iX-Workshop: Linux-Server härten
Linux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen - von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux.

iX-Workshop: Linux-Server härten
Linux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen - von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux.
Anthropic Security Chief: Get Ready for AI Coworkers Within 12 Months
#AI #Anthropic #AISecurity #AIAgents #GenAI #AIEmployees #VirtualEmployees #EnterpriseAI #IdentityManagement #NHIM #AIsafety #FutureOfWork #Cybersecurity
For easy verification: There are now also blue checkmarks on Bluesky
Twitter once introduced the blue checkmarks for verification, but they now work differently there. On Bluesky, they are now used for authentication.
iX-Workshop API-Sicherheit: OWASP Top 10 API Security Risks
Lernen Sie hands-on, wie Sie Schwachstellen in der API-Implementierung vermeiden und Angriffe abwehren.
Zur einfachen Verifizierung: Auch auf Bluesky gibt es jetzt blaue Haken
Twitter hat die blauen Haken zur Verifizierung einst eingeführt, inzwischen funktionieren sie dort anders. Auf Bluesky dienen sie jetzt der Authentifizierung.
iX-Workshop: DevSecOps – Automatisierte Sicherheitstests für Webanwendungen
Automatisierte Sicherheitsprüfungen auf Anwendungsebene in den DevSecOps-Prozess integrieren.
Microsoft Entra's MACE Rollout Triggers Account Lockouts: A Deep Dive into the Security Flaw
A recent rollout of Microsoft's Entra ID's MACE Credential Revocation feature has caused widespread account lockouts across organizations, raising questions about the robustness of such security measu...
iX-Workshop: Fortgeschrittene Administration von Kubernetes
Lernen Sie fortgeschrittene Techniken für das Applikationsmanagement und die Implementierung von Service-Mesh-Technologien.
iX-Workshop: OAuth und OpenID Connect mit Keycloak für Entwickler
Lernen Sie sichere Authentifizierung und Autorisierung in modernen Web-Applikationen mit OAuth 2.0, OpenID Connect und Keycloak - speziell für Java-Entwickler.
iX-Workshop: Microsoft 365 sicher einrichten und datenschutzkonform betreiben
Microsoft 365 sicher betreiben und notwendige Maßnahmen in Bezug auf Datenschutz und Informationssicherheit umsetzen.
iX-Workshop: Passwortlose Authentifizierung mit Passkeys, FIDO, SSO und mehr
Wie man FIDO2 und SSO in Webdienste integriert: Konzepte, Protokolle und Best Practices für eine sichere Authentifizierung mit und ohne Passwort.
Keycloak 26.2 revises fine-grained admin permissions
The new release includes the standard token exchange, new instructions for use with Grafana and fine-grained admin permissions.
Keycloak 26.2 überarbeitet feingranulare Admin-Berechtigungen
Im neuen Release sind der Standard Token Exchange, eine neue Anleitung für das Verwenden mit Grafana und feingranulare Admin-Permissions mit an Bord.
heise+ | Identitätsmanagement: Mehr Sicherheit für Non-Human Identities
Nicht-menschliche Identitäten für automatisierte Prozesse und Systeminteraktionen sind attraktive Ziele für Cyberkriminelle. Die Top 10 der Risiken.
Damn, I expect an #identityManagement company like #Yubico to know better than to give people bad, outdated advice to "rotate passwords."
If you are using random, unique passwords stored in a password manager and using MFA wherever it's available (which is pretty much all sensitive sites nowadays!), there's no reason to rotate passwords that haven't been compromised. Telling people to do so decreases security rather than increasing it.
#infosec #BeIdentitySmart
Ref: https://www.yubico.com/blog/5-fast-cybersecurity-tips-to-clean-up-your-digital-life/
iX-Workshop API-Sicherheit: OWASP Top 10 API Security Risks
Lernen Sie hands-on, wie Sie Schwachstellen in der API-Implementierung vermeiden und Angriffe abwehren.
Microsoft Entra questions?
r/Entra on Reddit has become my go-to resource for quick, expert solutions from a growing community of identity pros.
Check it out → reddit.com/r/entra
iX-Workshop: Fortgeschrittene Administration von Kubernetes
Lernen Sie fortgeschrittene Techniken für das Applikationsmanagement und die Implementierung von Service-Mesh-Technologien.
iX-Workshop: DevSecOps – Automatisierte Sicherheitstests für Webanwendungen
Automatisierte Sicherheitsprüfungen auf Anwendungsebene in den DevSecOps-Prozess integrieren.
iX-Workshop: AWS-Sicherheit - Angriffe erkennen und abwehren
Erfahren Sie, wie Angreifer Fehlkonfigurationen und mangelnde Härtung der Amazon Cloud ausnutzen und wie Sie AWS-Dienste und Cloud-Identitäten dagegen schützen.