Alle Kategorien

Sicherheit

47 Artikel

IT-Sicherheit, Härtung, Backups und Datenschutz

guide

Authentik – Self-hosted SSO und Identity Provider 2025

Authentik ist der moderne Open-Source Identity Provider. Mit SAML, OAuth2 und OIDC ermöglicht er Single Sign-On für Nextcloud, Gitea, Grafana und beliebige Web-Apps.

4 Min.8311. Juni 2026

guide

WireGuard VPN Server – moderne VPN-Lösung 2025

WireGuard ist das modernste VPN-Protokoll: schneller als OpenVPN, einfachere Konfiguration und minimaler Code-Footprint. Dieser Guide zeigt Server und Client-Einrichtung unter Linux.

4 Min.39911. Juni 2026

guide

Let's Encrypt Wildcard-Zertifikat mit DNS-Challenge 2025

Wildcard-Zertifikate von Let's Encrypt decken *.firma.de ab und sparen das individuelle Ausstellen pro Subdomain. Die DNS-01 Challenge erlaubt Zertifikate ohne öffentlichen Webserver.

4 Min.7411. Juni 2026

guide

Wazuh – Open-Source SIEM für Linux-Server 2025

Wazuh ist das führende Open-Source SIEM und XDR. Mit Agents auf allen Servern überwacht es Dateiintegrität, Logins und Angriffsmuster zentral mit Dashboard und Alerting.

4 Min.5911. Juni 2026

guide

HashiCorp Vault – Secrets sicher verwalten 2025

HashiCorp Vault ist die führende Lösung für Secrets Management. Anstatt Passwörter in .env-Dateien zu speichern, holt jede Anwendung ihre Credentials sicher von Vault ab.

4 Min.8411. Juni 2026

guide

nftables – moderne Linux Firewall konfigurieren 2025

nftables ersetzt iptables als Standard-Firewall unter Linux. Übersichtlichere Syntax, bessere Performance und native Sets machen Regeln wartbarer. Vollständige Anleitung für Server.

4 Min.5411. Juni 2026

guide

Linux Sicherheitsaudit – CIS Benchmark automatisieren 2025

CIS Benchmarks definieren Sicherheitsanforderungen für Linux-Server. Lynis und OpenSCAP prüfen automatisch den Compliance-Status und zeigen konkrete Verbesserungsmaßnahmen.

4 Min.17711. Juni 2026

guide

SSH Key Management – Best Practices 2025

SSH-Key-Management in Teams ist fehleranfällig: Wer hat Zugriff auf welchen Server? Dieser Guide zeigt Ed25519 Keys, ssh-agent Forwarding, SSH CA und zentrale Schlüsselverwaltung.

4 Min.11611. Juni 2026

guide

Nextcloud sichern und härten – Security Guide 2025

Eine selbstgehostete Nextcloud enthält vertrauliche Daten – DSGVO-konform und sicher. Guide zeigt 2FA, Fail2ban, HTTPS-Header, Brute-Force-Schutz und regelmäßige Security-Checks.

4 Min.16111. Juni 2026

guide

DSGVO-konforme Linux-Server – technische Umsetzung 2025

Die DSGVO verlangt technische Schutzmaßnahmen für personenbezogene Daten. Dieser Guide zeigt konkrete Linux-Maßnahmen: Festplattenverschlüsselung, Log-Anonymisierung und Zugriffsprotokolle.

4 Min.3911. Juni 2026

guide

Rootkit-Erkennung unter Linux – rkhunter und chkrootkit 2025

Rootkits verstecken sich tief im System. rkhunter und chkrootkit scannen auf bekannte Rootkits, verdächtige SUID-Binaries und Systemänderungen – unverzichtbar für produktive Server.

4 Min.7411. Juni 2026

guide

2FA für SSH – Google Authenticator unter Linux einrichten 2025

SSH mit nur einem Schlüssel reicht nicht wenn Private Keys gestohlen werden. TOTP-basiertes 2FA (Google Authenticator, Aegis) fügt eine zweite Sicherheitsebene hinzu.

4 Min.3411. Juni 2026

guide

Trivy – Container Images auf Sicherheitslücken scannen 2025

Trivy von Aqua Security ist der schnellste Open-Source-Scanner für Container-Images. Er findet CVEs in Basis-Images, OS-Paketen und Anwendungsabhängigkeiten – ideal für CI/CD.

4 Min.17811. Juni 2026

guide

Vaultwarden – selbstgehosteter Passwort-Manager 2025

Vaultwarden ist der leichtgewichtige Bitwarden-kompatible Server in Rust. Als selbstgehostete Alternative zu LastPass und Bitwarden Cloud bietet er volle Datenkontrolle für KMU.

4 Min.10911. Juni 2026

guide

Fail2ban erweitert – Nginx und WordPress schützen 2025

Fail2ban schützt nicht nur SSH sondern auch Nginx, Apache und WordPress vor Brute-Force-Angriffen. Dieser Guide zeigt custom Filter und Jails für Webserver-Schutz.

4 Min.3111. Juni 2026

guide

AWS S3 Bucket sicher konfigurieren – Best Practices 2025

Falsch konfigurierte S3 Buckets sind einer der häufigsten AWS-Sicherheitsvorfälle. Dieser Guide zeigt sichere Bucket-Konfiguration, Versioning, Lifecycle-Policies und kosteneffiziente Speicherklassen.

4 Min.12811. Juni 2026

guide

AWS IAM Best Practices – sichere Berechtigungen 2025

AWS IAM (Identity and Access Management) falsch konfiguriert ist das größte Cloud-Sicherheitsrisiko. Dieser Guide zeigt IAM Best Practices: Least Privilege, Rollen statt Users, MFA und SCP.

4 Min.5511. Juni 2026

guide

Microsoft 365 Defender – XDR für KMU einrichten 2025

Microsoft 365 Defender kombiniert Defender for Endpoint, Office 365 und Identity in einem XDR-Portal. Dieser Guide zeigt Aktivierung, Incident-Management und automatische Angriffserkennung für KMU.

4 Min.49411. Juni 2026

guide

Microsoft Purview – Datenschutz und Compliance in M365 2025

Microsoft Purview (früher Compliance Center) bietet DSGVO-Werkzeuge für M365: Sensitivity Labels zum Klassifizieren von Daten, DLP zum Verhindern von Datenlecks und Audit für Compliance-Nachweise.

4 Min.14211. Juni 2026

guide

Microsoft Secure Score verbessern – Anleitung für KMU 2025

Der Microsoft Secure Score misst die Sicherheitskonfiguration Ihres M365-Tenants. Dieser Guide zeigt die wirkungsvollsten Maßnahmen um den Score schnell zu verbessern und Ihre M365-Umgebung zu härten.

4 Min.12311. Juni 2026

guide

Microsoft Entra ID B2B – Gastbenutzer einladen und verwalten 2025

Entra ID B2B ermöglicht das sichere Einladen externer Partner als Gastbenutzer. Dieser Guide zeigt Einladungsprozess, Zugriffssteuerung per Conditional Access und regelmäßige Access Reviews.

4 Min.15311. Juni 2026

guide

Microsoft Defender for Business – EDR für KMU einrichten 2025

Defender for Business ist die EDR-Lösung für Unternehmen bis 300 Mitarbeiter – in M365 Business Premium enthalten. Dieser Guide zeigt Onboarding, vereinfachte Konfiguration und Incident-Response.

4 Min.15511. Juni 2026

guide

Microsoft 365 Conditional Access – erweiterte Konfiguration 2025

Conditional Access geht weit über MFA hinaus. Dieser Guide zeigt fortgeschrittene Policies: Compliance-basierter Zugriff, risikobasierte Anmeldung, Named Locations und App-Protection-Policies für mobile Geräte.

4 Min.10011. Juni 2026

guide

Azure Key Vault – Secrets, Keys und Zertifikate sicher verwalten 2025

Azure Key Vault ist der sichere Tresor für Secrets, Verschlüsselungskeys und Zertifikate in Azure. Dieser Guide zeigt Einrichtung, Zugriffssteuerung per RBAC und Integration in Apps und Pipelines.

4 Min.6711. Juni 2026

guide

Azure Bastion – sicherer RDP/SSH-Zugang ohne öffentliche IP 2025

Azure Bastion bietet sicheren RDP- und SSH-Zugriff auf Azure VMs direkt über den Browser – ohne öffentliche IP an den VMs, ohne offene Ports 22 oder 3389, ohne eigenen Jump-Host zu betreiben.

4 Min.10011. Juni 2026

guide

Azure Policy – Compliance und Governance automatisieren 2025

Azure Policy erzwingt organisatorische Standards in Azure: Pflicht-Tags, erlaubte Regionen, Sicherheitsanforderungen. Dieser Guide zeigt Policy-Erstellung, Initiatives und Compliance-Reporting.

4 Min.5511. Juni 2026

guide

Azure Private Endpoint und Private Link einrichten 2025

Azure Private Endpoints verbinden PaaS-Dienste wie SQL Database, Storage, Key Vault direkt mit Ihrem VNet. Kein Internet-Routing, keine öffentliche IP. Dieser Guide zeigt Einrichtung und DNS-Konfiguration.

4 Min.14611. Juni 2026

guide

Docker Security Best Practices 2025 – Container absichern

Unsichere Docker-Konfigurationen sind ein häufiges Angriffsziel. Diese Anleitung zeigt Docker Security Best Practices: rootless Container, Image-Scanning mit Trivy, Capabilities reduzieren und Read-only Filesystems.

4 Min.8311. Juni 2026

guide

CrowdSec einrichten – Open-Source Intrusion Prevention für Linux Server 2025

CrowdSec ist ein modernes Open-Source-IPS (Intrusion Prevention System) das Angreifer anhand von Verhaltensmustern erkennt und Community-Blacklists nutzt. Diese Anleitung zeigt Installation auf Ubuntu, Konfiguration und Bouncer-Integration.

4 Min.12211. Juni 2026

guide

Authentik einrichten – Open-Source SSO und Identity Provider 2025

Authentik ist ein Open-Source-Identity-Provider der SSO für alle Ihre selbst gehosteten Apps ermöglicht. Dieser Guide zeigt Installation via Docker, OIDC-Integration und LDAP-Anbindung.

4 Min.31711. Juni 2026

guide

pfSense Firewall installieren und konfigurieren – vollständige Anleitung

pfSense ist die beliebteste Open-Source-Firewall für Homelab und KMU. Dieser Guide erklärt Installation, Grundkonfiguration, Firewall-Regeln, VPN und die wichtigsten Pakete.

5 Min.12111. Juni 2026

guide

OPNsense Firewall einrichten – vollständige Anleitung 2025

OPNsense ist die modern weiterentwickelte Open-Source-Firewall auf FreeBSD-Basis. Mit wöchentlichen Sicherheitsupdates, übersichtlicher UI und starken Plugins ist OPNsense 2025 oft die bessere Wahl gegenüber pfSense.

5 Min.11411. Juni 2026

guide

Passkeys und FIDO2 einrichten – Passwortlos in Windows 11 und Microsoft 365

Passkeys ersetzen Passwörter durch kryptographische Schlüssel. Sie sind sicherer, phishing-resistent und deutlich komfortabler. Dieser Guide erklärt Passkeys in Windows 11 und Microsoft 365.

4 Min.7411. Juni 2026

guide

Microsoft Defender for Business konfigurieren – Endpoint-Schutz für KMU

Microsoft Defender for Business ist die endpoint security Lösung in Microsoft 365 Business Premium. Dieser Guide erklärt Einrichtung, Policies, Threat Response und Reporting – direkt im Microsoft 365 Security Center.

4 Min.11911. Juni 2026

guide

NIS2-Richtlinie für KMU – Pflichten und Umsetzung 2025

Die NIS2-Richtlinie der EU gilt seit Oktober 2024 und betrifft deutlich mehr Unternehmen als die Vorgängerversion. Was müssen KMU in Heidelberg, Mannheim und Baden-Württemberg konkret tun, um Bußgelder zu vermeiden?

4 Min.48611. Juni 2026

guide

Sophos XGS Firewall Grundkonfiguration – vollständige Anleitung 2025

Sophos XGS (SFOS v21) ist eine der meistgenutzten Next-Generation-Firewalls für KMU. Diese Anleitung erklärt die Grundkonfiguration: Netzwerkzonen, Firewall-Regeln, IPS, Application Control und Remote-Zugang.

4 Min.10911. Juni 2026

guide

Sophos Site-to-Site VPN einrichten – IPsec zwischen zwei Standorten

Ein Site-to-Site VPN verbindet zwei Unternehmensstandorte über das Internet, als wären sie im selben Netzwerk. Diese Anleitung erklärt die Einrichtung eines IPsec-Tunnels zwischen zwei Sophos XGS Firewalls.

4 Min.17211. Juni 2026

guide

Sophos Central Endpoint Agent ausrollen – vollständige Anleitung

Sophos Central ist die cloudbasierte Management-Plattform für Sophos Endpoint-Produkte. Diese Anleitung zeigt, wie Sie den Sophos-Agenten auf Windows-Geräten ausrollen, Richtlinien konfigurieren und Bedrohungen verwalten.

4 Min.4711. Juni 2026

troubleshoot

Sophos Firewall Fehler beheben – häufige Probleme und Lösungen 2025

Sophos XGS Firewall zeigt Probleme? Kein Internet, VPN bricht ab, Webfilter blockiert falsch? Dieser Guide erklärt die 10 häufigsten Sophos-Fehler und ihre Lösung – mit konkreten Schritt-für-Schritt-Anleitungen.

4 Min.3911. Juni 2026

guide

Conditional Access in Microsoft 365 einrichten – Zero-Trust-Sicherheit

Conditional Access ermöglicht granulare Zugriffsregeln in Microsoft 365: nur von verwalteten Geräten, nur aus bestimmten Ländern, immer mit MFA. Diese Anleitung erklärt die wichtigsten Richtlinien.

4 Min.48410. Juni 2026

guide

Passwort Manager für Unternehmen – Bitwarden, 1Password und KeePass im Vergleich

Schwache oder wiederverwendete Passwörter sind eine der häufigsten Ursachen für Datenpannen. Ein Unternehmens-Passwortmanager schützt alle Zugänge zentral. Wir vergleichen Bitwarden, 1Password und KeePass.

4 Min.53110. Juni 2026

guide

BitLocker einrichten – Festplatte unter Windows 10/11 verschlüsseln

BitLocker verschlüsselt Ihre Festplatten und schützt Unternehmensdaten vor unbefugtem Zugriff. Diese Anleitung zeigt Ihnen, wie Sie BitLocker unter Windows 10/11 in wenigen Schritten einrichten.

4 Min.7510. Juni 2026

guide

DMARC, DKIM und SPF einrichten – E-Mail-Sicherheit für Unternehmen

SPF, DKIM und DMARC sind DNS-basierte E-Mail-Authentifizierungsmechanismen, die verhindern, dass Angreifer gefälschte E-Mails in Ihrem Namen versenden. Diese Anleitung erklärt die Einrichtung Schritt für Schritt.

5 Min.67110. Juni 2026

howto

Windows Defender richtig konfigurieren – vollständige Anleitung 2025

Windows Defender ist kostenlos und gut – wenn er richtig konfiguriert ist. Wir zeigen alle wichtigen Einstellungen für maximalen Schutz unter Windows 10 und 11.

3 Min.8510. Juni 2026

guide

Homeoffice sicher einrichten – IT-Sicherheits-Checkliste 2025

Homeoffice sicher machen: VPN, verschlüsselte Verbindungen, sichere WLAN-Konfiguration und Passwort-Manager. IT-Checkliste für Mitarbeiter und Unternehmen.

3 Min.7810. Juni 2026

guide

Ransomware-Angriff: Was sofort zu tun ist – Schritt-für-Schritt

Ransomware-Angriff erkannt? Jede Minute zählt. Dieser Notfallplan zeigt, welche Sofortmaßnahmen jetzt entscheidend sind – für Firmen und Privatpersonen.

3 Min.64310. Juni 2026

guide

Phishing-E-Mails erkennen und sich schützen – 2025

Phishing ist die häufigste Ursache für Cyberangriffe. Mit diesen Erkennungsmerkmalen und Schutzmaßnahmen schützen Sie sich und Ihr Unternehmen zuverlässig.

3 Min.8610. Juni 2026