Anmeldesicherheit neu denken – Warum Passwörter scheitern und Windows Hello for Business sowie Passkeys die Zukunft sind

Anmeldesicherheit neu denken – Warum Passwörter scheitern und Windows Hello for Business sowie Passkeys die Zukunft sind

Passwörter galten jahrzehntelang als Fundament digitaler Identität. Doch in einer Welt aus Cloud-Diensten, hybriden Infrastrukturen und global vernetzten Benutzerkonten zeigt sich ihre strukturelle Schwäche. Moderne Angriffsmuster zielen nicht mehr auf das Netzwerk, sondern auf die Identität selbst.

Multi-Faktor-Authentifizierung reduziert Risiken, beseitigt jedoch nicht das Grundproblem des wiederholbaren Geheimnisses. Verfahren wie Windows Hello for Business und Passkeys gehen einen Schritt weiter: Sie ersetzen das Passwort durch schlüsselbasierte, hardwaregestützte Authentifizierung.

Dieser Beitrag analysiert die Architektur, ordnet Smartcards historisch ein und zeigt eine praxisnahe Migrationsstrategie zur passwortlosen Identität im Enterprise-Kontext.

Windows 11 im Modern Workplace: Identität, Geräteverwaltung und Sicherheit mit Entra ID und Intune

Windows 11 im Modern Workplace: Identität, Geräteverwaltung und Sicherheit mit Entra ID und Intune

Die Verwaltung von Windows 11 hat sich grundlegend gewandelt. Identität, Gerätezustand und Sicherheit stehen heute im Mittelpunkt moderner Client-Architekturen.

Dieser Beitrag zeigt, wie Microsoft Entra ID und Intune gemeinsam die Grundlage für einen zeitgemäßen Modern Workplace bilden. Er beleuchtet den Paradigmenwechsel in der Administration, ordnet klassische Werkzeuge wie Active Directory, Gruppenrichtlinien, Configuration Manager und MDT ein und erklärt zentrale Konzepte wie Conditional Access, Windows Hello for Business und Windows Autopilot.

Der Fokus liegt auf Architektur, Praxisrelevanz und realistischen Einsatzszenarien – für Einsteiger:innen ebenso wie für erfahrene Administrator:innen.

Azure Grundlagen: Architekturprinzipien, Identität, Governance und Best Practices für moderne Cloud-Umgebungen

Azure Grundlagen: Architekturprinzipien, Identität, Governance und Best Practices für moderne Cloud-Umgebungen

Azure hat sich zu einer der führenden Cloud-Plattformen entwickelt und verbindet moderne Architekturprinzipien mit globaler Skalierbarkeit, Identität, Governance und Zero Trust.

Dieser Beitrag zeigt, wie Azure als technisches Fundament und organisatorisches Betriebsmodell funktioniert – von Regionen, Netzwerken und Compute bis zu Storage, Security und Kostenkontrolle. Ergänzt wird dies durch historische Exkurse, zentrale Personen hinter Azure, aktuelle Sicherheitsvorfälle und die Zukunft einer KI-nativen Cloud. Ideal für Administrator:innen, Architekt:innen und Entscheider:innen, die Azure strukturiert, sicher und langfristig belastbar gestalten wollen.

SC-300 in der Praxis – Identität sichern, Zugriff steuern, Vertrauen gestalten

SC-300 in der Praxis – Identität sichern, Zugriff steuern, Vertrauen gestalten

Die Microsoft-Zertifizierung SC-300: Identity and Access Administrator vertieft das Verständnis für moderne Sicherheitsarchitekturen und macht Identität zum zentralen Steuerungsfaktor.

In diesem Beitrag zeige ich, wie sich mit Microsoft Entra ID, Conditional Access, PIM und Governance-Mechanismen sichere Zugriffsstrukturen schaffen lassen. Von passwortloser Authentifizierung über Cloud-App-Integration bis zu Zero-Trust-Strategien – die SC-300 ist der praxisnahe Schlüssel zu moderner Identitätsverwaltung.

Ideal für Administrator:innen, die Sicherheit, Compliance und Benutzerfreundlichkeit in Einklang bringen wollen.

SC-200 in der Praxis: Von KQL bis Incident Response – der zuverlässige Leitfaden für Security Operations Analyst:innen

SC-200 in der Praxis: Von KQL bis Incident Response – der zuverlässige Leitfaden für Security Operations Analyst:innen

Die Microsoft-Zertifizierung SC-200: Security Operations Analyst Associate ist der praxisnahe Einstieg in die Welt moderner Security Operations. Der Beitrag erklärt die Inhalte der Prüfung, zeigt Werkzeuge wie Microsoft Sentinel, Defender XDR und Defender for Cloud im Einsatz und beleuchtet Themen wie KQL, Detection Engineering und Incident Response.

Mit praxisnahen Beispielen, Exkursen zu ASIM und Zero Trust sowie Verweisen auf weiterführende Labs und Lernpfade bietet dieser Leitfaden die ideale Vorbereitung für alle, die ihre SOC-Kompetenz gezielt ausbauen möchten.