• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Beim Cyberangriff auf Unlimited Technology Systems könnten Daten von rund 3,8 Millionen Menschen abgeflossen sein, darunter Identitäts-, Versicherungs- und Gesundheitsinformationen. (Bild: KI-generiert)
    Datenleck bei US-Gesundheitsdienstleister
    Cyberangriff auf Unlimited Technology Systems betrifft 3,8 Millionen Patienten
    Wenn die KI aus der Testumgebung ausbricht: OpenAI verstärkt die Sicherheitsvorkehrungen nach aufsehenerregenden Hacks. (Bild: Dall-E / KI-generiert)
    KI agierte eigenständig
    OpenAI stärkt nach KI-Hacks Schutzvorkehrungen bei Tests
    96 Prozent der Unternehmen sind der Bitkom Wirtschaftsschutz-Studie 2026 nach nachweislich oder vermutlich von Datendiebstahl, Spionage oder Sabotage betroffen. Doch nur noch 67 können Angriffe sicher feststellen. (Bild: KI-generiert)
    Bitkom Wirtschaftsschutz-Studie 2026
    Wachsende Unsicherheit und Angriffe durch ausländische Geheimdienste
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Auf der Bitkom Privacy Conference 2026 wird der Frage nachgegangen, wie zukunftsfähiger Datenschutz in Zeiten disruptiver Technologien und sich stetig wandelnder Rahmenbedingungen gelingen kann. (Bild: Bitkom e.V.)
    Privacy Conference 2026
    Bitkom bringt Datenschutz in die Praxis
    Wenn die KI aus der Testumgebung ausbricht: OpenAI verstärkt die Sicherheitsvorkehrungen nach aufsehenerregenden Hacks. (Bild: Dall-E / KI-generiert)
    KI agierte eigenständig
    OpenAI stärkt nach KI-Hacks Schutzvorkehrungen bei Tests
    96 Prozent der Unternehmen sind der Bitkom Wirtschaftsschutz-Studie 2026 nach nachweislich oder vermutlich von Datendiebstahl, Spionage oder Sabotage betroffen. Doch nur noch 67 können Angriffe sicher feststellen. (Bild: KI-generiert)
    Bitkom Wirtschaftsschutz-Studie 2026
    Wachsende Unsicherheit und Angriffe durch ausländische Geheimdienste
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Berechtigungen in Online-Shops wachsen oft unbemerkt mit jeder neuen Aufgabe. Wer nur einzelne Rollen prüft statt des gesamten Zugriffs, übersieht genau die Kombination, die zum Sicherheitsrisiko wird. (Bild: © Mymemo - stock.adobe.com)
    Least Privilege für Shopify-Stores
    Shopify-Sicherheit beginnt beim Rollenmodell
    Mit dem Connector von Keeper Security wird der Secrets Manager an die Microsoft-Automatisierungsebene angebunden, wobei Berechtigungen dynamisch erst zur Laufzeit vergeben werden. (Bild: Dall-E / KI-generiert)
    Zertifizierter Connector
    Keeper Security integriert Secrets Manager in Azure Logic Apps
    Kuratierte Sicherheitsregeln lassen sich per Klick auf Microsoft 365 und Azure anwenden. Ein Simulationsmodus zeigt vorab, welche Nutzer und Anwendungen betroffen wären. (Bild: Gemini / KI-generiert)
    Baseline Security Mode in Microsoft 365 und Azure
    Sicherheitsbaselines für Microsoft 365 und Azure zentral steuern
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Berechtigungen in Online-Shops wachsen oft unbemerkt mit jeder neuen Aufgabe. Wer nur einzelne Rollen prüft statt des gesamten Zugriffs, übersieht genau die Kombination, die zum Sicherheitsrisiko wird. (Bild: © Mymemo - stock.adobe.com)
    Least Privilege für Shopify-Stores
    Shopify-Sicherheit beginnt beim Rollenmodell
    Ein Nutzer mit „reader“-Rechten kann mit einem manipulierten „Grpc-Metadata-USER“-Header in Velociraptor als Administrator agieren. (Bild: Andrea Danti - stock.adobe.com)
    Header-Manipulation
    Privilege Escalation durch Identity Spoofing in Velociraptor
    Oracle schließt im August CSPU 925 Schwachstellen, wobei Hyperion und Fusion Middleware mit jeweils über 260 Sicherheitslücken und CVSS-10.0-Bewertungen am stärksten betroffen sind. (Bild: MrPanya - stock.adobe.com)
    Hyperion und Fusion Middleware besonders betroffen
    Oracle schließt im August 925 Schwachstellen
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Beim Cyberangriff auf Unlimited Technology Systems könnten Daten von rund 3,8 Millionen Menschen abgeflossen sein, darunter Identitäts-, Versicherungs- und Gesundheitsinformationen. (Bild: KI-generiert)
    Datenleck bei US-Gesundheitsdienstleister
    Cyberangriff auf Unlimited Technology Systems betrifft 3,8 Millionen Patienten
    Berechtigungen in Online-Shops wachsen oft unbemerkt mit jeder neuen Aufgabe. Wer nur einzelne Rollen prüft statt des gesamten Zugriffs, übersieht genau die Kombination, die zum Sicherheitsrisiko wird. (Bild: © Mymemo - stock.adobe.com)
    Least Privilege für Shopify-Stores
    Shopify-Sicherheit beginnt beim Rollenmodell
    Mit dem Connector von Keeper Security wird der Secrets Manager an die Microsoft-Automatisierungsebene angebunden, wobei Berechtigungen dynamisch erst zur Laufzeit vergeben werden. (Bild: Dall-E / KI-generiert)
    Zertifizierter Connector
    Keeper Security integriert Secrets Manager in Azure Logic Apps
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Beim Cyberangriff auf Unlimited Technology Systems könnten Daten von rund 3,8 Millionen Menschen abgeflossen sein, darunter Identitäts-, Versicherungs- und Gesundheitsinformationen. (Bild: KI-generiert)
    Datenleck bei US-Gesundheitsdienstleister
    Cyberangriff auf Unlimited Technology Systems betrifft 3,8 Millionen Patienten
    Auf der Bitkom Privacy Conference 2026 wird der Frage nachgegangen, wie zukunftsfähiger Datenschutz in Zeiten disruptiver Technologien und sich stetig wandelnder Rahmenbedingungen gelingen kann. (Bild: Bitkom e.V.)
    Privacy Conference 2026
    Bitkom bringt Datenschutz in die Praxis
    96 Prozent der Unternehmen sind der Bitkom Wirtschaftsschutz-Studie 2026 nach nachweislich oder vermutlich von Datendiebstahl, Spionage oder Sabotage betroffen. Doch nur noch 67 können Angriffe sicher feststellen. (Bild: KI-generiert)
    Bitkom Wirtschaftsschutz-Studie 2026
    Wachsende Unsicherheit und Angriffe durch ausländische Geheimdienste
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Kali gehört zu den bekanntesten Linux-Distributionen für Sicherheit im Netzwerk.  (Bild: Offensive Security)
    Debian-basiertes Pentesting
    Was ist Kali Linux?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

16636 Ergebnisse

Zero Trust und kurzlebige Tokens reduzieren IAM-Risiken in Cloud-Umgebungen. RBAC und Least Privilege begrenzen Berechtigungen, Föderation setzt auf OAuth2 und OIDC. (Bild: © RAVI - stock.adobe.com)
RBAC und Least Privilege als Basis für sicheres IAM

IAM in der Cloud braucht Zero Trust und temporäre Zugriffstokens

IAM ist der Kern moderner Cloud-Architekturen. Sicherheit entsteht durch Zero Trust, kurzlebige Tokens sowie konsequentes RBAC und Least Privilege, während statische Zugangsdaten und überzogene Rechte zentrale Risiken bleiben. Föderation mit OAuth2/OIDC und aufkommende KI-Agenten erhöhen die Anforderungen, Passkeys und Hardware-Keys sichern die Nutzbarkeit.

Weiterlesen
Adversariale Prompts, Manipulationen und API-Missbrauch machen die Inferenz zur verwundbarsten Phase moderner KI-Systeme (Bild: 3dkombinat - stock.adobe.com)
Adversarial Prompting

In dieser Phase könnte Ihre KI zum Sicherheitsrisiko werden

Immer mehr Angriffe zielen auf die Inferenz von KI-Systemen, also die Phase, in der Modelle Antworten erzeugen und sensible Daten verarbeiten. Adversariale Prompts, Manipulationen und API-Missbrauch zeigen, wie ver­wundbar diese Schnittstelle ist – und wie wichtig gezielte Schutz­maß­nah­men werden.

Weiterlesen
Indem sie fehlerhafte Speicherprüfungen in Watchguard-Firebox-Appliances ausnutzen und Schadcode einschleusen, versuchen Cyberkriminelle VPN-Verbindungen zu stören und Geräte zu übernehmen. (Bild: gemeinfrei)
Hohe Wahrscheinlichkeit eines Angriffs

Cyberangriffe auf Watchguard Firebox-Appliances laufen

Eine kritische Sicherheitslücke in Watchguard Firebox wird aktiv ausgenutzt. Über fehlerhafte Speicherprüfungen können Angreifer Schadcode ein­schleu­sen und VPN-Geräte übernehmen. CISA warnt vor hoher Angriffs­gefahr und rät betroffenen Unternehmen dringend zu Updates.

Weiterlesen
Mit der Synology Surveillance Station können Sie IP-Kameras zentral anbinden und steuern, Live-Streams anzeigen, Aufnahmen lokal oder in der Cloud speichern, Ereignisse per KI analysieren, Alarme und automatisierte Aktionen auslösen sowie das System standortübergreifend und mobil verwalten. ( © Ettore - Fotolia)
Synology Surveillance Station

Überwachungszentrale auf dem NAS

Mit der Anwendung Synology Surveillance Station, können NAS-Besitzer in einer einheitlichen Oberfläche ihre verschiedenen Kameras zentral steuern, streamen und Videos in der Cloud speichern. Das System steht pro­fes­sio­nel­len Lösungen in diesem Bereich in kaum etwas nach.

Weiterlesen
 Google Cloud und die NATO haben auf der dritten Cloud-Konferenz der NATO in Brüssel eine bedeutende Vereinbarung im Wert von mehreren Millionen Dollar bekannt gegeben, um hochsichere, souveräne Cloud-Funktionen für die vertraulichen Arbeitsabläufe des Bündnisses bereitzustellen. (Bild: KI-generiert)
Hochsicherheits-Pakt

NATO und Google Cloud schließen Deal für KI-fähige Cloud

Google Cloud und die NATO-Agentur NCIA schließen einen Millionenvertrag über eine KI-fähige, souveräne Cloud. Die Google Distributed Cloud (GDC) stellt dafür eine vollständige vom Internet isolierte Cloud-Infrastruktur für hochsensible Daten zur Verfügung.

Weiterlesen
Am 18. November fand der europäische Gipfel zu Digitaler Souveränität in Berlin statt. (Bild: bmds.bund.de)
Europa als Tech-Standort?

Gipfel zur europäischen Digitalen Souveränität: Der Zug ist nicht abgefahren

Bei einem Gipfel in Berlin diskutieren Politiker, Unternehmer und Experten über Digitale Souveränität für Europa und das globale Tech-Rennen. Deutsch­land und Frankreich stellen sich an die Spitze.

Weiterlesen
Die Schwachstellen in Googles Programmiersprache Golang Go, oft auch nur Go genannt, ermöglichen Angreifern unter bestimmten Bedingungen DoS-Attacken und weitere Manipulationen von Anwendungen und Services. (© Thapana_Studio - stock.adobe.com)
Programmiersprache von Google

Schwachstellen in Golang Go bringen Anwendungen zum Absturz

Mehrere Schwachstellen in Googles Programmiersprache Golang Go können zu Ausfällen und weiteren Angriffen führen. Google hat neue Go-Versionen veröffentlicht, die die Sicherheitslücken schließen und Dienste wieder ab­sichern.

Weiterlesen
Obwohl sich KMU Verizon zufolge schlechter aufgestellt fühlen als große Unternehmen in Sachen Cybersicherheit, bieten sie weniger Schulungen für Mitarbiter an und verfügen seltener über eine Multi-Faktor-Authentifizierung. (Bild: Midjourney / Paula Breukel / KI-generiert)
Verizon Mobile Security Index 2025

KI-Angriffe treffen auf menschliche Fehler

Der „Mobile Security Index 2025“ von Verizon zeigt, wie generative Künst­liche Intelligenz und typische Anwenderfehler die Angriffsfläche mobiler Geräte vergrößern. Viele Organisationen investieren mehr, lassen aber zentrale Schutzlücken offen.

Weiterlesen
Enthalten KI-Modelle Sicherheitslücken, können sie durch Prompt-Injection-Angriffe dazu gebracht werden, versteckte Befehle auszuführen, Sicherheitsmechanismen zu umgehen und dabei unbemerkt persönliche Daten, gespeicherte Chats und andere sensible Informationen preiszugeben. (©Thaut Images - stock.adobe.com)
Prompt Injection und mehr

7 Wege, wie Angreifer ChatGPT manipulieren können

Tenable entdeckte sieben Schwachstellen in ChatGPT. Über Prompt-Injection-Tricks können Angreifer Daten, Chats und Speicherinhalte auslesen. Einige der Schwachstellen wurden behoben, andere bestehen selbst in ChatGPT-5 fort und erfordern strengere Schutzmaßnahmen.

Weiterlesen
Strategische Lücken, Fachkräftemangel und Warnflut prägen den Sicherheitsalltag mittelständischer Unternehmen in Deutschland. (Bild: © StockPhotoPro - stock.adobe.com)
Kaspersky-Report

Zweifeln, Zögern, Zaudern – Das ist der Cybersecurity-Alltag von KMU

Erhebungen von Kaspersky offenbaren eine Grundproblematik bei KMU: Strategien existieren oft nur auf dem Papier, während Fachkräftemangel, Alarmflut und fehlendes Management-Verständnis die Abwehr im Mittel­stand schwächen.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite