BeitrÀge in der Kategorie Sicherheit

Microsoft Intune als Sicherheits- und Steuerungsinstanz im Modern Workplace – Architektur, Risiken und neue AnsĂ€tze im Endpoint Management

Microsoft Intune als Sicherheits- und Steuerungsinstanz im Modern Workplace – Architektur, Risiken und neue AnsĂ€tze im Endpoint Management

Microsoft Intune hat sich vom klassischen Verwaltungswerkzeug zu einer zentralen Steuerungsinstanz im Modern Workplace entwickelt. Damit rĂŒckt die Plattform zunehmend in den Fokus moderner Sicherheitsarchitekturen – und gleichzeitig in den Fokus potenzieller Angreifer:innen.

Dieser Beitrag beleuchtet, warum Intune ein attraktives Angriffsziel darstellt und wie sich Organisationen mit einem konsequenten Security-In-Depth-Ansatz wirksam schĂŒtzen können. Im Mittelpunkt stehen dabei drei zentrale Prinzipien: Least Privilege, phishing-resistente Authentifizierung und die Absicherung kritischer Aktionen.

ErgÀnzend werden aktuelle Entwicklungen wie Declarative Device Management und Cloud Policy Preferences eingeordnet und architektonisch bewertet.

mehr lesen...
Anmeldesicherheit neu denken – Warum Passwörter scheitern und Windows Hello for Business sowie Passkeys die Zukunft sind

Anmeldesicherheit neu denken – Warum Passwörter scheitern und Windows Hello for Business sowie Passkeys die Zukunft sind

Passwörter galten jahrzehntelang als Fundament digitaler IdentitÀt. Doch in einer Welt aus Cloud-Diensten, hybriden Infrastrukturen und global vernetzten Benutzerkonten zeigt sich ihre strukturelle SchwÀche. Moderne Angriffsmuster zielen nicht mehr auf das Netzwerk, sondern auf die IdentitÀt selbst.

Multi-Faktor-Authentifizierung reduziert Risiken, beseitigt jedoch nicht das Grundproblem des wiederholbaren Geheimnisses. Verfahren wie Windows Hello for Business und Passkeys gehen einen Schritt weiter: Sie ersetzen das Passwort durch schlĂŒsselbasierte, hardwaregestĂŒtzte Authentifizierung.

Dieser Beitrag analysiert die Architektur, ordnet Smartcards historisch ein und zeigt eine praxisnahe Migrationsstrategie zur passwortlosen IdentitÀt im Enterprise-Kontext.

mehr lesen...
SC-401 (vormals SC-400) in der Praxis – Daten schĂŒtzen, Compliance sicherstellen, Verantwortung leben

SC-401 (vormals SC-400) in der Praxis – Daten schĂŒtzen, Compliance sicherstellen, Verantwortung leben

Mit dem Microsoft SC-401 (vormals SC-400) steht der Schutz von Informationen im Mittelpunkt moderner IT-Sicherheit. Der Beitrag zeigt, wie sich Datenschutz, Governance und Compliance mit Microsoft Purview in einer zentralen Plattform verbinden – von Sensitivity Labels ĂŒber Data Loss Prevention bis Records Management. Administrator:innen erfahren, wie sich Informationsschutz ganzheitlich umsetzen lĂ€sst – automatisiert, KI-gestĂŒtzt und revisionssicher.

Ein praxisnaher Leitfaden fĂŒr alle, die Verantwortung fĂŒr Daten ernst nehmen und Compliance als gelebte Sicherheitskultur verstehen.

mehr lesen...
SC-300 in der Praxis – IdentitĂ€t sichern, Zugriff steuern, Vertrauen gestalten

SC-300 in der Praxis – IdentitĂ€t sichern, Zugriff steuern, Vertrauen gestalten

Die Microsoft-Zertifizierung SC-300: Identity and Access Administrator vertieft das VerstĂ€ndnis fĂŒr moderne Sicherheitsarchitekturen und macht IdentitĂ€t zum zentralen Steuerungsfaktor.

In diesem Beitrag zeige ich, wie sich mit Microsoft Entra ID, Conditional Access, PIM und Governance-Mechanismen sichere Zugriffsstrukturen schaffen lassen. Von passwortloser Authentifizierung ĂŒber Cloud-App-Integration bis zu Zero-Trust-Strategien – die SC-300 ist der praxisnahe SchlĂŒssel zu moderner IdentitĂ€tsverwaltung.

Ideal fĂŒr Administrator:innen, die Sicherheit, Compliance und Benutzerfreundlichkeit in Einklang bringen wollen.

mehr lesen...