RSA 2048 angeblich geknackt
Angeblich liegen die Kosten für benötigte Hardware unter 1000 US $. Wenn sich das bewahrheitet, wäre das ein Hammer. Auszug: ...
14 Comments
1
14904
1
Angriffswelle auf OpenVPN Server (Synology, QNAP etc.)
Kurzer Hinweis für Administratoren, die Produkte (Synology, QNAP, SecurePoint) mit OpenVPN Server betreiben. Ein Leser hatte mich gestern über zahlreiche Zugriffsversuche aus Süd-Afrika auf sein ...
22 Comments
6
12222
2
FRITZ.OS 7.57 (7.31) als Sicherheitsupdate schließt schwerwiegende Sicherheitslücke
Der Kollege @kgborn beschreibt in seinem Borncity-Blog, dass AVM als Hersteller der weit verbreiteten FritzBoxen, aktuell ein Firmware-Update für seine Produkte herausgibt. Für viele Modelle ...
11 Comments
5
10322
0
NPS 802.1x Radius Authentication with EAP-TLS and strong certificate mapping for non domain joined devices
Introduction This tutorial describes the procedure how to use 802.1x EAP-TLS strong authentication especially for non domain joined devices on your LAN. So your device ...
NPS 802.1x Radius Authentication with EAP-TLS and strong certificate mapping for non domain joined devices
1 Comment
7
10259
1
SOPHOS - XG(S) - SSD-Lebensdauer prüfen
Moin Zusammen, dank der SSD’s sind nicht nur Clients oder Server, sondern auch die SGW’s diverser Hersteller etwas flinker geworden. Leider hält so eine SSD ...
47 Comments
10
9108
1
Nordischnet: Fremde Router im LAN sichtbar
Guten Abend werte Admins, nach langer Zeit des Lesens nun auch mal registriert. Zum Thema: Mein Schwager hat heute nach langer Wartezeit die Zugangsdaten zu ...
16 Comments
0
8689
0
HTTPS - Wann macht es (bei Webseiten) einen Sinn und wann nicht?
Moin Zusammen, nachdem ich heute überraschen zwei PN’s mit der Frage „warum den unsere Webseite nicht per HTTPS gesichert ist“ bekommen habe, habe ich mich ...
149 Comments
0
8473
3
VPNs - Einladung für Hacker?
Hallo zusammen, und einen schönen 2. Weihnachtstag, mein Name ist Vincent, ich studiere Intermedia an der Uni Köln und komme auf diesem Weg unter dem ...
17 Comments
0
8363
1
Abschlussbericht Südwestfalen-ITSolved
Abend Zusammen, Ich gehe davon aus, dass einige bereits über den Vorfall bei der Südwestfalen-IT vor einigen Monaten informiert sind. Mich Interessiert diese Aussage aus ...
50 Comments
2
8026
2
Code ausführen am Anmeldebildschirm von Windows
Die folgende Anleitung zeigt auf, wie man mit einem einfachen Kunstgriff erreichen kann, an der Anmeldemaske schon vor der Anmeldung oder trotz Sperrung beliebigen Code ...
Code ausführen am Anmeldebildschirm von Windows
4 Comments
10
7920
9
Anydesk kompromittiert
Moin, Seit einigen Tagen gingen Gerüchte um, inzwischen ist es "offiziell": Anydesk ist seit Januar kompromittiert und alle Systeme, auf die man via Anydesk-Vermittlung kommt, ...
61 Comments
8
6960
0
O365 - M365 Anmeldungen - Anmeldewellen
Hallo Zusammen Ich möchte mal wissen, wie sich die Anmeldungen am den Office Apps bei Euch und euren Kunden verhalten. Ich habe langsam aber sicher ...
20 Comments
0
6931
3
Windows 11 - sicherheitstechnisch härten
Guten Tag allerseits! Könnt Ihr mir Stichworte/Tipps/etc. einwerfen, wie man eine Windows 11 Installation härtet/sicherer macht? Wir haben neue Clients mit der Anforderung, dass das ...
34 Comments
0
6833
1
AD Tiering UmsetzungSolved
Guten Abend, da ich gerade angefangen habe mich mit dem Thema Ad Tiering zu beschäftigen und dann auch bald bei uns im Betrieb umsetzen will, ...
28 Comments
0
6784
4
Zertifikatsanforderung aus Debian in Windows AD CA signieren und als pfx zusammenfügen
Vielleich kann es jemand gebrauchen Zertifikatsanforderungen unter Linux erstellen Diese dann auf dem Windows AD signieren lassen Eventuell über GPO verteilen Und dann ein pfx ...
19 Comments
3
6710
1
HPE - Gehackt über Office-365 E-Mailumgebung
Moin Zusammen, so wie es aussieht hat es wohl neben Microsoft auch HPE erwischt. Und mein Bauchgefühl sagt mir, dass das ganze irgendwie damit zusammenhängt ...
40 Comments
3
6701
0
Backupkonzept - NAS Speicher
Hallo zusammen, ich bin gerade dabei ein neues Backupkonzept für ein kleines mittelständisches Unternehmen auszuarbeiten. In der Vergangenheit haben die ehem. Geschäftführer kaum in die ...
15 Comments
0
6467
1
Abgeschottetes Netzwerk erstellenSolved
Hallo, ich bin noch neu in der ganzen Szene und wollte für mich zuhause ein abgeschottetes Netzwerk erstellen, welches am besten keinen oder so wenig ...
7 Comments
0
6220
3
Tool zur Dokumentation von Firewall Regeln oder PoliciesSolved
Hallo, da unser IT-SEC Bereich grundsätzlich mit Menschen besetzt ist, die sich von Routinearbeit entlassten wollte, frage ich mal in Runde. Wir haben eine signifikate ...
4 Comments
0
6166
1
IT-Planungsrat - Umsetzung NIS-2-Richtlinie - Absolutes Armutszeugnis
Moin Zusammen, gestern Abend bin ich über den folgenden Beschluss gestolpert … … bei dem sich mir, insbesondere beim Lesen der folgenden Zeilen … … ...
51 Comments
1
6129
1
Schulprojekt bis Dienstag abzugeben und ich hab keine Ahnung mit meinem KollegenSolvedClosed
Hallo zusammen, ich bräuchte jemand der das evtl. mit mir einrichten kann weil sonst bin ich richtig am A*. All in all. Wir richten einen ...
17 Comments
0
5977
0
Software um exakte Systemabbilder zu erstellen gesucht
Hallo Zusammen, ich möchte von Windows 10/11 Systemen ein Systemabbild erstellen, um im Falle eines Hardware- oder Softwareproblems das System wieder 100% identisch wiederherstellen zu ...
47 Comments
0
5877
2
Ist es wirklich so einfach Bitlocker auszuhebeln?
Moin, Anbei ein Video was zeigt wie Jemand bei einem Lenovo-Notebook den Bitlocker-Schlüssel mit einer Open-Source-Special-hardware ausliest. Sollte es so "einfach" sein. Ja es ist ...
33 Comments
1
5738
1
Self signed SSL im LAN
Moin Zusammen, vorab: ich bin ein Laie, also habt bitte Nachsicht mit mir :-) Ich möchte in meinem LAN unter Proxmox ein Vaultwarden hosten für ...
6 Comments
0
5667
2
Netzwerk absichern vor fremder Hardware Ports sperren RJ45
Hallo zusammen, ich suche eine Lösung, die Netzwerke absichert vor unerlaubten Zugriff. Sobald ein User ein unbekanntes Gerät ins Netzerk einbinden möchte (z.B. per RJ45-Stecker), ...
11 Comments
0
5560
0
Kritische Sicherheitslücken in der medizinischen Infrastruktur!
Moin Zusammen, das folgende Video von Jean Pereira sollte sich jeder mal ansehen. Gruss Alex ...
45 Comments
5
5173
3
IT Asset Management, welche Geräte ins Inventar ?
Hallo, ich überlege gerade über Sinn und Unsinn der Hardwareinventarisierung (sowohl aus rechtlichen Gründen aber auch aus IT-Security Sicht). Damit meine ich, welche Geräte benötigen ...
34 Comments
0
5029
2
Veeam Immutable RepositorySolvedClosed
Guten Morgen, ich plane zurzeit die Erneuerung unserer Veeam Backup-Infrastruktur, diese soll zukünftig folgendermaßen aussehen: 1. Lokales Backup auf den physikalischen Backup-Server im RZ 2. ...
26 Comments
0
5021
0
Code signing Zertifikat - Habe ich in den letzten Jahren was verpasst?Solved
Moin, ich nutzt seit mehreren Jahren ein Code-Signing Zertifikat für Setigo. Ich habe hier eine P12-Datei die ich mit dem MS-Signtool von Visual-Studio verwende. Damit ...
9 Comments
0
5020
1
Was tun mit Postfächern ausgeschiedener Mitarbeiter?
Hallo zusammen, Ich bin gerade dabei, eine neue Richtlinie für den Umgang mit Exchange Postfächern ausgeschiedener Mitarbeiter, und wollte mir dazu ein paar aktuelle Anregungen ...
21 Comments
1
4919
3
Kombinieren von Credentialprovidern - Fallstricke
Moin allerseits! Folgende Info kann interessant sein für Admins, die anfangen mit Credentialprovidern zu arbeiten. Es gibt nämlich hierbei aus meiner Sicht einen sicherheitskritischen Effekt, ...
7 Comments
6
4827
1
Altes macOS ohne Updates nutzen?Solved
Guten Abend, ich nutze auf meinem MacBook noch macOS Mojave. Dies liegt daran, dass diese Version die letzte ist die 32 Bit unterstützt, da ich ...
38 Comments
1
4726
0
Sicherheitstechnisch sinnvoll: Deaktivierung von RDP und Verwaltung von Backups über die Veeam Console
Hallo zusammen, ich beschäftige mich derzeit mit der Sicherheit meines Systems und bin auf eine Frage gestoßen, über die ich gerne eure Meinungen und Erfahrungen ...
22 Comments
0
4687
0
Sicherheit MFA VPN vs Wireguard wg. Cyberversicherung
Hallo zusammen, wir sind gerade im Austausch mit der zukünftigen Cyberversicherung unseres Kunden bezüglich der IT-Sicherheitsanforderungen. Grundsätzlich erfüllt die durch uns betreute IT-Infrastruktur bereits alle ...
20 Comments
0
4671
3
Firewall und Antivirensoftware für Unternehmen
Hallo zusammen, ich bin auf der Suche nach einer Firewall und einer Antivirensoftware für unsere Firma (ca. 50 Mitarbeiter). ich wollte gerne mal eure Erfahrungen ...
36 Comments
0
4640
3
CISCO - Der nächste Zero-Day :-(
Cisco Zero-Day Exploited to Implant Malicious Lua Backdoor on Thousands of Devices ...
17 Comments
1
4634
0
Firewall Kaufberatung - Sophos, FortiGate, Palo Alto, Netgate, SecurepointSolved
Hallo liebe Mitglieder, ich habe eine Auflistung der mir bekannten Firewallhersteller. Ich würde gerne Eure Meinung zu den Modellen/Herstellern hören. Irgendeiner der überhaupt nicht empfehlenswert ...
49 Comments
1
4600
4
Mitarbeiterüberwachung im Home-Office
Hallo, ein Kunde fragt mich nach einer Mitarbeiterüberwachung im Home-Office. Es ist eine kleine Firma ohne Betriebsrat oder ähnliches. Hintergrund sind wohl Personen die im ...
31 Comments
0
4542
4
Erfahrung: Langlebigkeit Sophos HardwareSolved
Hi Kolleginnen und Kollegen, ich beobachte nun seit über 9 Monaten die IT'ler in der Firma meiner Freundin und stelle fest, dass ich einiges richtig ...
31 Comments
0
4482
1
Vlan Vorüberlegungen im HeimnetzSolved
Habe ein Heimnetz mit zu vielen Unbekannten oder besser unzurechenbaren Teilnehmern. Deshalb möchte ich ein Vlan aufbauen. Hardware müsste schon passen. Habe mal 3 Gruppen ...
60 Comments
0
4456
3
Sinn oder Unsinn von USGs, SGWs, NGFWs
Hallo Zusammen, ich möchte an dieser Stelle mal die Frage über Sinn oder Unsinn von sogenannten USG’s (Unified Security Gateways) / SGW’s (Security Gateways) / ...
23 Comments
2
4417
1
LINUX - XZ - Backdoor im Kernbestandteil diverser Linux Versionen!
Moin Zusammen, so wie es aussieht, hat sich in einem nicht unwesentlichen Kernbestandteil von diversen Linux Versionen, wohl ein Backdoor eingeschlichen! Gruss Alex ...
40 Comments
2
4385
1
Hardware für Firewall
Hallo, ich betreibe derzeit 2 UTMs in meinen 2 Wohnungen. Da mir das Board abgeraucht ist und bei Utm eol bereit steht 2026 ca, dachte ...
31 Comments
0
4321
0
Ich brauche mal einen Rat - Verantwortung für Uralt-Infrastruktur
Hey Leute, ich brauche mal euren Rat. Ich habe vor ca. 10 Monaten die Teamleitung für ein IT-Infrastrukturteam übernommen. Als ich angefangen habe merkte ich ...
24 Comments
0
4175
4
Microsoft, Google und Amazon haben am 20.03.2024 diverse Cloud-Dienste in Russland eingestellt!
Moin Zusammen, soeben bin ich über die folgende Nachricht gestolpert und habe danach auch die folgende Info dazu entdeckt. So wie es aussieht, haben sowohl ...
77 Comments
5
4170
0
Edge-Masterpasswort nutzlos?
Salve Kollegen. Diese Frage dreht sich nicht nur, wie der Titel euch vielleicht annehmen lässt, um den Kennwortmanager von Edge sondern generell um Masterkennwörter in ...
38 Comments
3
4144
2
SSL Zertifikat für Interne SeitenSolved
Hallo zusammen, habe derzeit schlaflose Nächte, weil ich ein SSL Zertifikat für eine interne Website brauche. Die Zertifizierungstellen sind ja alle für Online erreichbare Seiten. ...
11 Comments
0
4101
1
DC hinter FW
Hi, die Bedrohung durch Ransomware und co wird ja immer größer und realer. Aktuell denke ich über Optionen nach wie wir die Umgebung deutlich sicherer ...
3 Comments
0
4038
2
Backup Software Vergleich?
Hallo, zusammen, wir haben eine QNAP NAS (15TB Daten) in einem reinen Windows-Umfeld. Bisher habe ich meine Sicherungen mit der QNAP App "HBS3" gemacht. Allerdings ...
42 Comments
0
4036
0
Übertragung hochsensibler Daten
Frohe Ostern zusammen Bei uns taucht aktuell die Frage nach sicherer Datenübetragung von unseren Kunden zu uns auf. Unsere Kunden wünschen den Datentransfer von hochsensiblen ...
57 Comments
0
3966
2