Reagieren statt hoffen: Warum Incident Response oft zu spät beginnt

Ein Cyberangriff kündigt sich nicht immer mit einem lauten Alarm an. Häufig beginnt er unscheinbar: mit einem kompromittierten Benutzerkonto, einem verdächtigen Login oder einer einzelnen Phishing-Mail. Bis ein Unternehmen erkennt, dass tatsächlich ein Sicherheitsvorfall vorliegt, können bereits wertvolle Stunden vergangen sein. Genau diese Zeit entscheidet jedoch häufig darüber, wie groß […]

Advanced Backup Monitoring: Silent Failures, False Positives und fehlende Recovery-Validierung im Griff

Ein Backup ist nicht automatisch sicher, nur weil der Backup-Job mit „Success“ abgeschlossen wurde. Genau hier beginnt eine der größten Herausforderungen moderner Backup-Umgebungen: Unternehmen müssen nicht nur ihre Backups durchführen, sondern auch zuverlässig erkennen können, ob diese tatsächlich funktionieren und sich im Ernstfall wiederherstellen lassen. Klassisches Backup Monitoring konzentriert sich […]

CVSS-Score richtig einordnen: So priorisieren Unternehmen Schwachstellen nach dem tatsächlichen Risiko

Nicht jede Schwachstelle mit einem hohen CVSS-Score stellt automatisch das größte Risiko für ein Unternehmen dar. Entscheidend ist vielmehr, wie leicht eine Sicherheitslücke tatsächlich ausgenutzt werden kann und welche Auswirkungen ein erfolgreicher Angriff im jeweiligen Unternehmenskontext hätte. Unternehmen entdecken häufig mehr Schwachstellen, als ihre IT-Teams kurzfristig beheben können. Eine reine […]

Passwort-Sicherheit: Wie man wirklich sichere Passwörter erstellt – und warum die meisten daran scheitern

Passwort-Sicherheit gehört zu den Grundlagen der IT-Sicherheit – und wird trotzdem häufig unterschätzt. Noch immer verwenden Menschen einfache Passwörter wie „123456“, persönliche Informationen oder dieselben Zugangsdaten für mehrere Dienste. Für Angreifer kann genau das zum entscheidenden Einfallstor werden. Timur Yilmaz, Service Owner für Security Validation bei accompio, erlebt in der […]

Die Resilienz-Lücke: Warum viele Security-Investitionen nicht wirken

Viele Unternehmen investieren kontinuierlich in ihre IT-Sicherheit: Firewalls, Endpoint Security, SIEM, Managed Services und zahlreiche weitere Sicherheitslösungen gehören längst zum Standard. Trotzdem zeigt sich im Ernstfall immer wieder ein anderes Bild: Angriffe werden zwar erkannt, aber nicht rechtzeitig eingedämmt. Verantwortlichkeiten sind unklar. Systeme liefern Informationen, die nicht zusammengeführt werden. Und […]

Mobile Device Security: Das größte Sicherheitsrisiko sitzt in der Hosentasche

Ob im Homeoffice, unterwegs oder im Büro – Smartphones und Tablets sind aus dem modernen Arbeitsalltag nicht mehr wegzudenken. Mitarbeitende lesen E-Mails, greifen auf Microsoft Teams zu, bearbeiten Dokumente oder authentifizieren sich über mobile Geräte. Dennoch konzentrieren sich viele Unternehmen bei ihrer IT-Sicherheit noch immer auf Server, Notebooks oder Netzwerke. […]

Backup Monitoring: Wann ist ein Backup wirklich sicher?

Genau dieser Unterschied entscheidet für Unternehmen, IT Verantwortliche und Managed Service Provider, ob eine Datenwiederherstellung im Notfall gelingt oder scheitert. Dieser Artikel fasst ein Gespräch mit Stefan Schröder, Geschäftsführer von BACKUP EAGLE®, aus dem accompio Fokus Talk zusammen und ordnet Snapshots, Silent Failures, RPO, RTO sowie Immutable Backup und Air Gap Backup […]

Confidential Computing macht KI für Unternehmen geschäftsfähig

Für Unternehmen mit sensiblen Daten wie Patenten, internen Dokumenten oder Gesundheitsinformationen macht Confidential Computing einen zentralen Unterschied zur klassischen Cloud-KI aus, bei der der Anbieter des Modells während der Verarbeitung technisch Einblick in die Daten hat. Leonard Püttmann, Solutions Architect AI bei accompio, ordnet im Gespräch ein, wie die Technologie funktioniert, […]

Schwachstellenmanagement: Erkennung, Priorisierung und Behebung von Sicherheitslücken

Jedes Unternehmen betreibt Systeme mit Sicherheitslücken, ob durch veraltete Software, fehlende Patches oder Fehlkonfigurationen. Die entscheidende Frage: Wie schnell findet, bewertet und schließt ein Unternehmen diese Lücken? Im Interview erklärt Stefan Kappey, Service Owner Schwachstellenmanagement bei accompio, wie der Prozess in der Praxis abläuft, welche Fehler Unternehmen vermeiden sollten und […]

Digitale Forensik im Incident Response: Spuren sichern, Angriffe verstehen, Maßnahmen ableiten

Ein erfolgreicher Cyberangriff wirft viele Fragen auf: Wie ist der Angreifer ins Unternehmen gelangt? Welche Systeme waren betroffen? Welche Daten hat der Angreifer kompromittiert? Und vor allem: Besteht die Gefahr, dass sich der Vorfall wiederholt? Die Antworten liefert die digitale Forensik. Sie ist ein zentraler Bestandteil eines professionellen Incident Response […]