• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Cyberkriminelle nutzen eine fehlerhafte Pfadprüfung der FortiMail-GUI aus, um mithilfe von präparierten Anfragen beliebige, neue Dateien direkt auf dem zugrundeliegenden System zu erstellen. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Path Traversal
    Angreifer können Dateien auf FortiMail-Systemen schreiben
    Mit einem eigenen Workers-Paid-Konto bei Cloudflare konnten die Forscher von Accomplish über gezielte kleine Schreibvorgänge die Zuteilung wiederverwendeter Speicherblöcke auslösen und darin Datenreste anderer Kunden auslesen. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Cross-tenant data exposure
    Cloudflare-Container gaben Datenreste fremder Kunden preis
    Eine inzwischen geschlossene Schwachstelle im Cloud-Dienst von Sungrow ermöglichte einem Sicherheitsforscher weitreichenden Zugriff auf Solaranlagen. (Bild: Envato Elements)
    Admin-Zugriff ohne Passwort
    Forscher gelangt über Sicherheitslücke an Solaranlagen
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Neue gesetzliche Vorgaben und immer raffiniertere KI-Betrugsmaschen zwingen Firmen und ihre IT-Sicherheitschefs, Mitarbeitende anders auf Cyberangriffe vorzubereiten. (Bild: © Liubomir - stock.adobe.com)
    Cybersecurity Awareness Month 2026
    Awareness unter Pflicht- und KI-Druck
    Eine zukunftsfähige Backup-Architektur muss auf Prinzipien basieren, die über klassische IT-Standards hinausgehen. Grundvoraussetzung ist die konsequente physische und logische Trennung der Daten. (Bild: Gemini / KI-generiert)
    Datenintegrität unter Druck
    Die neue Rolle der Datensicherung in Zeiten autonomer KI
    Autonome KI-Agenten brauchen überprüfbare, kryptografisch gesicherte Identitäten, damit Unternehmen sicher und nachvollziehbar mit ihnen arbeiten können. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    KI-Sicherheit und digitale Identitäten
    Know Your Agent schafft Vertrauen für autonome KI
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Eine zukunftsfähige Backup-Architektur muss auf Prinzipien basieren, die über klassische IT-Standards hinausgehen. Grundvoraussetzung ist die konsequente physische und logische Trennung der Daten. (Bild: Gemini / KI-generiert)
    Datenintegrität unter Druck
    Die neue Rolle der Datensicherung in Zeiten autonomer KI
    Mit einem eigenen Workers-Paid-Konto bei Cloudflare konnten die Forscher von Accomplish über gezielte kleine Schreibvorgänge die Zuteilung wiederverwendeter Speicherblöcke auslösen und darin Datenreste anderer Kunden auslesen. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Cross-tenant data exposure
    Cloudflare-Container gaben Datenreste fremder Kunden preis
    Windows Hello for Business ersetzt Passwort durch PIN oder Biometrie. Ob der Schutz auf jedem Gerät greift, zeigt erst die Kontrolle nach dem Rollout. (Bild: Gemini / KI-generiert)
    Passwortlose Anmeldung in Windows nach der BSI-Analyse
    Windows Hello for Business sicher ausrollen und kontrollieren
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Cyberkriminelle nutzen eine fehlerhafte Pfadprüfung der FortiMail-GUI aus, um mithilfe von präparierten Anfragen beliebige, neue Dateien direkt auf dem zugrundeliegenden System zu erstellen. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Path Traversal
    Angreifer können Dateien auf FortiMail-Systemen schreiben
    Über eine Path-Traversal-Schwachstelle können Cyberangreifer WordPress dazu bringen, statt einer Seitenvorlage eine vorhandene PHP-Datei des Servers zu laden und so Schadcode auszuführen. (Bild: Sohail - stock.adobe.com)
    Path Traversal in Seitenvorlagen
    WordPress-Schwachstelle ermöglicht Remote Code Execution
    Automatisierte Systeme prägen zunehmend den Internetverkehr, weshalb Unternehmen legitime von missbräuchlicher Automatisierung unterscheiden können müssen und ihre automatisierte Abwehr stärken sollten. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Cybersecurity im Zeitalter der Automatisierung
    Wenn Maschinen Maschinen angreifen
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Jakob H. Kraglund, CEO bei Omada Identity, ist überzeugt: „Durch die Übernahme von EmpowerID können wir unseren Kunden nicht nur sagen, worauf ihre Agenten Zugriff haben, sondern sie in dem Moment stoppen, in dem sie die gesetzten Grenzen überschreiten.“ (Bild: Omada Identity / bearbeitet mit Canva)
    Verwaltung agentenbasierter Identitäten
    Omada Identity übernimmt EmpowerID
    Autonome KI-Agenten brauchen überprüfbare, kryptografisch gesicherte Identitäten, damit Unternehmen sicher und nachvollziehbar mit ihnen arbeiten können. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    KI-Sicherheit und digitale Identitäten
    Know Your Agent schafft Vertrauen für autonome KI
    Seit die Identität die Netzwerkgrenze abgelöst hat, ist sie das Hauptziel von Angreifern. Doch FIDO2 und Passkeys entziehen Phishing die Grundlage. (Bild: janews094 - stock.adobe.com)
    Phishingresistente Authentifizierung
    Warum Phishing an FIDO2 und Passkeys scheitert
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Neue gesetzliche Vorgaben und immer raffiniertere KI-Betrugsmaschen zwingen Firmen und ihre IT-Sicherheitschefs, Mitarbeitende anders auf Cyberangriffe vorzubereiten. (Bild: © Liubomir - stock.adobe.com)
    Cybersecurity Awareness Month 2026
    Awareness unter Pflicht- und KI-Druck
    NIS2, DORA und AI Act bringen die Cybersicherheit auf den Tisch der Unternehmensführung. Haftungsrisiken entstehen nicht durch den Sicherheitsvorfall allein, sondern durch fehlende Steuerung und Nachweise. (Bild: Gemini / KI-generiert)
    NIS2, DORA und AI Act rücken die Unternehmensführung ins Visier
    Cybersicherheit wird für Vorstände zur Haftungsfrage
    Eine inzwischen geschlossene Schwachstelle im Cloud-Dienst von Sungrow ermöglichte einem Sicherheitsforscher weitreichenden Zugriff auf Solaranlagen. (Bild: Envato Elements)
    Admin-Zugriff ohne Passwort
    Forscher gelangt über Sicherheitslücke an Solaranlagen
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Malware-as-a-Service (MaaS) ist ein beliebtes und weit verbreitetes Geschäftsmodell im Cybercrime-Umfeld, bei dem einsatzbereite, voll funktionsfähige Schadsoftware auf Mietbasis vertrieben wird. (Bild: frei lizenziert)
    Definition MaaS | Malware-as-a-Service
    Was ist Malware-as-a-Service (MaaS)?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

Bildergalerien

„Wir ermöglichen unseren Mitarbeitenden die Nutzung von KI für verschiedene Tätigkeiten. So wird nicht nur in der Entwicklung, sondern darüber hinaus auch in anderen Unternehmensbereichen aktiv auf den verantwortungsbewussten Umgang mit KI gesetzt. Die Verantwortung wird dabei durch unsere KI-Richtlinie auch klar den Mitarbeitenden zugeteilt, wobei nur freigegebene Werkzeuge und Plattformen über die Firmenzugänge und Verbindungen erreicht werden können.

In den KI-Schulung geht es zunächst um die allgemeinen Gefahren mit KI, wie zum Beispiel Halluzination, Sycophancy (zu Deutsch in etwa Schleimerei, stetiges Schmeicheln und Zustimmen der KI), sowie Bedrohungen von außen wie Prompt Injection.

Rollenspezifisches, thematisches und aktuelles Training kommt sehr gut an, sodass eine gesteigerte Lerndisziplin zur erhöhten Wissensvermittlung führt. Auf der anderen Seite sehen wir, dass gerade Simulationen und spielerische Inhalte willkommene Auflockerungselemente für den Arbeitsalltag sind.“
– Dr. Martin Krämer, CISO-Advisor bei KnowBe4 (Bild: KnowBe4)

Security Awareness Month 2026

Geopolitik zwingt zur Anpassung: 91 Prozent der größten Organisationen haben ihre Cybersecurity-Strategie wegen geopolitischer Volatilität verändert; bei kleineren Organisationen sind es 59 Prozent. (Bild: World Economic Forum / Accenture, Global Cybersecurity Outlook 2026)

Cybersicherheit wird für Vorstände zur Haftungsfrage

Das Cmdlet "Get-Tpm" meldet auf dem Testgerät ein einsatzbereites Intel-TPM mit der Herstellerversion 600.18.35.2557, "LockedOut" auf "False" und eine Sperrzeit von 10 Minuten. (Bild: Joos)

Windows Hello for Business sicher ausrollen und kontrollieren

BU fehlt (Bild: NetKnights)

Mehr-Faktor-Authentifizierung mit Shibboleth und privacyIDEA

Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite