• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Das Project Lightwell von Red Hat und IBM wird durch die Virtual-Patching-Technologie von Palo Alto Networks erweitert.  (Bild: Gemini / KI-generiert)
    Erweiterung von Project Lightwell
    Red Hat, IBM und Palo Alto stärken Schwachstellenschutz
    Angreifer können bei erfolgreicher Ausnutzung der Sonicwall-Schwachstellen unauthentifiziert Anfragen an interne Ziele umleiten und beliebige Betriebssystembefehle ausführen, um die volle Kontrolle über die SMA1000-Appliance zu erlangen. (Bild: BillionPhotos.com - stock.adobe.com)
    SSRF und Code Injection
    SonicWall warnt vor Zero-Day-Angriffen auf SMA1000-Serie
    Ghost Sender nutzt eine verbreitete Fehlannahme über den E-Mail-Zustellpfad in Exchange Online aus. (Bild: Midjourney / KI-generiert)
    Ghost Sender: Risiko für Tenants mit externem Gateway
    Wie der MX-Record eine offene Flanke am Exchange-Online-Tenant erzeugt
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Angreifer können bei erfolgreicher Ausnutzung der Sonicwall-Schwachstellen unauthentifiziert Anfragen an interne Ziele umleiten und beliebige Betriebssystembefehle ausführen, um die volle Kontrolle über die SMA1000-Appliance zu erlangen. (Bild: BillionPhotos.com - stock.adobe.com)
    SSRF und Code Injection
    SonicWall warnt vor Zero-Day-Angriffen auf SMA1000-Serie
    KI ist nur so leistungsfähig wie die Datenbasis, auf der sie arbeitet. Fehlt der notwendige Kontext, werden die daraus abgeleiteten Erkenntnisse und Entscheidungen unzuverlässig. (Bild: © Dissanayaka – stock.adobe.com / KI-generiert)
    Weshalb vertrauenswürdige Betriebsdaten entscheidend sind
    Fehlender Kontext – das unterschätzte Cyberrisiko
    Anerkennung allein macht Cyber Threat Intelligence noch nicht wirksam. Erst der Einfluss auf tatsächliche Entscheidungen entscheidet über ihren Wert. (Bild: Gemini / KI-generiert)
    SANS Cyber Threat Intelligence Survey 2026
    Cyber Threat Intelligence hat ein Investitionsproblem
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Das Project Lightwell von Red Hat und IBM wird durch die Virtual-Patching-Technologie von Palo Alto Networks erweitert.  (Bild: Gemini / KI-generiert)
    Erweiterung von Project Lightwell
    Red Hat, IBM und Palo Alto stärken Schwachstellenschutz
    Containerd-Sicherheitslücken ermöglichen die Kompromittierung von Kubernetes-Nodes und sensiblen Host-Daten. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Containerd
    Kritische Schwachstelle in Open-Source-Software für Container-Runtime
    Das klassische Cloud-Sicherheitsversagen beginnt selten mit einem Exploit, sondern mit dem berühmten „Häkchen an der falschen Stelle“. (Bild: Gemini / KI-generiert)
    Fünf Lösungen für sichere Cloud-Konfiguration
    Fehlkonfiguration bleibt größtes Cloud-Sicherheitsrisiko
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Ghost Sender nutzt eine verbreitete Fehlannahme über den E-Mail-Zustellpfad in Exchange Online aus. (Bild: Midjourney / KI-generiert)
    Ghost Sender: Risiko für Tenants mit externem Gateway
    Wie der MX-Record eine offene Flanke am Exchange-Online-Tenant erzeugt
    KI ist nur so leistungsfähig wie die Datenbasis, auf der sie arbeitet. Fehlt der notwendige Kontext, werden die daraus abgeleiteten Erkenntnisse und Entscheidungen unzuverlässig. (Bild: © Dissanayaka – stock.adobe.com / KI-generiert)
    Weshalb vertrauenswürdige Betriebsdaten entscheidend sind
    Fehlender Kontext – das unterschätzte Cyberrisiko
    Die vier Sicherheitslücken in der Kryptographie-Bibliothek Bouncy Castle ermöglichen Angreifern potenziell das Entschlüsseln vertraulicher Daten, die Durchführung von Denial-of-Service-Angriffen, das Fälschen digitaler Signaturen und Zertifikate sowie die Offenlegung von Informationen. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    4 Sicherheitslücken
    BSI warnt vor Schwachstellen in Bouncy Castle
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Lidl bestätigt eine Datenpanne bei einem externen Dienstleister. Kundendaten in Belgien, Deutschland und den Niederlanden wurden abgegriffen. (Bild: KI-generiert)
    Datenpanne bei Dienstleister
    Lidl-Kundendaten in EU-Ländern gestohlen
    Vertreterinnen und Vertreter der Projektpartner Deutsche Welle, Bauhaus-Universität Weimar und Fraunhofer IDMT sowie des Projektträgers trafen sich in Ilmenau zum Kick-off Meeting von PADSE. (Bild: Fraunhofer IDMT)
    Wenn KI Stimmen imitiert
    Fraunhofer entwickelt personen­zentrierte Deepfake-Erkennung
    Wie Huntress betrichtet, haben Angreifer eine Passwort‑Spray‑Kampagne gestartet, die unsicher konfigurierte Auth‑Flows und fehlende oder fehlkonfigurierte Conditional‑Access‑Policies ausnutzt und so teilweise MFA umgeht. (Bild: KI-generiert)
    Passwort‑Spray‑Kampagne
    Hacker starten 81 Millionen Login-Versuche gegen Microsoft 365
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Neurodivergente Fachkräfte bringen unterschiedliche Denk- und Wahrnehmungsweisen in die Cybersicherheit ein, die zur Vielfalt an Perspektiven beitragen, welche für die Lösung komplexer Sicherheitsprobleme entscheidend ist. (Bild: © Phoenix AI Photo - stock.adobe.com / KI-generiert)
    Tipps zur Gewinnung und Bindung
    12 Prozent der Security-Experten sind neurodivergent
    Angreifer können bei erfolgreicher Ausnutzung der Sonicwall-Schwachstellen unauthentifiziert Anfragen an interne Ziele umleiten und beliebige Betriebssystembefehle ausführen, um die volle Kontrolle über die SMA1000-Appliance zu erlangen. (Bild: BillionPhotos.com - stock.adobe.com)
    SSRF und Code Injection
    SonicWall warnt vor Zero-Day-Angriffen auf SMA1000-Serie
    Lidl bestätigt eine Datenpanne bei einem externen Dienstleister. Kundendaten in Belgien, Deutschland und den Niederlanden wurden abgegriffen. (Bild: KI-generiert)
    Datenpanne bei Dienstleister
    Lidl-Kundendaten in EU-Ländern gestohlen
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine CA ist eine vertrauenswürdige Instanz zur Bestätigung von digitalen Identitäten und Herausgeber digitaler Zertifikate. (Bild: filmfoto via Getty Images Pro)
    Certification Authority
    Was ist eine CA?
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
    Malware wie Viren, Würmer und Trojaner ist Software, die nur für den Zweck erzeugt wird, Schaden anzurichten. (Bild: Olemedia via Getty Images Signature)
    Definition Schadsoftware
    Was ist Malware?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden
Digitale Souveränität, KI und kritische Infrastrukturen im Fokus: Der Service Provider Summit 2026 vor der geschichtsträchtigen Kulisse des Grandhotels Steigenberger auf dem Petersberg. (Bild: Werbefotografie Emme)
Service Provider Summit 2026

KI und geopolitisches Powerplay

Über 550 Anwender, Lösungsanbieter und Experten aus IT-Systemhäusern kamen in Frankfurt, München, Hamburg und Düsseldorf für die ISX 2026 zusammen. (Bild: Manuel Emme)
Resümee der ISX IT-Security Conference 2026

Mehr als 550 Security-Köpfe gestalten die IT-Sicherheit von morgen

Die Hälfte der ISX-Tour ist geschafft: Nach Frankfurt und München geht es jetzt weiter nach Hamburg und Düsseldorf. (Bild: Vogel-IT Akademie)
Erfolgreiche Stopps in Frankfurt und München

Halbzeit der ISX Tour 2026

Christoph van Lueck, CEO der ECHO eG wird in seiner Session auf dem Service Provider Summit erklären, warum Transformation nur mit engen Partnerschaften und Verbundenheit zu Herstellern gelingt. (Bild: ECHO eG)
Service Provider Summit 2026

Kooperation als Erfolgsmodell für Service-Provider

Unter dem Motto „Scaling the AI Landscape: From Providing Infrastructure to Sovereign Business“ findet der Service Provider Summit auf dem Petersberg bei Bonn statt. (Bild: KI-generiert)
Service Provider Summit 2026

Zwischen KI-Boom und digitaler Souveränität: Wohin steuern die Service Provider?

Die Teilnehmenden beim eGovernment Summit 2026  (Bild: Manuel Emme Fotografie)
Zwischen „einfach machen" und Vision

eGovernment Summit 2026: Reformgeist, Tatendurst und Zielbilder

Mithilfe einer gut geübten Incident Response schwindet der erste Schock im Falle einer Ransomware-Attacke schnell. Die passende Strategie lernen Sie beim Workshop „ „Incident Response Ransomware“ bei der ISX IT-Security-Conference. (Bild: Andrey Popov - stock.adobe.com)
ISX IT-Security Conference 2026

Vom Schock zur Strategie – So gelingt die Ransomware Incident Response

Für die DSX Data Storage Conference im Hotel „Scandic Frankfurt Museumsufer“ hatte das Organisationsteam der Vogel IT-Akademie ein topaktuelles Programm mit hochkarätigen Speakern und Experten zusammengestellt. (Bild:  Manuel Emme Fotografie)
DSX Data Storage Conference 2026

Branchentreff in Frankfurt

Das technische Wissen über Vorgehensweisen von Angreifern und die Analyse geopolitischer Risiken ermöglichen in ihrer Kombination ein vorausschauendes Verständnis der Bedrohungslage, wodurch Organisationen ihre Abwehr gezielt auf komplexe, politisch motivierte Cyberoperationen vorbereiten und priorisieren können. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
ISX IT-Security Conference 2026

So können Sie Threat Intelligence für Ihre Verteidigung nutzen

Die DSX Data Storage Conference 2026 findet am 16. und 17. April in Frankfurt statt. Als Medienpartner können wir Ihnen ein kostenloses Ticket für die Teilnahme am kompletten Programm samt gratis Verpflegung anbieten. (Bild: Manuel Emme Fotografie/Vogel IT-Akademie)
DSX Data Storage Conference 2026 – kostenloses Ticket sichern!

Speicherexperten treffen sich kommende Woche in Frankfurt

Emsig: Als Brücke zwischen Staat und Bürgerschaft müssen deutsche Kommunen ebenso stabil wie flexibel sein. (Bild: © frank29052515 - stock.adobe.com)
eGovernment Kommunal Digital Conference 2026

So stabil wie nötig und so flexibel wie möglich

Die Teilnehmer des 22. IT-Executive Summits, der im Telegraphenamt in Berlin stattfand. (Bild: Vogel IT-Medien)
IT-Executive-Summit 2026

Krisenmodus als Chance: Warum Europas IT-Branche optimistisch in die Zukunft blickt

  • 1
  • 2
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite