• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Gestohlene Session-Token verschieben den Angriff von der Anmeldung auf die laufende Sitzung und hebeln die Multifaktor-Authentifizierung in dem Moment aus, in dem ein Token den zweiten Faktor ersetzt. (Bild: © ArtemisDiana - stock.adobe.com)
    Infostealer liefern die Token für Entra-ID-Angriffe
    So umgehen Angreifer mit gestohlenen Token die MFA
    Da RefluXFS unterhalb gängiger Schutzmechanismen wie SELinux, KASLR und Kernel-Lockdown ansetzt, können Angreifer damit dauerhaft und ohne forensische Spuren Root-Rechte auf Linux-Systemen erlangen. (Bild: gemeinfrei)
    RefluXFS
    Nächste Linux-Lücke ermöglicht Root-Rechte
    In Deutschland verursachen vor allem Industrieunternehmen mit durchschnittlich 7,02 Millionen Euro die höchsten Kosten pro Datenleck. (Bild: Envato Elements)
    IBM Cost of a Data Breach Report 2026
    Datenlecks kosten im Schnitt 4,25 Millionen Euro
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Die Zwei-Faktor-Authentifizierung macht das Einloggen sicherer, aber auch komplizierter. (Bild: © MdMizanur – stock.adobe.com / KI-generiert)
    Erste „stille Authentifizierungen“ im Sportumfeld
    Nokia: Programmierbare Netze machen den klassischen Login überflüssig
    LLMs, die nicht nur antworten, sondern auch Datenbanken und Tools ansteuern, tragen ein zusätzliches Risiko in sich. Ein falsch interpretierter Befehl kann dort Daten löschen statt nur abzufragen. (Bild: © scaliger - stock.adobe.com)
    Klassische Firewalls sind blind für Angriffe in natürlicher Sprache
    Warum LLM-Guards allein die KI-Sicherheit nicht retten
    Im April entdeckte Anthropic, dass Claude-Modelle während Tests die realen Produktionssysteme dreier Organisationen angegriffen und kompromittiert hat. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Nach OpenAI-Vorfall
    Auch Claude hat eigenständig Unternehmen angegriffen
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Secunet und Cloudflare planen, gemeinsam Lösungen zu entwickeln, die dem Bedarf an Digitaler Souveränität nachkommen.  (Bild: Dall-E / KI-generiert)
    Digitale Souveränität
    Secunet und Cloudflare planen souveräne Cloud-Angebote
    Da RefluXFS unterhalb gängiger Schutzmechanismen wie SELinux, KASLR und Kernel-Lockdown ansetzt, können Angreifer damit dauerhaft und ohne forensische Spuren Root-Rechte auf Linux-Systemen erlangen. (Bild: gemeinfrei)
    RefluXFS
    Nächste Linux-Lücke ermöglicht Root-Rechte
    Danke NIS 2 werden Shopfloor-Prozesse in produzierenden Unternehmen EU-weit reguliert. Was Betroffene dabei beachten müssen, erläutert Oliver Ständert. (Bild: Vogel IT-Medien)
    Security-Insider Podcast – Folge 121
    Warum NIS 2 die Produktion verändert
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Oracle selbst bezeichnet den Juli-Patchday als sein bisher größtes Security-Release. (Bild: Ar_TH - stock.adobe.com)
    Oracle schließt 1.449 Sicherheitslücken
    War das der krasseste Patchday des Jahres?
    Codyze wandelt Quellcode in Code Property Graphs um und prüft ihn automatisiert anhand übertragbarer Regeln zum Beispiel gegen CRA-Vorgaben, wobei eine Auditor-View jeden Befund bis zur konkreten Codezeile nachvollziehbar macht. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    „Codyze“
    Fraunhofer-Tool überprüft Code auf Security-Anforderungen
    Ein kontrollierter Namensraum schließt Cybersquatting und Typosquatting technisch aus, noch bevor sie entstehen können. Möglich macht das eine dotBRAND-Domain, die ausschließlich dem Markeninhaber gehört. (Bild: Gemini / KI-generiert)
    ICANN öffnet erstmals seit 2012 das Bewerbungsfenster für TLDs
    Wie eine dotBRAND-Domain Marken vor Cybersquatting schützt
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Die Zwei-Faktor-Authentifizierung macht das Einloggen sicherer, aber auch komplizierter. (Bild: © MdMizanur – stock.adobe.com / KI-generiert)
    Erste „stille Authentifizierungen“ im Sportumfeld
    Nokia: Programmierbare Netze machen den klassischen Login überflüssig
    Gestohlene Session-Token verschieben den Angriff von der Anmeldung auf die laufende Sitzung und hebeln die Multifaktor-Authentifizierung in dem Moment aus, in dem ein Token den zweiten Faktor ersetzt. (Bild: © ArtemisDiana - stock.adobe.com)
    Infostealer liefern die Token für Entra-ID-Angriffe
    So umgehen Angreifer mit gestohlenen Token die MFA
    Mit einer Analyse von Windows Hello for Business startet das BSI die Reihe „Windows seziert“ und wird auch Dienste wie Protected Process Light und Control Flow Guard genauer unter die Lupe nehmen. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Projekt „Windows seziert“
    BSI nimmt Windows auseinander
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Secunet und Cloudflare planen, gemeinsam Lösungen zu entwickeln, die dem Bedarf an Digitaler Souveränität nachkommen.  (Bild: Dall-E / KI-generiert)
    Digitale Souveränität
    Secunet und Cloudflare planen souveräne Cloud-Angebote
    Im April entdeckte Anthropic, dass Claude-Modelle während Tests die realen Produktionssysteme dreier Organisationen angegriffen und kompromittiert hat. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Nach OpenAI-Vorfall
    Auch Claude hat eigenständig Unternehmen angegriffen
    Ein böswilliger KI-Agent führte Code auf einem Verarbeitungsserver von Hugging Face aus, erlangte Zugriff auf die Host- und Node-Ebene, griff Zugangsdaten für Cloud- und Cluster-Umgebungen ab und breitete sich in mehrere interne Cluster aus – vollständig autonom und ohne menschliches Zutun. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Update: Mindestens ein weiteres Opfer
    Autonomer KI-Agent dringt in Hugging-Face-Systeme ein
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Kali gehört zu den bekanntesten Linux-Distributionen für Sicherheit im Netzwerk.  (Bild: Offensive Security)
    Debian-basiertes Pentesting
    Was ist Kali Linux?
    Eine CA ist eine vertrauenswürdige Instanz zur Bestätigung von digitalen Identitäten und Herausgeber digitaler Zertifikate. (Bild: filmfoto via Getty Images Pro)
    Certification Authority
    Was ist eine CA?
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden
Company Topimage
Firma bearbeiten
SE_Insider-Logo_2019.png (Vogel IT-Medien)

Security-Insider

https://www.security-insider.de/
  • Aktuelles
  • Whitepaper
  • Über uns
  • Nachricht senden
  • Alle
  • Nachrichten
  • Downloads
Storage Insider Storage Insider Das neue Security-Insider-eBook zeigt, wie Unternehmen Zero-Trust-Prinzipien als Grundlage ihrer Digitalisierung nutzen können. (Bild: © ahmed - stock.adobe.com / Vogel IT-Medien)

Artikel | 20.10.2025

Zero Trust als Basis sicherer Digitalisierung

Security Insider Security Insider Das neue Security-Insider-eBook zeigt, wie Unternehmen Zero-Trust-Prinzipien als Grundlage ihrer Digitalisierung nutzen können. (Bild: © ahmed - stock.adobe.com / Vogel IT-Medien)

Artikel | 12.09.2025

Zero Trust als Basis sicherer Digitalisierung

Security Insider Security Insider Wie können Unternehmen die Vorzüge der Multi-Cloud realisieren zu können, ohne die erhöhten Risiken mehrerer Clouds aus den Augen zu verlieren? Antworten gibt es im neuen eBook „Multi-Cloud-Sicherheit“. (Bild: Fokasu Art - stock.adobe.com / Vogel IT-Medien)

Artikel | 29.07.2025

So wird die Multi-Cloud nicht zum Multi-Risiko

Security Insider Security Insider Security Awareness braucht zielgerichtete Inhalte und mehr Ressourcen, gerade in Zeiten der immer knappen werdenden Security-Fachkräfte. (Bild: Vogel IT-Medien)

Artikel | 13.06.2022

Security Awareness muss sich an vielen Stellen verändern

Security Insider Security Insider Digitale Forensik sollte als fester Bestandteil in der IT-Sicherheit und auch im Bereich Human Ressources gesehen werden und besonders bei Compliance-Fällen regelmäßig zum Einsatz kommen. (Bild: BillionPhotos.com - stock.adobe.com)

Artikel | 23.05.2022

Daten aus zerstörter Technik gewinnen

Security Insider Security Insider Der Security-Insider Deep Dive ist ein technisch tiefgehender Blick auf eine Security-Lösung; von Technikern für Techniker! (Bild: Vogel IT-Medien / Netskope)

Artikel | 12.04.2022

Benutzerfreundliche IT-Sicherheit mit dem Netskope Security Service Edge

Security Insider Security Insider Der Security-Insider Deep Dive ist ein technisch tiefgehender Blick auf eine Security-Lösung; von Technikern für Techniker! (Bild: Vogel IT-Medien / Proofpoint)

Artikel | 05.04.2022

People-Centric Threat Protection mit Proofpoint

Security-Insider Security-Insider Im Rahmen einer Umfrage wollten Security-Insider.de und Cloudflare von Unternehmen wissen, wie sie ihre Sicherheitsmaßnahmen gestalten. (©Who is Danny - stock.adobe.com / VIT)

Artikel | 31.03.2022

So steht es um die Sicherheit der Internet- und Cloud-Infrastrukturen

Security Insider Security Insider The Future of Banking: Wie steht es um die Sicherheit?, ein Interview von Oliver Schonschek, Insider Research, mit Gerhard Giese von Akamai Technologies GmbH. (Bild: Vogel IT-Medien / Akamai / Schonschek)

Artikel | 09.03.2022

The Future of Banking: Wie steht es um die Sicherheit?

Security-Insider Security-Insider Das Scan-Tool „Trend Micro Portable Security 3 Pro“ passt sich flexibel in die täglichen Sicherheitsroutinen kritischer Unternehmens-IT-Infrastrukturen ein und hilft industrielle Kontrollsysteme (ICS) abzusichern. (ipopba - stock.adobe.com)

Artikel | 02.02.2022

Malware-Sicherheit für ICS

  • 1
  • 2
  • 3
  • 4
  • ...
  • 13
Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite