• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
Willkommen bei der großen Security-Insider-Leserwahl!
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    BND und Verfassungsschutz sollen mehr Befugnisse erhalten, etwa aktive Eingriffe in fremde IT-Infrastrukturen. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Wirtschaft kritisiert unklare Regeln
    Kabinett will Nachrichtendiensten aktive Cyberabwehr erlauben
    Milen Starke, Staatssekretärin im Thüringer Ministerium für Digitales und Infrastruktur, CIO des Freistaats Thüringen. (Bild: TSK / Andreas Pöcking)
    Schutz für Kommunen
    Thüringen: IT-Grundschutz soll Cyberattacken abwehren
    Metabase schreibt der Zero-Day-Sicherheitslücke den höchstmöglichen CVSS-Score zu, denn damit können Angreifer Administratorenzugriff auf Kundeninstanzen erlangen. (Bild: sheelamohanachandran - Fotolia.com)
    Unbefugter Zugriff auf Kundendaten
    Zero-Day-Schwachstelle in Metabase ausgenutzt
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Realms, Rollen und Firewall-Regeln legen gemeinsam fest, wer auf einen Proxmox-Cluster zugreifen darf. Fehlt eines dieser Elemente, bleibt die Absicherung lückenhaft. (Bild: Gemini / KI-generiert)
    Proxmox VE 9 härten und sicher betreiben (Teil 2)
    Realms, ACLs und Firewall sichern Proxmox VE 9 ab
    Mitarbeiter, Entwickler, eigene Modelle und autonome Agenten erzeugen jeweils eigene Risiken. Ein einzelnes Sicherheitswerkzeug kann all das nicht gleichzeitig abdecken. (Bild: © Supatman - stock.adobe.com)
    Unternehmen setzen auf KI, ihre IT-Teams regulieren sie kaum
    Fünf Use Cases entscheiden über echte KI-Sicherheit
    Ein unsicherer Fernzugriff für Servicetechniker reichte in einem Praxisfall fast aus, um die Produktion stillzulegen. Erst rechtzeitiges Monitoring verhinderte den Ausfall. (Bild: © kiri - stock.adobe.com)
    OT Security als Führungsaufgabe
    Wie der Standard ISA/IEC 62443 die Cyberresilienz stärkt
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Realms, Rollen und Firewall-Regeln legen gemeinsam fest, wer auf einen Proxmox-Cluster zugreifen darf. Fehlt eines dieser Elemente, bleibt die Absicherung lückenhaft. (Bild: Gemini / KI-generiert)
    Proxmox VE 9 härten und sicher betreiben (Teil 2)
    Realms, ACLs und Firewall sichern Proxmox VE 9 ab
    Auch 2026 ist der Microsoft Patchday immer am zweiten Dienstag des Monats. (Bild: Microsoft, Pixabay)
    Termine 2026
    Wann ist Microsoft Patchday?
    Backups sind zum bevorzugten Angriffsziel strukturiert vorgehender Cyberschurken geworden. (Bild: Gemini / KI-generiert)
    Die Ransomware-Kill-Chain
    Wie Angreifer gezielt Backups aushebeln
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Metabase schreibt der Zero-Day-Sicherheitslücke den höchstmöglichen CVSS-Score zu, denn damit können Angreifer Administratorenzugriff auf Kundeninstanzen erlangen. (Bild: sheelamohanachandran - Fotolia.com)
    Unbefugter Zugriff auf Kundendaten
    Zero-Day-Schwachstelle in Metabase ausgenutzt
    Wire-CEO Benjamin Schilz: „Collaboration-Sicherheit hängt nicht mehr von einzelnen Tools ab, sondern davon, ob Firmen sensible Kommunikation, externe Zusammenarbeit und regulatorische Anforderungen zusammendenken.“ (Bild: Wire)
    Secure Collaboration Survey von Wire
    Collaboration: große Lücke zwischen gefühlter und tatsächlicher Sicherheit
    Ein einziger Parameter im Consent-Banner entscheidet jetzt, welche Daten zwischen Google Analytics und Google Ads fließen dürfen. Fehler dabei bleiben oft lange unbemerkt. (Bild: Gemini / KI-generiert)
    Datenschutz im digitalen Marketing
    Bringt das Google Consent Update Datenkontrolle oder neue Risiken?
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Obwohl die schwache Konjunktur das Wachstum der führenden deutschen Sicherheitsdienstleister im Jahr 2025 bremste, blickt die Branche laut Lünendonk-Liste 2026 aufgrund erwarteter Bedarfe durch die KRITIS-Regulatorik optimistisch in die Zukunft. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Lünendonk-Liste 2026
    Schwache Konjunktur bremst Sicherheitsdienstleister aus
    Realms, Rollen und Firewall-Regeln legen gemeinsam fest, wer auf einen Proxmox-Cluster zugreifen darf. Fehlt eines dieser Elemente, bleibt die Absicherung lückenhaft. (Bild: Gemini / KI-generiert)
    Proxmox VE 9 härten und sicher betreiben (Teil 2)
    Realms, ACLs und Firewall sichern Proxmox VE 9 ab
    Beim US‑Autoversicherer Assurance America sollen Daten von knapp sieben Millionen Kunden abgeflossen sein, darunter Kontakt‑ und Führerscheinangaben. (Bild: KI-generiert)
    Datenleck bei US-Versicherer
    Assurance America meldet Diebstahl von sieben Millionen Kundendaten
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Obwohl die schwache Konjunktur das Wachstum der führenden deutschen Sicherheitsdienstleister im Jahr 2025 bremste, blickt die Branche laut Lünendonk-Liste 2026 aufgrund erwarteter Bedarfe durch die KRITIS-Regulatorik optimistisch in die Zukunft. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Lünendonk-Liste 2026
    Schwache Konjunktur bremst Sicherheitsdienstleister aus
    BND und Verfassungsschutz sollen mehr Befugnisse erhalten, etwa aktive Eingriffe in fremde IT-Infrastrukturen. (Bild: Gemini / Vogel IT-Medien GmbH / KI-generiert)
    Wirtschaft kritisiert unklare Regeln
    Kabinett will Nachrichtendiensten aktive Cyberabwehr erlauben
    Jede digitale Infrastruktur braucht eine Architektur, die Störungen einkalkuliert und vorhersieht. (Bild: KI-generiert)
    Geschäftsbetrieb auch unter schwierigen Bedingungen
    Digitale Resilienz hält Unternehmen handlungsfähig
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Kali gehört zu den bekanntesten Linux-Distributionen für Sicherheit im Netzwerk.  (Bild: Offensive Security)
    Debian-basiertes Pentesting
    Was ist Kali Linux?
    Eine CA ist eine vertrauenswürdige Instanz zur Bestätigung von digitalen Identitäten und Herausgeber digitaler Zertifikate. (Bild: filmfoto via Getty Images Pro)
    Certification Authority
    Was ist eine CA?
    Der ATHENE Startup Award UP26@it-sa richtet sich an junge Cybersecurity- und Datenschutz-Startups aus Deutschland, Österreich und der Schweiz. (Bild: KI-generiert)
    ATHENE Startup Award UP26@it-sa
    15.000 Euro Preisgeld für ​die besten Cybersecurity-Startups
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden
  1. Specials
  2. Security Corner
  3. (ISC)² und die Autoren

Bildergalerien

Über den Menüpunkt "Add" unter "Datacenter -> Permissions" vergibt der Administrator eine Berechtigung an eine Gruppe, einen Benutzer oder ein API-Token. (Bild: Joos)

Realms, ACLs und Firewall sichern Proxmox VE 9 ab

E-Mail über eine MS-Teams-Benachrichtigung, der Anwender solle einer verseuchten Anwendung Berechtigungen erteilen. (Bild: Check Point Software)

Phishing nutzt echte Microsoft-Anmeldeseiten aus

So wichtig ist digitale Souveränität für deutsche Unternehmen: 36 Prozent halten das Thema für sehr wichtig, bis 2030 könnten es sogar 85 Prozent sein - auch dann, wenn sich die geopolitische Lage wieder entspannen sollte. (Bild: Lünendonk)

Digitale Souveränität: Vom Risiko zur Resilienz

Über den Menüpunkt "Security" in der Seitenleiste erreicht der Nutzer den Einstieg zu Claude Security und prüft über "Start a scan" ein GitHub-Repository auf Schwachstellen. (Bild: Joos)

Schwachstellen mit Claude Security aufspüren

Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite