Fachartikel

Vom Sicherheitsvorfall zur Betriebsunterbrechung: CISO und BCM verzahnen

Montagmorgen, 7.20 Uhr: Mehrere Fileserver sind nicht erreichbar, auf den ersten Clients erscheint ein Erpresserschreiben. Für das Security-Team beginnt die Analyse. Im Betrieb stellt sich zur selben Zeit die Frage, welche Leistungen noch erbracht werden können. Hier treffen die Aufgaben des CISO und des Business Continuity Managements aufeinander.

Wissen für KI-Agenten konsistent organisieren

Agentische KI-Systeme arbeiten zunehmend mehrstufig und treffen Entscheidungen auf Basis von Kontext, Zwischenergebnissen und laufend erzeugten Informationen. Damit entstehen neue Anforderungen an Governance, Nachvollziehbarkeit und die konsistente Verwaltung von Wissen. Der Beitrag zeigt, wie sich agentische Systeme reproduzierbar und kontrolliert betreiben lassen.

Multi-Faktor-Authentifizierung: Wo Unternehmen zu kurz greifen

Viele Unternehmen setzen auf MFA und wiegen sich damit in Sicherheit. Doch nicht alle Verfahren bieten den gleichen Schutz. Erfahren Sie, warum phishing- und MFA-Fatigue-resistente Faktoren wichtig sind, welche MFA-Methoden wirklich sicher sind und wie Sie Ihr Active Directory wirksam absichern.

Service Accounts: Die blinden Flecken im IAM

Zentrale IAM-Systeme, SSO und MFA schützen Benutzerkonten heute deutlich besser. Gleichzeitig entstehen privilegierte Zugänge oft außerhalb dieser Prozesse, etwa als Service Accounts in CI/CD-Pipelines, lokale Admin-Konten oder API-Tokens. Sie bleiben jedoch häufig ohne klare Verantwortlichkeiten, mit zu breiten Rechten und ohne kontinuierliche Auswertung. Der Beitrag zeigt typische Fehlkonfigurationen und Gegenmaßnahmen.

Schluss mit der Fehlersuche: Wie KI den Endpoint-Betrieb proaktiver macht

IT-Teams verfügen über immer mehr Endpoint-Daten, doch die entscheidende Frage bleibt: Welche Geräte benötigen tatsächlich Aufmerksamkeit? Wie KI-gestützte DEX-Analysen helfen, Anomalien im Kontext zu erkennen, Probleme frühzeitig zu priorisieren und den Betrieb proaktiver zu gestalten.

Best Practices Container-Backup

Container bieten ein hohes Maß an Flexibilität. Dennoch müssen die darin abgelegten Daten unter bestimmten Umständen ebenso zuverlässig gesichert werden wie in klassischen Umgebungen. Zustandsbehaftete Anwendungen speichern ihre Informationen dabei in persistentem Speicher. Wer diese Daten per Backup schützen will, sieht sich mit besonderen Herausforderungen und nicht selten mit Fallstricken konfrontiert.

Container härten

Container treiben die Cloudrevolution – doch ihre Sicherheit ist fragil. Immer häufiger gelingt es Angreifern, die Isolation der Container zu durchbrechen. Solche "Container Escapes" zählen zu den gefährlichsten Bedrohungen moderner IT und können im Extremfall ganze (Cloud-) Infrastrukturen ins Wanken bringen. Wo potenzielle Schwachstellen liegen, wie Angreifer vorgehen und wie eine solide Verteidigung aussieht, zeigt dieser Artikel.

Docker Swarm vs. Kubernetes

Wer Anwendungen skalierbar, hochverfügbar und automatisiert betreiben will, kommt an Plattformen wie Kubernetes und Docker Swarm nicht vorbei. Beide Systeme orchestrieren Container-Cluster, steuern Workloads und erhöhen die Ausfallsicherheit. Außerdem automatisieren sie den Betrieb verteilter Anwendungen. Trotzdem basieren Docker Swarm und Kubernetes auf unterschiedlichen Architekturen. Wir vergleichen die beiden Plattformen mit ihren Vor- und Nachteilen.