• Newsletter
  • Whitepaper
  • Webinare
  • Podcast
  • Events
Mobile-Menu
  • Newsletter
    • Newsletter test
  • Whitepaper
  • Webinare
  • Podcast
  • Events
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
    • DSGVO
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
Logo Logo
  • IT-Awards
    • Background
    • Innovation Award
    • Berichterstattung
    Aktuelle Beiträge aus "IT-Awards"
    Im Rahmen von Zero Trust steht nicht mehr die reine Authentifizierung im Vordergrund, sondern die Frage, wie Vertrauen eingesetzt und begrenzt wird. (Bild: Airlock)
    gesponsert
    Sichere Autorisierung auch für AI Agents
    Token Exchange ermöglicht Kontrolle vernetzter Identitäten
    Enterprise Network Firewalls tragen entscheidend zur Absicherung von Unternehmensnetzwerken bei. (Bild: © Bounty – stock.adobe.com / KI-generiert)
    IT-Awards 2025
    Die beliebtesten Anbieter von Enterprise Network Firewalls 2025
    Security Awareness sorgt für eine Sicherheitskultur, in der Mitarbeitende eine aktive und informierte Verteidigungslinie bilden. (Bild: © photon_photo – stock.adobe.com)
    IT-Awards 2025
    Die beliebtesten Anbieter von Security-Awareness-Trainings 2025
  • Bedrohungen
    • Malware
    • DDoS, Fraud und Spam
    • Sicherheitslücken
    • Hacker und Insider
    • Allgemein
    Aktuelle Beiträge aus "Bedrohungen"
    Nach dem Cyberangriff auf Ceva Logistics könnten Versanddaten europäischer Steam-Hardwarekunden betroffen sein. Valve warnt insbesondere vor Phishing mit echten Liefer- und Bestelldetails. (Bild: KI-generiert)
    Cyberangriff auf Ceva Logistics
    Steam-Hardwarekunden von Datenleck betroffen
    Während klassische Schwachstellendatenbanken meist nur den CVSS-Score einer Sicherheitslücke angeben, fokussieren sich KEV und EUVD auf die tatsächliche Ausnutzung und ihre Wahrscheinlichkeit. (Bild: © MOHAMMOD - stock.adobe.com)
    Patch-Priorisierung in der Praxis
    Was KEV und EUVD besser machen als klassische Schwachstellendatenbanken
    Die Hackergruppe Rhysida fordert ein Lösegeld von 30 Bitcoins, was rund zwei Millionen Euro sind. (Bild: Gorodenkoff - stock.adobe.com)
    Grünen-Fraktionsvize: BSI sollte mehr helfen dürfen
    Hackerangriff in Berlin – Ultimatum der Erpresser läuft ab
  • Netzwerke
    • Netzwerk-Security-Devices
    • Firewalls
    • Unified Threat Management (UTM)
    • Protokolle und Standards
    • VPN (Virtual Private Network)
    • Intrusion-Detection und -Prevention
    • Monitoring & KI
    • Wireless Security
    • Internet of Things
    • Security-Testing
    • Allgemein
    Aktuelle Beiträge aus "Netzwerke"
    Durch Agenten automatisierte Zugriffsentscheidungen wirken nur vertrauenswürdig, wenn ihre Logik offenliegt. Ohne erklärbare KI bleibt Identity Governance eine Blackbox für Audits und Management. (Bild: © btiger - stock.adobe.com)
    Wenn KI über Zugriffsrechte entscheidet
    Erklärbare KI bringt Transparenz in automatisierte Entscheidungen
    Unternehmen setzen immer mehr Agentic AI ein. Wirkliche Kontrolle haben aber die wenigsten. (Bild: Gemini / KI-generiert)
    Lücke zwischen KI-Einsatz und Kontrolle
    Autonome KI läuft der Governance davon
    Automatisierte Scans prüfen nur bekannte Lücken, ein Penetrationstest simuliert den echten Angriff. Für NIS2-pflichtige Unternehmen wird ein solcher Test zur Nachweispflicht. (Bild: © NicoElNino - stock.adobe.com)
    NIS2 macht Penetrationstests zum Standardinstrument
    Ein Schwachstellenscan ersetzt keinen Pentest
  • Plattformen
    • Schwachstellen-Management
    • Betriebssystem
    • Server
    • Endpoint
    • Storage
    • Physische IT-Sicherheit
    • Verschlüsselung
    • Allgemein
    • Cloud und Virtualisierung
    • Mobile Security
    Aktuelle Beiträge aus "Plattformen"
    Hasleo Backup Suite Free ist ein kostenloses Imaging- und Klonwerkzeug für Windows-Umgebungen. (Bild: Gemini / KI-generiert)
    Imaging und Klonen mit nativem ARM64-Support
    Hasleo Backup Suite Free für Windows
    Während klassische Schwachstellendatenbanken meist nur den CVSS-Score einer Sicherheitslücke angeben, fokussieren sich KEV und EUVD auf die tatsächliche Ausnutzung und ihre Wahrscheinlichkeit. (Bild: © MOHAMMOD - stock.adobe.com)
    Patch-Priorisierung in der Praxis
    Was KEV und EUVD besser machen als klassische Schwachstellendatenbanken
    Ein zweites Netzprofil greift auf die Infrastruktur des maltesischen Betreibers Melita zu — fällt das primäre Netz aus, übernimmt die SIM den Wechsel selbst. (Bild: Telefónica)
    Redundante Konnektivität auf SIM-Ebene
    Telefónica Deutschland und Crout bringen IoT-SIM mit zwei Netzprofilen
  • Applikationen
    • Kommunikation
    • Mobile- und Web-Apps
    • Datenbanken
    • Softwareentwicklung
    • Tools
    • Allgemein
    Aktuelle Beiträge aus "Applikationen"
    Berechtigungen in Online-Shops wachsen oft unbemerkt mit jeder neuen Aufgabe. Wer nur einzelne Rollen prüft statt des gesamten Zugriffs, übersieht genau die Kombination, die zum Sicherheitsrisiko wird. (Bild: © Mymemo - stock.adobe.com)
    Least Privilege für Shopify-Stores
    Shopify-Sicherheit beginnt beim Rollenmodell
    Ein Nutzer mit „reader“-Rechten kann mit einem manipulierten „Grpc-Metadata-USER“-Header in Velociraptor als Administrator agieren. (Bild: Andrea Danti - stock.adobe.com)
    Header-Manipulation
    Privilege Escalation durch Identity Spoofing in Velociraptor
    Oracle schließt im August CSPU 925 Schwachstellen, wobei Hyperion und Fusion Middleware mit jeweils über 260 Sicherheitslücken und CVSS-10.0-Bewertungen am stärksten betroffen sind. (Bild: MrPanya - stock.adobe.com)
    Hyperion und Fusion Middleware besonders betroffen
    Oracle schließt im August 925 Schwachstellen
  • Identity- und Access-Management
    • Benutzer und Identitäten
    • Authentifizierung
    • Biometrie
    • Smartcard und Token
    • Access Control / Zugriffskontrolle
    • Blockchain, Schlüssel & Zertifikate
    • Zugangs- und Zutrittskontrolle
    • Passwort-Management
    • Allgemein
    Aktuelle Beiträge aus "Identity- und Access-Management"
    Nach dem Cyberangriff auf Ceva Logistics könnten Versanddaten europäischer Steam-Hardwarekunden betroffen sein. Valve warnt insbesondere vor Phishing mit echten Liefer- und Bestelldetails. (Bild: KI-generiert)
    Cyberangriff auf Ceva Logistics
    Steam-Hardwarekunden von Datenleck betroffen
    Medienberichten nach weigerte sich RingCentral, Lösegeld für gestohlene Daten zu bezahlen. Daraufhin machten die Hacker ihre Drohung wahr und veröffentlichten einen Teil der Daten. (Bild: © Westlight - stock.adobe.com)
    Social-Engineering-Angriff
    Datenpanne legt Informationen von 1,6 Millionen RingCentral-Konten offen
    Ein erfolgreicher Login beweist noch kein dauerhaftes Vertrauen. Sicherheitsarchitekturen müssen Risiken während der Session laufend bewerten, statt sich nur auf den Anmeldemoment zu verlassen. (Bild: © THAWEERAT - stock.adobe.com)
    Vertrauen endet nicht mit der Anmeldung
    Der Login ist sicher, die Session bleibt das Risiko
  • Security-Management
    • Compliance und Datenschutz
    • Standards
    • Sicherheits-Policies
    • Risk Management / KRITIS
    • Notfallmanagement
    • Awareness und Mitarbeiter
    • Sicherheitsvorfälle
    • Allgemein
    • Digitale Souveränität
    Aktuelle Beiträge aus "Security-Management"
    Nach dem Cyberangriff auf Ceva Logistics könnten Versanddaten europäischer Steam-Hardwarekunden betroffen sein. Valve warnt insbesondere vor Phishing mit echten Liefer- und Bestelldetails. (Bild: KI-generiert)
    Cyberangriff auf Ceva Logistics
    Steam-Hardwarekunden von Datenleck betroffen
    Die Hackergruppe Rhysida fordert ein Lösegeld von 30 Bitcoins, was rund zwei Millionen Euro sind. (Bild: Gorodenkoff - stock.adobe.com)
    Grünen-Fraktionsvize: BSI sollte mehr helfen dürfen
    Hackerangriff in Berlin – Ultimatum der Erpresser läuft ab
    Medienberichten nach weigerte sich RingCentral, Lösegeld für gestohlene Daten zu bezahlen. Daraufhin machten die Hacker ihre Drohung wahr und veröffentlichten einen Teil der Daten. (Bild: © Westlight - stock.adobe.com)
    Social-Engineering-Angriff
    Datenpanne legt Informationen von 1,6 Millionen RingCentral-Konten offen
  • Specials
    • SAP-Sicherheit
    • Definitionen
    • Security-Startups
    • E-Paper
    • Security Corner
      • Security Management
      • Security Best Practices
      • (ISC)² und die Autoren
    • DSGVO
    Aktuelle Beiträge aus "Specials"
    Eine demilitarisierte Zone ist eine Pufferzone zwischen externem und internem Netzwerk. Im militärischen Konztext bezeichnet die DMZ ein Grenzgebiet ohne Soldaten, wie hier zwischen Süd- und Nordkorea. (Bild: Jozef Durok via Getty Images)
    Definition DMZ
    Was ist eine demilitarisierte Zone?
    In einem Security Operations Center (SOC) laufen die Fäden aller sicherheitsrelevanten IT-Systeme eines Unternehmens zusammen.  (Bild: Iulian Catalin via Canva)
    Definition SOC
    Was ist ein Security Operations Center?
    Kali gehört zu den bekanntesten Linux-Distributionen für Sicherheit im Netzwerk.  (Bild: Offensive Security)
    Debian-basiertes Pentesting
    Was ist Kali Linux?
  • eBooks
  • Security Visionen 2026
  • Zukunft der IT-Sicherheit 2024
  • Kompendien
  • Anbieter
  • Cyberrisiken 2025
  • Bilder
  • CIO Briefing
  • IT Security Best Practices
    Aktuelle Beiträge aus "IT Security Best Practices"
    XDR (Extended Detection and Response) erkennt Angriffe auf Endpoints frühzeitig. (Darwin Laganzon)
    Best Practices für Detection and Response
    Angriffe auf Endpoints erkennen, bevor der Schaden eintritt
    Eine wirksame Notfallvorsorge muss auch fortschrittliche Attacken vorhersehen. (Tumisu)
    Best Practices für Detection and Response
    Lücken in der Notfallvorsorge schließen
    Der Schutz von Operational Technology erfordert spezielle Security-Maßnahmen. (Gerd Altmann)
    Best Practices für OT-Sicherheit
    So finden Sie den richtigen Schutz für Fertigungssysteme
    Security-by-Design ist bei Cloud-Apps besonders wichtig. (Werner Moser)
    Best Practices für Cloud-Applikationen
    So gelingt Security by Design bei Cloud-Anwendungen
  • mehr...
Anmelden

16650 Ergebnisse

Realms, Rollen und Firewall-Regeln legen gemeinsam fest, wer auf einen Proxmox-Cluster zugreifen darf. Fehlt eines dieser Elemente, bleibt die Absicherung lückenhaft. (Bild: Gemini / KI-generiert)
Proxmox VE 9 härten und sicher betreiben (Teil 2)

Realms, ACLs und Firewall sichern Proxmox VE 9 ab

Nach Boot-Kette und Management-Daemon rückt für den sicheren Betrieb von Proxmox VE 9 der Zugriff auf den Server in den Vordergrund. Au­then­ti­fi­zie­rungs-Realms, ein pfadbasiertes Rollenmodell, die eingebaute Firewall und das SDN-Forwarding bestimmen, wer welche Ressource erreicht und welcher Verkehr im Cluster zulässig bleibt.

Weiterlesen
Mitarbeiter, Entwickler, eigene Modelle und autonome Agenten erzeugen jeweils eigene Risiken. Ein einzelnes Sicherheitswerkzeug kann all das nicht gleichzeitig abdecken. (Bild: © Supatman - stock.adobe.com)
Unternehmen setzen auf KI, ihre IT-Teams regulieren sie kaum

Fünf Use Cases entscheiden über echte KI-Sicherheit

KI läuft in Unternehmen längst nicht mehr nur auf einer Ebene, sondern gleichzeitig bei Mitarbeitern, Entwicklern, eigenen Modellen und autonomen Agenten. Wer nur eine dieser vier Ebenen absichert, lässt die anderen drei offen, warnt Netskope in seinem aktuellen AI Risk and Readiness Report.

Weiterlesen
Jeder KI-Agent bringt eine eigene digitale Identität mit eigenen Berechtigungen mit. Genau das macht Non-Human Identities zur neuen zentralen Angriffsfläche. (Bild: © InfiniteFlow - stock.adobe.com)
Deutsche CISOs trauen der eigenen KI-Sichtbarkeit nicht

Warum Skepsis bei KI-Identitäten zum Sicherheitsvorteil wird

Agentic AI ist längst kein Buzzword mehr. In deutschen Unternehmen vergeben KI-Agenten heute Tickets, orchestrieren Workflows, greifen auf Datenbanken zu und sprechen mit Kundinnen und Kunden. Jeder dieser Agenten bringt eine eigene Identität mit eigenen Berechtigungen mit und genau daraus entstehen neue Sicherheitsrisiken.

Weiterlesen
Ein einziger Parameter im Consent-Banner entscheidet jetzt, welche Daten zwischen Google Analytics und Google Ads fließen dürfen. Fehler dabei bleiben oft lange unbemerkt. (Bild: Gemini / KI-generiert)
Datenschutz im digitalen Marketing

Bringt das Google Consent Update Datenkontrolle oder neue Risiken?

Seit dem 15. Juni 2026 steuern Einwilligungssignale die Datenverarbeitung zwischen Google Analytics und Google Ads direkt. Damit wird der Daten­schutz Teil der Systemarchitektur und Unternehmen müssen ihre Daten­flüsse technisch, organisatorisch und rechtlich neu bewerten.

Weiterlesen
Ein unsicherer Fernzugriff für Servicetechniker reichte in einem Praxisfall fast aus, um die Produktion stillzulegen. Erst rechtzeitiges Monitoring verhinderte den Ausfall. (Bild: © kiri - stock.adobe.com)
OT Security als Führungsaufgabe

Wie der Standard ISA/IEC 62443 die Cyberresilienz stärkt

Cyberrisiken in OT-Umgebungen zeigen sich oft erst, wenn die Produktion bereits akut bedroht ist. Der Standard ISA/IEC 62443 liefert den Rahmen, um industrielle Cybersicherheit systematisch aufzubauen und die Resilienz von Produktions- und Versorgungsanlagen nachhaltig zu stärken.

Weiterlesen
Mehr Alerts bedeuten nicht automatisch mehr Sicherheit. Erst der richtige Kontext zeigt, welche Schwachstellen und Vorfälle für Unternehmen tatsächlich relevant sind. (Bild: © CuteBee - stock.adobe.com)
Alert Fatigue macht Unternehmen angreifbarer

Wenn Warnmeldungen selbst zum Sicherheitsrisiko werden

Mehr Sichtbarkeit, mehr Sensoren, mehr Alerts galten in der IT-Sicherheit lange als Fortschritt. Tatsächlich geht in der Flut oft genau das Signal verloren, das wirklich zählt. Erst der richtige Kontext zeigt, welche Schwach­stellen und Vorfälle für ein Unternehmen tatsächlich gefährlich sind, und macht aus reiner Alarmmenge echte Priorität.

Weiterlesen
Ein Konto kann beim Onboarding einwandfrei geprüft worden sein und trotzdem später kompromittiert werden. Deshalb reicht eine einmalige Identitätsprüfung allein nicht mehr aus. (Bild: © Andrea Danti - stock.adobe.com)
Kontinuierliches Vertrauen erweitert das klassische KYC

Warum ein einmaliger Identitätscheck nicht mehr ausreicht

KYC war lange der Goldstandard für digitales Vertrauen, doch moderne Betrugsmuster setzen längst nach dem Onboarding an. Digitale Identität muss deshalb kontinuierlich neu bewertet werden, ein Ansatz, den IDnow als „Trust Your Customer" (TYC) bezeichnet.

Weiterlesen
Ob ihre Secure-FMC-Systeme gehackt wurden, können Nutzer mithilfe der von Cisco bereitgestellten IoCs ermitteln. (Bild: © Viks_jin - stock.adobe.com)
Statische Zugangsdaten

Cisco warnt vor aktiv ausgenutzter FMC-Schwachstelle

Statische Zugangsdaten in Cisco Secure Firewall Management Center ermöglichen unbefugten Zugriff auf sensible Daten. Die Schwachstelle wird bereits aktiv ausgenutzt, Hot Fixes stehen bereit.

Weiterlesen
Unternehmen können der Zunahme an Schwachstellen, die mithilfe von KI gefunden werden, nicht mehr standhalten. Deshalb suchen sie für das Patch-Management Hilfe bei Systemhäusern. (Bild: © Nure - stock.adobe.com / KI-generiert)
Priorisierung und Automatisierung

Wenn KI Sicherheitslücken schneller findet, als der Mensch patchen kann

KI hat die Schwachstellensuche für Verteidiger wie auch Angreifer be­schleunigt und damit das Patch-Management enorm unter Druck gesetzt. Drei Systemhäuser berichten von den neuen Anforderungen, die die Schwachstellen-Flut mit sich bringt.

Weiterlesen
in einzelner Cluster-Ring reicht nicht für den Produktivbetrieb. Erst redundante Netzpfade und verschlüsselte Backups machen eine Proxmox-Umgebung wirklich ausfallsicher. (Bild: Gemini / KI-generiert)
Proxmox VE 9 härten und sicher betreiben (Teil 3)

Container, Cluster und Backup in Proxmox VE 9 richtig absichern

Proxmox VE gilt als robuste Virtualisierungsplattform, doch unter der Ober­fläche lauern Risiken, die erst auf Workload-Ebene sichtbar werden. Con­tai­ner-Isolation, Memory-Encryption, redundante Cluster-Kom­mu­ni­ka­ti­on, verschlüsselte Backups und ein durchgehender Audit-Trail verbinden die Schutzschichten zu einem belastbaren Betrieb.

Weiterlesen
< zurück weiter >
Folgen Sie uns auf:
Add as a preferred source on Google

Cookie-Manager AGB Hilfe Vertrag widerrufen Kundencenter Mediadaten Datenschutz Barrierefreiheit Impressum & Kontakt KI-Leitlinien Autoren

Copyright © 2026 Vogel Communications Group

Diese Webseite ist eine Marke von Vogel Communications Group. Eine Übersicht von allen Produkten und Leistungen finden Sie unter www.vogel.de

Bildrechte

Bildrechte auf dieser Seite