MDR-Dienste werden oft mit einem SOC-Service gleichgesetzt, obwohl ein Vergleich nur möglich ist, wenn MDR-Dienste auch menschliche Expertenanalysen beinhalten. (Bild: Dall-E / KI-generiert)
Buzzword-Dschungel

MDR oder SOC – was brauchen Unternehmen wirklich?

Managed Detection and Response (MDR) ist zu einem unverzichtbaren Instrument im Kampf gegen Cyberbedrohungen geworden. Angesichts von mehr als 600 Anbietern auf dem Markt mit unterschiedlichen Merkmalen und Schwerpunkten fällt es Unternehmen jedoch oftmals schwer, im Buzzword-Bingo den Überblick zu behalten. Es gilt, sorgfältig abzuwägen, welche Lösung den eigenen Anforderungen am besten entspricht.

Weiterlesen
Der EDSB hat erklärt, dass „die Nutzung von Microsoft 365 in Einklang mit Datenschutz­vorschriften für EU-Organe und -Einrichtungen gebracht wurde“. Welche Folgen hat das jetzt für deutsche Unternehmen? (Bild: © noah9000 - stock.adobe.com)
Entscheidung des Europäischen Datenschutzbeauftragten (EDSB)

Microsoft 365 und der Datenschutz: Ist die Lösung gefunden?

Die Europäische Kommission bringt die Nutzung von Microsoft 365 in Einklang mit Datenschutzvorschriften für EU-Organe und -Einrichtungen, so der Europäische Datenschutzbeauftragte. Zuvor waren eine Reihe von Verstößen festgestellt und der EU-Kommission Abhilfemaßnahmen auferlegt worden. Wir erklären, welche Maßnahmen von der EU-Kommission und Microsoft ergriffen wurden.

Weiterlesen
Unternehmen, die Security by Design von Anfang an als strategischen Faktor begreifen, schaffen eine Cloud-Architektur, die nicht nur sicher, sondern auch zukunftsfähig ist. (Bild: © Blue Planet Studio - stock.adobe.com)
Security by Design

Sicherheit von Anfang an mitdenken

Die Cloud ermöglicht Flexibilität, schnelle Skalierbarkeit und eröffnet Innovationspotenziale. Doch wo Geschwindigkeit und Agilität im Vorder­grund stehen, bleibt die Sicherheit oft auf der Strecke. Security by Design setzt genau hier an: Statt Sicherheitslücken später mühsam zu schließen, wird die Sicherheit von Anfang an als fester Bestandteil jeder Cloud-Strategie mitgedacht.

Weiterlesen
Cyberkriminelle erstellen täuschend echte Microsoft-365-Anwendungen, die populäre Dienste wie RingCentral, SharePoint, Adobe oder DocuSign imitieren und auf scheinbar legitime OAuth-Autorisierungsseiten führen. (Bild: © Pakin - stock.adobe.com)
MFA unter Beschuss

Angreifer umgehen MFA mit gefälschten Microsoft OAuth Apps

Cyberkriminellen gelingt es immer öfter, mit gefälschten Microsoft-OAuth-Anwendungen die Multifaktor-Authentifizierung auszuhebeln. Forscher von Proofpoint entdecken Cyberangriffe bei denen täuschend echte Microsoft OAuth Anwendungen über AiTM-Phishingkits Anmeldedaten, MFA Tokens und Session Cookies abgreifen. So funktionieren die Angriffe und diese Abwehrmaßnahmen zählen jetzt!

Weiterlesen
Wer proaktive Sicherheitsstrategien umsetzen möchte, findet im Deep-Dive-Video eine detaillierte Demonstration, wie Mondoo im konkreten Einsatz funktioniert – und warum reaktive Sicherheit allein heute nicht mehr genügt. (Bild: Vogel IT-Medien)
Security-Insider Deep Dive mit Mondoo

IT-Sicherheit proaktiv neu gedacht

In der IT-Sicherheit herrscht oft der Ausnahmezustand: Sicherheitslücken bleiben unentdeckt, Konfigurationen driften unerkannt zurück in unsichere Zustände. Patrick Münch, CTO und Mitgründer von Mondoo, erläutert im Security-Insider Deep Dive, wie Unternehmen ihre Security proaktiv gestalten können und warum reine Reaktionsgeschwindigkeit nicht genügt.

Weiterlesen