\u201c unterst\u00fctzt, die IT Projektleitungserfahrung haben, aber insb. bei der Kommunikation und Teamsteuerung mit Kunden helfen. Interessant dabei: Die Job Coaches werden weitestgehend durch Inklusions\u00e4mter finanziert, m\u00fcssen also nicht durch Kunden bezahlt werden<\/li><li>Sympathisches Team, ruhig mal anschauen \/ anfragen, sicher auch f\u00fcr MSSP interessant (Auticon bietet selber keine Managed Services an)<\/li><\/ul><p>\u00a0<\/p><p><strong>Xorlab:<\/strong><\/p><ul><li>Schweizer Anbieter f\u00fcr Email-Security (Inline Gateway mit Sandbox f\u00fcr MS Office + pdf Dateianh\u00e4nge)<\/li><li>Schon ~150 Unternehmenskunden, u.a. Swisscom, Vontobel, Haufe, Schweizer Post, Z\u00fcrcher Kantonalbank. Viele KRITIS Betreiber setzen die L\u00f6sung erg\u00e4nzend zu Microsoft oder Alternativen als 2. Filter ein<\/li><li>Kontextanalyse (ML des Mailverkehrs anhand von Metadaten wie typische Verbindungen, Dringlichkeit, Inhalte). Datenschutztechnisch nat\u00fcrlich anspruchsvoll<\/li><li>Analyse der zugestellten, aber von Nutzern im Nachhinein als verd\u00e4chtig gemeldeten Mails =&gt; Kann dann je nach Implementierung auch automagisch in anderen Mailboxen gel\u00f6scht werden<\/li><li>On prem \/ SaaS oder hybrid (on prem + M365) in gleicher Funktionalit\u00e4t<\/li><li>Lizenzierung anhand Anzahl pers\u00f6nlicher Mailboxen<\/li><li>Als Interessent kann man sich auch mal stresstestweise bombardieren lassen, um die Dichtheit des aktuellen Mailfilters zu pr\u00fcfen, kein vorheriges Allowlisting notwendig<\/li><\/ul><p>\u00a0<\/p><p><strong>Cymphony:<\/strong><\/p><ul><li>Startup rund um Data &amp; Identity Sec (\u201cAI Readiness\u201c), israelische Gr\u00fcnder, HQ USA, Kunden z.B. Syngenta u. KKR (aktuell noch keine Kunden in der EU)<\/li><li>Wird mit allen relevanten Datenquellen, Security-, IdP\/IAM- und ITSM-Tools verbunden. Fokus aktuell noch auf SaaS, on prem erfordert Zusatzaufwand<\/li><li>Automatische Datenklassifizierung auf Basis inhaltlicher Pr\u00fcfung, Datenverkehr, Nutzerverhalten<\/li><li>Access Graph, nat\u00fcrlich auch f\u00fcr KI Anwendungen =&gt; Erkennung von Exposure<\/li><li>Gegenma\u00dfnahmen (L\u00f6schen von Daten, Zugriffsbeschr\u00e4nkungen) auf Basis von Risikokalkulation k\u00f6nnen im Tool selbst getriggert und nachverfolgt werden =&gt; H\u00e4ngt nat\u00fcrlich von den Integrationen ab<\/li><li>Forensik \/ Nachverfolgung von Zugriffen<\/li><\/ul><p>\u00a0<\/p><p>Wie immer gilt: <strong>Nichts hier ist KI-generiert<\/strong>. Fragen, Anregungen, Kommentare, Erfahrungsberichte, Themenw\u00fcnsche und auch gegenl\u00e4ufige Meinungen oder Richtigstellungen gerne per Email. Dito f\u00fcr Abmeldungen vom Verteiler.<\/p><p>\u00a0<\/p><p>F\u00fcr die Leute, die den Marktkommentar zum ersten Mal weitergeleitet bekommen haben: <strong><u><a href=\"https:\/\/cybercompare.com\/de\/jetzt-fuer-marktkommentar-anmelden\/\">Hier<\/a><\/u><\/strong>\u00a0kann man sich bei Interesse anmelden oder das Archiv vergesellschaften.<\/p><p>Viele Gr\u00fc\u00dfe<\/p><p>Jannis Stemmann<\/p>\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\t\t","protected":false},"excerpt":{"rendered":"<p>Hallo zusammen, bei der durch das Marketing-Team kurzfristig anberaumten Analyse unserer Logdatenarchive ist leider aufgefallen, [&hellip;]<\/p>\n","protected":false},"author":28,"featured_media":36431,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[521],"tags":[],"class_list":["post-36432","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-marktkommentar"],"_links":{"self":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/36432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/users\/28"}],"replies":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/comments?post=36432"}],"version-history":[{"count":4,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/36432\/revisions"}],"predecessor-version":[{"id":36438,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/posts\/36432\/revisions\/36438"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media\/36431"}],"wp:attachment":[{"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/media?parent=36432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/categories?post=36432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cybercompare.com\/de\/wp-json\/wp\/v2\/tags?post=36432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}