Aktuelle Beiträge

Zero Trust für IoT im Unternehmen

Das Zero-Trust-Sicherheitsmodell ist so konzipiert, dass es die sich ausdehnenden Grenzen des Netzwerks eines Unternehmens umfasst. Es beruht auf dem Prinzip "niemals vertrauen, immer überprüfen" und gewährt autorisierten Benutzern und Geräten kontrollierten Zugriff ausschließlich auf der Grundlage, ob sie ihre Identität eindeutig authentifizieren können, um das Privileg zu erhalten. Palo Alto Networks erläutert, wie maschinelles Lernen helfen kann.

Datenschützer: Künstlicher Krisenmodus für Überwachung

Der Streit um die geplante EU-Verordnung zur sogenannten Chatkontrolle 2.0 nimmt an Schärfe zu. Digitalrechtsaktivist und Ex-Europaabgeordneter Patrick Breyer wirft dem dänischen EU-Ratsvorsitz vor, mit falschen Behauptungen Druck auf die Mitgliedsstaaten auszuüben. Auch innerhalb der Bundesregierung sorgt das Thema für Spannungen.

Observability als Fundament digitaler Resilienz

Die ernüchternde Erkenntnis für Unternehmen lautet: Softwareausfälle lassen sich nicht vollständig vermeiden. Entscheidend ist vielmehr, ob ein solcher Vorfall zum medialen Problem wird – oder nur intern auffällt. Maßgeblich dafür ist die Fähigkeit, Fehler in Echtzeit zu erkennen, zu analysieren und direkt zu beheben. Klassisches Monitoring stößt hier an Grenzen. Observability geht einen Schritt weiter.

Download der Woche: DriverStoreExplorer

Auch im Zeitalter von Microservices, Multicloud und KI geraten Admins in Situationen, in denen Windows-Treiber Systeme oder einzelne Komponenten lahmlegen. Ursache sind häufig Konflikte zwischen Treibern oder ein überladener Driver Store. IT-Verantwortliche, die mit wechselnder Hardware oder vielen Treiberupdates arbeiten, sollten daher das kostenlose Tool DriverStoreExplorer kennen.

Quanten- trifft Supercomputing

Quantencomputer gelten als künftige Beschleuniger für spezielle Rechenaufgaben, klassische Hochleistungsrechner bleiben aber unverzichtbar. Forscher der TU München haben nun ein hybrides Softwaretool entwickelt, das beide Systeme miteinander verzahnt und so eine nahtlose Zusammenarbeit ermöglicht. Damit könnten komplexe Berechnungen künftig schneller und effizienter verteilt werden.

Von null auf Admin: Token-Schwachstelle in Entra ID

Eine gravierende Schwachstelle in Microsofts Entra ID hätte es Angreifern ermöglicht, uneingeschränkten Zugriff auf beliebige Mandanten zu erlangen – ohne dabei Spuren zu hinterlassen. Ein Sicherheitsforscher deckte die Lücke auf und warnte vor gravierenden Defiziten in Microsofts interner Token-Architektur. Wie es zu diesem Szenario kam und warum selbst höchste Sicherheitsmaßnahmen wirkungslos gewesen wären.

Vorschau Oktober 2025: Sicherheit für Cloud & Virtualisierung

Virtualisierung ist in vielen Firmen längst selbstverständlicher Teil der IT. Im Oktober schauen wir uns an, wie Sie Ihre Cloud- und virtuellen Umgebungen richtig betreiben und absichern. So beleuchten wir das Forced Tunneling in der Azure-Firewall und zeigen, wie Sie mit Prowler Ihre AWS-Landschaft auf Schwachstellen abklopfen. In den Produkttests tritt unter anderem Trend Micro Vision One an, um sein Können in Sachen Workload-Sicherheit zu beweisen.