Hideez Blog | Neuigkeiten zur passwortlosen Authentifizierung
Bluetooth-Authentifizierung erklärt: Protokolle...
Bluetooth-Authentifizierung umfasst zwei unterschiedliche Probleme: die Sicherheit beim Gerätekoppeln und die Benutzeridentitätsprüfung über BLE. Dieser Leitfaden erläutert SSP-Modi, CBAP, praxisnahe Angriffe (KNOB, BLURtooth) und wie FIDO2-over-BLE den Näherungslogin phishing-resistent sowie...
Bluetooth-Authentifizierung erklärt: Protokolle...
Bluetooth-Authentifizierung umfasst zwei unterschiedliche Probleme: die Sicherheit beim Gerätekoppeln und die Benutzeridentitätsprüfung über BLE. Dieser Leitfaden erläutert SSP-Modi, CBAP, praxisnahe Angriffe (KNOB, BLURtooth) und wie FIDO2-over-BLE den Näherungslogin phishing-resistent sowie...
Kontaktlose Authentifizierung im Unternehmen: D...
Kontaktlose Authentifizierung ersetzt getippte Passwörter durch kryptografisches Tap-to-Login an Enterprise-Endpunkten, Türen und SaaS-Anwendungen. Dieser Leitfaden behandelt NFC, BLE und FIDO2, IAM-Integration mit Entra ID und Okta, Szenarien für Healthcare und...
Kontaktlose Authentifizierung im Unternehmen: D...
Kontaktlose Authentifizierung ersetzt getippte Passwörter durch kryptografisches Tap-to-Login an Enterprise-Endpunkten, Türen und SaaS-Anwendungen. Dieser Leitfaden behandelt NFC, BLE und FIDO2, IAM-Integration mit Entra ID und Okta, Szenarien für Healthcare und...
Phishing-resistente MFA 2026: Ein pragmatischer...
Phishing-resistente MFA — von CISA als FIDO2/WebAuthn oder PKI definiert — ist der einzige Mechanismus, der AiTM-Proxy-Angriffe, MFA-Fatigue-Exploits und Helpdesk-Social-Engineering auf Protokollebene blockiert. Dieser Leitfaden liefert das vollständige Deployment-Blueprint für...
Phishing-resistente MFA 2026: Ein pragmatischer...
Phishing-resistente MFA — von CISA als FIDO2/WebAuthn oder PKI definiert — ist der einzige Mechanismus, der AiTM-Proxy-Angriffe, MFA-Fatigue-Exploits und Helpdesk-Social-Engineering auf Protokollebene blockiert. Dieser Leitfaden liefert das vollständige Deployment-Blueprint für...
Workforce-Authentifizierung erklärt: Ein pragma...
Workforce-Authentifizierung prüft jede Mitarbeiter-, Auftragnehmer- und Admin-Identität im Perimeter — und gestohlene Credentials befeuern laut 2025 Verizon DBIR weiterhin 22 % aller Breaches. Dieser pragmatische Leitfaden ordnet NIST-AAL-Stufen Nutzerrollen zu,...
Workforce-Authentifizierung erklärt: Ein pragma...
Workforce-Authentifizierung prüft jede Mitarbeiter-, Auftragnehmer- und Admin-Identität im Perimeter — und gestohlene Credentials befeuern laut 2025 Verizon DBIR weiterhin 22 % aller Breaches. Dieser pragmatische Leitfaden ordnet NIST-AAL-Stufen Nutzerrollen zu,...
User-Logon und -Logoff im Active Directory verf...
User-Logon und -Logoff im Active Directory verfolgen: GPO-Setup, die sieben relevanten Event-IDs, PowerShell-Skripte für alle DCs, WEF + SIEM für hybride AD- und Entra-ID-Umgebungen sowie wie FIDO2-Hardware-Authentifizierung den Großteil credential-basierter...
User-Logon und -Logoff im Active Directory verf...
User-Logon und -Logoff im Active Directory verfolgen: GPO-Setup, die sieben relevanten Event-IDs, PowerShell-Skripte für alle DCs, WEF + SIEM für hybride AD- und Entra-ID-Umgebungen sowie wie FIDO2-Hardware-Authentifizierung den Großteil credential-basierter...
Passwortlose Workforce-Authentifizierung: Ein p...
Der Verizon 2025 DBIR zeigt: 22 % der Breaches starten mit gestohlenen Credentials und 88 % der Web-App-Angriffe basieren auf ihnen — und ein einziger Authentikator deckt nie die gesamte...
Passwortlose Workforce-Authentifizierung: Ein p...
Der Verizon 2025 DBIR zeigt: 22 % der Breaches starten mit gestohlenen Credentials und 88 % der Web-App-Angriffe basieren auf ihnen — und ein einziger Authentikator deckt nie die gesamte...
Workforce Identity and Access Management: Die p...
Gestohlene Anmeldedaten verursachen 22 % aller Sicherheitsvorfälle und 88 % der grundlegenden Web-App-Angriffe (Verizon DBIR 2025). Dieser Leitfaden führt Sicherheits- und IT-Verantwortliche durch ein passwortloses Workforce-IAM-Konzept: den fünfsäuligen Stack, die...
Workforce Identity and Access Management: Die p...
Gestohlene Anmeldedaten verursachen 22 % aller Sicherheitsvorfälle und 88 % der grundlegenden Web-App-Angriffe (Verizon DBIR 2025). Dieser Leitfaden führt Sicherheits- und IT-Verantwortliche durch ein passwortloses Workforce-IAM-Konzept: den fünfsäuligen Stack, die...
Credential-Rotation 2025: Ein pragmatischer Lei...
Credential-Rotation ist eine wichtige, aber vorübergehende Sicherheitsmaßnahme, die das Expositionsfenster für gestohlene Geheimnisse verkleinert. Dieser Leitfaden führt IT-Sicherheitsteams durch einen 90-Tage-Rotationsplan, eine TCO-Analyse, Compliance-Mapping für NIS2/DSGVO/ISO 27001 und ein fünfstufiges...
Credential-Rotation 2025: Ein pragmatischer Lei...
Credential-Rotation ist eine wichtige, aber vorübergehende Sicherheitsmaßnahme, die das Expositionsfenster für gestohlene Geheimnisse verkleinert. Dieser Leitfaden führt IT-Sicherheitsteams durch einen 90-Tage-Rotationsplan, eine TCO-Analyse, Compliance-Mapping für NIS2/DSGVO/ISO 27001 und ein fünfstufiges...
Google Password Manager: Alles, was Sie wissen ...
Google Password Manager ist ein kostenloser, integrierter Anmeldeinformations-Manager, der in Chrome und Android integriert ist und Passwörter automatisch speichert, verschlüsselt und über Ihr Google-Konto synchronisiert. Er bietet eine einfache Einrichtung,...
Google Password Manager: Alles, was Sie wissen ...
Google Password Manager ist ein kostenloser, integrierter Anmeldeinformations-Manager, der in Chrome und Android integriert ist und Passwörter automatisch speichert, verschlüsselt und über Ihr Google-Konto synchronisiert. Er bietet eine einfache Einrichtung,...
Spear Phishing: Definition, Beispiele, Präventi...
Spear Phishing ist ein hochgradig gezielter Cyberangriff, bei dem Angreifer vertrauenswürdige Quellen imitieren, um bestimmte Personen oder Organisationen dazu zu bringen, sensible Informationen preiszugeben, auf bösartige Links zu klicken oder...
Spear Phishing: Definition, Beispiele, Präventi...
Spear Phishing ist ein hochgradig gezielter Cyberangriff, bei dem Angreifer vertrauenswürdige Quellen imitieren, um bestimmte Personen oder Organisationen dazu zu bringen, sensible Informationen preiszugeben, auf bösartige Links zu klicken oder...
Microsoft Authenticator: Einrichtung, Hauptfunk...
Microsoft Authenticator ist eine mobile App, die die SMS-basierte Verifizierung durch eine sichere, gerätebasierte Authentifizierung ersetzt. Sie unterstützt zeitbasierte Einmalpasswörter (TOTP), Push-Benachrichtigungen und passwortlose Anmeldung mittels biometrischer Daten oder Geräte-PINs....
Microsoft Authenticator: Einrichtung, Hauptfunk...
Microsoft Authenticator ist eine mobile App, die die SMS-basierte Verifizierung durch eine sichere, gerätebasierte Authentifizierung ersetzt. Sie unterstützt zeitbasierte Einmalpasswörter (TOTP), Push-Benachrichtigungen und passwortlose Anmeldung mittels biometrischer Daten oder Geräte-PINs....
YubiKey: Wie er im Vergleich zu anderen Sicherh...
YubiKey ist ein Hardware-Sicherheitsschlüssel, der eine starke, phishing-resistente Authentifizierung durch manipulationssichere Hardware bietet. Er funktioniert durch die Erzeugung kryptografischer Schlüssel, die sicher auf dem Gerät gespeichert bleiben und niemals mit...
YubiKey: Wie er im Vergleich zu anderen Sicherh...
YubiKey ist ein Hardware-Sicherheitsschlüssel, der eine starke, phishing-resistente Authentifizierung durch manipulationssichere Hardware bietet. Er funktioniert durch die Erzeugung kryptografischer Schlüssel, die sicher auf dem Gerät gespeichert bleiben und niemals mit...