Blog

Spannende, neue und wissenswerte Themen rund um IT-Sicherheit

Entdecken Sie Fachbeiträge, Praxisbeispiele und Erfahrungen aus verschiedenen Bereichen der Informationssicherheit.

Interessieren Sie sich für ein bestimmtes Thema? Wählen Sie einen Themenbereich aus und entdecken Sie passende Beiträge, Praxisbeispiele und Erfahrungen aus der Informationssicherheit.

Hier finden Sie alle veröffentlichten Beiträge in chronologischer Reihenfolge.

Der Phishing Basis Sicherheit Guide

Der Phishing Basis Sicherheit Guide Viele technologische Sicherheitsmechanismen können durch den Faktor Mensch vergleichsweise leicht ausgehebelt werden. Eine Firewall kann vielleicht Anfragen von außerhalb des Netzwerkes blocken, doch wenn nur ein einziger Mitarbeiter den mit Malware infizierten USB-Stick, den er auf dem Parkplatz gefunden hat, in den Firmenrechner steckt, ist

Weiterlesen »

Der Email Basis Sicherheit Guide

Der Email Basis Sicherheit Guide Ohne Emails sind viele geschäftliche Vorgänge kaum noch vorstellbar. Da werden Einladungen zum Meeting verschickt, Termine mit Kollegen in Übersee festgelegt oder Informationen an ganze Abteilungen weitergeleitet. Dazu kommen dann noch Mails mit Benachrichtigungen oder Newsletter von diversen Diensten, die man sowohl privat als auch

Weiterlesen »

Der Webseiten Basis Sicherheit Guide

Der Webseiten Basis Sicherheit Guide Jeder von uns ruft täglich diverse Webseiten auf. Wir benutzen sie um Informationen zu sammeln, Dinge zu kaufen, uns mit anderen auszutauschen und vieles mehr. Das Schöne daran ist, dass wir dabei weltweit auf diese Webseiten zugreifen können. Die Google Suche ist nicht nur für

Weiterlesen »

Google und Yahoo verbessern Emailsicherheit

Google und Yahoo verbessern Emailsicherheit Für Unternehmen, die bei der Kommunikation mit ihren Kunden vor allem auf Email setzen, beginnt das Jahr 2024 mit einem Paukenschlag: Ab dem 1. Februar 2024 müssen Domaininhaber, die täglich mehr als 5000 Emails an Gmail bzw. Yahoo Konten verschicken, ihre Emails authentifizieren. Wer ist

Weiterlesen »

Typo3 Basis Sicherheit Guide

Der Typo3 Basis Sicherheit Guide Da die erste Typo3 Version bereits 1998 erschien, nimmt das Content Management System (CMS) im CMS Universum beinahe schon die Rolle eines Großvaters ein. Der Marktanteil ist zwar nicht so groß wie bei WordPress oder Shopify, doch das CMS scheint weiterhin gut am Markt anzukommen. In Deutschland setzen

Weiterlesen »

Drupal Basis Sicherheit Guide

Der Drupal Basis Sicherheit Guide Das Content Management System (CMS) Drupal ist zwar nicht so weit verbreitet wie WordPress oder Shopify, kommt aber immerhin auf rund einer Million Webseiten zum Einsatz. Eine solche Verbreitung zieht natürlich auch das Interesse potenzieller Angreifer auf sich, sodass es wichtig ist, seine Drupal Installation bestmöglich abzusichern.

Weiterlesen »

Checklisten

Wir stellen Ihnen gratis und ohne Registrierung unsere praktischen Checklisten zum Download zur Verfügung.

Weiterlesen »

X-Frame-Options Header richtig konfigurieren

X-Frame-Options Header richtig konfigurieren Was macht der X-Frame-Options Header? Ein gesetzter X-Frame-Options Header verhindert, dass die Webseite auf anderen Webseiten als iFrame eingebunden wird. Was können die Auswirkungen eines nicht gesetzten X-Frame-Options Header sein? Wenn kein X-Frame-Options Header gesetzt ist, kann die Webseite durch einen Angreifer als transparenter iFrame auf

Weiterlesen »

X-Content-Type-Options Header richtig konfigurieren

X-Content-Type-Options Header richtig konfigurieren Was macht der X-Content-Type-Options Header? Der Header verhindert MIME Type Sniffing (oder Content Type Sniffing) durch den Browser. Dabei versucht der Browser aufgrund der Inhalte einer Datei zu erkennen, um was für einen Datei Typ es sich handelt. Bei einem gesetzten X-Content-Type-Options Header wird der Browser dagegen gezwungen,

Weiterlesen »

Referrer-Policy Header richtig konfigurieren

Referrer-Policy Header richtig konfigurieren Was macht der Referrer-Policy Header? Über den Referrer-Policy Header kann kontrolliert werden, welche Informationen über den Referrer Header geteilt werden. Was können die Auswirkungen eines nicht gesetzten Referrer-Policy Headers sein? Ist dieser Header nicht (oder auf den falschen Wert) gesetzt, dann kommt es möglicherweise zu einem Abfluss an

Weiterlesen »