Microsoft Sentinel als SIEM: Deployment, Detection Rules und KQL
Microsoft Sentinel: Workspace-Architektur, Analytics Rules, KQL-Abfragen, Integration mit Defender/M365 und Kostenkontrolle bei Pay-per-GB.
Analysen, Praxis-Tipps und Einordnungen aus der Welt der IT-Sicherheit.
363 Artikel insgesamt - Seite 11 von 52
Kubernetes Runtime Security: Falco, Seccomp, AppArmor, OPA Gatekeeper und PSA im Einsatz - mit Incident-Response-Playbooks für kompromittierte Pods.
K8s-Security-Audit: RBAC-Analyse, PodSecurity Admission Controller, NetworkPolicy-Gaps, etcd-Verschlüsselung und CIS Kubernetes Benchmark.
Lateral Movement erkennen: Pass-the-Hash, Kerberoasting, PsExec und WMI - SIEM-Erkennungsregeln und Präventionsmaßnahmen nach dem Initial Access.
Linux Server härten: SSH-Härtung, UFW/firewalld, Fail2ban, AppArmor/SELinux, systemd-Isolation und auditd - Checklisten für Ubuntu 24.04 und RHEL 9.
Log Management: wichtige Ereignisse protokollieren, Aufbewahrungsfristen nach NIS2/ISO 27001 und zentrales SIEM mit ELK, Graylog oder Splunk.
macOS im Unternehmen: Jamf Pro/Intune MDM, CIS Benchmark, FileVault 2, Gatekeeper, SIP und Konfigurationsprofile für DNS-Filter und Firewall.
Arturs Nikitins
Erstberatung & Bedarfsanalyse
Persönliche Beratung gewünscht?
Unverbindlich · Antwort werktags innerhalb 24h