• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Oracle schließt im August CSPU 925 Schwachstellen, wobei Hyperion und Fusion Middleware mit jeweils über 260 Sicherheitslücken und CVSS-10.0-Bewertungen am stärksten betroffen sind. (Bild: MrPanya - stock.adobe.com)
    Hyperion und Fusion Middleware besonders betroffen
    Oracle schließt im August 925 Schwachstellen
    Ein unauthentifizierter Angreifer kann über die Sicherheitslücke EUVD-2026-61049 / CVE-2026-67271 Dell-PowerStore-Systeme zum Absturz bringen oder beliebigen Code ausführen. (Bild: © Ronny - stock.adobe.com)
    DoS und RCE möglich
    Kritischer Out-of-Bounds Write in Dell PowerStore
    Florian Hauer, seit Mai 2026 CDO in Berlin, fordert eine „umfassende Ursachenanalyse“. (Bild: Hans-Christian Plambeck)
    Hackerangriff Berlin
    Senatsverwaltungen wieder am Netz, Maßnahmen angekündigt
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Fünf Startups aus Deutschland und der Schweiz konnten sich für das Finale des Athene Startup Awards „UP26@it-sa“ qualifizieren und dürfen am 28. Oktober auf der it-sa ihre Produkte pitchen. (Bild: © Oulaphone - stock.adobe.com)
    Athene Startup Award „UP26@it-sa“
    Diese fünf Security-Startups pitchen auf der it-sa in Nürnberg
    KI noch nicht im Griff: 29 Prozent der Befragten in europäischen Unternehmen sehen die KI-Regulierung als ihre größte Compliance-Sorge. (Bild: Gemini / KI-generiert)
    KI und Compliance
    Kiteworks-Report: Sicherheit top, KI-Governance flop?
    Medizingeräte und Industrieanlagen bleiben oft jahrelang im Einsatz und lassen sich nur schwer aktualisieren. Genau das macht sie zum größten Risiko bei der Umstellung auf quantensichere Verschlüsselung. (Bild: © Artyom - stock.adobe.com)
    OT- und Medizingeräte bei der Quanten-Migration abgehängt
    Neun von zehn Systemen sind noch nicht quantensicher
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Kuratierte Sicherheitsregeln lassen sich per Klick auf Microsoft 365 und Azure anwenden. Ein Simulationsmodus zeigt vorab, welche Nutzer und Anwendungen betroffen wären. (Bild: Gemini / KI-generiert)
    Baseline Security Mode in Microsoft 365 und Azure
    Sicherheitsbaselines für Microsoft 365 und Azure zentral steuern
    Azul schickt Java-Updates ab sofort monatlich. Grund ist eine sich beschleunigende Sicherheitslage durch Künstliche Intelligenz. (Bild: Dall-E / KI-generiert)
    Java-Sicherheit
    Azul verkürzt Java-Patch-Zyklus auf monatliche Sicherheitsupdates
    Medizingeräte und Industrieanlagen bleiben oft jahrelang im Einsatz und lassen sich nur schwer aktualisieren. Genau das macht sie zum größten Risiko bei der Umstellung auf quantensichere Verschlüsselung. (Bild: © Artyom - stock.adobe.com)
    OT- und Medizingeräte bei der Quanten-Migration abgehängt
    Neun von zehn Systemen sind noch nicht quantensicher
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Oracle schließt im August CSPU 925 Schwachstellen, wobei Hyperion und Fusion Middleware mit jeweils über 260 Sicherheitslücken und CVSS-10.0-Bewertungen am stärksten betroffen sind. (Bild: MrPanya - stock.adobe.com)
    Hyperion und Fusion Middleware besonders betroffen
    Oracle schließt im August 925 Schwachstellen
    Das BSI und die Allianz für Cyber-Sicherheit rufen Webseitenbetreiber dazu auf, eine Security.txt einzurichten. Damit können Hinweise auf Sicherheitslücken direkt an die zuständige Stelle geschickt werden. (Bild: Dall-E / KI-generiert)
    Security.txt für Webseiten
    Sicherheitslücken schneller an die richtige Stelle melden
    Über Jahre gewachsene Shopify-Stores sammeln oft ungenutzte Apps, alte Zugänge und zu weitreichend vergebene Rechte an. Zehn Checks helfen, solche Sicherheitslücken gezielt zu schließen. (Bild: © Bussarin - stock.adobe.com)
    Security-Basics für Shopify
    10 Checks für sichere Shopify-Stores
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Wenn Mitarbeiter kommen, wechseln oder gehen – wie sicher sind Ihre Zugriffsrechte wirklich? (Bild: Getty Images)
    gesponsert
    Automatisiertes Joiner-Mover-Leaver-Management
    Wie Sie den Identity-Lebenszyklus sicher im Griff behalten
    Ein physischer Sicherheitsschlüssel schützt heute zuverlässig vor Phishing. Ob er auch Quantencomputern standhält, hängt von der nächsten Hardware-Generation ab. (Bild: Gemini / KI-generiert)
    Security Keys werden quantenresistent
    Post-Quanten-Kryptographie definiert Authentifizierung neu
    Mit der neuen European Business Wallet (EUBW) werden Unternehmen ihre Identität nachweisen, Attribute bescheinigen und auch rechtssicher kommunizieren können. (Bild: © MstAkhi - stock.adobe.com)
    Nach der EUDI-Wallet kommt die European Business Wallet
    Die EUBW vereint Identität, Attribute und rechtssichere Kommunikation
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Fünf Startups aus Deutschland und der Schweiz konnten sich für das Finale des Athene Startup Awards „UP26@it-sa“ qualifizieren und dürfen am 28. Oktober auf der it-sa ihre Produkte pitchen. (Bild: © Oulaphone - stock.adobe.com)
    Athene Startup Award „UP26@it-sa“
    Diese fünf Security-Startups pitchen auf der it-sa in Nürnberg
    KI noch nicht im Griff: 29 Prozent der Befragten in europäischen Unternehmen sehen die KI-Regulierung als ihre größte Compliance-Sorge. (Bild: Gemini / KI-generiert)
    KI und Compliance
    Kiteworks-Report: Sicherheit top, KI-Governance flop?
    Kuratierte Sicherheitsregeln lassen sich per Klick auf Microsoft 365 und Azure anwenden. Ein Simulationsmodus zeigt vorab, welche Nutzer und Anwendungen betroffen wären. (Bild: Gemini / KI-generiert)
    Baseline Security Mode in Microsoft 365 und Azure
    Sicherheitsbaselines für Microsoft 365 und Azure zentral steuern
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Kali gehört zu den bekanntesten Linux-Distributionen für Sicherheit im Netzwerk.  (Bild: Offensive Security)
    Debian-basiertes Pentesting
    Was ist Kali Linux?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

16628 Ergebnisse

Claroty sichert sich das C5-Testat für höchste Cloud-Sicherheitsstandards in Deutschland. Der Cloud-Anbieter will seinen Kunden so eine verlässliche Orientierung in Sachen Compliance geben. (Bild: © AREE - stock.adobe.com)
Sicherheit aus der Cloud

Claroty erhält C5-Testat

Claroty erhält eine der höchsten Auszeichnungen für Cloud-Sicherheit in Deutschland. Im Fokus stehen Cybersecurity und Compliance, besonders wichtig für stark regulierte Industrien. Der C5-Katalog bietet klare Anforderungen.

Weiterlesen
Bei der Abwehr von Cyberangriffen zählt das Aussperren des Aggressors, bei Sicherheitsstrategien hingegen die individuellen Anforderungen der Organisation. (Bild: © Viktor - stock.adobe.com)
Cybersecurity als holistischer Ansatz

Warum Unternehmen jetzt holistische Cybersecurity brauchen

Cybercrime-Schäden steigen 2025 auf 10,5 Billionen US-Dollar. Wer jetzt keine holistische Sicherheitsstrategie mit Zero Trust, Always-on Readiness, integrierten Plattformen und einem Trusted Security Advisor umsetzt, riskiert Datenverluste, Compliance-Verstöße und den Verlust von Versicherungsansprüchen.

Weiterlesen
Mit Privileged Access Management (PAM) und Privileged Remote Access (PRA) schützen Unternehmen den Zugang zu besonders sensiblen Bereichen der IT, etwa zu Servern, Datenbanken, Cloud-Umgebungen oder Domain Controllern. (Bild: © Ahmed - stock.adobe.com)
Privileged Access Management als Schlüssel zur digitalen Resilienz

Best Practices für eine erfolgreiche PAM-Einführung

Ohne Privileged Access Management riskieren Unternehmen Datenabfluss, Manipulation und Compliance-Verstöße. Wer Zugriffe mit PAM und PRA kontrolliert, Prozesse klar regelt und Projekte strukturiert umsetzt, schafft Transparenz, stärkt Resilienz und erfüllt gesetzliche Anforderungen.

Weiterlesen
Im Dschungel der Cybersecurity-Zertifizierungen reicht es nicht, einfach drauflos zu marschieren. Wer die Spielregeln kennt und klug kombiniert, sichert sich nicht nur die Gunst von Auditoren, sondern auch das Vertrauen der Kunden. (Bild: Midjourney / KI-generiert)
Zertifiziert – und jetzt?

Im Dschungel der Cyber­sicherheits­standards zurechtfinden

Cyberangriffe werden raffinierter, Regularien strenger, Lieferketten globaler und mittendrin stehen Unternehmen, die sich fragen: Welche Sicherheits­standards brauchen wir eigentlich? Die Antwort ist komplex und viele Un­ter­neh­mer fühlten sich wie auf einem Marsch durch einen dichten Dschun­gel aus Normen, Prüfberichten und Anforderungen, die sich ständig ändern.

Weiterlesen
Das SANS Institut gibt Unternehmen Empfehlungen an die Hand, mit denen sie Security-Awareness-Programme effizienter und erfolgreicher machen können. (Bild: sitthiphong - stock.adobe.com)
Security Awareness Report des SANS Institut

Mit Strategie und KI zu wirksamer Security Awareness

80 Prozent der Unternehmen sehen Social Engineering als größte Cyber­gefahr. Laut SANS-Report braucht es nachhaltige Awareness-Programme, mehr Bewusstsein für die Bedeutung menschlichen Verhaltens und den Einsatz von KI, um das Risiko wirksam zu senken.

Weiterlesen
Immer mehr Ransomware-Gruppierungen setzen nicht mehr primär auf Verschlüsselung, sondern auf reine Datenexfiltration. (Bild: © Andrey Popov - stock.adobe.com)
Zscaler ThreatLabz 2025 Ransomware Report

Datendiebstahl und Erpressung auf dem Vormarsch

Der Fokus von Cyberkriminellen hat sich verschoben: Statt Verschlüsselung dominiert Datendiebstahl mit anschließender Erpressung. Wer sich allein auf Backup und Recovery verlässt, bleibt erpressbar. In der Sicher­heits­strategie sind deshalb eine minimierte Angriffsfläche, saubere Seg­men­tie­rung und das Stoppen von Datenabfluss in Echtzeit entscheidend.

Weiterlesen
Die NIS2 verpflichtet KMU zu mehr Cybersicherheit. Zero Trust, praxisnahe Unterstützung und eine gelebte Sicherheitskultur machen Unternehmen resilient und compliant. (Bild: © chiew - stock.adobe.com)
NIS2 im Mittelstand

Warum KMU Cybersicherheit jetzt strategisch verankern müssen

Die NIS2-Richtlinie zwingt KMU zu mehr Sicherheit. Ohne Zero Trust, praxisnahe Unterstützung und Sicherheitskultur riskieren Unternehmen Überforderung, Bußgelder und fehlende Resilienz gegenüber zunehmend raffinierten Angriffen.

Weiterlesen
Klassische Security mit VPN und Firewalls stößt in hybriden Umgebungen an Grenzen. SASE vereint Netzwerk und Sicherheit in der Cloud, stärkt Zero Trust, senkt Kosten und sorgt für Compliance und Performance in globalen IT-Strukturen. (Bild: © arrow - stock.adobe.com)
Netzwerksicherheit im Wandel

Warum SASE klassische VPN- und Firewall-Ansätze ablöst

Klassische IT-Security-Ansätze mit VPN und Firewalls kommen in einer Welt mit hybriden Arbeitsmodellen, Cloud-nativen Anwendungen und global verteilten Infrastrukturen zunehmend an ihre Grenzen. Secure Access Service Edge (SASE) bringt einen neuen, integrierten Ansatz ins Spiel und liefert Unternehmen deutlich mehr als nur eine moderne VPN-Alternative.

Weiterlesen
Mit ihrem Belohnungssystem des DDoSia-Projekts motivieren die Akteure hinter NoName andere, Überlastungsangriffe zu starten und so Punkte zu sammeln, die sie später gegen Kryptowährungen eintauschen können. (Bild: Dall-E / Vogel IT-Medien GmbH / KI-generiert)
DDoSia-Projekt von NoName057(16)

Gamification hilft Hackern bei der Verbreitung von Malware

DDoS-Angriffe sind das beliebteste Mittel der pro-russischen Hackergruppe NoName057(16). Mit dem DDoSia-Toolkit und Gamification mobilisieren sie tausende Mitläufer – eine wachsende Gefahr für Behörden und Unter­nehmen.

Weiterlesen
Verschlüsseln Unternehmen ihre Daten selbst, behalten sie Hoheit über ihre Daten. Dann können auch Cloud-Anbieter oder staatliche Stellen die Daten nicht ohne weiteres lesen. (Bild: ITK Engineering)
Penetrationstests und Security Audits

So halten deutsche Unternehmen ihre Daten sicher

Eine Eperi-Umfrage zeigt: 86 Prozent der Unternehmen in Deutschland setzen Maßnahmen für Datenschutz und Compliance um – am häufigsten mit Penetrationstests, Security Audits und eigener Datenverschlüsselung.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite