Tailscale im Security-Check: Mesh mit Zero-Trust-Regeln
Tailscale im Security-Check: ACL, Device Posture und SSO als Least-Privilege-Pfad statt flachem VPN-Vollzugriff.
Wonach suchen Sie?
Alec ist Chief Digital Officer bei Evernine und schreibt über Cloud-Architekturen, IT-Security und digitale Operations-Praxis.
Tailscale im Security-Check: ACL, Device Posture und SSO als Least-Privilege-Pfad statt flachem VPN-Vollzugriff.
YubiKey 5 im Praxistest: phishing-resistente FIDO2-MFA, Hardware-Lifecycle und Start bei privilegierten Konten.
Vier AsyncAPI-Pakete mit gültiger OIDC-Provenance lieferten einen Botnet-Loader. Der Einstieg lag in einem fehlkonfigurierten CI-Workflow.
Mindgard: Cursor auf Windows führt repo-lokales git.exe ohne Prompt aus. Seit Dez 2025 gemeldet, Juli 2026 unpatched. Policy und AppLocker-Mitigation.
Öffentlicher Windows-EoP-PoC LegacyHive kurz nach Patch Tuesday. Detection um Hive Load und User Profile Service, Hardening bevor Chains reifen.
CISA nimmt CVE-2026-48939 (iCagenda) und CVE-2026-56291 (Balbooa Forms) ins KEV. CVSS bis 10.0, aktive Ausnutzung, Patch-Level und IoC-Check.
CVE-2026-55040: unauthentisierter SharePoint-JWT-Bypass, CVSS 9.1. Rapid7-Kette, Juli-Patch und Checkliste für On-Prem-Admins.
Was KRITIS bedeutet, welche Betreiber betroffen sind und welche Pflichten, Schwellenwerte und Meldungen das BSI verlangt.
Eine SBOM ist die maschinenlesbare Stückliste aller Software-Komponenten. Der Cyber Resilience Act macht sie zur Herstellerpflicht.
M365 Backup per DataManagement as a Service: Eine soziale Einrichtung setzt mit Pink Elephant Datensicherung, Wiederherstellung und deutsches Hosting um.
OT-Security schützt industrielle Steuerungssysteme. Verfügbarkeit steht vor Vertraulichkeit, IEC 62443 ist die zentrale Normenreihe.
Incident Response ist der strukturierte Prozess für Erkennung, Eindämmung und Nachbereitung von Sicherheitsvorfällen inklusive NIS2- und DSGVO-Meldepflichten.
IT-Grundschutz ist die BSI-Methodik für ein ISMS mit BSI-Standards, Kompendium und konkreten Bausteinen. Definition, Aufbau und Zertifizierung.
Cybersecurity: Ein Microsoft-signierter Kernel-Treiber schaltet den EDR-Schutz ab. Warum Signaturvertrauen versagt und welche Erkennung jetzt greift.
EDR und XDR einfach erklärt: wie Endpoint Detection funktioniert, wann XDR den Unterschied macht und wie sich beide von SIEM und NDR abgrenzen.
Post-Quantum-Kryptografie einfach erklärt: warum Quantencomputer RSA bedrohen, was die NIST-Standards regeln und womit Unternehmen jetzt starten.
CISA nimmt vier aktiv ausgenutzte Lücken in den KEV-Katalog auf, darunter ColdFusion und Langflow. Warum das Signal auch für deutsche Teams zählt.
SIEM einfach erklärt: wie zentrale Log-Korrelation funktioniert, was sie von SOC und XDR unterscheidet und welche Fehler bei der Einführung Geld kosten.
Zero Trust einfach erklärt: was hinter never trust, always verify steckt, welche Bausteine zählen und warum Zero Trust kein Produkt ist.
Am 31. August 2025 begannen bei Jaguar Land Rover Systeme, sich merkwürdig zu verhalten. Wenige Tage später stand die Produktion still. Fünf Wochen lang …
Passkeys ersetzen das Passwort durch ein Schlüsselpaar und entziehen Phishing die Grundlage. Worauf es bei der Einführung im Unternehmen ankommt.