Autor: Firma accompio

KI im Unternehmen: Prozesse automatisieren und Mehrwert messen

KI im Unternehmen entfaltet ihren Nutzen selten durch ein einzelnes Tool. Entscheidend ist, wie gut ein Anwendungsfall zum bestehenden Prozess passt, welche Daten zur Verfügung stehen und wie Ergebnisse anschließend weiterverarbeitet werden. Viele Mitarbeitende nutzen künstliche Intelligenz bereits, etwa für Texte, Analysen oder Code. Auf Prozessebene bleibt das Potenzial häufig ungenutzt. Dort reicht es nicht, […]

Read More

Performance Testing im Cloud-Zeitalter: Warum heute das gesamte System zählt

Cloud-native Anwendungen bestehen häufig aus Microservices, Containern, Kubernetes-Clustern und weiteren Infrastrukturkomponenten, die dynamisch auf Last reagieren. Container werden gestartet oder beendet, Ressourcen werden automatisch hinzugefügt oder reduziert und einzelne Komponenten können sich gegenseitig beeinflussen. Performance Engineering muss deshalb heute mehr betrachten als nur die Antwortzeit einer einzelnen Anwendung. Es geht darum, wie sich das gesamte […]

Read More

MDM reicht nicht: Wie Samsung Knox die Lücke schließt

Mobile Devices sind längst ein fester Bestandteil des Arbeitsalltags. Smartphones und Tablets werden für Kommunikation, Anwendungen, Zugriff auf Unternehmensdaten und immer häufiger auch für spezialisierte Prozesse eingesetzt. Entsprechend wichtig ist es für Unternehmen, ihre mobilen Endgeräte sicher, effizient und möglichst automatisiert zu verwalten. Mit einem Mobile Device Management (MDM) lassen sich bereits zahlreiche Anforderungen abbilden. […]

Read More

Schwachstellenscan, Pentest oder Red Teaming? Die Unterschiede

Schwachstellenscan, Pentest und Red Teaming: Drei Begriffe, die im Bereich Cybersecurity häufig nebeneinander genannt werden. Doch obwohl alle drei Methoden dazu beitragen sollen, die IT-Sicherheit eines Unternehmens zu verbessern, verfolgen sie unterschiedliche Ziele. Während ein Schwachstellenscan automatisiert nach bekannten technischen Schwachstellen sucht, geht ein Pentest deutlich tiefer und prüft, welche Schwachstellen tatsächlich ausnutzbar sind. Beim […]

Read More

Security Validation: Warum der jährliche Pentest nicht reicht

Security Validation prüft kontinuierlich, welche Schwachstellen in einer IT-Umgebung tatsächlich ausgenutzt werden können und welche Angriffspfade daraus entstehen. Damit erhalten Unternehmen ein aktuelleres Bild ihrer Sicherheitslage als durch einzelne Scans oder eine jährliche Prüfung. Ein klassischer Penetrationstest bleibt weiterhin wichtig. Zwischen zwei Prüfungen verändern sich jedoch Systeme, Konfigurationen und Bedrohungen. Automatisierte Sicherheitsvalidierung schließt diese zeitliche […]

Read More

Shadow AI im Unternehmen: Innovationsmotor oder Compliance-Risiko?

Shadow AI entsteht, wenn Mitarbeitende KI-Tools im Arbeitsalltag nutzen, ohne dass diese Anwendungen offiziell freigegeben oder der Organisation bekannt sind. Der schnelle Produktivitätsgewinn ist verlockend. Gleichzeitig können sensible Daten abfließen und Vorgaben zu Datenschutz, Sicherheit oder Compliance verletzt werden. Die Nutzung zeigt auch, dass Mitarbeitende mit KI arbeiten wollen und konkrete Einsatzmöglichkeiten sehen. Unternehmen sollten […]

Read More

Reagieren statt hoffen: Warum Incident Response oft zu spät beginnt

Ein Cyberangriff kündigt sich nicht immer mit einem lauten Alarm an. Häufig beginnt er unscheinbar: mit einem kompromittierten Benutzerkonto, einem verdächtigen Login oder einer einzelnen Phishing-Mail. Bis ein Unternehmen erkennt, dass tatsächlich ein Sicherheitsvorfall vorliegt, können bereits wertvolle Stunden vergangen sein. Genau diese Zeit entscheidet jedoch häufig darüber, wie groß der Schaden am Ende ausfällt. […]

Read More

Advanced Backup Monitoring: Silent Failures, False Positives und fehlende Recovery-Validierung im Griff

Ein Backup ist nicht automatisch sicher, nur weil der Backup-Job mit „Success“ abgeschlossen wurde. Genau hier beginnt eine der größten Herausforderungen moderner Backup-Umgebungen: Unternehmen müssen nicht nur ihre Backups durchführen, sondern auch zuverlässig erkennen können, ob diese tatsächlich funktionieren und sich im Ernstfall wiederherstellen lassen. Klassisches Backup Monitoring konzentriert sich häufig auf Statusmeldungen und einzelne […]

Read More

CVSS-Score richtig einordnen: So priorisieren Unternehmen Schwachstellen nach dem tatsächlichen Risiko

Nicht jede Schwachstelle mit einem hohen CVSS-Score stellt automatisch das größte Risiko für ein Unternehmen dar. Entscheidend ist vielmehr, wie leicht eine Sicherheitslücke tatsächlich ausgenutzt werden kann und welche Auswirkungen ein erfolgreicher Angriff im jeweiligen Unternehmenskontext hätte. Unternehmen entdecken häufig mehr Schwachstellen, als ihre IT-Teams kurzfristig beheben können. Eine reine Sortierung nach dem CVSS-Score hilft […]

Read More

Passwort-Sicherheit: Wie man wirklich sichere Passwörter erstellt – und warum die meisten daran scheitern

Passwort-Sicherheit gehört zu den Grundlagen der IT-Sicherheit – und wird trotzdem häufig unterschätzt. Noch immer verwenden Menschen einfache Passwörter wie „123456“, persönliche Informationen oder dieselben Zugangsdaten für mehrere Dienste. Für Angreifer kann genau das zum entscheidenden Einfallstor werden. Timur Yilmaz, Service Owner für Security Validation bei accompio, erlebt in der Praxis regelmäßig, wie unsichere Passwörter […]

Read More