Zum Inhalt springen
← Startseite Wissensdatenbank

IT-Wissen

Verständlich erklärt: Die wichtigsten Begriffe, Technologien und Konzepte der modernen IT-Infrastruktur — von Active Directory bis Zero Trust.

Übersicht
Artikel94+
Kategorien6
IT-Begriffe300+
SpracheDeutsch
ZielgruppeIT-Professionals
NiveauEinsteiger bis Experte
Verknüpfte Services14
AktualisierungLaufend (2026)
69 Artikel
Active Directory Infrastruktur

Active Directory (AD)

Verzeichnisdienst, Architektur und Modernisierung — von LDAP und Kerberos über Gruppenrichtlinien bis zur Hybrid-Strategie mit Entra ID.

Verzeichnisdienst Entra ID Hybrid
Artikel lesen →
Cloud Computing Cloud

Cloud Computing

Bedarfsgerechte Bereitstellung von IT-Ressourcen über das Internet. IaaS, PaaS, SaaS — von Azure bis AWS.

Azure IaaS SaaS
Artikel lesen →
Virtualisierung Infrastruktur

Virtualisierung

Mehrere virtuelle Maschinen auf einem physischen Server. Proxmox, Hyper-V, VMware — Typ-1 und Typ-2 Hypervisoren.

Proxmox KVM HA
Artikel lesen →
Backup und Recovery Infrastruktur

Backup & Disaster Recovery

Datensicherung und Wiederherstellung. Die 3-2-1-Regel, RPO, RTO und Immutable Backups gegen Ransomware.

3-2-1 Veeam RPO/RTO
Artikel lesen →
Firewall und IT-Sicherheit Sicherheit

Firewall & IT-Sicherheit

Erste Verteidigungslinie jedes Netzwerks. NGFW, IDS/IPS, Deep Packet Inspection und Defense-in-Depth-Strategie.

NGFW IDS/IPS DMZ
Artikel lesen →
Zero Trust Architektur Sicherheit

Zero Trust

„Never trust, always verify“ — Sicherheitsmodell, das keinem Benutzer oder Gerät automatisch vertraut.

MFA IAM Entra ID
Artikel lesen →
NIS2 Compliance Compliance

NIS2-Richtlinie

EU-Richtlinie für Cybersicherheit. Bußgelder bis 10 Mio. €, persönliche Geschäftsführer-Haftung, 24h-Meldepflicht.

EU 2022/2555 KRITIS Audit
Artikel lesen →
DNS Netzwerk Netzwerk

DNS (Domain Name System)

Das Telefonbuch des Internets. Domänennamen in IP-Adressen übersetzen — A, MX, CNAME, TXT Records erklärt.

RFC 1035 DNSSEC Port 53
Artikel lesen →
VLAN Segmentierung Netzwerk

VLAN (Virtual LAN)

Logische Aufteilung physischer Netzwerke. IEEE 802.1Q, Broadcast-Domänen isolieren, Sicherheit durch Segmentierung.

802.1Q Layer 2 Trunk
Artikel lesen →
VPN Tunnel Netzwerk

VPN (Virtual Private Network)

Verschlüsselte Tunnel über unsichere Netzwerke. WireGuard, IPsec, OpenVPN — Site-to-Site und Remote Access.

WireGuard IPsec AES-256
Artikel lesen →
RAID Speichersystem Infrastruktur

RAID

Redundante Festplattenverbünde für Ausfallsicherheit und Performance. RAID 0, 1, 5, 6, 10 im Vergleich.

RAID 5 RAID 10 Parity
Artikel lesen →
Hybrid Cloud Cloud

Hybrid Cloud

On-Premise + Public Cloud kombiniert. Azure AD Connect, Cloud Bursting, Compliance-Split und Disaster Recovery.

Azure AD Connect SSO M365
Artikel lesen →
Kerberos-Angriffe Sicherheit

Kerberos-Angriffe & AD-Härtung

Golden Ticket, Kerberoasting, DCSync, AS-REP Roasting — die gefährlichsten AD-Angriffe verstehen und verhindern. KRBTGT-Reset, AdminSDHolder, Tiered Access.

Golden Ticket DCSync BloodHound
Artikel lesen →
PowerShell Automation Infrastruktur

PowerShell für Admins

Einzeiler die Stunden sparen, JEA (Just Enough Administration), DSC, Remote-Sessions, AMSI-Bypass-Erkennung und Script Block Logging — Profi-Wissen für den Alltag.

JEA DSC Remoting
Artikel lesen →
Windows Server Tipps Infrastruktur

Windows Server Geheimtipps

Registry-Tweaks die kaum jemand kennt, versteckte Performance-Counter, SysInternals Deep-Dive, Task-Scheduler-Tricks und WMI-Abfragen für Profis.

Registry SysInternals WMI
Artikel lesen →
Linux Tuning Infrastruktur

Linux Performance Tuning

sysctl-Geheimnisse, cgroups v2, NUMA-Pinning, OOM-Killer zähmen, Huge Pages, I/O-Scheduler, TCP-Tuning — das Wissen das Kernel-Profis von Amateuren unterscheidet.

sysctl cgroups v2 NUMA
Artikel lesen →
Netzwerk-Forensik Netzwerk

Netzwerk-Forensik & Troubleshooting

Wireshark-Profifilter, TCP-Window-Probleme, MTU/MSS-Clamping, Asymmetric Routing, pcap-Analyse — Netzwerkprobleme finden die andere übersehen.

Wireshark tcpdump NetFlow
Artikel lesen →
Incident Response Sicherheit

Incident Response Playbook

Die ersten 24 Stunden nach einem Sicherheitsvorfall: Beweissicherung, Log-Analyse, IOC-Hunting, Containment-Strategien und Lessons Learned — der Notfallplan den jeder Admin braucht.

DFIR IOC NIST 800-61
Artikel lesen →
BGP Routing Security Netzwerk

BGP Hijacking & Routing Security

Das Nervensystem des Internets — ohne Sicherheitsmechanismen entworfen. RPKI, ROA, AS-Path-Manipulation und warum ganze Länder vom Netz verschwinden können.

RPKI RFC 4271 AS-Path
Artikel lesen →
E-Mail-Authentifizierung Sicherheit

E-Mail: SPF, DKIM & DMARC

90 % aller Cyberangriffe beginnen per E-Mail — und 80 % aller Domains haben die Authentifizierung falsch konfiguriert. Die 10-DNS-Lookup-Falle, DKIM Replay, BIMI.

SPF DKIM DMARC
Artikel lesen →
TLS/SSL und PKI Sicherheit

TLS/SSL Internals & PKI

Was während des TLS-Handshakes wirklich passiert. Cipher Suites, Certificate Transparency, OCSP Stapling, 0-RTT Replay-Risiken und Post-Quantum-Kryptographie.

TLS 1.3 X.509 OCSP
Artikel lesen →
LDAP Injection Sicherheit

LDAP Injection & Verzeichnisdienst-Angriffe

Der vergessene Injection-Vektor — Blind LDAP Injection, LDAP Pass-Back, Relay-Angriffe, Golden SAML und warum Log4Shell ein LDAP-Problem war.

OWASP A03 LDAPS JNDI
Artikel lesen →
Group Policy Internals Infrastruktur

Group Policy Internals & Fehlkonfigurationen

LSDOU-Reihenfolge, Loopback Processing, WMI-Filter-Fallen, LAPS-Deployment, GPP-Passwort-Schwachstelle und warum Security Filtering seit 2016 kaputt sein kann.

LAPS WMI SYSVOL
Artikel lesen →
IPv6 Security Netzwerk

IPv6 Security & Dual-Stack-Gefahren

IPv6 ist aktiviert — auch wenn Sie es nicht konfiguriert haben. Shadow-Netzwerke, Rogue Router Advertisements, mitm6-Angriffe und warum „deaktivieren“ keine Lösung ist.

mitm6 RA Guard NDP
Artikel lesen →
Container Security Cloud

Container Security & Kubernetes

Container Escape, privilegierte Pods, RBAC-Fehlkonfigurationen, ETCD-Direktzugriff, Pod Security Standards und warum ein einziger Pod das Cluster übernehmen kann.

K8s Falco PSS
Artikel lesen →
Event Log Forensik Sicherheit

Windows Event Log Forensik

Die 15 kritischsten Event-IDs, Sysmon Deployment, ETW-Traces, PowerShell Script Block Logging, Log-Tampering-Erkennung und Sigma-Regeln für automatische Angriffserkennung.

Sysmon DFIR Sigma
Artikel lesen →
NTLM Relay Sicherheit

NTLM Relay & Coercion Attacks

PetitPotam, PrinterBug, DFSCoerce — Domain Controller zur Authentifizierung zwingen und NTLM-Relay zu LDAP/AD CS für Domänenübernahme in unter 60 Sekunden.

PetitPotam Impacket ESC8
Artikel lesen →
SQL Injection Sicherheit

SQL Injection Advanced

Second-Order Injection, Time-Based Blind, Out-of-Band DNS Exfiltration, WAF-Bypass über Unicode, NoSQL Injection und warum Prepared Statements die einzige Lösung sind.

sqlmap WAF Bypass RCE
Artikel lesen →
Firmware Security Sicherheit

Firmware & Supply-Chain-Angriffe

UEFI-Rootkits die Festplattenaustausch überleben, BMC/IPMI-Schwachstellen, SolarWinds-Lehren, Dependency Confusion und warum SBOM die Zukunft der Software-Sicherheit ist.

UEFI SBOM Secure Boot
Artikel lesen →
WLAN-Sicherheit Netzwerk

WLAN-Sicherheit & Evil Twin

PMKID-Angriffe, WPA3-Dragonblood-Schwachstellen, Evil Twin mit EAP-Downgrade, KARMA-Angriff, 802.1X-Bypass und warum EAP-TLS mit Zertifikaten die einzig sichere Lösung ist.

WPA3 EAP-TLS PMKID
Artikel lesen →
KI-Sicherheit Sicherheit

KI-Sicherheit & LLM-Angriffe

Prompt Injection, Data Poisoning, Deepfake Social Engineering, polymorphe KI-Malware — die OWASP Top 10 für LLMs und der EU AI Act 2026.

LLM EU AI Act Deepfake
Artikel lesen →
Passkeys und FIDO2 Sicherheit

Passkeys & FIDO2

Das Ende der Passwörter: WebAuthn, Synced vs. Device-Bound Passkeys, Enterprise Deployment mit Entra ID, Hybrid Transport und Post-Quantum-Readiness.

WebAuthn CTAP2 FIDO2
Artikel lesen →
Ransomware 2026 Sicherheit

Ransomware 2026

Triple Extortion, RaaS-Ökosystem, LockBit 4.0, ESXi-Targeting, Immutable Backups, Incident Response Playbook und die 3-2-1-1-0-Backup-Regel.

RaaS Triple Extortion Recovery
Artikel lesen →
Entra ID Angriffe Cloud

Entra ID (Azure AD) Angriffe

Token Theft, PRT-Manipulation, EvilGinx2 AitM, Device Code Phishing, Illicit Consent Grant, Golden SAML und Conditional Access Hardening 2026.

OAuth PRT CAE
Artikel lesen →
EDR Evasion Sicherheit

EDR Evasion & Living-off-the-Land

LOLBins, AMSI Bypass, Direct Syscalls, Kernel-Callback-Manipulation, BYOVD, Process Injection, Sysmon, WDAC und Sigma-Regeln für Detection Engineering.

LOLBins AMSI Sigma
Artikel lesen →
Vulnerability Management Sicherheit

Zero-Day-Markt & Vulnerability Management

CVE-Lifecycle, Zerodium-Preisliste, CVSS 4.0, EPSS, CISA KEV, SSVC-Priorisierung, SBOM/VEX, Attack Surface Management und Patch-Strategie 2026.

EPSS CISA KEV SBOM
Artikel lesen →
AD CS Angriffe Sicherheit

AD Certificate Services (AD CS)

ESC1 bis ESC15, Golden Certificates, PKINIT-Missbrauch, Shadow Credentials — die am häufigsten übersehene Angriffsfläche in Active Directory.

ESC1-ESC15 Certipy PKI
Artikel lesen →
SIEM und SOC Sicherheit

SIEM & SOC Automation

XDR vs. SIEM, Microsoft Sentinel, Splunk, Detection Engineering mit Sigma-Regeln, SOAR-Playbooks, Purple Teaming und SOC-KPIs (MTTD/MTTR).

XDR SOAR ATT&CK
Artikel lesen →
API Security Sicherheit

API Security

OWASP API Top 10, BOLA, Mass Assignment, GraphQL-Introspection, JWT-Angriffe (alg:none), OAuth PKCE und API-Gateway-Sicherheit.

BOLA GraphQL JWT
Artikel lesen →
Phishing 2026 Sicherheit

Phishing 2026 Advanced

Quishing (QR-Code-Phishing), Browser-in-the-Browser, MFA Fatigue, EvilGinx2 AitM, HTML Smuggling, Callback Phishing und die MFA-Hierarchie.

Quishing BitB AitM
Artikel lesen →
Cloud Security Cloud

Cloud Security Posture Management

S3-Bucket-Leaks, IAM-Privilege-Escalation, IMDS-Abuse, CIS Benchmarks, Prowler/Wiz/Defender for Cloud, Infrastructure-as-Code-Security und CIEM.

CSPM IAM CIS
Artikel lesen →
OT/ICS Security Infrastruktur

OT/ICS Security

SCADA, Modbus, Purdue-Modell, Stuxnet/Industroyer/TRITON, IEC 62443, Data Diodes, OT-Monitoring mit Claroty/Dragos und NIS2-KRITIS-Compliance.

SCADA IEC 62443 KRITIS
Artikel lesen →
Windows Privilege Escalation Sicherheit

Windows Privilege Escalation

Potato-Angriffe, Token Manipulation, UAC Bypass, Service-Exploits, PrintNightmare, LAPS, Credential Guard, WDAC und Windows-Härtung 2026.

Potato UAC Token
Artikel lesen →
Linux Privilege Escalation Sicherheit

Linux Privilege Escalation

SUID/SGID, Capabilities, sudo-Fehlkonfigurationen, Kernel-Exploits, Container Escape, GTFOBins, Cron-Missbrauch und Linux-Härtung.

SUID sudo Kernel
Artikel lesen →
Red Teaming Sicherheit

Red Teaming & C2 Frameworks

Cobalt Strike, Sliver, Havoc, Kill Chain, OSINT, Post-Exploitation, C2-Infrastruktur, Purple Teaming und TIBER-EU-Standards.

C2 ATT&CK TIBER
Artikel lesen →
Digital Forensics Sicherheit

Digital Forensics (DFIR)

Memory Forensics mit Volatility, Disk Imaging, KAPE-Triage, Timeline-Analyse, Registry-Forensik, Malware-Analyse und Chain of Custody.

Volatility KAPE Timeline
Artikel lesen →
Kryptographie Sicherheit

Kryptographie Deep Dive

AES-GCM, RSA, ECC/Curve25519, Post-Quantum ML-KEM/ML-DSA, Padding-Oracle, HSM, TLS 1.3 Internals und Crypto-Agility.

AES ECC Post-Quantum
Artikel lesen →
Threat Intelligence Sicherheit

Threat Intelligence & Darknet

CTI-Lifecycle, MITRE ATT&CK, STIX/TAXII, MISP/OpenCTI, Dark Web Monitoring, Stealer-Logs, Initial Access Broker und Pyramid of Pain.

MISP Darknet CTI
Artikel lesen →
AMSI ETW PPL Sicherheit

AMSI, ETW & PPL Internals

Windows-Telemetrie-Architektur: AMSI-Bypass-Ketten, ETW-Blinding-Techniken, PPL-Schutz & BYOVD-Umgehung, VBS & Credential Guard.

AMSI ETW PPL
Artikel lesen →
Golden SAML Cloud

Golden SAML & Cloud Token Forgery

ADFS Token-Signing-Zertifikat-Diebstahl, SAML-Assertion-Fälschung, PRT-Abuse, Device Code Phishing & Cloud-Identity-Angriffe.

SAML ADFS Token
Artikel lesen →
ESXi Hypervisor Infrastruktur

ESXi & Hypervisor Exploitation

ESXi-Ransomware, VM-Escape-Exploits, vCenter-Angriffe, Hyper-V/Proxmox Schwachstellen, Hypervisor-Rootkits & VM-Introspection.

ESXi VMware VM Escape
Artikel lesen →
OAuth JWT Sicherheit

OAuth 2.0 & JWT Exploitation

OAuth-Flow-Exploitation, redirect_uri-Manipulation, JWT Algorithm Confusion, JWK Injection, Consent Phishing & Token Replay.

OAuth JWT Token
Artikel lesen →
Memory Forensics Sicherheit

Memory Forensics & Volatility

RAM-Akquisition, Kernel-Strukturen (EPROCESS, VAD), Volatility 3 Deep Dive, DKOM-Rootkit-Erkennung & Anti-Forensik-Artefakte.

Volatility RAM DFIR
Artikel lesen →
Hardware Hacking Sicherheit

Hardware Hacking & Side-Channel Attacks

Power Analysis, Spectre/Meltdown, JTAG-Exploitation, Fault Injection, BadUSB, Flipper Zero, TPM-Sniffing & BitLocker-Key-Extraktion.

Side-Channel JTAG Hardware
Artikel lesen →
Malware Analyse Sicherheit

Malware-Analyse & Reverse Engineering

PE-Internals, YARA-Regeln, Ghidra/IDA Pro, Sandbox-Analyse, Anti-Debugging-Techniken, Unpacking & Malware-Trends 2026.

Ghidra YARA RE
Artikel lesen →
Cloud IAM Cloud

Cloud IAM Privilege Escalation

AWS IAM-Ketten (PassRole, AssumeRole, IMDS), Azure RBAC-Missbrauch, GCP Service Account Exploitation & Cross-Cloud-Angriffe.

AWS Azure IAM
Artikel lesen →
Kernel Exploitation Sicherheit

Kernel Exploitation & Rootkits

Windows Pool Overflow, Linux Dirty Pipe, DKOM-Rootkits, UEFI-Bootkits (BlackLotus), PatchGuard/HVCI & eBPF-Monitoring.

Kernel Rootkit UEFI
Artikel lesen →
Steganographie Sicherheit

Steganographie & Covert Channels

LSB-Embedding, DCT-Steganographie, DNS-Tunneling, ICMP Covert Channels, APT29 Bild-C2, Steganalyse & ML-basierte Erkennung.

Stego DNS-Tunnel Covert
Artikel lesen →
NIS2 Update 2026 Compliance

NIS2 in Deutschland — Was jetzt gilt

NIS-2-Umsetzungsgesetz seit Dezember 2025 in Kraft. BSI-Registrierungsfrist 06.03.2026, 30.000 betroffene Unternehmen, bis zu 10 Mio. € Bußgeld.

NIS2 BSI März 2026
Artikel lesen →
Microsoft 365 Preise 2026 Cloud

Microsoft 365 Preiserhöhung Juli 2026

Bis zu 25% höhere Preise ab Juli 2026. Neue Funktionen wie Copilot Chat und Defender P1 inklusive. Frühzeitige Verlängerung sichert aktuelle Preise.

Microsoft 365 Lizenzierung Juli 2026
Artikel lesen →
Windows Server 2025 Infrastruktur

Windows Server 2025 — Neuerungen & Migration

Hotpatching ohne Neustart, Accelerated Networking, Default Network Policies. Eigene KB-Nummern seit Januar 2026.

Server 2025 Hotpatch Azure Arc
Artikel lesen →
AIOps Infrastruktur

AIOps — KI im IT-Betrieb

KI-gestützte IT-Operations: Anomalie-Erkennung, Self-Healing-Systeme, Predictive Analytics. Markt wächst auf $11,8 Mrd. bis 2034.

AIOps Automatisierung Monitoring
Artikel lesen →
Post-Quantum-Kryptographie Sicherheit

Post-Quantum-Kryptographie — Q-Day

NIST-Standards FIPS 203/204/205 finalisiert. RSA/ECC-Deprecation nach 2030, Disallowed nach 2035. Krypto-Agilität jetzt planen.

PQC NIST Quantencomputer
Artikel lesen →
DORA Compliance

DORA — Digital Operational Resilience Act

EU-Verordnung für digitale Widerstandsfähigkeit im Finanzsektor. Seit Januar 2025 in Kraft. IKT-Risikomanagement, Incident-Meldung, Resilience-Tests.

DORA Finanzsektor EU
Artikel lesen →
SBOM Sicherheit

SBOM & Software-Lieferketten

Software Bill of Materials: Supply-Chain-Angriffe verdoppelt, EU CRA macht SBOM ab 2027 zur Pflicht. SPDX, CycloneDX, Sigstore.

SBOM Supply Chain CRA
Artikel lesen →
EU AI Act Compliance

EU AI Act — KI-Regulierung

Erste umfassende KI-Regulierung weltweit. Vollanwendung ab August 2026. Risikoklassifizierung, Bußgelder bis 7% des Umsatzes.

AI Act KI August 2026
Artikel lesen →
Microsoft Entra Connect Sync Infrastruktur

Microsoft Sync — ImmutableID & SourceAnchor

ImmutableID-Probleme, Hard Match vs. Soft Match, verwaiste Objekte, Cross-Forest-Migration und der neue SyncJacking-Schutz ab Juni 2026.

Entra Connect ImmutableID Hybrid Identity
Artikel lesen →
vSphere VM Einstellungen Infrastruktur

vSphere VM — Die Einstellungen, die niemand kennt

PVSCSI, VMXNET3, NUMA-Falle bei Hot-Add, disk.EnableUUID, Security Hardening nach VMware SCG und PowerCLI-Automation.

vSphere VMware Hardening
Artikel lesen →
Lokale KI-Tools Infrastruktur

Lokale KI-Tools — Kostenlos & Open Source

Jan.ai, Ollama, Whisper, ComfyUI, AnythingLLM — die besten kostenlosen KI-Tools, die 100% lokal laufen. Ohne Cloud, ohne API-Kosten, DSGVO-konform.

Ollama LLM Open Source
Artikel lesen →
Microsoft Copilot Cloud

Microsoft Copilot for Business

KI-gestützte Produktivität in Microsoft 365 — Copilot in Word, Excel, Teams & Outlook. Lizenzierung, DSGVO-Konformität und Rollout-Strategien für den Mittelstand.

GPT-4 M365 KI
Artikel lesen →
Cyber-Versicherung Compliance

Cyber-Versicherung 2026

Warum eine Cyber-Police unverzichtbar ist, welche Anforderungen Versicherer stellen und wie Sie Ihre IT-Infrastruktur versicherungsfähig machen — MFA, EDR, Backup & mehr.

Versicherung NIS2 Risiko
Artikel lesen →
BSI IT-Grundschutz Compliance

BSI IT-Grundschutz

Das deutsche Standard-Framework für Informationssicherheit — Kompendium, Bausteine, Zertifizierung und praktische Umsetzung für KMU nach BSI-Methodik.

BSI ISMS ISO 27001
Artikel lesen →
Proxmox vs VMware Infrastruktur

Proxmox vs VMware 2026

Broadcom-Übernahme, neue Lizenzmodelle und der Aufstieg von Proxmox VE — ein technischer Vergleich beider Hypervisor-Plattformen mit Migrationsleitfaden.

Proxmox VMware KVM
Artikel lesen →
Windows 11 Migration Infrastruktur

Windows 11 Migration

Windows 10 End of Support (Oktober 2025) — TPM 2.0, Kompatibilitätsprüfung, Rollout-Planung mit Intune/Autopilot und Best Practices für den reibungslosen Umstieg.

Windows 11 TPM 2.0 Intune
Artikel lesen →
SASE & SD-WAN Netzwerk

SASE & SD-WAN

Secure Access Service Edge — die Konvergenz von Netzwerk und Sicherheit. SD-WAN, ZTNA, CASB und Firewall-as-a-Service in einer Cloud-nativen Architektur.

SASE SD-WAN ZTNA
Artikel lesen →
Microsoft Intune Cloud

Microsoft Intune

Cloud-basierte Endpunktverwaltung — Geräte, Apps und Sicherheitsrichtlinien zentral über Intune und Autopilot steuern.

MDM/MAM Autopilot Compliance
Artikel lesen →
DSGVO Compliance

DSGVO Praxis-Leitfaden

Datenschutz-Grundverordnung für den Mittelstand — Pflichten, TOMs, Verarbeitungsverzeichnis und Datenschutzbeauftragter.

Datenschutz TOMs AVV
Artikel lesen →
Disaster Recovery Infrastruktur

Disaster Recovery

Notfallplanung, RTO/RPO und Business Continuity — damit Ihr Unternehmen nach einem IT-Ausfall schnell wieder arbeitsfähig ist.

RTO/RPO BCM BSI 200-4
Artikel lesen →
Patch Management Sicherheit

Patch Management

Update-Strategie und Automatisierung — WSUS, Intune und Drittanbieter-Tools für zeitnahes Patchen kritischer Schwachstellen.

WSUS Intune CVE/CVSS
Artikel lesen →
E-Mail-Sicherheit Sicherheit

E-Mail-Sicherheit

SPF, DKIM und DMARC — E-Mail-Authentifizierung gegen Spoofing und Phishing. Seit 2024 Pflicht für Google und Microsoft.

SPF DKIM DMARC
Artikel lesen →
Microsoft 365 Cloud

Microsoft 365 Verwaltung

Tenant-Verwaltung, Lizenzierung und Best Practices — Exchange Online, SharePoint, Teams und Sicherheitsrichtlinien für KMU.

Exchange SharePoint Teams
Artikel lesen →
Netzwerk-Monitoring Netzwerk

Netzwerk-Monitoring

SNMP, NetFlow und Echtzeitüberwachung — Verfügbarkeit sicherstellen, Anomalien erkennen und proaktiv reagieren.

SNMP PRTG Zabbix
Artikel lesen →
IT-Dokumentation Infrastruktur

IT-Dokumentation & CMDB

Netzwerkpläne, Betriebshandbücher und Configuration Management Database — Transparenz und Compliance für den IT-Betrieb.

CMDB Docusnap NIS2
Artikel lesen →
Managed Services Cloud

Managed Services

IT-Outsourcing, SLA und Servicemodelle — proaktive IT-Betreuung statt Break-Fix für planbare Kosten und höhere Verfügbarkeit.

MSP SLA RMM
Artikel lesen →
Storage-Systeme Infrastruktur

Storage-Systeme

NAS, SAN und Cloud-Speicher — die richtige Speicherarchitektur für Unternehmensdaten, von Dateifreigaben bis Hochleistungs-Datenbanken.

NAS SAN S3
Artikel lesen →
Multi-Cloud-Strategie Cloud

Multi-Cloud-Strategie

Azure, AWS und hybride Architekturen — Vendor-Lock-in vermeiden, EU-Datensouveränität sichern und Best-of-Breed-Dienste nutzen.

Azure AWS FinOps
Artikel lesen →
Privileged Access Management Sicherheit

Privileged Access Management

Schutz privilegierter Konten — Passwort-Vault, Just-in-Time-Zugriff und Least Privilege als Fundament der IT-Sicherheit.

PAM JIT Least Privilege
Artikel lesen →
Compliance-Vergleich Compliance

DSGVO, NIS2 & ISO 27001

Drei Rahmenwerke, ein Ziel — Unterschiede, Synergien und wie IT-ZU mit EMRE-RMM alle Anforderungen aus einer Hand erfüllt.

DSGVO NIS2 ISO 27001
Artikel lesen →
IT-Notfallhandbuch Compliance

IT-Notfallhandbuch

Aufbau, Inhalte und BSI-konforme Vorlage — damit Ihr Unternehmen bei IT-Ausfällen sofort handlungsfähig bleibt.

BSI 200-4 NIS2 Notfallplan
Artikel lesen →
Security Awareness Sicherheit

Security Awareness

Mitarbeiterschulung, Phishing-Simulation und Sicherheitskultur — die menschliche Firewall als stärkste Verteidigung.

Phishing-Test E-Learning NIS2
Artikel lesen →
Remote Work Sicherheit Sicherheit

Remote Work Sicherheit

Home-Office absichern — VPN, Zero-Trust-Zugang, Geräte-Compliance und DSGVO-konforme Fernarbeit für den Mittelstand.

VPN/ZTNA Home Office BYOD
Artikel lesen →
Exchange Online Cloud

Exchange Online Migration

Von On-Premises zu Exchange Online — Migrationsmethoden, Hybrid-Betrieb und Kostenvergleich für den Mittelstand.

Exchange Migration M365
Artikel lesen →
Endpoint Protection Sicherheit

Endpoint Protection

Von Antivirus zu EDR und XDR — moderne Endpunktsicherheit für KMU mit Defender for Business, Sophos und SentinelOne.

EDR XDR Defender
Artikel lesen →
IT-Budgetplanung Infrastruktur

IT-Budgetplanung

Kosten, Investitionen und ROI — wie viel IT darf kosten und warum Managed Services für KMU wirtschaftlicher sind.

CapEx/OpEx TCO ROI
Artikel lesen →
0 Fachartikel
0 Kategorien
0 IT-Begriffe
0 Verknüpfte Services

Wissen ist gut — Umsetzung ist besser

Sie haben die Theorie gelesen? Wir setzen sie in die Praxis um. Unsere IT-Experten unterstützen Sie bei der Implementierung moderner IT-Infrastruktur, Security-Härtung und Cloud-Migration.

Kostenlose Erstberatung vereinbaren →
Emre Uygunsoy — Gründer & Geschäftsführer von IT-ZU Verfügbar
🛡 BSI Grundschutz ☁ Azure Certified 🔒 DSGVO Experte
Ihr persönlicher Ansprechpartner

Emre Uygunsoy

Geschäftsführer & Senior IT-Consultant

„Jedes Unternehmen verdient eine IT, die einfach funktioniert. Lassen Sie uns gemeinsam herausfinden, wie wir Ihre IT auf das nächste Level bringen können.“
Hybrid Infrastructure On-Premise & Cloud Architektur
🛡
IT-Security Zero Trust, Firewall, EDR
🔄
Migration & Rollout M365, Azure, Virtualisierung

Bereit für eine IT, die einfach funktioniert? Lassen Sie uns sprechen.

Kostenlose und unverbindliche Erstberatung. Wir analysieren Ihre IT-Situation und zeigen Optimierungspotenzial — ohne Verpflichtung.

Noch diese Woche: Freie Beratungstermine verfügbar