Archiv für die Kategorie: IT-Sicherheit Wissen

Willkommen im Wissensbereich IT-Sicherheit von summ-it.

Hier finden Sie fundierte, verständlich aufbereitete Erklärungen zu zentralen Begriffen, Technologien und Konzepten der IT-Sicherheit – von technischen Grundlagen wie OAuth und Verschlüsselung über aktuelle Bedrohungen wie Phishing und Ransomware bis hin zu Compliance-Anforderungen wie DSGVO und NIS2.

Unser Glossar richtet sich sowohl an IT-Entscheider und Sicherheitsverantwortliche, die sich gezielt über einzelne Themen informieren möchten, als auch an technisch interessierte Fachleute, die tiefergehendes Hintergrundwissen suchen.

Alle Beiträge sind in sechs thematische Bereiche gegliedert: technische Grundlagen, übergreifende Sicherheitskonzepte, Bedrohungen und Angriffsarten, konkrete Schutzmaßnahmen, rechtliche Anforderungen sowie organisatorische Themen.

Ergänzt wird das Glossar durch aktuelle Trendthemen, die die Entwicklung der IT-Sicherheit im Jahr 2026 prägen, etwa KI-gestützte Cyberangriffe oder Post-Quantum-Kryptografie.

Nutzen Sie diesen Wissensbereich, um fundierte Entscheidungen für die IT-Sicherheit Ihres Unternehmens zu treffen.

Cyberversicherung: Finanzielle Absicherung gegen Cyberrisiken mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Cyberversicherung

Technische Schutzmaßnahmen allein garantieren keinen hundertprozentigen Schutz - eine Cyberversicherung fängt das verbleibende finanzielle Risiko auf. Versicherer verlangen dabei zunehmend den Nachweis grundlegender Sicherheitsmaßnahmen als Voraussetzung für den Vertragsabschluss.
Post-Quantum-Kryptografie: Verschlüsselung für das Zeitalter der Quantencomputer mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Post-Quantum-Kryptografie

Was heute als sicher verschlüsselt gilt, könnte durch künftige Quantencomputer angreifbar werden - Post-Quantum-Kryptografie bereitet Unternehmen bereits jetzt darauf vor. Besonders das Risiko heute abgefangener, später entschlüsselter Daten macht frühzeitiges Handeln relevant.
Deepfake-Betrug: Wenn Stimme und Gesicht täuschend echt gefälscht werden mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Deepfake-Betrug

Eine vertraute Stimme am Telefon oder ein bekanntes Gesicht in der Videokonferenz - und trotzdem steckt Betrug dahinter. Deepfake-Betrug nutzt KI-generierte Inhalte, um reale Personen täuschend echt vorzutäuschen und Opfer zu riskanten Handlungen zu bewegen.
KI-gestützte Cyberangriffe und KI in der Cybersicherheit: Ein Wettrüsten mit Algorithmen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

KI-gestützte Cyberangriffe

Künstliche Intelligenz verschärft Cyberangriffe und stärkt gleichzeitig die Verteidigung dagegen - ein sich gegenseitig beschleunigendes Wettrüsten. Sowohl Angreifer als auch Sicherheitsanbieter setzen zunehmend auf KI-gestützte Methoden.
Die CISO-Rolle: Verantwortung für Informationssicherheit auf Führungsebene mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

CISO

Zwischen strategischer Führungsaufgabe und tiefer fachlicher Sicherheitsexpertise - die CISO-Rolle verbindet beides. Als zentrale Schnittstelle zur Geschäftsführung trägt der Chief Information Security Officer die Gesamtverantwortung für die Informationssicherheit eines Unternehmens.
Disaster Recovery Plan: IT-Systeme nach einem Ausfall wiederherstellen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Disaster Recovery Plan

Wie schnell und wie vollständig lassen sich IT-Systeme nach einem Totalausfall wiederherstellen? Genau das regelt ein Disaster Recovery Plan anhand klar definierter Kennzahlen wie Recovery Time Objective und Recovery Point Objective.
Third-Party-Risk-Management: Risiken durch externe Partner systematisch steuern mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Third-Party-Risk-Management

Mit jedem externen Dienstleister übernimmt ein Unternehmen auch dessen Sicherheitsrisiken - Third-Party-Risk-Management bringt genau diese Risiken systematisch unter Kontrolle. Eine risikobasierte Priorisierung hilft dabei, Prüfressourcen gezielt einzusetzen.
Security Governance und ISMS: Informationssicherheit strategisch steuern mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Security Governance

Informationssicherheit ist mehr als ein IT-Thema - Security Governance verankert sie strategisch auf Führungsebene. Ein ISMS liefert dafür den strukturierten, operativen Rahmen zur systematischen Umsetzung im Unternehmensalltag.
Bug-Bounty-Programm: Sicherheitsforscher gezielt für mehr Sicherheit einbinden mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Bug-Bounty-Programm

Statt eines einzelnen Testerteams prüfen bei einem Bug-Bounty-Programm viele unabhängige Sicherheitsforscher kontinuierlich die eigenen Systeme. Für gefundene, verantwortungsvoll gemeldete Schwachstellen erhalten sie eine finanzielle Belohnung.
Vulnerability Assessment: Systematische Schwachstellenanalyse im Unternehmen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-Unternehmen

Vulnerability Assessment

Eine möglichst vollständige Übersicht statt punktueller Tiefenprüfung - das ist der Fokus eines Vulnerability Assessments. Die systematische Schwachstellenanalyse bildet häufig die Grundlage für die anschließende Priorisierung konkreter Sicherheitsmaßnahmen.
Penetrationstest: Sicherheitslücken durch simulierte Angriffe aufdecken mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Penetrationstest

Bevor ein echter Angreifer eine Schwachstelle findet, sollte ein Penetrationstest sie aufgedeckt haben - genau das ist das Ziel dieser kontrollierten Angriffssimulation. Anders als automatisierte Scans prüfen Penetrationstester dabei auch die tatsächliche Ausnutzbarkeit gefundener Lücken.
Security Awareness Training: Mitarbeiter zur ersten Verteidigungslinie machen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Security Awareness Training

Die beste Firewall nützt wenig, wenn Mitarbeitende auf eine Phishing-Mail hereinfallen - genau hier setzt Security Awareness Training an. Regelmäßige, praxisnahe Schulungen machen Mitarbeitende zur aktiven ersten Verteidigungslinie.
Business Continuity Management (BCM): Geschäftsbetrieb auch im Krisenfall sichern mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Business Continuity Management

Nicht nur IT-Ausfälle, auch Naturkatastrophen oder Pandemien können den Geschäftsbetrieb bedrohen - Business Continuity Management bereitet Unternehmen ganzheitlich darauf vor. Es betrachtet dabei weit mehr als nur die IT-Infrastruktur eines Unternehmens.
Incident Response Plan: Vorbereitet auf den IT-Sicherheitsvorfall mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Incident Response Plan

Im Ernstfall zählt jede Minute - ein vorbereiteter Incident Response Plan entscheidet oft über die tatsächliche Schadenshöhe eines Sicherheitsvorfalls. Klare Zuständigkeiten und definierte Abläufe ersparen wertvolle Zeit unter Druck.
DORA: Digitale operationale Resilienz für die Finanzbranche mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

DORA

Der Finanzsektor braucht besonders robuste IT-Systeme - genau darauf zielt der Digital Operational Resilience Act ab. DORA verpflichtet Banken, Versicherungen und deren kritische IT-Dienstleister zu einheitlichen, EU-weiten Resilienzanforderungen.
Cyber Resilience Act (CRA): Neue Sicherheitsanforderungen für digitale Produkte mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Cyber Resilience Act

Sicherheit wird für digitale Produkte künftig zur verbindlichen Pflicht über den gesamten Produktlebenszyklus hinweg - dafür sorgt der Cyber Resilience Act. Hersteller müssen Sicherheitsaspekte bereits in der Entwicklung berücksichtigen und Schwachstellen aktiv beheben.
TISAX: Informationssicherheit für die Automobilindustrie mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

TISAX

Statt wiederholter Einzelprüfungen durch verschiedene Automobilhersteller setzt die Branche auf einen gemeinsamen Standard - TISAX. Zulieferer lassen ihre Informationssicherheit dabei einmalig prüfen und können das Ergebnis mehreren Herstellern gegenüber nachweisen.
Auftragsverarbeitung (AVV): Rechtssichere Zusammenarbeit mit externen Dienstleistern mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Auftragsverarbeitungsvertrag

Wer personenbezogene Daten an einen externen Dienstleister auslagert, bleibt trotzdem in der Verantwortung - genau deshalb regelt ein Auftragsverarbeitungsvertrag die rechtssichere Zusammenarbeit. Die DSGVO definiert dabei konkrete Mindestinhalte für einen solchen Vertrag.
IT-Sicherheitsgesetz 2.0: Erweiterte Cybersicherheitsregeln in Deutschland mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

IT-Sicherheitsgesetz 2.0

Erweiterte Befugnisse für das BSI und neue Pflichten für Unternehmen im besonderen öffentlichen Interesse - das IT-Sicherheitsgesetz 2.0 verschärft die deutschen Cybersicherheitsregeln spürbar. Es ergänzt dabei bestehende europäische Vorgaben um spezifisch nationale Anforderungen.
KRITIS: Besondere Anforderungen für kritische Infrastrukturen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

KRITIS

Ein Ausfall mit weitreichenden Folgen für Gesellschaft und Wirtschaft - genau das soll bei kritischen Infrastrukturen verhindert werden. Betreiber aus Sektoren wie Energie oder Gesundheitswesen unterliegen deshalb besonderen gesetzlichen Sicherheitsanforderungen.
BSI IT-Grundschutz: Der deutsche Standard für Informationssicherheit mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

IT-Grundschutz

Konkrete, praxisnahe Umsetzungshinweise statt allgemeiner Anforderungen - das zeichnet den IT-Grundschutz des BSI aus. Der deutsche Standard ist besonders im öffentlichen Sektor und bei KRITIS-Betreibern fest etabliert.
ISO/IEC 27001: Informationssicherheit systematisch nach internationalem Standard mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

ISO 27001

Informationssicherheit systematisch statt punktuell angehen - genau das verlangt ISO/IEC 27001 von zertifizierten Unternehmen. Die international anerkannte Norm dient dabei sowohl der eigenen Sicherheitsverbesserung als auch als Vertrauenssignal gegenüber Geschäftspartnern.
NIS2-Richtlinie: Erweiterte Cybersicherheitsanforderungen für Unternehmen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

NIS2-Richtlinie

Deutlich mehr Unternehmen als bisher müssen sich mit verbindlichen Cybersicherheitsanforderungen auseinandersetzen - die NIS2-Richtlinie erweitert den betroffenen Kreis erheblich. Auch die persönliche Verantwortung der Geschäftsführung rückt dabei stärker in den Fokus.
DSGVO / GDPR: Datenschutzanforderungen für Unternehmen im Überblick mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

DSGVO / GDPR

Datenschutz und IT-Sicherheit lassen sich rechtlich kaum trennen - die DSGVO macht dies mit ihrer expliziten Forderung nach technischen Schutzmaßnahmen deutlich. Unternehmen müssen zudem Datenschutzverletzungen innerhalb kurzer Fristen melden.
Secure Access Service Edge (SASE): Netzwerk und Sicherheit aus der Cloud mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Secure Access Service Edge

Netzwerk und Sicherheit gemeinsam aus der Cloud statt getrennt und zentral im Rechenzentrum - das ist die Idee hinter SASE. Die Architektur verbindet Funktionen wie SD-WAN, Zero-Trust-Zugriff und Cloud-Firewall in einer gemeinsamen Plattform.
Cloud Security Posture Management (CSPM): Fehlkonfigurationen in der Cloud erkennen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Cloud Security Posture Management

Nicht raffinierte Angriffstechniken, sondern simple Fehlkonfigurationen zählen zu den häufigsten Ursachen für Cloud-Sicherheitsvorfälle - hier setzt CSPM an. Die Lösungen prüfen Cloud-Umgebungen kontinuierlich und automatisiert auf Abweichungen von anerkannten Sicherheitsstandards.
Customer Identity and Access Management (CIAM): Identitäten für Endkunden verwalten mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Customer Identity and Access Management

Millionen externer Nutzerkonten verwalten und gleichzeitig höchsten Nutzerkomfort bieten - das ist die Herausforderung von CIAM. Anders als klassisches IAM für Mitarbeitende steht bei CIAM zusätzlich der Datenschutz von Endkunden im Fokus.
Identity and Access Management (IAM): Zentrale Verwaltung digitaler Identitäten mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Identity and Access Management

Wer darf worauf zugreifen - und bleibt das über die Zeit auch korrekt? Genau das regelt Identity and Access Management. IAM bildet damit die strukturelle Grundlage für zahlreiche weitere Sicherheitstechnologien im Unternehmen.
Privileged Access Management (PAM): Kontrolle über besonders sensible Zugänge mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Privileged Access Management

Ein kompromittiertes Administratorkonto kann weitaus mehr Schaden anrichten als ein einzelnes Nutzerkonto - genau deshalb existiert Privileged Access Management. PAM sichert besonders sensible, administrative Zugänge gezielt ab und überwacht deren Nutzung lückenlos.
Patch-Management: Sicherheitsupdates systematisch einspielen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Patch-Management

Viele erfolgreiche Cyberangriffe nutzen längst bekannte, aber ungeschlossene Sicherheitslücken aus - konsequentes Patch-Management setzt genau hier an. Der systematische Prozess sorgt dafür, dass Sicherheitsupdates zeitnah und priorisiert eingespielt werden.
Security Operations Center (SOC): Zentrale Instanz für Sicherheitsüberwachung mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Security Operations Center

Rund um die Uhr wachsam bleiben, das leistet ein Security Operations Center (SOC). Ein SOC kombiniert geschultes Personal, definierte Prozesse und technische Systeme, um Sicherheitsvorfälle frühzeitig zu erkennen und darauf zu reagieren.
VPN: Wie virtuelle private Netzwerke Verbindungen absichern mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

VPN

Ein verschlüsselter Tunnel durch ein grundsätzlich unsicheres Netzwerk - das ist die Grundidee eines VPN. Unternehmen nutzen VPNs besonders häufig, um Mitarbeitenden im Homeoffice sicheren Zugriff auf interne Ressourcen zu ermöglichen.
Verschlüsselung: Symmetrische und asymmetrische Verfahren im Vergleich mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Verschlüsselung

Ein gemeinsamer Schlüssel oder ein Schlüsselpaar - symmetrische und asymmetrische Verschlüsselung verfolgen unterschiedliche Ansätze zum Schutz von Daten. Moderne Systeme wie TLS kombinieren beide Verfahren gezielt miteinander.
Multi-Faktor-Authentifizierung (MFA): Mehr Sicherheit durch mehrere Faktoren mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Multi-Faktor-Authentifizierung

Ein gestohlenes Passwort allein reicht bei aktivierter MFA nicht mehr aus - Multi-Faktor-Authentifizierung kombiniert bewusst mehrere unabhängige Identitätsnachweise. Nicht jedes MFA-Verfahren bietet dabei jedoch dasselbe Schutzniveau.
Intrusion Detection/Prevention System (IDS/IPS): Angriffe im Netzwerk erkennen und stoppen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Intrusion Detection System

Erkennen oder direkt blockieren - IDS und IPS unterscheiden sich vor allem in ihrer Reaktion auf verdächtigen Netzwerkverkehr. Beide Systemtypen ergänzen Firewalls um eine zusätzliche, gezielte Erkennungsebene.
Security Information and Event Management (SIEM): Zentrale Sicherheitsüberwachung mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Security Information and Event Management

Verstreute Protokolldaten aus dutzenden Systemen ergeben oft erst im Zusammenspiel ein vollständiges Bild - genau das leistet ein SIEM. Es sammelt, korreliert und bewertet sicherheitsrelevante Ereignisse zentral im gesamten Unternehmen.
Endpoint Detection and Response (EDR) und XDR: Bedrohungen auf Geräten erkennen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Endpoint Detection and Response

Bekannte Schadsoftware erkennen reicht heute nicht mehr aus - EDR und XDR setzen auf verhaltensbasierte Erkennung über einzelne Geräte oder mehrere Systeme hinweg. Beide Ansätze ermöglichen zudem eine gezielte, direkte Reaktion auf erkannte Bedrohungen.
Firewall und Next-Gen Firewall: Netzwerkschutz im Überblick mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Next-Gen Firewall

Nicht jede Firewall funktioniert gleich - moderne Next-Gen Firewalls gehen weit über klassische Paketfilterung hinaus. Sie erkennen Anwendungen, analysieren Inhalte und integrieren zusätzliche Schutzfunktionen in einem System.
Business E-Mail Compromise (BEC): Betrug durch gefälschte Geschäftskorrespondenz mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Business E-Mail Compromise

Eine täuschend echte E-Mail der vermeintlichen Geschäftsführung reicht oft aus - Business E-Mail Compromise zählt zu den finanziell folgenreichsten Betrugsmaschen im B2B-Umfeld. Klassische technische Filter greifen hier häufig zu kurz.
Credential Stuffing: Wenn gestohlene Zugangsdaten massenhaft ausprobiert werden mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Credential Stuffing

Ein einziges Datenleck kann ausreichen, um zahlreiche weitere Konten zu gefährden - genau das nutzt Credential Stuffing aus. Angreifer testen gestohlene Zugangsdaten automatisiert bei vielen Diensten gleichzeitig.
Advanced Persistent Threat (APT): Langfristige, gezielte Angriffe verstehen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Advanced Persistent Threat

Nicht jeder Angriff zielt auf schnellen Erfolg ab - Advanced Persistent Threats setzen bewusst auf Geduld und Unauffälligkeit. Über Wochen oder Monate hinweg verschaffen sich Angreifer dabei dauerhaften, oft unentdeckten Zugriff auf ihr Ziel.
Supply-Chain-Angriff: Wenn Vertrauen in Lieferanten zum Risiko wird mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Supply-Chain-Angriff

Nicht das eigene Unternehmen, sondern ein vertrauenswürdiger Zulieferer wird zum Einfallstor - genau das ist die Idee hinter Supply-Chain-Angriffen. Ein einziger kompromittierter Softwareanbieter kann so potenziell tausende Kunden gleichzeitig betreffen.
Zero-Day-Exploit: Angriffe auf unbekannte Sicherheitslücken mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Zero-Day-Exploit

Wenn eine Sicherheitslücke ausgenutzt wird, bevor der Hersteller überhaupt davon weiß, spricht man von einem Zero-Day-Exploit. Klassische, signaturbasierte Schutzmaßnahmen stoßen hier häufig an ihre Grenzen.
Man-in-the-Middle-Angriff: Wenn Kommunikation heimlich abgefangen wird mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Man-in-the-Middle-Angriff

Beide Seiten glauben, direkt miteinander zu kommunizieren - dabei liest ein Angreifer unbemerkt mit. Man-in-the-Middle-Angriffe treten besonders häufig in ungesicherten öffentlichen WLAN-Netzwerken auf.
DDoS-Angriff: Wie verteilte Überlastungsangriffe Systeme lahmlegen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

DDoS-Angriff

Wenn plötzlich massenhaft Anfragen aus tausenden Quellen gleichzeitig eintreffen, steckt oft ein DDoS-Angriff dahinter. Verteilte Überlastungsangriffe zielen gezielt darauf ab, die Verfügbarkeit eines Systems zu beeinträchtigen oder vollständig lahmzulegen.
Social Engineering: Wie Angreifer menschliches Vertrauen ausnutzen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Social Engineering

Nicht jede Cyberattacke setzt an der Technik an - Social Engineering zielt gezielt auf menschliches Vertrauen und Verhalten. Angreifer nutzen dabei psychologische Mechanismen wie Autorität, Zeitdruck oder Hilfsbereitschaft gezielt aus.
Ransomware: Funktionsweise und Schutz vor Erpressungssoftware mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Ransomware

Verschlüsselte Daten, gestohlene Informationen und wachsender Erpressungsdruck - Ransomware zählt zu den folgenreichsten Cyberbedrohungen für Unternehmen. Moderne Angriffe setzen zunehmend auf mehrstufige Erpressungstaktiken.
Phishing, Spear Phishing und Smishing: Betrugsmaschen im Überblick mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Phishing

Nicht jede Phishing-Attacke sieht gleich aus - von breit gestreuten E-Mails bis zu gezielten Spear-Phishing-Angriffen reicht die Bandbreite. Auch Smishing über SMS gewinnt zunehmend an Bedeutung, da mobile Nutzer Links oft weniger kritisch prüfen.
Risikomanagement in der IT-Sicherheit: Systematischer Umgang mit Sicherheitsrisiken mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Risikomanagement

Nicht jedes Risiko lässt sich mit unbegrenztem Budget beseitigen - genau hier setzt strukturiertes Risikomanagement an. Es hilft Unternehmen, Sicherheitsrisiken systematisch zu bewerten und Ressourcen gezielt auf die größten Gefahren zu konzentrieren.
Security by Design: Sicherheit von Anfang an in die Entwicklung integrieren mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Security by Design

Nachträglich ergänzte Sicherheit bleibt oft Stückwerk - Security by Design setzt deshalb schon in der Konzeptionsphase an. Sicherheitsanforderungen werden dabei von Beginn an als gleichwertiger Bestandteil der Systemarchitektur behandelt.
Bedrohungsmodellierung (Threat Modeling): Sicherheitsrisiken systematisch erkennen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Threat Modeling

Sicherheitslücken frühzeitig erkennen, statt sie erst im Ernstfall zu entdecken - das ist das Ziel von Bedrohungsmodellierung. Systematisches Threat Modeling identifiziert potenzielle Angriffsszenarien bereits während der Entwicklung eines Systems.
Angriffsfläche (Attack Surface): Definition und Reduzierung im Unternehmen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Attack Surface

Jeder offene Port, jede exponierte Anwendung vergrößert die Angriffsfläche (Attack Surface) eines Unternehmens. Mit wachsender Digitalisierung nimmt diese Fläche oft unbemerkt zu, weshalb eine systematische Erfassung und Reduzierung zunehmend wichtiger wird.
CIA-Triade: Vertraulichkeit, Integrität und Verfügbarkeit als Schutzziele mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

CIA-Triade

Fast jede Sicherheitsmaßnahme lässt sich einem von drei Zielen zuordnen - dafür steht die CIA-Triade. Vertraulichkeit, Integrität und Verfügbarkeit bilden zusammen das grundlegende Bewertungsraster der Informationssicherheit.
Least Privilege Prinzip: Minimale Rechtevergabe als Sicherheitsgrundlage mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Least Privilege Prinzip

Je weniger Rechte ein kompromittiertes Konto besitzt, desto geringer der mögliche Schaden - genau das ist die Idee hinter dem Least Privilege Prinzip. Es fordert, Nutzern und Systemen ausschließlich die für ihre Aufgabe wirklich notwendigen Berechtigungen einzuräumen.
Defense in Depth: Mehrschichtige Sicherheit als Verteidigungsstrategie mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Defense in Depth

Eine einzelne Schutzmaßnahme reicht selten aus - Defense in Depth setzt deshalb auf mehrere unabhängige Sicherheitsebenen. Versagt eine Ebene, soll die nächste einen Angriff dennoch abfangen oder zumindest deutlich verlangsamen.
Zero Trust: Definition und Funktionsweise des Sicherheitsmodells ohne Standardvertrauen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Zero Trust

Kein automatisches Vertrauen mehr, egal von wo der Zugriff kommt - das ist der Kern von Zero Trust. Das Sicherheitsmodell ersetzt das klassische Perimeter-Denken durch kontinuierliche, kontextbasierte Prüfung jedes einzelnen Zugriffs.
WebAuthn / FIDO2: Definition und Funktionsweise passwortloser Authentifizierung mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

WebAuthn / FIDO2

Kein Passwort mehr, das gestohlen oder erraten werden kann - WebAuthn und FIDO2 machen genau das möglich. Die Kombination gilt als eine der Phishing-resistentesten Methoden zur Anmeldung, die aktuell verfügbar ist.
Single Sign-On (SSO): Definition, Funktionsweise und Nutzen für Unternehmen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Single Sign-On (SSO)

Eine Anmeldung, viele Anwendungen - Single Sign-On reduziert Passwortfrust und schafft zugleich zentrale Kontrolle für IT-Abteilungen. Technisch basiert SSO meist auf etablierten Protokollen wie SAML oder OpenID Connect.
Kerberos: Definition und Funktionsweise des Netzwerk-Authentifizierungsprotokolls mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Kerberos

Passwörter bleiben bei Kerberos dort, wo sie hingehören: beim Nutzer. Das Ticket-basierte Authentifizierungsprotokoll bildet seit Jahrzehnten das Rückgrat sicherer Anmeldungen in Windows-Unternehmensnetzwerken.
LDAP und Active Directory: Definition und Rolle in der Unternehmens-IT mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

LDAP und Active Directory

Zentrale Benutzerverwaltung im Unternehmensnetzwerk basiert bis heute meist auf LDAP und Active Directory. Beide Technologien bilden gemeinsam mit Kerberos das Rückgrat vieler Windows-Unternehmensumgebungen.
Hashing (SHA-256, bcrypt): Definition, Funktionsweise und Einsatz bei Passwörtern mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

Hashing

Ein gestohlenes Passwort ist nur so gefährlich wie die Art, wie es gespeichert wurde - hier setzt Hashing an. Verfahren wie bcrypt sorgen dafür, dass selbst bei einem Datenleck Passwörter nicht direkt im Klartext offenliegen.
Digitale Zertifikate: Definition, Aufbau und Einsatzbereiche mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier

Digitale Zertifikate

Ohne überprüfbare Identität kein Vertrauen im Netz - digitale Zertifikate schließen genau diese Lücke. Sie bestätigen, wer hinter einer Webseite, einem Server oder einer digitalen Signatur tatsächlich steht.
PKI (Public-Key-Infrastruktur): Aufbau, Funktionsweise und Bedeutung für Unternehmen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

PKI

Digitales Vertrauen braucht eine verlässliche Infrastruktur - genau das liefert die PKI (Public-Key-Infrastruktur) im Hintergrund. Sie verbindet Zertifizierungsstellen, Schlüsselpaare und Sperrlisten zu einem System, auf dem sichere Kommunikation überhaupt erst aufbaut.
TLS/SSL (Transport Layer Security): Definition und Bedeutung für sichere Verbindungen mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

TLS/SSL

Ohne verschlüsselte Verbindungen wäre sicheres Surfen im Internet undenkbar - dafür sorgt TLS/SSL im Hintergrund jeder HTTPS-Verbindung. Der Handshake zwischen Client und Server bildet dabei die technische Grundlage für vertrauliche Kommunikation.
JWT (JSON Web Token): Aufbau, Funktionsweise und sichere Verwendung mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

JWT

Zustandslose Authentifizierung in verteilten Systemen - dafür steht das JWT-Format. Ein JWT (JSON Web Token) überträgt signierte Informationen kompakt zwischen Client und Server, ohne dass eine zentrale Session-Datenbank nötig ist.
SAML (Security Assertion Markup Language): Definition und Einsatz im Unternehmens-SSO mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

SAML

In vielen Unternehmen ist SAML nach wie vor die Basis für zentrale Anmeldungen an mehreren internen Anwendungen. Der XML-basierte Standard gilt als bewährt, auch wenn modernere Alternativen wie OpenID Connect zunehmend an Bedeutung gewinnen.
OpenID Connect (OIDC): Definition, Funktionsweise und Abgrenzung zu OAuth 2.0 mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

OpenID Connect

Eine sichere Anmeldung braucht mehr als nur Autorisierung - OpenID Connect liefert genau die fehlende Identitätsbestätigung. Als Erweiterung von OAuth 2.0 ist OpenID Connect heute Grundlage zahlreicher Single-Sign-On-Lösungen.
OAuth 2.0: Definition, Funktionsweise und Praxisbeispiele für sichere Autorisierung mit summ-it - IT-Marketing und B2B-Marketing für IT- und Software-UnternehmenJochen Maier, summ-it

OAuth 2.0

Ohne Passwortweitergabe sicher auf fremde Ressourcen zugreifen - genau das ermöglicht OAuth 2.0 als offenes Autorisierungsprotokoll. Ob Login mit Google-Konto oder API-Absicherung: OAuth 2.0 ist heute aus modernen Softwarearchitekturen kaum wegzudenken.