Artikel mit dem Tag „Sicherheit“
35 Artikel mit dem Tag „Sicherheit“, vom neuesten zum ältesten.
-
Wird der PC schneller, wenn man Speicherintegrität (HVCI) ausschaltet? — Bedeutung, Vorgehen und Entscheidung
Macht das Ausschalten von Speicherintegrität (HVCI) einen Windows-PC wirklich schneller? Wann es hilft, wann nicht, wie man sie aus- und wieder einschaltet u...
-
Die Tiefen der Windows-Virtualisierung (Teil 2) — Speicher, den selbst der Kernel nicht sieht: Wie VBS, HVCI und Credential Guard funktionieren
Bei einer Neuinstallation auf kompatibler Hardware ist VBS standardmäßig aktiv und nutzt Hypervisor und SLAT, um Isolierung stärker als der Kernel zu schaffe...
-
Named Pipes in der Praxis — Windows-Standard-IPC von der Auslegung bis zur Sicherheit
Ein Praxisleitfaden zu Named Pipes, der Standard-Prozesskommunikation unter Windows. Der Artikel ordnet anhand von Primärquellen die Wahl zwischen Byte- und ...
-
Das Konto eines Windows-Dienstes wählen — LocalSystem, virtuelle Konten und gMSA
Lassen Sie Windows-Dienste noch unter LocalSystem laufen? Der Artikel vergleicht Rechte und Netzwerkidentität von LocalService, NetworkService, virtuellen Ko...
-
Windows-Sicherheitsüberwachungsrichtlinien und Ereignisprotokolluntersuchung in der Praxis — Zur IT-Abteilung werden, die Ereignis 4625 lesen kann
Ein praktischer Leitfaden für „Prüfen Sie die Protokolle fehlgeschlagener Anmeldungen“: einfache und erweiterte Überwachungsrichtlinie, zu aktivierende Unter...
-
Windows LAPS in der Praxis — Das gemeinsame lokale Administratorkennwort aufgeben
Ein für alle PCs gleiches lokales Administratorkennwort ist der Nährboden für Pass-the-Hash, bei dem die Kompromittierung eines Geräts auf alle anderen überg...
-
Windows-Zertifikatspeicher in der Praxis — Benutzer oder Computer, wohin damit?
Gehört ein Clientzertifikat in den Benutzer- oder den Computerspeicher? Der Leitfaden arbeitet den Unterschied zwischen certmgr.msc und certlm.msc, die Recht...
-
Windows-Firewall und Fachanwendungen — Eingehende Regeln über das Installationsprogramm registrieren
Wenn eine Windows-Fachanwendung beim Kunden nicht kommuniziert, eingehende Regeln, Lauschen, Profile und verwaltete Richtlinie eingrenzen. Der Artikel behand...
-
Windows Update-Verwaltung nach der WSUS-Abschaffung — Wie Sie zwischen WUfB, Autopatch und Intune wählen
Im September 2024 wurde die Abschaffung von WSUS angekündigt. Das bedeutet keinen sofortigen Stopp, aber die Entwicklung neuer Funktionen ist beendet. Dieser...
-
BitLocker-Praxisleitfaden — Wiederherstellungsschlüssel finden und sicher verwalten
Wo liegt der BitLocker-Wiederherstellungsschlüssel? Suchen vom Wiederherstellungsbildschirm aus, Verschlüsselungsrate von Schutzstatus trennen und Schlüssel,...
-
Warum Passkeys sicher sind — Funktionsweise, Synchronisierung und Hinweise bei Geräteverlust
Warum Passkeys sicher sind, vom Registrieren bis zur Anmeldung: Phishing-Resistenz, synchronisiert gegen gerätegebunden, Widerruf und Wiederherstellung nach ...
-
Die Tiefen von Windows I/O (Teil 6, Abschluss) — Wie Minifilter funktionieren und langsame I/O mit Procmon untersuchen
Erklärt, wie Minifilter Datei-I/O überwachen und steuern: FltMgr, Altitudes, Pre-/Post-Callbacks, fltmc, langsame Vorgänge in Procmon finden sowie Hinweise z...
-
AppLocker, App Control for Business (WDAC) und die Verteilung von Business-Apps — Bevor die „Ausführungssteuerung“ blockiert
Unterschiede zwischen AppLocker, App Control for Business (früher WDAC) und Smart App Control. Maßnahmen, damit die eigene Business-App in der Kundenumgebung...
-
SMB-Signierung und LDAP-Channel-Binding — Die „andere Hälfte“ der NTLM-Abwehr in der Praxis schließen
SMB-Signierung und LDAP-Signierung/Channel-Binding sind die Verteidigungsmaßnahmen, die den Schaden durch Relay-Angriffe begrenzen, solange NTLM noch nicht a...
-
NTLM und Kerberos anhand von Diagrammen erklärt — Warum die Authentifizierung auf NTLM zurückfällt
Ein bebilderter Vergleich von NTLM und Kerberos: Challenge/Response, TGTs und Diensttickets, die Bedingungen, unter denen Negotiate auf NTLM zurückfällt, wen...
-
Bringt die NTLM-Abschaffung Ihre Fachanwendungen zum Stillstand? — Wie Sie Audit-Protokolle erfassen und in welcher Reihenfolge Sie Abhängigkeiten beseitigen
Eine praxisnahe Anleitung, um vor der Abschaffung von NTLM herauszufinden, wo Ihre Windows-Umgebung und Ihre Fachanwendungen von NTLM abhängen: Audit-Richtli...
-
Was ist das TPM in Windows? — Eine bebilderte Einführung in den „Tresor, der Schlüssel nie herausgibt“ und das gemessene Starten
Eine bebilderte Erklärung des TPM: wie Schlüssel den Chip nie verlassen, PCRs und Measured Boot, wie BitLocker und Windows Hello es nutzen, die Unterschiede ...
-
PowerShell absichern — Protokollierung, AMSI, Sprachmodi und JEA
Ein praxisorientierter Leitfaden, um PowerShell sicher zu nutzen, statt es zu verbieten. Behandelt das Aktivieren von Script Block Logging und Transkription,...
-
Einstieg in Microsoft Graph PowerShell — Microsoft 365 betreiben nach der Abschaltung von AzureAD und MSOnline
Ein praktischer Leitfaden für die Migration des Microsoft-365-Betriebs zu Microsoft Graph PowerShell, nachdem die Module AzureAD und MSOnline abgeschaltet wu...
-
Zugangsdaten in PowerShell sicher handhaben — Klartext-Passwörter aus Ihren Skripten verbannen
Ein praktischer Leitfaden, um Klartext-Passwörter aus PowerShell-Skripten zu entfernen und sicher zu speichern: was SecureString wirklich ist und wo es an se...
-
Mit PowerShell einen Dateiserver bestandsaufnehmen ── Kapazitätsanalyse und Zugriffsrechte-(ACL)-Audit
Ein praktisches Vorgehen zur Bestandsaufnahme eines Dateiservers mit PowerShell. Behandelt Kapazitätsanalyse und das Protokollieren von Zugriffsverweigerunge...
-
Einführung in PowerShell Remoting (WinRM) ── Mehrere Windows-Rechner gebündelt verwalten
Eine Einführung in die gebündelte Verwaltung mehrerer Windows-Rechner mit PowerShell Remoting (WinRM). Behandelt die Funktionsweise und die Ports 5985/5986, ...
-
PowerShell-Ausführungsrichtlinien und Skriptsignatur — Ein praktischer Leitfaden zum Abschied vom „Zudecken mit Bypass“
Die Ausführungsrichtlinie von PowerShell ist „eine Sicherheitsfunktion, keine Sicherheitsgrenze“. Dieser Artikel behandelt die Unterschiede zwischen Richtlin...
-
Wenn die eigene Windows-App als Virus gemeldet wird — Umgang mit Fehlalarmen von Microsoft Defender und den Auswirkungen auf die Leistung
Wir legen dar, wie richtig reagiert wird, wenn Microsoft Defender die eigene Windows-App als Malware meldet: wie moderne Antivirus-Erkennung tatsächlich funk...
-
Entra-ID-Authentifizierung in WinForms/WPF-Apps integrieren — Eine praxistaugliche Architektur mit MSAL.NET und dem WAM-Broker
Ein praxisnaher Blick auf die Integration der Entra-ID-Authentifizierung (früher Azure AD) in WinForms/WPF-Desktop-Apps: das Public-Client-Denken, wo ROPC he...
-
Warum Windows so wurde, wie es heute ist: Die Evolution von Windows aus Entwicklersicht
Die Veränderungen von Windows 95 bis Windows 11 – nicht als visuelle Zeitleiste, sondern aus der Perspektive von Windows-App-Entwicklern: Kompatibilität, Sta...
-
Warum Windows die Meldung „Der Computer wurde durch Windows geschützt“ anzeigt
Warum SmartScreen-Warnungen bei der Verteilung von Windows-Apps auftreten — eine praxisnahe Einordnung von Codesignierung, EV-/OV-Zertifikaten, Azure Artifac...
-
Pseudozufall und echter Zufall — Wie unterscheidet man sie eigentlich?
Der Unterschied zwischen Pseudozufall und echtem Zufall (echter Zufall / physikalischer Zufall / NRBG) erklärt anhand von Reproduzierbarkeit, Vorhersagbarkei...
-
Sicherheitsdesign für Auto-Updates - Warum HTTPS allein nicht reicht
Auto-Update wird als Vertrauensgrenze behandelt: signierte Metadaten, clientseitige Verifikation, Schlüsseltrennung, Rollback-Schutz und Fail-Closed-Design a...
-
Ein praktisches Vorgehen zur Identifizierung des Verfahrens hinter einem Hash-String
Beim Identifizieren des Verfahrens hinter einem Hash-String, der in Logs oder einer Datenbank übrig geblieben ist, hilft es, in der Reihenfolge Präfix, Trenn...
-
Wie die Windows-DLL-Namensauflösung funktioniert – Suchreihenfolge und SxS
Praxisnahe Übersicht zur DLL-Namensauflösung unter Windows: DLL search order, Known DLLs, loaded-module list, API set, SxS manifest und die Auswirkungen der ...
-
Wann sind unter Windows tatsächlich Administratorrechte nötig? - UAC, geschützte Bereiche und wie man es am Design erkennt
Wir ordnen praxisnah ein, wann unter Windows Administratorrechte erforderlich sind – aus der Perspektive von UAC, geschützten Bereichen, Diensten, Treibern u...
-
Wie man in einer Windows-App konkret nur die „Vorgänge, die Administratorrechte brauchen“ isoliert
Eine konkrete Anleitung, wie Sie die UI einer Windows-App bei asInvoker belassen und nur die Vorgänge, die Administratorrechte brauchen, in eine Helper-EXE a...
-
Geheimnisse in Windows-Apps speichern – Klartextkonfiguration mit DPAPI vermeiden
Damit Windows-Apps Verbindungsdaten und API-Tokens nicht im Klartext in Konfigurationsdateien speichern, ordnet dieser Artikel das Konzept von DPAPI / Protec...
-
Eine Mindest-Sicherheitscheckliste für die Windows-Anwendungsentwicklung
Ordnet für WPF / WinForms / WinUI / C++ / C#-Businessanwendungen die Grundlagen zu Rechten, Signatur, Updates, Geheimnissen, HTTPS, Eingabevalidierung, DLL-L...