IT-Sicherheit

Wie sichere und bewerte ich Beweisdaten aus Windows-, Linux- und Cloud-Systemen konsistent?

IT-Forensik findet in Unternehmen häufig unter Zeitdruck und ohne Speziallabor statt: Ein verdächtiger Login, ein möglicher Datenabfluss, ein fehlkonfiguriertes Skript oder eine Audit-Anforderung zwingen dazu, technische Spuren zügig und nachvollziehbar zu sichern. Gleichzeitig dürfen Maßnahmen den Geschäftsbetrieb nicht unnötig beeinträchtigen und müssen rechtlich sowie organisatorisch sauber sein. In heterogenen Umgebungen entstehen Beweisdaten zudem verteilt: Windows-Eventlogs, Linux-Journale, EDR-Telemetrie, Identitäts- und Cloud-Audit-Logs, Objekt- und Zugriffsspuren in SaaS-Diensten.

Wie sichere und bewerte ich Beweisdaten aus Windows-, Linux- und Cloud-Systemen konsistent? Weiterlesen »

blank

Welche PowerShell-Cmdlets brauche ich für Windows 11 und Microsoft 365 – und wie setze ich sie ohne riskante Massenänderungen ein?

PowerShell ist in Windows 11 und in Microsoft-365-Umgebungen oft das präziseste Werkzeug, wenn Verwaltungsaufgaben reproduzierbar, nachvollziehbar und in größerem Umfang ausgeführt werden sollen. Gleichzeitig entstehen typische Risiken: Ein unpassender Filter, ein falsch gesetzter Schalter oder eine Pipeline ohne Absicherung kann aus einer Diagnoseabfrage eine unbeabsichtigte Änderung an vielen Objekten machen.

Welche PowerShell-Cmdlets brauche ich für Windows 11 und Microsoft 365 – und wie setze ich sie ohne riskante Massenänderungen ein? Weiterlesen »

Modernes Cybersecurity-Thumbnail mit Laptop, DNS-Netzwerk, rotem Warnsymbol und Update-Elementen zu kritischen Windows-Sicherheitslücken.

Microsoft-Patchday: Kritische DNS-Client-Lücke bedroht Windows-Systeme

Der Microsoft-Patchday vom 12. Mai 2026 zählt zu den größeren Sicherheitsrunden der vergangenen Monate. Je nach Zählweise umfasst er rund 137 bis 138 Microsoft-Schwachstellen; einzelne Auswertungen kommen auf niedrigere Werte, wenn sie bestimmte Chromium-basierte Browserkorrekturen, Drittanbieter-Komponenten, bereits zuvor veröffentlichte Einträge oder produktübergreifende Zuordnungen anders zählen. Mit den Mai-Updates schließt Microsoft zahlreiche Schwachstellen in Windows, Azure, Office, SharePoint, Dynamics und Copilot-Diensten. Besonders kritisch sind eine RCE-Lücke im Windows-DNS-Client und eine Netlogon-Schwachstelle auf Domain Controllern.

Microsoft-Patchday: Kritische DNS-Client-Lücke bedroht Windows-Systeme Weiterlesen »

blank

Wie sichere und werte ich Beweisdaten aus Windows-, Linux- und Cloud-Systemen konsistent aus?

In Unternehmen entstehen forensisch relevante Spuren nicht nur bei schwerwiegenden Sicherheitsvorfällen, sondern auch bei Datenabfluss-Verdacht, Fehlbedienungen mit Auswirkungen auf kritische Systeme oder bei Nachweispflichten aus Compliance und Audits. In solchen Situationen entscheidet weniger ein spezielles Labor-Setup über den Erkenntnisgewinn als ein sauberes, reproduzierbares Vorgehen: Welche Frage soll technisch beantwortet werden, welche Daten sind dafür beweisrelevant, und wie lassen sich diese Daten so sichern, dass Integrität und Nachvollziehbarkeit auch unter Zeitdruck bestehen bleiben.

Wie sichere und werte ich Beweisdaten aus Windows-, Linux- und Cloud-Systemen konsistent aus? Weiterlesen »

blank

Wie setze ich Passkeys in Unternehmen ein und betreibe sie über Geräte, Plattformen und Browser hinweg?

Passkeys ersetzen in vielen Szenarien das klassische Passwort durch eine kryptografisch abgesicherte Anmeldung auf Basis von FIDO2/WebAuthn. In der Praxis entscheidet jedoch nicht nur das Protokoll, sondern vor allem die Bindung an Hardware-Backends, die Einbettung in Betriebssysteme und Browser sowie das Zusammenspiel von lokaler Gerätesicherheit, Cloud-Synchronisation und Identitätsmanagement.

Wie setze ich Passkeys in Unternehmen ein und betreibe sie über Geräte, Plattformen und Browser hinweg? Weiterlesen »

Nach oben scrollen