• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Um absolute Unveränderlichkeit ihrer Daten durch „Zero Access“ zu erreichen, müssen Unternehmen drei Kernprinzipien einhalten. (Bild: KI-generiert)
    Die größte Bedrohung für die IT
    „Immutability-Washing“
    Wird ein Dienstleister Opfer eines Cyberangriffs, können über seine Zugänge, Daten oder Lieferungen auch die Unternehmen getroffen werden, die von ihm abhängen. Diesen Dominoeffekt soll die NIS2-Regulierung durch gezielte Sicherheitsmaßnahmen in der Lieferkette bremsen. (Bild: ilkercelik - stock.adobe.com)
    Dienstleister als Einfallstor
    Der Domino-Effekt und die NIS2-Notbremse
    OpenAI gibt der Ukraine über sein „Daybreak“-Programm Zugang zu KI, die Sicherheitslücken findet und schließt, um russische Cyberangriffe auf die zivile Infrastruktur abzuwehren. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Daybreak-Programm
    OpenAI nimmt Ukraine in KI-Cyberabwehr-Programm auf
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Proofpoint nach fordern Unternehmen von ihren CISOs, KI-Assistenten und öffentliche GenAI-Tools abzusichern und gleichzeitig Innovationen zu ermöglichen, ohne ihnen zusätzliche Ressourcen oder Fachwissen zur Verfügung zu stellen. (Bild: © Gorodenkoff - stock.adobe.com)
    „Voice of the CISO“-Report 2026 von Proofpoint
    CISOs sollen KI-Sicherheit ohne zusätzliche Ressourcen managen
    Wird ein Dienstleister Opfer eines Cyberangriffs, können über seine Zugänge, Daten oder Lieferungen auch die Unternehmen getroffen werden, die von ihm abhängen. Diesen Dominoeffekt soll die NIS2-Regulierung durch gezielte Sicherheitsmaßnahmen in der Lieferkette bremsen. (Bild: ilkercelik - stock.adobe.com)
    Dienstleister als Einfallstor
    Der Domino-Effekt und die NIS2-Notbremse
    OpenAI gibt der Ukraine über sein „Daybreak“-Programm Zugang zu KI, die Sicherheitslücken findet und schließt, um russische Cyberangriffe auf die zivile Infrastruktur abzuwehren. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Daybreak-Programm
    OpenAI nimmt Ukraine in KI-Cyberabwehr-Programm auf
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Um absolute Unveränderlichkeit ihrer Daten durch „Zero Access“ zu erreichen, müssen Unternehmen drei Kernprinzipien einhalten. (Bild: KI-generiert)
    Die größte Bedrohung für die IT
    „Immutability-Washing“
    OpenAI gibt der Ukraine über sein „Daybreak“-Programm Zugang zu KI, die Sicherheitslücken findet und schließt, um russische Cyberangriffe auf die zivile Infrastruktur abzuwehren. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Daybreak-Programm
    OpenAI nimmt Ukraine in KI-Cyberabwehr-Programm auf
    Über eine Code-Injection-Schwachstelle in SharePoint Server können angemeldete Angreifer mithilfe präparierter Anfragen eigenen Code auf dem Server ausführen. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    EUVD-2026-56431 / CVE-2026-65660
    Angreifer nutzen SharePoint-Schwach­stelle zur Codeausführung aus
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Martin Bitzinger, SVP Product Management bei Mitel, sagt, viele Kommunikationsstrukturen im öffentlichen Sektor seien den heutigen Anforderungen an Ausfallsicherheit, Datenhoheit und Erreichbarkeit nicht mehr gewachsen. (Bild: Mitel)
    Warum staatliche Kommunikation zur Souveränitätsfrage wird
    Die verborgene Infrastruktur
    Wenn autonome KI-Agenten committen und deployen, verschiebt sich die Kontrolle vom manuellen Review in die Pipeline-Architektur selbst. (Bild: Midjourney / KI-generiert)
    DevGovOps im KI-Zeitalter
    JFrog erweitert AppTrust um Go­ver­nance-Funktionen für KI-Agenten
    Manipulierte Git-Konfigurationen in sieben beliebten KI-Coding-Agents ermöglichen unbefugte Codeausführung mit Entwickler-Rechten. (Bild: © Arnab Dey - stock.adobe.com / KI-generiert)
    Vertraute Repositorys werden zur Falle
    Acht Sicherheitslücken in populären KI-Coding-Agents entdeckt
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Keeper Security und Sailpoint automatisieren durch eine Partnerschaft privilegierte Zugriffe. (Bild: Dall-E / KI-generiert)
    Identitätssicherheit
    Keeper Security und Sailpoint automatisieren privilegierte Zugriffe
    Pre-Auth-RCE-Schwachstellen am Netzwerkrand können unauthentifizierte Codeausführung durch fehlerhafte Parser-Strukturen ermöglichen. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Sicherheitslücken am Netzwerkrand
    Die Anatomie einer Pre-Auth-RCE
    Vielfalt im Login ist an Hochschulen der Normalfall. Mit privacyIDEA bleibt sie beherrschbar, denn der Server verwaltet die Faktoren und die Shibboleth-Konfiguration bleibt gleich. (Bild: Gemini / KI-generiert)
    privacyIDEA Workshop – Teil 6
    Mehr-Faktor-Authentifizierung mit Shibboleth und privacyIDEA
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Proofpoint nach fordern Unternehmen von ihren CISOs, KI-Assistenten und öffentliche GenAI-Tools abzusichern und gleichzeitig Innovationen zu ermöglichen, ohne ihnen zusätzliche Ressourcen oder Fachwissen zur Verfügung zu stellen. (Bild: © Gorodenkoff - stock.adobe.com)
    „Voice of the CISO“-Report 2026 von Proofpoint
    CISOs sollen KI-Sicherheit ohne zusätzliche Ressourcen managen
    Wird ein Dienstleister Opfer eines Cyberangriffs, können über seine Zugänge, Daten oder Lieferungen auch die Unternehmen getroffen werden, die von ihm abhängen. Diesen Dominoeffekt soll die NIS2-Regulierung durch gezielte Sicherheitsmaßnahmen in der Lieferkette bremsen. (Bild: ilkercelik - stock.adobe.com)
    Dienstleister als Einfallstor
    Der Domino-Effekt und die NIS2-Notbremse
    Ein CISO braucht den Raum, dem Vorstand ehrlich zu antworten. Erst dann ändern Lektionen auch Entscheidungen. (Bild: Gemini / KI-generiert)
    So profitieren CISOs von den Problemen anderer
    Lektionen aus Cybervorfällen sicher lernen und teilen
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Malware-as-a-Service (MaaS) ist ein beliebtes und weit verbreitetes Geschäftsmodell im Cybercrime-Umfeld, bei dem einsatzbereite, voll funktionsfähige Schadsoftware auf Mietbasis vertrieben wird. (Bild: frei lizenziert)
    Definition MaaS | Malware-as-a-Service
    Was ist Malware-as-a-Service (MaaS)?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

Bildergalerien

Die MCTTP 2026 fand vom 16. bis 18. September in München statt und war erneut ein voller Erfolg! (Bild: Manuel Emme Fotografie)

Das war die MCTTP 2026!

„Prepare. Protect. Perform.“ Das war das Motte der ISX IT-Security Conference 2026. (Bild: Manuel Emme)

Das war die ISX IT-Security Conference 2026

Von Anfang April bis Ende August 2025 konnten die Leserinnen und Leser der Insider-Medien ihre beliebtesten IT-Anbieter und -Hersteller wählen. In dieser Bildergalerie präsentieren wir die Eindrücke von der Abendgala sowie alle Gewinner-Unternehmen der Portale BigData-Insider, CloudComputing-Insider, DataCenter-Insider, IP-Insider, Security-Insider und Storage-Insider. (Bild: Vogel IT-Medien)

IT-Awards 2025 – die große Bildergalerie

In seiner Keynote gibt Linus Neumann (Hacker, Psychologe und IT-Sicherheitsexperte) einen spannenden Einblick darüber, warum es eine IT für die Menschen braucht und nicht dagegen.  (Bild: Vogel IT-Medien)

6. Deutscher IT-Security-Kongress

Mit diesen Praxis-Tipps von CISOs wird Ihr Security-Awareness-Programm sicherlich ein Erfolg. (Bild: anatoliycherkas - stock.adobe.com)

Wie sieht Security-Awareness in Tech-Firmen aus?

Gute Stimmung bei der MCTTP – freuen Sie sich in dieser Bildergalerie auf weitere Impressionen. (Bild: Manuel Emme Fotografie)

Das war die MCTTP 2025

Der privacyIDEA Credential Provider ist öffentlich via Github verfügbar. (Bild: NetKnights)

Installation des privacyIDEA Credential Provider

Im ersten Schritt melden wir uns mit dem Benutzernamen und dem Windowspasswort an. (Bild: NetKnights)

Windows-Anmeldung

Lydia Hundsdörfer (l.) und Eva Kanzler (r.) begrüßten ein gut gelauntes Publikum zur ersten Veranstaltung der ISX IT-Security Conference in den Räumen der Design Offices München. (Bild: Vogel IT-Akademie)

So war die ISX IT-Security Conference 2025 in München

Ausrollen eines WebAuthn-Tokens für den Benutzer „cornelius“. (Bild: NetKnights)

WebAuthn ausrollen

Keycloak für den zweiten Faktor mit privacyIDEA konfigurieren. (Bild: NetKnights)

Keycloak konfigurieren

Policy-Template "superuser" verwenden. (Bild: NetKnights)

Admin-Policies

Wir definieren eine Richtlinie für den User-Selfservice im Realm "sec-ins". (Bild: NetKnights)

User-Policies

Wir haben Frauen, die in der IT- und Cybersicherheitsbranche arbeiten, nach ihren Erfahrungen in dieser männerdominierten Welt und ihren Wünschen für mehr Gleichberechtigung gefragt. (Bild: Nina Lawrenson/peopleimages.com - stock.adobe.com)

Frauen in der IT-Sicherheit

Der Administrator loggt sich im privacyIDEA WebUI ein, um das System zu verwalten. (Bild: NetKnights)

Der erste Admin-Login bei privacyIDEA

Die normalen Benutzer können sich mit ihrem LDAP-Passwort am privacyIDEA WebUI anmelden. (Bild: NetKnights)

Benutzeranmeldung und Token-Rollout in privacyIDEA

Unter Konfiguration→Benutzer kann der Administrator die Verbindungen zu existierenden Benutzerquellen konfigurieren. (Bild: NetKnights)

Konfiguration des LDAP-Resolvers in privacyIDEA

Unter Konfiguration→Realms kann der Administrator die Benutzerquellen zu logischen Realms zusammenfassen. (Bild: NetKnights)

Realm anlegen in privacyIDEA

Die IT-Awards 2024 wurden im Rahmen einer Abendgala am 17. Oktober im Augsburger Hotel Maximilian's verliehen. (Bild: Vogel IT-Medien)

IT-Awards 2024 – die große Bildergalerie

MCTTP 2024

Die IT-Awards 2023 wurden im Rahmen einer Abendgala am 26. Oktober im Augsburger Hotel „Maximilian's“ verliehen. (Bild: Vogel IT-Medien)

IT-Awards 2023 – die große Bildergalerie

  • 1
  • 2
  • 3
Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite