• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Florian Hauer, seit Mai 2026 CDO in Berlin, fordert eine „umfassende Ursachenanalyse“. (Bild: Hans-Christian Plambeck)
    Hackerangriff Berlin
    Senatsverwaltungen wieder am Netz, Maßnahmen angekündigt
    Vercel zahlt im öffentlichen HackerOne-Programm insgesamt bis zu eine Million US-Dollar für bestätigte Schwachstellen in der Sandbox-Isolation. Pro Bericht sind je nach Schweregrad bis zu 50.000 Dollar möglich. (Bild: KI-generiert)
    Bug-Bounty-Programm
    Vercel will seine KI-Sandbox hacken lassen
    Cloud-Phishing tarnt sich häufig als legitime Freigabe oder SaaS-Aktivität. Warum Unternehmen Identität, Verhalten und Workflows gemeinsam bewerten müssen. (Bild: © lisha - stock.adobe.com)
    Cloud-Sicherheit
    Phishing-Abwehr in der Cloud: Warum der Kontext ent­scheidend ist
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    Vercel zahlt im öffentlichen HackerOne-Programm insgesamt bis zu eine Million US-Dollar für bestätigte Schwachstellen in der Sandbox-Isolation. Pro Bericht sind je nach Schweregrad bis zu 50.000 Dollar möglich. (Bild: KI-generiert)
    Bug-Bounty-Programm
    Vercel will seine KI-Sandbox hacken lassen
    ine jahrzehntealte Steuerungsanlage lässt sich nicht einfach patchen wie ein Büro-Laptop. Genau an dieser Realität scheitern viele NIS2-Umsetzungen in der Produktion. (Bild: Gemini / KI-generiert)
    NIS2 in der OT ist kein IT-Projekt
    IT-Sicherheitsprozesse passen nicht auf Produktionsanlagen
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Mit Velero lassen sich Ressourcen und Persistent Volumes eines Kubernetes-Clusters sichern und wiederherstellen. (Bild: Gemini / KI-generiert)
    CNCF-Projekt erstellt Backups, migriert Cluster und legt Daten im Objektspeicher ab
    Velero sichert Kubernetes-Ressourcen und Volumes
    in einzelner Cluster-Ring reicht nicht für den Produktivbetrieb. Erst redundante Netzpfade und verschlüsselte Backups machen eine Proxmox-Umgebung wirklich ausfallsicher. (Bild: Gemini / KI-generiert)
    Proxmox VE 9 härten und sicher betreiben (Teil 3)
    Container, Cluster und Backup in Proxmox VE 9 richtig absichern
    Mit einem Patch schließt Google eine Blind-SQL-Injection-Schwachstelle, über die authentifizierten Angreifern unberechtigte Datenbankabfragen ermöglicht wurden. (Bild: Midjourney / KI-generiert)
    SQL Injection
    Google patcht unberechtigte Datenbankabfrage in SecOps
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Das BSI und die Allianz für Cyber-Sicherheit rufen Webseitenbetreiber dazu auf, eine Security.txt einzurichten. Damit können Hinweise auf Sicherheitslücken direkt an die zuständige Stelle geschickt werden. (Bild: Dall-E / KI-generiert)
    Security.txt für Webseiten
    Sicherheitslücken schneller an die richtige Stelle melden
    Über Jahre gewachsene Shopify-Stores sammeln oft ungenutzte Apps, alte Zugänge und zu weitreichend vergebene Rechte an. Zehn Checks helfen, solche Sicherheitslücken gezielt zu schließen. (Bild: © Bussarin - stock.adobe.com)
    Security-Basics für Shopify
    10 Checks für sichere Shopify-Stores
    Ein verlorenes Smartphone bleibt für die IT ein Risiko, solange es offline ist. Ein zweiter, serverseitiger Schlüssel macht gespeicherte Chats trotzdem unbrauchbar. (Bild: © Andrii - stock.adobe.com)
    Datensicherheit bei Geräteverlust ist ein Architekturproblem
    IT-Teams brauchen bei Geräteverlust mehr als Remote Wipe
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Über eine nicht näher benannte Schwachstelle konnten sich Angreifer Zugriff auf die interne Metabase-Analyseplattform von Statista verschaffen. Möglicherweise handelt es sich bei dem Einfallstor um eine kürzlich bekannt gewordene Zero-Day-Sicherheitslücke. (Bild: KI-generiert)
    Interne Analyseplattform betroffen
    Statista bestätigt Cyberangriff auf internes Metabase-System
    Cyberkriminelle erwerben gestohlene Zugangsdaten und loggen sich in fremde Systeme. Damit sind digitale Identitäten  zum Haupteinfallstor für automatisierte Angriffe geworden, was insbesondere den oft unzureichend geschützten Mittelstand gefährdet. (©cendhika - stock.adobe.com)
    Identität als neues Einfallstor
    Wenn Angreifer sich einfach anmelden
    Unzureichend verwaltete Zugriffsrechte externer Dienstleister können laut R-tec zum vollständigen Kontrollverlust im eigenen IT-Ökosystem führen. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    R-tec Cyber Security Lagebericht
    Externe Admins, interner Kontrollverlust
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Über eine nicht näher benannte Schwachstelle konnten sich Angreifer Zugriff auf die interne Metabase-Analyseplattform von Statista verschaffen. Möglicherweise handelt es sich bei dem Einfallstor um eine kürzlich bekannt gewordene Zero-Day-Sicherheitslücke. (Bild: KI-generiert)
    Interne Analyseplattform betroffen
    Statista bestätigt Cyberangriff auf internes Metabase-System
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    Florian Hauer, seit Mai 2026 CDO in Berlin, fordert eine „umfassende Ursachenanalyse“. (Bild: Hans-Christian Plambeck)
    Hackerangriff Berlin
    Senatsverwaltungen wieder am Netz, Maßnahmen angekündigt
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Kali gehört zu den bekanntesten Linux-Distributionen für Sicherheit im Netzwerk.  (Bild: Offensive Security)
    Debian-basiertes Pentesting
    Was ist Kali Linux?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

Bildergalerien

Der Dialog "Create: LXC Container" legt unter "General" den Container 103 auf dem Knoten proxmox1 an, der Haken "Unprivileged container" bindet den Container-Root an eine nicht privilegierte Host-UID. (Bild: joos)

Container, Cluster und Backup in Proxmox VE 9 richtig absichern

Eine vermeintliche CAPTCHA-Seite fordert die geschäftliche E-Mail-Adresse an. (Bild: Kaspersky)

Kaspersky warnt vor Cloud-Phishing

LANIPScanner scannt komplette Netzwerke und zeigt die gefundenen Geräte in der Oberfläche an.  (Bild: Joos | Nirsoft)

Mit LANIPScanner versteckte Netzwerk­geräte entlarven

Bei WPP Aktivierung werden nicht Mopria-Drucker entfernt. (Bild: ThinPrint)

IT-Teams sollten Windows Protected Print jetzt aktiv einplanen

Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite