• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Hat der „Sicherheitslückenfinder“, Anthropics Super-KI Mythos, selbst eine – menschliche – Sicherheitslücke? (Bild: Dall-E / KI-generiert)
    Bloomberg-Bericht
    Hatten Unbefugte Zugang zu Anthropics Super-KI?
    Staatliche Cyberbedrohungen aus Iran, China und Russland eskalieren. Die Grenzen zwischen Cyberkriminalität, Hacktivismus und staatlicher Kriegsführung verschwimmen zunehmend. (Bild: © whitestorm - stock.adobe.com)
    Staatliche Cyberbedrohungen aus Iran, China und Russland eskalieren
    Wenn Cyberkriminalität, Hacktivismus und Staatsakteure verschmelzen
    Ursprünglich setzte Progress die OECH1-Verschlüsselungsmethode ein, um Zeichenketten zu verschleiern. Mittlerweile gilt sie jedoch als kryptographisch schwach und wurde daher durch einen stärkeren Algorithmus ersetzt. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    EUVD-2025-209440 / CVE-2025-8095
    Unsichere Verschlüsselung bei OpenEdge ermöglicht Cyberangriffe
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Hat der „Sicherheitslückenfinder“, Anthropics Super-KI Mythos, selbst eine – menschliche – Sicherheitslücke? (Bild: Dall-E / KI-generiert)
    Bloomberg-Bericht
    Hatten Unbefugte Zugang zu Anthropics Super-KI?
    KI-Agenten sind weder klassische Nutzer noch Service Accounts. Unternehmen brauchen eine neue Identitätskategorie mit dynamischer Governance für autonome Agenten. (Bild: © sdecoret - stock.adobe.com)
    Non-Human Identities übersteigen menschliche 50 zu 1
    Wenn KI-Agenten ihre eigenen Schlüssel brauchen
    Das technische Wissen über Vorgehensweisen von Angreifern und die Analyse geopolitischer Risiken ermöglichen in ihrer Kombination ein vorausschauendes Verständnis der Bedrohungslage, wodurch Organisationen ihre Abwehr gezielt auf komplexe, politisch motivierte Cyberoperationen vorbereiten und priorisieren können. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    ISX IT-Security Conference 2026
    So können Sie Threat Intelligence für Ihre Verteidigung nutzen
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Hat der „Sicherheitslückenfinder“, Anthropics Super-KI Mythos, selbst eine – menschliche – Sicherheitslücke? (Bild: Dall-E / KI-generiert)
    Bloomberg-Bericht
    Hatten Unbefugte Zugang zu Anthropics Super-KI?
    Ursprünglich setzte Progress die OECH1-Verschlüsselungsmethode ein, um Zeichenketten zu verschleiern. Mittlerweile gilt sie jedoch als kryptographisch schwach und wurde daher durch einen stärkeren Algorithmus ersetzt. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    EUVD-2025-209440 / CVE-2025-8095
    Unsichere Verschlüsselung bei OpenEdge ermöglicht Cyberangriffe
    Ein Blick in die Zukunft: Das BSI erklärt in seiner technischen Richtlinie die Verschlüsselungsstandards RSA und ECC ab 2032 für unsicher, da Quantenrechner diese in Sekunden brechen können. (Bild: Canva / KI-generiert)
    Cybersicherheit in Zeiten von Quantencomputing
    Quantencomputing: Heute schon eine Gefahr?
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Graphtechnologie und GraphRAG ermöglichen Sicherheitsbehörden neue Ansätze für investigative Datenanalyse gegen vernetzte Täterstrukturen und terroristische Netzwerke. (Bild: © Arthur Kattowitz - stock.adobe.com)
    Ermittler arbeiten mit Datensilos, Täter agieren vernetzt
    Mit Graphen gegen Terroristen
    Palo Alto Networks stellt Prisma Browser for Business vor: ein Unternehmensbrowser für KMU mit Schutz vor Phishing, Ransomware und KI-Datenlecks. (Bild: Palo Alto Networks)
    Browser-Sicherheit
    Browser statt Firewall: Palo Alto zielt auf KMU
    Werden HTTP-Header in Anwendungen nicht geschrieben, verlieren Webbrowser und Zwischenstellen wichtige Schutzmechanismen. Dieses Risiko besteht aufgrund einer kritischen Sicherheitslücke in Spring Security. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Spring Security und Boot anfällig
    Probleme mit Authentifizierung und HTTP-Headern bei Spring
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    KI-Agenten sind weder klassische Nutzer noch Service Accounts. Unternehmen brauchen eine neue Identitätskategorie mit dynamischer Governance für autonome Agenten. (Bild: © sdecoret - stock.adobe.com)
    Non-Human Identities übersteigen menschliche 50 zu 1
    Wenn KI-Agenten ihre eigenen Schlüssel brauchen
    Gegenüber Bleeping Computer bestätigte Basic-Fit, dass von dem Datendiebstahl rund eine Million Mitglieder betroffen sind. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Auch Zahlungsdaten betroffen
    Eine Million Basic-Fit-Mitglieder haben ihre Daten verloren
    Wie viele Nutzer von Booking.com von dem Datenabfluss betroffen sind, ist öffentlich nicht bekannt. Der Anbieter habe jedoch alle Betroffenen per E-Mail informiert. (Bild: © Apichat - stock.adobe.com)
    Personenbezogene Daten betroffen
    Cyberkriminelle stehlen Reise­in­for­ma­ti­o­nen von Booking.com
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Indem sie beim SaaS-Anbieter Anodot eindrangen und Authentifizierungs-Token stahlen, konnten Cyberkriminelle unbemerkt auf die Snowflake-Cloud-Umgebungen zahlreicher Kunden zugreifen, um Daten zu exfiltrieren und die betroffenen Unternehmen zu erpressen. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Drittanbieter-Tokens gestohlen
    Shiny Hunters erpressen Rockstar Games nach Snowflake-Breach
    Mit der geplanten Speicherpflicht für IP-Adressen will die Regierung Ermittlungen erleichtern. Kritiker zweifeln, ob das Gesetz vor Gericht Bestand hat. (Bild: frei lizenziert Gerd Altmann)
    Vorratsdatenspeicherung in neuem Gewand?
    Kabinett beschließt Speicherpflicht für IP-Adressen
    Die Klage des Deutschen wurde abgewiesen, da die grenzüberschreitende Datenübermittlung durch Meta nach DSGVO zur Vertragserfüllung zulässig ist. (Bild: KI-generiert)
    Meta-Urteil
    Datenübermittlung in die USA ist rechtmäßig
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    IT-Sicherheit schützt Informationen und alle Systeme, mit denen Informationen verarbeitet, genutzt und gespeichert werden.  (Bild: Jirsak via Getty Images Pro)
    Ganzheitlicher Schutz der digitalen Welt
    Was bedeutet IT-Sicherheit?
    Das Computer Emergency Response Team der Europäischen Union (CERT-EU) hat die Aufgabe, Cyberangriffe gegen EU-Institutionen zu verhindern, zu erkennen und abzuwehren. (Bild: frei lizenziert)
    Definition CERT-EU
    Was ist das CERT-EU?
    External Attack Surface Management (EASM) ist die Verwaltung und Absicherung der von außen zugänglichen digitalen Assets und externen Angriffsflächen.
 (Bild: frei lizenziert)
    Definition: EASM | External Attack Surface Management
    Was ist External Attack Surface Management (EASM)?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden

Bildergalerien

Offene TCP-Listener auf dem Domänencontroller mit Zuordnung zu Prozessen. (Bild: Joos)

Active-Directory-Ports mit PowerShell kontrollieren und absichern

KI fördert die Verwendungvon Sofwarecontainern. (Bild: Nutanix)

KI liebt Container, erzeugt Schatten-IT und organisatorische Silos

Über Gruppenrichtlinien lassen sich relevante Einstellungen für Windows Server 2025 umsetzen. (Bild: Joos)

Security Baseline für Windows Server 2025 richtig umsetzen

PowerShell-Ausgabe zur Prüfung und Erzeugung des KDS-Stammschlüssels als kryptografische Grundlage für delegierte verwaltete Dienstkonten im Active Directory. (Bild: Joos)

Schritt-für-Schritt-Migration klassischer Dienstkonten zu dMSA

Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite