Infrastruktur
Active Directory (AD)
Verzeichnisdienst, Architektur und Modernisierung — von LDAP und Kerberos über Gruppenrichtlinien bis zur Hybrid-Strategie mit Entra ID.
Artikel lesen →
Cloud
Cloud Computing
Bedarfsgerechte Bereitstellung von IT-Ressourcen über das Internet. IaaS, PaaS, SaaS — von Azure bis AWS.
Artikel lesen →
Infrastruktur
Virtualisierung
Mehrere virtuelle Maschinen auf einem physischen Server. Proxmox, Hyper-V, VMware — Typ-1 und Typ-2 Hypervisoren.
Artikel lesen →
Infrastruktur
Backup & Disaster Recovery
Datensicherung und Wiederherstellung. Die 3-2-1-Regel, RPO, RTO und Immutable Backups gegen Ransomware.
Artikel lesen →
Sicherheit
Firewall & IT-Sicherheit
Erste Verteidigungslinie jedes Netzwerks. NGFW, IDS/IPS, Deep Packet Inspection und Defense-in-Depth-Strategie.
Artikel lesen →
Sicherheit
Zero Trust
„Never trust, always verify“ — Sicherheitsmodell, das keinem Benutzer oder Gerät automatisch vertraut.
Artikel lesen →
Compliance
NIS2-Richtlinie
EU-Richtlinie für Cybersicherheit. Bußgelder bis 10 Mio. €, persönliche Geschäftsführer-Haftung, 24h-Meldepflicht.
Artikel lesen →
Netzwerk
DNS (Domain Name System)
Das Telefonbuch des Internets. Domänennamen in IP-Adressen übersetzen — A, MX, CNAME, TXT Records erklärt.
Artikel lesen →
Netzwerk
VLAN (Virtual LAN)
Logische Aufteilung physischer Netzwerke. IEEE 802.1Q, Broadcast-Domänen isolieren, Sicherheit durch Segmentierung.
Artikel lesen →
Netzwerk
VPN (Virtual Private Network)
Verschlüsselte Tunnel über unsichere Netzwerke. WireGuard, IPsec, OpenVPN — Site-to-Site und Remote Access.
Artikel lesen →
Infrastruktur
RAID
Redundante Festplattenverbünde für Ausfallsicherheit und Performance. RAID 0, 1, 5, 6, 10 im Vergleich.
Artikel lesen →
Cloud
Hybrid Cloud
On-Premise + Public Cloud kombiniert. Azure AD Connect, Cloud Bursting, Compliance-Split und Disaster Recovery.
Artikel lesen →
Sicherheit
Kerberos-Angriffe & AD-Härtung
Golden Ticket, Kerberoasting, DCSync, AS-REP Roasting — die gefährlichsten AD-Angriffe verstehen und verhindern. KRBTGT-Reset, AdminSDHolder, Tiered Access.
Artikel lesen →
Infrastruktur
PowerShell für Admins
Einzeiler die Stunden sparen, JEA (Just Enough Administration), DSC, Remote-Sessions, AMSI-Bypass-Erkennung und Script Block Logging — Profi-Wissen für den Alltag.
Artikel lesen →
Infrastruktur
Windows Server Geheimtipps
Registry-Tweaks die kaum jemand kennt, versteckte Performance-Counter, SysInternals Deep-Dive, Task-Scheduler-Tricks und WMI-Abfragen für Profis.
Artikel lesen →
Infrastruktur
Linux Performance Tuning
sysctl-Geheimnisse, cgroups v2, NUMA-Pinning, OOM-Killer zähmen, Huge Pages, I/O-Scheduler, TCP-Tuning — das Wissen das Kernel-Profis von Amateuren unterscheidet.
Artikel lesen →
Netzwerk
Netzwerk-Forensik & Troubleshooting
Wireshark-Profifilter, TCP-Window-Probleme, MTU/MSS-Clamping, Asymmetric Routing, pcap-Analyse — Netzwerkprobleme finden die andere übersehen.
Artikel lesen →
Sicherheit
Incident Response Playbook
Die ersten 24 Stunden nach einem Sicherheitsvorfall: Beweissicherung, Log-Analyse, IOC-Hunting, Containment-Strategien und Lessons Learned — der Notfallplan den jeder Admin braucht.
Artikel lesen →
Netzwerk
BGP Hijacking & Routing Security
Das Nervensystem des Internets — ohne Sicherheitsmechanismen entworfen. RPKI, ROA, AS-Path-Manipulation und warum ganze Länder vom Netz verschwinden können.
Artikel lesen →
Sicherheit
E-Mail: SPF, DKIM & DMARC
90 % aller Cyberangriffe beginnen per E-Mail — und 80 % aller Domains haben die Authentifizierung falsch konfiguriert. Die 10-DNS-Lookup-Falle, DKIM Replay, BIMI.
Artikel lesen →
Sicherheit
TLS/SSL Internals & PKI
Was während des TLS-Handshakes wirklich passiert. Cipher Suites, Certificate Transparency, OCSP Stapling, 0-RTT Replay-Risiken und Post-Quantum-Kryptographie.
Artikel lesen →
Sicherheit
LDAP Injection & Verzeichnisdienst-Angriffe
Der vergessene Injection-Vektor — Blind LDAP Injection, LDAP Pass-Back, Relay-Angriffe, Golden SAML und warum Log4Shell ein LDAP-Problem war.
Artikel lesen →
Infrastruktur
Group Policy Internals & Fehlkonfigurationen
LSDOU-Reihenfolge, Loopback Processing, WMI-Filter-Fallen, LAPS-Deployment, GPP-Passwort-Schwachstelle und warum Security Filtering seit 2016 kaputt sein kann.
Artikel lesen →
Netzwerk
IPv6 Security & Dual-Stack-Gefahren
IPv6 ist aktiviert — auch wenn Sie es nicht konfiguriert haben. Shadow-Netzwerke, Rogue Router Advertisements, mitm6-Angriffe und warum „deaktivieren“ keine Lösung ist.
Artikel lesen →
Cloud
Container Security & Kubernetes
Container Escape, privilegierte Pods, RBAC-Fehlkonfigurationen, ETCD-Direktzugriff, Pod Security Standards und warum ein einziger Pod das Cluster übernehmen kann.
Artikel lesen →
Sicherheit
Windows Event Log Forensik
Die 15 kritischsten Event-IDs, Sysmon Deployment, ETW-Traces, PowerShell Script Block Logging, Log-Tampering-Erkennung und Sigma-Regeln für automatische Angriffserkennung.
Artikel lesen →
Sicherheit
NTLM Relay & Coercion Attacks
PetitPotam, PrinterBug, DFSCoerce — Domain Controller zur Authentifizierung zwingen und NTLM-Relay zu LDAP/AD CS für Domänenübernahme in unter 60 Sekunden.
Artikel lesen →
Sicherheit
SQL Injection Advanced
Second-Order Injection, Time-Based Blind, Out-of-Band DNS Exfiltration, WAF-Bypass über Unicode, NoSQL Injection und warum Prepared Statements die einzige Lösung sind.
Artikel lesen →
Sicherheit
Firmware & Supply-Chain-Angriffe
UEFI-Rootkits die Festplattenaustausch überleben, BMC/IPMI-Schwachstellen, SolarWinds-Lehren, Dependency Confusion und warum SBOM die Zukunft der Software-Sicherheit ist.
Artikel lesen →
Netzwerk
WLAN-Sicherheit & Evil Twin
PMKID-Angriffe, WPA3-Dragonblood-Schwachstellen, Evil Twin mit EAP-Downgrade, KARMA-Angriff, 802.1X-Bypass und warum EAP-TLS mit Zertifikaten die einzig sichere Lösung ist.
Artikel lesen →
Sicherheit
KI-Sicherheit & LLM-Angriffe
Prompt Injection, Data Poisoning, Deepfake Social Engineering, polymorphe KI-Malware — die OWASP Top 10 für LLMs und der EU AI Act 2026.
Artikel lesen →
Sicherheit
Passkeys & FIDO2
Das Ende der Passwörter: WebAuthn, Synced vs. Device-Bound Passkeys, Enterprise Deployment mit Entra ID, Hybrid Transport und Post-Quantum-Readiness.
Artikel lesen →
Sicherheit
Ransomware 2026
Triple Extortion, RaaS-Ökosystem, LockBit 4.0, ESXi-Targeting, Immutable Backups, Incident Response Playbook und die 3-2-1-1-0-Backup-Regel.
Artikel lesen →
Cloud
Entra ID (Azure AD) Angriffe
Token Theft, PRT-Manipulation, EvilGinx2 AitM, Device Code Phishing, Illicit Consent Grant, Golden SAML und Conditional Access Hardening 2026.
Artikel lesen →
Sicherheit
EDR Evasion & Living-off-the-Land
LOLBins, AMSI Bypass, Direct Syscalls, Kernel-Callback-Manipulation, BYOVD, Process Injection, Sysmon, WDAC und Sigma-Regeln für Detection Engineering.
Artikel lesen →
Sicherheit
Zero-Day-Markt & Vulnerability Management
CVE-Lifecycle, Zerodium-Preisliste, CVSS 4.0, EPSS, CISA KEV, SSVC-Priorisierung, SBOM/VEX, Attack Surface Management und Patch-Strategie 2026.
Artikel lesen →
Sicherheit
AD Certificate Services (AD CS)
ESC1 bis ESC15, Golden Certificates, PKINIT-Missbrauch, Shadow Credentials — die am häufigsten übersehene Angriffsfläche in Active Directory.
Artikel lesen →
Sicherheit
SIEM & SOC Automation
XDR vs. SIEM, Microsoft Sentinel, Splunk, Detection Engineering mit Sigma-Regeln, SOAR-Playbooks, Purple Teaming und SOC-KPIs (MTTD/MTTR).
Artikel lesen →
Sicherheit
API Security
OWASP API Top 10, BOLA, Mass Assignment, GraphQL-Introspection, JWT-Angriffe (alg:none), OAuth PKCE und API-Gateway-Sicherheit.
Artikel lesen →
Sicherheit
Phishing 2026 Advanced
Quishing (QR-Code-Phishing), Browser-in-the-Browser, MFA Fatigue, EvilGinx2 AitM, HTML Smuggling, Callback Phishing und die MFA-Hierarchie.
Artikel lesen →
Cloud
Cloud Security Posture Management
S3-Bucket-Leaks, IAM-Privilege-Escalation, IMDS-Abuse, CIS Benchmarks, Prowler/Wiz/Defender for Cloud, Infrastructure-as-Code-Security und CIEM.
Artikel lesen →
Infrastruktur
OT/ICS Security
SCADA, Modbus, Purdue-Modell, Stuxnet/Industroyer/TRITON, IEC 62443, Data Diodes, OT-Monitoring mit Claroty/Dragos und NIS2-KRITIS-Compliance.
Artikel lesen →
Sicherheit
Windows Privilege Escalation
Potato-Angriffe, Token Manipulation, UAC Bypass, Service-Exploits, PrintNightmare, LAPS, Credential Guard, WDAC und Windows-Härtung 2026.
Artikel lesen →
Sicherheit
Linux Privilege Escalation
SUID/SGID, Capabilities, sudo-Fehlkonfigurationen, Kernel-Exploits, Container Escape, GTFOBins, Cron-Missbrauch und Linux-Härtung.
Artikel lesen →
Sicherheit
Red Teaming & C2 Frameworks
Cobalt Strike, Sliver, Havoc, Kill Chain, OSINT, Post-Exploitation, C2-Infrastruktur, Purple Teaming und TIBER-EU-Standards.
Artikel lesen →
Sicherheit
Digital Forensics (DFIR)
Memory Forensics mit Volatility, Disk Imaging, KAPE-Triage, Timeline-Analyse, Registry-Forensik, Malware-Analyse und Chain of Custody.
Artikel lesen →
Sicherheit
Kryptographie Deep Dive
AES-GCM, RSA, ECC/Curve25519, Post-Quantum ML-KEM/ML-DSA, Padding-Oracle, HSM, TLS 1.3 Internals und Crypto-Agility.
Artikel lesen →
Sicherheit
Threat Intelligence & Darknet
CTI-Lifecycle, MITRE ATT&CK, STIX/TAXII, MISP/OpenCTI, Dark Web Monitoring, Stealer-Logs, Initial Access Broker und Pyramid of Pain.
Artikel lesen →
Sicherheit
AMSI, ETW & PPL Internals
Windows-Telemetrie-Architektur: AMSI-Bypass-Ketten, ETW-Blinding-Techniken, PPL-Schutz & BYOVD-Umgehung, VBS & Credential Guard.
Artikel lesen →
Cloud
Golden SAML & Cloud Token Forgery
ADFS Token-Signing-Zertifikat-Diebstahl, SAML-Assertion-Fälschung, PRT-Abuse, Device Code Phishing & Cloud-Identity-Angriffe.
Artikel lesen →
Infrastruktur
ESXi & Hypervisor Exploitation
ESXi-Ransomware, VM-Escape-Exploits, vCenter-Angriffe, Hyper-V/Proxmox Schwachstellen, Hypervisor-Rootkits & VM-Introspection.
Artikel lesen →
Sicherheit
OAuth 2.0 & JWT Exploitation
OAuth-Flow-Exploitation, redirect_uri-Manipulation, JWT Algorithm Confusion, JWK Injection, Consent Phishing & Token Replay.
Artikel lesen →
Sicherheit
Memory Forensics & Volatility
RAM-Akquisition, Kernel-Strukturen (EPROCESS, VAD), Volatility 3 Deep Dive, DKOM-Rootkit-Erkennung & Anti-Forensik-Artefakte.
Artikel lesen →
Sicherheit
Hardware Hacking & Side-Channel Attacks
Power Analysis, Spectre/Meltdown, JTAG-Exploitation, Fault Injection, BadUSB, Flipper Zero, TPM-Sniffing & BitLocker-Key-Extraktion.
Artikel lesen →
Sicherheit
Malware-Analyse & Reverse Engineering
PE-Internals, YARA-Regeln, Ghidra/IDA Pro, Sandbox-Analyse, Anti-Debugging-Techniken, Unpacking & Malware-Trends 2026.
Artikel lesen →
Cloud
Cloud IAM Privilege Escalation
AWS IAM-Ketten (PassRole, AssumeRole, IMDS), Azure RBAC-Missbrauch, GCP Service Account Exploitation & Cross-Cloud-Angriffe.
Artikel lesen →
Sicherheit
Kernel Exploitation & Rootkits
Windows Pool Overflow, Linux Dirty Pipe, DKOM-Rootkits, UEFI-Bootkits (BlackLotus), PatchGuard/HVCI & eBPF-Monitoring.
Artikel lesen →
Sicherheit
Steganographie & Covert Channels
LSB-Embedding, DCT-Steganographie, DNS-Tunneling, ICMP Covert Channels, APT29 Bild-C2, Steganalyse & ML-basierte Erkennung.
Artikel lesen →
Compliance
NIS2 in Deutschland — Was jetzt gilt
NIS-2-Umsetzungsgesetz seit Dezember 2025 in Kraft. BSI-Registrierungsfrist 06.03.2026, 30.000 betroffene Unternehmen, bis zu 10 Mio. € Bußgeld.
Artikel lesen →
Cloud
Microsoft 365 Preiserhöhung Juli 2026
Bis zu 25% höhere Preise ab Juli 2026. Neue Funktionen wie Copilot Chat und Defender P1 inklusive. Frühzeitige Verlängerung sichert aktuelle Preise.
Artikel lesen →
Infrastruktur
Windows Server 2025 — Neuerungen & Migration
Hotpatching ohne Neustart, Accelerated Networking, Default Network Policies. Eigene KB-Nummern seit Januar 2026.
Artikel lesen →
Infrastruktur
AIOps — KI im IT-Betrieb
KI-gestützte IT-Operations: Anomalie-Erkennung, Self-Healing-Systeme, Predictive Analytics. Markt wächst auf $11,8 Mrd. bis 2034.
Artikel lesen →
Sicherheit
Post-Quantum-Kryptographie — Q-Day
NIST-Standards FIPS 203/204/205 finalisiert. RSA/ECC-Deprecation nach 2030, Disallowed nach 2035. Krypto-Agilität jetzt planen.
Artikel lesen →
Compliance
DORA — Digital Operational Resilience Act
EU-Verordnung für digitale Widerstandsfähigkeit im Finanzsektor. Seit Januar 2025 in Kraft. IKT-Risikomanagement, Incident-Meldung, Resilience-Tests.
Artikel lesen →
Sicherheit
SBOM & Software-Lieferketten
Software Bill of Materials: Supply-Chain-Angriffe verdoppelt, EU CRA macht SBOM ab 2027 zur Pflicht. SPDX, CycloneDX, Sigstore.
Artikel lesen →
Compliance
EU AI Act — KI-Regulierung
Erste umfassende KI-Regulierung weltweit. Vollanwendung ab August 2026. Risikoklassifizierung, Bußgelder bis 7% des Umsatzes.
Artikel lesen →
Infrastruktur
Microsoft Sync — ImmutableID & SourceAnchor
ImmutableID-Probleme, Hard Match vs. Soft Match, verwaiste Objekte, Cross-Forest-Migration und der neue SyncJacking-Schutz ab Juni 2026.
Artikel lesen →
Infrastruktur
vSphere VM — Die Einstellungen, die niemand kennt
PVSCSI, VMXNET3, NUMA-Falle bei Hot-Add, disk.EnableUUID, Security Hardening nach VMware SCG und PowerCLI-Automation.
Artikel lesen →
Infrastruktur
Lokale KI-Tools — Kostenlos & Open Source
Jan.ai, Ollama, Whisper, ComfyUI, AnythingLLM — die besten kostenlosen KI-Tools, die 100% lokal laufen. Ohne Cloud, ohne API-Kosten, DSGVO-konform.
Artikel lesen →
Cloud
Microsoft Copilot for Business
KI-gestützte Produktivität in Microsoft 365 — Copilot in Word, Excel, Teams & Outlook. Lizenzierung, DSGVO-Konformität und Rollout-Strategien für den Mittelstand.
Artikel lesen →
Compliance
Cyber-Versicherung 2026
Warum eine Cyber-Police unverzichtbar ist, welche Anforderungen Versicherer stellen und wie Sie Ihre IT-Infrastruktur versicherungsfähig machen — MFA, EDR, Backup & mehr.
Artikel lesen →
Compliance
BSI IT-Grundschutz
Das deutsche Standard-Framework für Informationssicherheit — Kompendium, Bausteine, Zertifizierung und praktische Umsetzung für KMU nach BSI-Methodik.
Artikel lesen →
Infrastruktur
Proxmox vs VMware 2026
Broadcom-Übernahme, neue Lizenzmodelle und der Aufstieg von Proxmox VE — ein technischer Vergleich beider Hypervisor-Plattformen mit Migrationsleitfaden.
Artikel lesen →
Infrastruktur
Windows 11 Migration
Windows 10 End of Support (Oktober 2025) — TPM 2.0, Kompatibilitätsprüfung, Rollout-Planung mit Intune/Autopilot und Best Practices für den reibungslosen Umstieg.
Artikel lesen →
Netzwerk
SASE & SD-WAN
Secure Access Service Edge — die Konvergenz von Netzwerk und Sicherheit. SD-WAN, ZTNA, CASB und Firewall-as-a-Service in einer Cloud-nativen Architektur.
Artikel lesen →
Cloud
Microsoft Intune
Cloud-basierte Endpunktverwaltung — Geräte, Apps und Sicherheitsrichtlinien zentral über Intune und Autopilot steuern.
Artikel lesen →
Compliance
DSGVO Praxis-Leitfaden
Datenschutz-Grundverordnung für den Mittelstand — Pflichten, TOMs, Verarbeitungsverzeichnis und Datenschutzbeauftragter.
Artikel lesen →
Infrastruktur
Disaster Recovery
Notfallplanung, RTO/RPO und Business Continuity — damit Ihr Unternehmen nach einem IT-Ausfall schnell wieder arbeitsfähig ist.
Artikel lesen →
Sicherheit
Patch Management
Update-Strategie und Automatisierung — WSUS, Intune und Drittanbieter-Tools für zeitnahes Patchen kritischer Schwachstellen.
Artikel lesen →
Sicherheit
E-Mail-Sicherheit
SPF, DKIM und DMARC — E-Mail-Authentifizierung gegen Spoofing und Phishing. Seit 2024 Pflicht für Google und Microsoft.
Artikel lesen →
Cloud
Microsoft 365 Verwaltung
Tenant-Verwaltung, Lizenzierung und Best Practices — Exchange Online, SharePoint, Teams und Sicherheitsrichtlinien für KMU.
Artikel lesen →
Netzwerk
Netzwerk-Monitoring
SNMP, NetFlow und Echtzeitüberwachung — Verfügbarkeit sicherstellen, Anomalien erkennen und proaktiv reagieren.
Artikel lesen →
Infrastruktur
IT-Dokumentation & CMDB
Netzwerkpläne, Betriebshandbücher und Configuration Management Database — Transparenz und Compliance für den IT-Betrieb.
Artikel lesen →
Cloud
Managed Services
IT-Outsourcing, SLA und Servicemodelle — proaktive IT-Betreuung statt Break-Fix für planbare Kosten und höhere Verfügbarkeit.
Artikel lesen →
Infrastruktur
Storage-Systeme
NAS, SAN und Cloud-Speicher — die richtige Speicherarchitektur für Unternehmensdaten, von Dateifreigaben bis Hochleistungs-Datenbanken.
Artikel lesen →
Cloud
Multi-Cloud-Strategie
Azure, AWS und hybride Architekturen — Vendor-Lock-in vermeiden, EU-Datensouveränität sichern und Best-of-Breed-Dienste nutzen.
Artikel lesen →
Sicherheit
Privileged Access Management
Schutz privilegierter Konten — Passwort-Vault, Just-in-Time-Zugriff und Least Privilege als Fundament der IT-Sicherheit.
Artikel lesen →
Compliance
DSGVO, NIS2 & ISO 27001
Drei Rahmenwerke, ein Ziel — Unterschiede, Synergien und wie IT-ZU mit EMRE-RMM alle Anforderungen aus einer Hand erfüllt.
Artikel lesen →
Compliance
IT-Notfallhandbuch
Aufbau, Inhalte und BSI-konforme Vorlage — damit Ihr Unternehmen bei IT-Ausfällen sofort handlungsfähig bleibt.
Artikel lesen →
Sicherheit
Security Awareness
Mitarbeiterschulung, Phishing-Simulation und Sicherheitskultur — die menschliche Firewall als stärkste Verteidigung.
Artikel lesen →
Sicherheit
Remote Work Sicherheit
Home-Office absichern — VPN, Zero-Trust-Zugang, Geräte-Compliance und DSGVO-konforme Fernarbeit für den Mittelstand.
Artikel lesen →
Cloud
Exchange Online Migration
Von On-Premises zu Exchange Online — Migrationsmethoden, Hybrid-Betrieb und Kostenvergleich für den Mittelstand.
Artikel lesen →
Sicherheit
Endpoint Protection
Von Antivirus zu EDR und XDR — moderne Endpunktsicherheit für KMU mit Defender for Business, Sophos und SentinelOne.
Artikel lesen →
Infrastruktur
IT-Budgetplanung
Kosten, Investitionen und ROI — wie viel IT darf kosten und warum Managed Services für KMU wirtschaftlicher sind.
Artikel lesen →Wissen ist gut — Umsetzung ist besser
Sie haben die Theorie gelesen? Wir setzen sie in die Praxis um. Unsere IT-Experten unterstützen Sie bei der Implementierung moderner IT-Infrastruktur, Security-Härtung und Cloud-Migration.
Kostenlose Erstberatung vereinbaren →
