Serversicherheit

Anleitungen und Checklisten zur Serversicherheit, mit Härtung, Reduzierung der Angriffsfläche, Firewalls, Auditing und dem Schutz von Linux-Servern.

Postmortems, die wirklich etwas verändern

Ein Postmortem ist leicht abzuhalten und schwer nützlich zu machen. Das Meeting findet statt, ein Dokument wird geschrieben, vier Maßnahmen werden festgehalten, und sechs Monate später tritt derselbe Fehler erneut auf, während jemand das alte Dokument bei der Suche nach etwas anderem findet. Das Wort schuldfrei bekommt...

Software-Lieferkettensicherheit für kleine Teams

Lieferkettensicherheit klingt nach einem Problem für Organisationen mit eigener Sicherheitsabteilung, und genau diese Einordnung führt in die Irre. Ein kleines Team, das eine Handvoll Dienste betreibt, hängt typischerweise von hunderten Paketen ab, die niemand dort je gelesen hat, die zur Buildzeit aus Registries...

Uptime-SLAs, die etwas wert sind

Ein Uptime-SLA sieht aus wie ein Versprechen und verhält sich wie eine Rückerstattungsregel. Anbieter wissen das. Kunden häufig nicht, und sie unterschreiben ein Service Level Agreement in dem Glauben, Verfügbarkeit gekauft zu haben, während sie in Wirklichkeit einen kleinen Rabatt für den Fall gekauft haben, dass sie...

Disaster Recovery für kleine Softwareteams

Disaster Recovery ist in einem kleinen Team meistens eine einzige Zeile in einem Dokument, das nie jemand geöffnet hat: Backups sind aktiviert. Diese Aussage stimmt, und sie ist trotzdem keine Antwort, denn sie sagt nichts darüber, wie alt die Daten im Ernstfall wären, wie lange das Zurückspielen dauert oder ob...

Cloudflare Zero Trust: ein Leitfaden für Enterprise-Zugriffssicherheit

Die Migration zu Cloudflare Zero Trust ist ein kritischer Modernisierungsschritt für Unternehmen, die im Jahr 2026 veraltete Corporate VPNs ersetzen möchten. Traditionelle VPN-Netzwerke gewähren Benutzern nach dem ersten Login breiten Zugriff auf das gesamte Unternehmens-Subnetz, sodass ein einziges gestohlenes...

Cyber Essentials-Konformität: ein UK-Prüfleitfaden 2026

Die Erlangung der Cyber Essentials Compliance UK ist im Jahr 2026 ein entscheidender Schritt für Unternehmen, die ihre Servernetzwerke schützen möchten. Dieses staatlich geförderte Programm hilft Unternehmen, ihr Engagement für Datensicherheit gegenüber Kunden des öffentlichen Sektors und Unternehmenskunden zu...

Website-Sicherheitsaudit: Datenpannen im Unternehmen verhindern

Die Ermittlung der Kosten Ihres Website-Sicherheitsaudits ist für britische Unternehmen ein entscheidender Schritt im Risikomanagement, wenn sie 2026 ihre Kundendatenbanken schützen wollen. Datenpannen setzen Unternehmen hohen Bußgeldern nach den Compliance-Vorschriften aus und schaden zugleich massiv dem Ruf der...

Kosten für Penetrationstests: Budgetleitfaden für Unternehmen 2026

Die Berechnung der Kosten für Penetrationstests im Vereinigten Königreich ist eine zentrale Compliance-Aufgabe für Unternehmen, die für 2026 Cybersicherheits-Audits planen. Da immer mehr Geschäftstransaktionen online abgewickelt werden, ist eine strikte Anwendungssicherheit entscheidend, um sensible Kundendatenbanken...

Server-Security-Audit-Checkliste: Was geprüft wird

Ein Server-Security-Audit ist eine systematische Überprüfung der Exposition und Konfiguration eines Servers, um herauszufinden, wo ein Angreifer eindringen könnte und was er einmal drinnen anrichten könnte. Wenn Sie beauftragt wurden, eines zu veranlassen, oder eine interne Überprüfung durchführen möchten, erklärt...