Eigentlich hat sich in der Cybersicherheit nicht viel geändert: Daten und Informationen müssen geschützt, Mitarbeiter für mögliche Gefahren sensibilisiert und Software gepatcht wer...
Sichere Netzwerke und die richtige Anbindung mobiler Mitarbeiter verhindern Angriffe und schützen Ihre Daten
Kennen IT-Profis die Grundlagen der Netzwerktechnik und typische Angriffe auf Netzwerke, ist eine Vorbereitung darauf wesentlich einfacher. Die Angriffe steigen immer weiter an, un...
Cyberattacken mit IT-Forensik bekämpfen
IT-Forensik kann durch das lückenlose Aufdecken von Angriffen und deren Schäden ein wichtiges Standbein für die IT-Security in Unternehmen darstellen.
Identitätsbasierte Angriffe mit Zero Trust bekämpfen
Identitätsbasierte Bedrohungen sind zu einer Hauptquelle für Angriffe und Datenschutzverletzungen geworden. Daher benötigen Unternehmen heute eine verbesserte Identitätserkennung u...
Ist Security-Awareness Zeitverschwendung?
Anfang der 2000er war die goldene Zeit der Awareness – es gab zahlreiche Tagungen in aller Welt, Gesamtpakete zur Steigerung der Awareness von Mitarbeitern mit Kantinen-Events (Sec...
PCI DSS 4.0: Die wichtigsten Änderungen
Nach über vier Jahren Entwicklungszeit ist Ende März 2022 Version 4.0 des „Payment Card Industry Data Security Standard“ (PCI DSS) veröffentlicht worden. Die lange Entwicklungszeit...
Welches Security Assessment sollte ich als Unternehmen durchführen?
„Reicht ein Schwachstellenscan? Oder doch lieber ein Penetrationstest? Aber nur auf die im Internet exponierten Systeme, die sind am kritischsten.“ NEIN! Insbesondere wenn ein Unte...
Wie können Fehlkonfigurationen im Active Directory identifiziert werden?
Das Active Directory (AD) von Microsoft ist der am häufigsten genutzte Verzeichnisdienst und Identity Provider. Zudem lassen sich darüber Ressourcen (Computer, Benutzer, Gruppen et...