Active Directory- und Microsoft 365-Sicherheit
Unzureichend abgesicherten Standardkonfigurationen von Active Directory und Microsoft 365 ermöglichen eine Kompromittierung des Unternehmens.
Artikel lesenSEC4YOU Blog
Fachartikel zu Penetrationstests, Schwachstellenscans sowie Active Directory und Microsoft 365.
Unzureichend abgesicherten Standardkonfigurationen von Active Directory und Microsoft 365 ermöglichen eine Kompromittierung des Unternehmens.
Artikel lesenSEC4YOU hat im Rahmen eines Penetrationstests drei kritische Schwachstellen in Sage DPW entdeckt. Die Lücken wurden als CVE-Einträge registriert.
Artikel lesenEin Web-Penetrationstest prüft Eingaben, Sitzungen und Daten, ein externer Pentest Test analysiert öffentlich erreichbare, potenziell angreifbare Systeme.
Artikel lesenDer Schwachstellenscan basiert meist auf automatischen Routineprüfungen. Ein Pentest beinhaltet dagegen maßgeschneiderte Angriffe.
Artikel lesenZusammenfassung des NIS2 Vortrags zum Thema Risikomanagementmaßnahmen des Bundesministerium für Inneres (BMI) von Siegfried Hollerer.
Artikel lesenCybercrime: Unternehmen in Europa benötigen Ø 469 Tage bis das Eindringen von Hackern bemerkt wird, mehr als dreimal so lange wie der weltweite Schnitt..
Artikel lesenEntdecken Sie OWASP und beheben Sie die häufigsten Schwachstellen in Ihrer Webanwendungen, um Ihre Sicherheit nachhaltig zu verbessern
Artikel lesenVulnerability Scans sind essenzielle Werkzeuge, um Schwachstellen aufzudecken und potenzielle Angriffsflächen zu minimieren.
Artikel lesenDrei wichtige Sicherheitstipps für M365 Exchange Online. Schützen Sie Ihre Daten vor Bedrohungen und sichern Sie Ihre Cloud Umgebung ab.
Artikel lesenDrei wichtige Sicherheitstipps für Microsoft 365 Teams. Schützen Sie Ihre Cloud Daten vor Bedrohungen und sichern Sie Ihre Umgebung ab
Artikel lesenEin Pentest, ist die Simulation eines Cyber-Angriffes Ziel ist es Sicherheitslücken zu finden, bevor sie von Angreifer:innen ausgenutzt werden.
Artikel lesenIn diesem Beitrag erklären wir den Unterschied zwischen EU "Regulation" (DE: „Verordnung“) und EU "Directive" (DE: „Richtlinie“) anhand von Beispielen
Artikel lesenKlassifizierung mit öffentlich - intern - vertraulich - streng vertraulich sind schwierig umzusetzen. SEC4YOU bietet eine optimierte Methode nach BSI-Standard 200-2
Artikel lesenIn den Normen werden häufig die Wörter „MUST“, „MUST NOT“, „SHOULD“, „SHOULD NOT“ und „MAY“ genutzt. Wir erklären deren Bedeutung in Deutsch.
Artikel lesenExperten sprechen gerne darüber, dass gerade kurze Passwörter mit Hochleistungshardware wie sehr schnellen Grafikkarten errechnet werden können. Im folgenden Artikel versuchen wir mit möglichst einfachen Erklärungen das Knacken von Passwörtern zu beschreiben. Unser Disclaimer: Passwort-Hacken und unbefugtes Eindringen in IT-Systeme ist strafbar. Unsere Anleitung verdeutlicht die Wichtigkeit von starken Passwörtern und stellt keine Anleitung für
Artikel lesenBei Authentizität geht darum, dass Daten vor der Verarbeitung geprüft werden, ob diese von einer authentischen Quelle stammen und diese unverändert sind.
Artikel lesenDatenschutz Blog - EU-DSGVO - DSGVO - Tipps & Tricks - Machen Sie sich fit für die Anforderungen der DSGVO - Schulungen / Seminare / Leitfäden / Checklisten
Artikel lesenDie ISO 27001:2022 verpflichtet in 5 Anforderungen ein Lieferantenmanagement einzuführen. Mit der SEC4YOU Methode gelingt das in wenigen Stunden
Artikel lesenWie entwickelt man Software so sicher, dass diese nicht nur einer technischen Prüfung sondern sogar einem Cyberangriff standhält?
Artikel lesenWir freuen uns den "Leitfaden zur Nutzung von Endgeräte-Verschlüsselung mit Microsoft BitLocker im Sinne der DSGVO" anzukündigen. Kostenfreier Download hier
Artikel lesenUnter dem Motto „Gemeinsam die Welle der Vorschriften meistern“ wurden am CIS Summit 2024 die zunehmenden Bedrohungen und Anforderungen thematisiert.
Artikel lesenKPIs sind wichtig, um InfoSec Risiken zu erkennen, Sicherheitsmaßnahmen zu bewerten und Compliance einzuhalten. Unsere Top 7 ISMS KPIs.
Artikel lesenWenn Sie auf der Suche nach der Liste aller dokumentierte Informationen für ein ISMS nach ISO 27001:2022 sind, nutzen Sie diese Liste und Vorlagenreferenzen.
Artikel lesenHaftnotizen sind kein geeigneter Platz für die dauerhafte Notiz von Passwörtern. Jedes notierte Passwort ermöglicht Identitätsdiebstahl und Datenzugriff!
Artikel lesenDas Ziel des SEC4YOU Leitfadens ist es, den Stand der Technik bei der BitLocker-Verschlüsselung via Quellen und Expertenwissen zu definieren.
Artikel lesen"Your account is hacked" - Wie können Sie prüfen, ob es dem Erpresser gelungen ist in Ihr Netzwerk einzudringen oder Ihre wertvollen Daten zu stehlen?
Artikel lesenEine Anwendung beginnt niemals mit Code. Am Anfang steht immer ein Design und eine Beschreibung der Aufgaben, die eine Applikation erfüllen. Wie implementiert man nun Secure Design? Da man es immer mit Daten zu tun hat, kann man bei diesen beginnen.
Artikel lesenPersonenbezogene Daten müssen richtig erfasst und über den erforderlichen Verarbeitungszeitraum richtig gehalten werden. Personen haben das Recht auf Richtigstellung. Dieser Grundsatz ist einer der schwierigen Grundsätze, da man speziell bei Interessenten- oder Kundendaten nicht jede Datenänderung erfährt und somit auch nicht korrigieren kann. Wichtig ist aber, dass Betroffene ihre Daten auf Wunsch korrigieren können, bzw. diese
Artikel lesenAm 12. Dezember 2025 wurde das NISG 2026 vom österreichischen Nationalrat beschlossen und am 23. Dezember wurde das NISG 2026 veröffentlicht. Im folgenden Artikel wollen wir die wesentlichen Merkmale zusammenfassen und Empfehlungen für die Umsetzung geben. Geschaffen wird eine neue Behörde das Bundesamt für Cybersicherheit (Cybersicherheitsbehörde) die dem Bundesminister für Inneres unterstellt ist. Die Behörde
Artikel lesenDie Verarbeitung und Speicherung von personenbezogenen Daten ist prinzipiell verboten, außer der Grundsatz der Rechtmäßigkeit wird erfüllt und nachgewiesen. Die DSGVO definiert weitere Grundsätze die eingehalten und nachgewiesen werden müssen. Zu den personenbezogenen Daten zählen unter anderem: Der Name, das Alter, das Geburtsdatum, die Anschrift, die Telefonnummer, die E-Mail Adresse, die IP Adresse im Internet, die
Artikel lesenDer CIS Compliance Summit ist die österreichische Plattform für Experten, Sicherheits-Verantwortliche und Entscheidungsträger der Security-Industrie.
Artikel lesen