Archiv für das Jahr: 2026

Rück­blick zum Web­i­nar ISO 27001 und NIS‑2 Lie­fe­ran­ten­ma­nage­ment von 28. April 2026

Das Webinar behandelt, wie Unternehmen ein strukturiertes, nachweisbares und risikobasiertes Lieferantenmanagement aufbauen können, um Anforderungen aus NIS-2/NISG, ISO 27001 und verwandten Regulierungen zu erfüllen. Der Fokus liegt auf IKT-Lieferanten, Dienstleistern, Cloud-/SaaS-Anbietern, Wartungsdienstleistern, Softwarelieferanten und kritischen Subdienstleistern.

Acti­ve Direc­to­ry- und Micro­soft 365-Sicherheit

Erfolgreiche Cyberangriffe sind heutzutage häufig nicht auf sogenannte „Zero-Day“-Schwachstellen zurückzuführen, sondern resultieren oftmals aus unzureichend abgesicherten Standardkonfigurationen, insbesondere im Bereich von Active Directory (AD) und Microsoft 365 (M365). Angriffe beginnen in der Regel am Windows-Client – beispielsweise durch Phishing, gestohlene Zugangsdaten oder durch die Übernahme von Sitzungen. Die Angreifer bewegen sich anschließend schrittweise vom Client über AD zu M365, bis die IT-Systeme eines Unternehmens umfassend kompromittiert sind.

Von |2026-03-24T19:09:49+01:0024.02.2026|Blog, Tipps|

CISO Wis­sen: Wie funk­tio­niert ein Post-Quan­tum Schlüsselaustausch?

Unsere derzeitigen kryptographischen Standards wie RSA (Faktorisierung großer Primzahlen) und ECC (Elliptische Kurven) verlassen sich darauf, dass man bestimmte mathematischen Rechnungen nicht einfach rückgängig machen kann. Asymmetrische Verfahren wie RSA und ECC basieren auf einem Schlüsselpaar, bestehend aus Public-Key und Private-Key, wobei der private Schlüssel streng geheim bleiben muss.

Von |2026-03-30T21:18:53+02:0028.01.2026|Blog|
Nach oben