IT Security entlang der Cyber-Killchain

Was vor vielen Jahren noch undenkbar erschien, ist heute Realität: Microsoft ist mittlerweile einerseits ein waschechter Anbieter von Security Lösungen und auf der anderen Seite ist der Hersteller heute sogar Marktführer im Bereich Security-Lösungen. Die Cyber-Killchain Unter anderem sind die Produkte aus der Defender Familie mit dafür verantwortlich, dass Microsoft die Spitze dieser Pyramide erklommen […]

Weiterlesen

Cloud First – Safety first: Microsofts Ignite Security News

IT Sicherheit bleibt in aller Munde. Fast täglich liest und hört man über neue Unternehmen, die Opfer eines Hackerangriffs wurden. Letztes bekanntes Opfer: Der Anbieter eines beliebten Passwort-Managers. Und es verwundert daher sicherlich niemanden, dass Microsoft in keinen anderen Bereich so viel Geld und Fachwissen hinein investiert, wie in den Security Bereich. Nicht nur um […]

Weiterlesen

(Zero) Trust me.

Vertrauen ist die Königsdisziplin unter den Gefühlen. Um dieses kleine Wörtchen mit großer Tragweite ranken sich sehr viele Zitate namhafter Aphoristiker und ganz pathetisch gesagt, ist es sogar ein Eckpfeiler unserer Gesellschaft. Und ähnlich, wie wir bei bestimmten Menschen nach einer gewissen Zeit und bestimmten (ggf. immer wiederkehrenden) Verhaltensweisen irgendwann in den Modus Operandi übergehen […]

Weiterlesen

Guide: Computer identifizieren, die von Log4j betroffen sind mit dem Microsoft Defender for Cloud

In der Regel ist es ja so: Eine Schwachstelle wird öffentlich und ab da beginnt ein Wettlauf. Organisationen und Unternehmen tuen ihr menschenmöglichstes, um diese neue Schwachstelle zu patchen. Dem Gegenüber stehen Cyberkriminielle, die möglichst viele Unternehmen, wo diese Lücke noch offen ist, angreifen wollen. Doch wie identifiziere ich überhaupt ein Gerät in meinem Unternehmen, […]

Weiterlesen

Security-Mythen aufgelöst. Heute: IT-Sicherheitslösungen schränken Abläufe im Unternehmen ein.

Während meiner aktiven Consulting-Zeit bei Bechtle, in der ich eine Vielzahl an Unternehmen unterschiedlicher Größe beraten habe, hörte ich so einige Argumente gegen den Einsatz von Security-Lösungen in Unternehmen. Angefangen von dem Argument schlechthin, dass man bisher noch nie das Ziel eines Cyberangriffs gewesen sei, bis hin zu dem ebenfalls sehr beliebten Argument, dass Security-Lösungen […]

Weiterlesen

Security-Mythen aufgelöst. Heute: Cyber-Sicherheit können sich nur Großunternehmen leisten.

Die Frage, ob sich Cyber-Sicherheit nur Großunternehmen leisten können, ist eigentlich falsch. Relevant ist nämlich heutzutage die Tatsache, dass wir in dem sogenannten Cloud-Zeitalter leben, was bedeutet, dass bestimmte Dienste zentral betrieben werden können – wie z. B. Security Services. Der Vorteil, den diese cloudbasierten Lösungen bieten: Die darin enthaltenen Dienste können aufgrund der wesentlich […]

Weiterlesen

Security-Mythen aufgelöst. Heute: Mit einer Firewall sind meine Daten ausreichend geschützt.

Wer wie ich vier Jahre lang im Enterprise-Bereich sowie im SMC-Bereich Microsoft 365 Consulting betrieben hat, der hört so einiges. Vieles sind ernstzunehmende Bedenken von Kunden, mit denen sich ebenso ernsthaft auseinandergesetzt werden muss. Manches jedoch gehört leider in die Kategorie Mythos. In meinem ersten Blogbeitrag habe ich bereits erklärt, warum Microsoft ein waschechter Security-Anbieter […]

Weiterlesen