• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Medienberichten nach weigerte sich RingCentral, Lösegeld für gestohlene Daten zu bezahlen. Daraufhin machten die Hacker ihre Drohung wahr und veröffentlichten einen Teil der Daten. (Bild: © Westlight - stock.adobe.com)
    Social-Engineering-Angriff
    Datenpanne legt Informationen von 1,6 Millionen RingCentral-Konten offen
    Die Entra-ID-Sicherheitslücke EUVD-2026-63693 / CVE-2026-69836 wurde fälschlicherweise als aktiv ausgenutzt eingeordnet. (Bild: Blue Planet Studio - stock.adobe.com)
    EUVD-2026-63693 / CVE-2026-69836
    Entra ID-Sicherheitslücke ist gefährlich, jedoch nicht aktiv ausgenutzt
    Beim Cyberangriff auf Unlimited Technology Systems könnten Daten von rund 3,8 Millionen Menschen abgeflossen sein, darunter Identitäts-, Versicherungs- und Gesundheitsinformationen. (Bild: KI-generiert)
    Datenleck bei US-Gesundheitsdienstleister
    Cyberangriff auf Unlimited Technology Systems betrifft 3,8 Millionen Patienten
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Unternehmen setzen immer mehr Agentic AI ein. Wirkliche Kontrolle haben aber die wenigsten. (Bild: Gemini / KI-generiert)
    Lücke zwischen KI-Einsatz und Kontrolle
    Autonome KI läuft der Governance davon
    Automatisierte Scans prüfen nur bekannte Lücken, ein Penetrationstest simuliert den echten Angriff. Für NIS2-pflichtige Unternehmen wird ein solcher Test zur Nachweispflicht. (Bild: © NicoElNino - stock.adobe.com)
    NIS2 macht Penetrationstests zum Standardinstrument
    Ein Schwachstellenscan ersetzt keinen Pentest
    Mistral nimmt ein erstes KI-Modell eines Drittanbieters auf seine Plattform auf und unterstützt ab sofort Inferenz auf europäischen Servern. (Bild: Mistral AI)
    Chinesisches „GLM-5.2“ erstes Fremdmodell
    Mistral legt „Grundlage“ für Datensouveränität
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Automatisierte Scans prüfen nur bekannte Lücken, ein Penetrationstest simuliert den echten Angriff. Für NIS2-pflichtige Unternehmen wird ein solcher Test zur Nachweispflicht. (Bild: © NicoElNino - stock.adobe.com)
    NIS2 macht Penetrationstests zum Standardinstrument
    Ein Schwachstellenscan ersetzt keinen Pentest
    Berechtigungen in Online-Shops wachsen oft unbemerkt mit jeder neuen Aufgabe. Wer nur einzelne Rollen prüft statt des gesamten Zugriffs, übersieht genau die Kombination, die zum Sicherheitsrisiko wird. (Bild: © Mymemo - stock.adobe.com)
    Least Privilege für Shopify-Stores
    Shopify-Sicherheit beginnt beim Rollenmodell
    Mit dem Connector von Keeper Security wird der Secrets Manager an die Microsoft-Automatisierungsebene angebunden, wobei Berechtigungen dynamisch erst zur Laufzeit vergeben werden. (Bild: Dall-E / KI-generiert)
    Zertifizierter Connector
    Keeper Security integriert Secrets Manager in Azure Logic Apps
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Berechtigungen in Online-Shops wachsen oft unbemerkt mit jeder neuen Aufgabe. Wer nur einzelne Rollen prüft statt des gesamten Zugriffs, übersieht genau die Kombination, die zum Sicherheitsrisiko wird. (Bild: © Mymemo - stock.adobe.com)
    Least Privilege für Shopify-Stores
    Shopify-Sicherheit beginnt beim Rollenmodell
    Ein Nutzer mit „reader“-Rechten kann mit einem manipulierten „Grpc-Metadata-USER“-Header in Velociraptor als Administrator agieren. (Bild: Andrea Danti - stock.adobe.com)
    Header-Manipulation
    Privilege Escalation durch Identity Spoofing in Velociraptor
    Oracle schließt im August CSPU 925 Schwachstellen, wobei Hyperion und Fusion Middleware mit jeweils über 260 Sicherheitslücken und CVSS-10.0-Bewertungen am stärksten betroffen sind. (Bild: MrPanya - stock.adobe.com)
    Hyperion und Fusion Middleware besonders betroffen
    Oracle schließt im August 925 Schwachstellen
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Medienberichten nach weigerte sich RingCentral, Lösegeld für gestohlene Daten zu bezahlen. Daraufhin machten die Hacker ihre Drohung wahr und veröffentlichten einen Teil der Daten. (Bild: © Westlight - stock.adobe.com)
    Social-Engineering-Angriff
    Datenpanne legt Informationen von 1,6 Millionen RingCentral-Konten offen
    Ein erfolgreicher Login beweist noch kein dauerhaftes Vertrauen. Sicherheitsarchitekturen müssen Risiken während der Session laufend bewerten, statt sich nur auf den Anmeldemoment zu verlassen. (Bild: © THAWEERAT - stock.adobe.com)
    Vertrauen endet nicht mit der Anmeldung
    Der Login ist sicher, die Session bleibt das Risiko
    Die Entra-ID-Sicherheitslücke EUVD-2026-63693 / CVE-2026-69836 wurde fälschlicherweise als aktiv ausgenutzt eingeordnet. (Bild: Blue Planet Studio - stock.adobe.com)
    EUVD-2026-63693 / CVE-2026-69836
    Entra ID-Sicherheitslücke ist gefährlich, jedoch nicht aktiv ausgenutzt
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Medienberichten nach weigerte sich RingCentral, Lösegeld für gestohlene Daten zu bezahlen. Daraufhin machten die Hacker ihre Drohung wahr und veröffentlichten einen Teil der Daten. (Bild: © Westlight - stock.adobe.com)
    Social-Engineering-Angriff
    Datenpanne legt Informationen von 1,6 Millionen RingCentral-Konten offen
    Nur eine Plattform, die die gesamte digitale Belegschaft im Blick hat – die menschlichen Mitarbeiter wie ihre KI-Agenten – kann erfolgreich umfassend und nachhaltig für Sicherheit sorgen. (Bild: KnowBe4)
    gesponsert
    Schulungen und Trainings im KI-Zeitalter
    Sicherheit für die digitale Belegschaft
    Mistral nimmt ein erstes KI-Modell eines Drittanbieters auf seine Plattform auf und unterstützt ab sofort Inferenz auf europäischen Servern. (Bild: Mistral AI)
    Chinesisches „GLM-5.2“ erstes Fremdmodell
    Mistral legt „Grundlage“ für Datensouveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Kali gehört zu den bekanntesten Linux-Distributionen für Sicherheit im Netzwerk.  (Bild: Offensive Security)
    Debian-basiertes Pentesting
    Was ist Kali Linux?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

16643 Ergebnisse

„Es gibt in Deutschland keinen einzigen universitären Lehrstuhl, der sich systematisch mit der Organisation und Weiterentwicklung von Rechenzentren beschäftigt – und mit deren Absicherung gegen Cyberangriffe.“ beschwert sich Dr.-Ing. habil. Robert Scholderer. (Bild: frei lizenziert)
Offener Brief an Ministerien: Ausbildung und Cyber-Abwehr dringend nötig

Lehrstuhl für Organisation und Ent­wick­lung im Rechenzentrum gefordert

In einem offenen Brief an den Bundesminister für Digitalisierung und die Bundesministerin für Forschung und Technologie hat der Karlsruher IT-Experte und Dozent Dr. habil. Robert Scholderer die Einrichtung eines Lehrstuhls für Rechenzentrums-Organisation gefordert.

Weiterlesen
Die Energieversorgung steht zunehmend im Visier komplexer Cyberangriffe, und nur durch vollständige Transparenz über IT- und OT-Systeme, den Einsatz KI-gestützter Detection-Verfahren sowie enge Zusammenarbeit innerhalb europäischer Sicherheitsallianzen lässt sich die Resilienz kritischer Infrastrukturen nachhaltig stärken. (©Thorsten Schier- stock.adobe.com)
KRITIS braucht Resilienz

KI als Schutzschild für die Energieversorgung

Die Versorgung mit Energie ist Grundvoraussetzung für das Funktionieren moderner Gesellschaften. Doch gerade dieses Rückgrat wird zunehmend Ziel komplexer Angriffe.

Weiterlesen
Die NIS-2-Richtlinie macht IT-Dokumentation zum zentralen Sicherheitsfaktor, weil sie Transparenz schafft, Risiken sichtbar macht und Unternehmen in die Lage versetzt, Compliance, Incident-Response und IT-Sicherheitsstrategien wirksam und nachweisbar umzusetzen. (©Murrstock - stock.adobe.com)
Transparenz als Sicherheitsfaktor

NIS-2 & IT-Doku bringen Sicherheit durch Klarheit

Die neue NIS-2-Richtlinie stellt Unternehmen vor große Herausforderungen in der IT-Compliance. Besonders die IT-Dokumentation gewinnt als zentraler Baustein für Transparenz und Sicherheit an Bedeutung. Dieser Beitrag zeigt, wie Firmen daraus eine belastbare Strategie entwickeln können.

Weiterlesen
Palo Alto gibt die Veröffentlichung von Cortex AgentiX bekannt. Die eigenständige Plattform soll Anfang 2026 verfügbar sein. (Bild: Canva / KI-generiert)
Autonome Arbeitswelt

Palo Alto kündigt Cortex AgentiX für sichere KI-Agenten an

Auf der digitale Veranstaltung „Ignite: Whats Next“ kündigt Palo Alto Networks die neue Cortex-AgentiX-Plattform an. Diese soll eine sichere, autonome und agentenbasierte Arbeitswelt ermöglichen. Dazu bekommen Prisma AIRS und Cortex Cloud ein 2.0-Update.

Weiterlesen
Bedenklich: Jedes vierte Unternehmen steht erst am Anfang der NIS2-Umsetzung oder ist noch nicht gestartet.  (Bild: G Data / Brand Eins / Statista)
Studie „Cybersicherheit in Zahlen“

NIS2: Ein Viertel der Unternehmen ist noch planlos

NIS2 wird kommen. Eine Übergangsfrist wird es nicht geben. Die Konsequenzen sind hart. Doch die Studie „Cybersicherheit in Zahlen“ von G Data, Statista und Brand Eins ergab, dass 25 Prozent der deutschen Unternehmen noch am Anfang stehen.

Weiterlesen
Hunderttausende Systeme weltweit waren über eine Infrastruktur aus rund 1.025 Servern und Hunderttausenden infizierten Computern kompromittiert, aus denen die Täter mehrere Millionen Zugangsdaten und über 100.000 Krypto-Wallets abgegriffen hatten. (Bild: Dall-E / KI-generiert)
Teil 3 der Operation Endgame

Europol schaltet 1.025 Server ab

Europol schaltet in Teil 3 der Operation Endgame erneut ein globales Cyber­crime-Netzwerk ab. Ziel waren 1.025 Server der Rhadamanthys-, VenomRAT- und Elysium-Infrastruktur, die für Millionen ge­stohlener Daten und hun­dert­tau­sen­de infizierte Systeme verantwortlich war.

Weiterlesen
Auf den Punkt gebracht: Iceberg-basierte Lakehouses sind stark für Analysen und KI, aber schwach beim eingebauten Schutz der Daten. Dadurch steigt das Risiko für Datenverlust und Ransomware-Schäden. Wenn Backups nicht Iceberg‑fähig sind, müssen Teams Tabellen und Metadaten mühsam manuell wieder zusammensetzen. (Bild: © Богдан Скрипник - stock.adobe.com)
Resilienzlücken schließen

Commvault startet Clumio auf AWS

Mit Clumio für Apache Iceberg auf AWS bringt Commvault seine erste Air‑Gap‑Cyber-Resilienz-Software fürs Lakehouse heraus. Die Lösung umschließt Iceberg‑native Backups, schnelle Point‑in‑Time‑Restores und Compliance‑Schutz für kritische KI- und Analytik‑Daten.

Weiterlesen
Die Bundestagsfraktion der Grünen kritisiert unter anderem Schwächen beim NIS-2-Gesetzentwurf. (Bild: © adragan - stock.adobe.com)
Konkrete Maßnahmen statt bloßer Problembeschreibungen

Grüne fordern „Sicherheitsoffensive“ noch vor Weihnachten

Die Grünen-Fraktion im Bundestag empfindet die Bundesregierung in Sachen Cybersicherheit und Krisenresilienz als zu zögerlich. Fraktionsvize Konstantin von Notz und die Parlamentarische Geschäftsführerin Irene Mihalic fordern in einer gemeinsamen Erklärung konkrete Maßnahmen statt bloßer Problembeschreibungen.

Weiterlesen
Rubrik erweitert sein Portfolio an Funktionen zur Identitätswiederherstellung über Active Directory und Entra ID hinaus. (Bild: © Lightning - stock.adobe.com)
Identity-Security als Fundament

Identitäten zentral schützen, Cyber-Resilienz stärken

Rubrik Identity Recovery ist nun auch für Okta verfügbar und bietet unveränderliche Air-Gapped-Backup- sowie orchestrierte Recovery-Funktionen. Unternehmen sollen so Ausfallzeiten durch menschliche Fehler oder Fehlkonfigurationen reduzieren können.

Weiterlesen
Der SolarWinds AI Agent soll dabei helfen, die Zeit bis zum Erkennen und Beheben von Problemen zu reduzieren. (Bild: © Production Perig – stock.adobe.com)
Komplexität reduzieren, Reaktion beschleunigen

Neuer KI-Agent zur Steigerung der IT-Resilienz

Mit seinem AI Agent und erweiterten KI-Funktionen möchte SolarWinds IT-Teams beim Management komplexer Umgebungen unterstützen. Die Prognose von Problemen und die Automatisierung von Antworten soll die Fachkräfte entlasten und die betriebliche Resilienz erhöhen.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite