• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
  • Akademie
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
    Endpoint-Protection-Plattformen entwickeln sich zu einem unverzichtbaren Bestandteil der Cyberresilienz moderner Organisationen. (Bild: © Dusty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Endpoint-Protection-Plattformen 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Netscout registrierte über acht Millionen DDoS-Angriffe im zweiten Halbjahr 2025. Angreifer koordinieren Multi-Vektor-Attacken zunehmend automatisiert und KI-gesteuert mit Dark LLMs. (Bild: © Bits and Splits - stock.adobe.com)
    Acht Millionen DDoS-Angriffe im zweiten Halbjahr 2025
    Dark LLMs im Dark Web koordinieren DDoS-Angriffe automatisiert
    Über die Sicherheitslücke EUVD-2023-55046 / CVE-2023­50224 konnten Hacker des russischen Geheimdienstes tausende TP-Link-Router weltweit kompromittieren. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Russische Hackergruppe APT28
    Verfassungsschutz warnt vor Angriffen auf TP-Link-Router
    Die Background Security Improvements ermöglichen es Apple, Sicherheitsupdates effizienter bereitzustellen, ohne dass Nutzer ihre Geräte neu starten oder vollständige Betriebssystem-Updates installieren müssen. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Für iOS, iPadOS und macOS
    Apple führt Background Security Improvements ein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Über die Sicherheitslücke EUVD-2023-55046 / CVE-2023­50224 konnten Hacker des russischen Geheimdienstes tausende TP-Link-Router weltweit kompromittieren. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Russische Hackergruppe APT28
    Verfassungsschutz warnt vor Angriffen auf TP-Link-Router
    External Attack Surface Management (EASM) ist die Verwaltung und Absicherung der von außen zugänglichen digitalen Assets und externen Angriffsflächen.
 (Bild: frei lizenziert)
    Definition: EASM | External Attack Surface Management
    Was ist External Attack Surface Management (EASM)?
    Noch bis zum 15. April 2026 können Sie sich als Speaker bei der MCTTP bewerben. (Bild: Vogel IT-Akademie)
    Call for Speakers
    Ihre Chance, sich auf der MCTTP-Bühne zu präsentieren
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Confidential Computing: Hardwaregestützte Cloud-Enklaven schützen sensible Daten und KI-Modelle selbst vor privilegierten Plattformzugriffen. (Bild: © Ico Maker - stock.adobe.com)
    Confidential Computing und Cloud Governance
    Vertrauliche Datenverarbeitung in TPM-geschützten CPU-Enklaven
    Eine Standard-Recovery reicht heute nicht mehr aus. (Bild: Midjourney / KI-generiert)
    Cyber-Resilienz
    „Die Resilienzlücke ausmessen – neue Resilienzmaßstäbe setzen“
    Noch bis zum 15. April 2026 können Sie sich als Speaker bei der MCTTP bewerben. (Bild: Vogel IT-Akademie)
    Call for Speakers
    Ihre Chance, sich auf der MCTTP-Bühne zu präsentieren
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Die Background Security Improvements ermöglichen es Apple, Sicherheitsupdates effizienter bereitzustellen, ohne dass Nutzer ihre Geräte neu starten oder vollständige Betriebssystem-Updates installieren müssen. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Für iOS, iPadOS und macOS
    Apple führt Background Security Improvements ein
    Das BSI warnt vor fünf Schwachstellen in Red Hat Fuse und Undertow, die Dienstunterbrechungen, unerlaubte Codeausführung und Datendiebstahl ermöglichen. (Bild: somyuzu - stock.adobe.com)
    Fuse und Undertow
    Schwachstellen in Red Hat ermöglichen DoS, Remote Code und Datendiebstahl
    Deutsche Unternehmen unternehmen kaum Bemühungen, den Datenaustausch souverän zu gestalten. (Bild: Miha Creative - stock.adobe.com)
    Umfrage von Netfiles
    Kaum souveräner Datenaustausch in Deutschland
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Noch bis zum 15. April 2026 können Sie sich als Speaker bei der MCTTP bewerben. (Bild: Vogel IT-Akademie)
    Call for Speakers
    Ihre Chance, sich auf der MCTTP-Bühne zu präsentieren
    Das Authentifizierungsverfahren NT LAN Manager basiert auf einem Challenge-Response-Verfahren ohne gegenseitige Authentifizierung. (Bild: Midjourney / KI-generiert)
    Microsoft deaktiviert Legacy-Authentifizierung schrittweise in Windows Server
    NTLM vor dem Aus
    Delegated Managed Service Accounts (dMSA) in Windows Server 2025 ersetzen statische Kennwörter durch gerätegebundene Kerberos-Anmeldungen und ermöglichen automatisierte Schlüsselrotation ohne Betriebsunterbrechung. (Bild: © monsitj - stock.adobe.com)
    Delegated Managed Service Accounts in Windows Server 2025
    Schritt-für-Schritt-Migration klassischer Dienstkonten zu dMSA
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    NIS2 kann für einige Unternehmen Stress bedeuten, weil enge Meldefristen bei oft unvollständiger Informationslage sowie parallele DSGVO‑, Kommunikations‑ und Koordinationspflichten schnelle, bereichsübergreifende Entscheidungen und klar geregelte Governance erzwingen. (Bild: Jadon Bester/peopleimages.com - stock.adobe.com)
    NIS2 unter Zeitdruck
    24 Stunden als Stresstest für organisatorische Reife
    Über die Sicherheitslücke EUVD-2023-55046 / CVE-2023­50224 konnten Hacker des russischen Geheimdienstes tausende TP-Link-Router weltweit kompromittieren. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Russische Hackergruppe APT28
    Verfassungsschutz warnt vor Angriffen auf TP-Link-Router
    Die Background Security Improvements ermöglichen es Apple, Sicherheitsupdates effizienter bereitzustellen, ohne dass Nutzer ihre Geräte neu starten oder vollständige Betriebssystem-Updates installieren müssen. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Für iOS, iPadOS und macOS
    Apple führt Background Security Improvements ein
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    External Attack Surface Management (EASM) ist die Verwaltung und Absicherung der von außen zugänglichen digitalen Assets und externen Angriffsflächen.
 (Bild: frei lizenziert)
    Definition: EASM | External Attack Surface Management
    Was ist External Attack Surface Management (EASM)?
    Das US-Außenministerium hat sechs Männer sanktioniert, die zu CyberAv3ngers gehören. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
    Terroristische Hackergruppe
    Wer ist CyberAv3ngers?
    IT-Governance ist ein wesentlicher Bestandteil der Unternehmensführung und bildet einen Ordnungsrahmen für die IT. (Bild: @indypendenz via Canva: Visual Suite for Everyone)
    Definition IT-Governance
    Was ist IT-Governance?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • Akademie
  • mehr...
Anmelden
  1. Specials
  2. Security Corner
  3. (ISC)² und die Autoren

Bildergalerien

PowerShell-Ausgabe zur Prüfung und Erzeugung des KDS-Stammschlüssels als kryptografische Grundlage für delegierte verwaltete Dienstkonten im Active Directory. (Bild: Joos)

Schritt-für-Schritt-Migration klassischer Dienstkonten zu dMSA

Erstellen einer neuen Azure Express Route im Azure-Portal. (Bild: Joos | Microsoft)

Azure ExpressRoute Direct: VPN für Azure

Nach einem Studium der Buchwissenschaft, Geschichte und Literatur und einer Weiterbildung zur Fachzeitschriftenredakteurin bringt Elke Wittmer-Goßner seit 1999 bei Vogel IT-Medien als Redakteurin und seit 2021 auch als Chefredakteurin von Cloudcomputing-Insider IT-Themen auf den Punkt. (Bild: Vogel IT-Medien GmbH)

Digital souverän, aber ohne den Hype!

Nessus zeigt die verfügbaren Scan-Vorlagen zur Schwachstellenanalyse von Netzwerkdiensten und Domänencontrollern. (Bild: Joos)

Active Directory Schwach­stellen­analyse mit Nessus und OpenVAS

Folgen Sie uns auf:

Cookie-Manager AGB Hilfe Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite