Blog

Neuigkeiten und Fachbeiträge rund um Active Directory und Entra ID Security.

Purple Knight vs PingCastle

24. Juli 2026

Purple Knight und PingCastle sind zwei der bekanntesten kostenlosen bzw. teilweise kostenlosen Tools zur Auditierung der Active-Directory- und Entra-ID-Sicherheit. Wir vergleichen Funktionsumfang, Lizenzmodell und Einsatzbereiche beider Lösungen.

BSI-Passwortrichtlinie für Active Directory

15. März 2026

Erfahren Sie, was das BSI heute bei Passwortrichtlinien fordert. Von veralteten 90-Tage-Regeln zu modernen, sicheren Domänen-Richtlinien.

Was ist ein Active Directory Konfigurationsscanner und warum brauche ich ihn?

21. September 2025

95 Millionen AD-Konten werden täglich angegriffen, 90% aller Cyberangriffe nutzen Active Directory. Erfahren Sie, wie automatisierte Konfigurationsscanner Ihr Unternehmen in Minuten statt Monaten absichern und warum manuelle Audits nicht mehr ausreichen.

Password Guessing

27. Juni 2025

Password Spraying, Brute-Force, Dictionary-Angriffe und Credential Stuffing gegen Active Directory und Entra ID – und wie Sie sich schützen.

DC Shadow

26. Juni 2025

Wie Angreifer mit DC Shadow einen gefälschten Domain Controller einschleusen und wie Sie Ihr Active Directory davor schützen.

Fehlerhafte Logins in Windows-Umgebungen aufspüren

14. Mai 2025

In diesem Artikel zeigen wir, wie Sie fehlerhafte Anmeldeversuche systematisch untersuchen, deren Quelle identifizieren und das zugrundeliegende Problem beheben können.

Unverzichtbare Tools für erfolgreiche Managed Service Provider

05. September 2024

Ein umfassender Leitfaden für MSPs sollte einen detaillierten Blick auf die wichtigsten Toolkategorien werfen, die jeder MSP in seinem Arsenal haben sollte. Von grundlegenden Überwachungs- und Verwaltungslösungen bis hin zu fortschrittlichen Sicherheits- und Automatisierungstools – all diese Aspekte sind entscheidend, um ein MSP-Geschäft auf die nächste Stufe zu heben und den Anforderungen der modernen IT-Landschaft gerecht zu werden.

Ein SMB-Relay-Angriff – wie schütze ich mich?

03. Mai 2024

Ein SMB-Relay Angriff nutzt Schwachstellen im SMB-Protokoll, um Authentifizierungsinformationen abzufangen. Diese werden dann genutzt, um unbefugten Zugriff auf andere Netzwerkressourcen zu erlangen.

Wie schütze ich mich vor Kerberoasting?

14. März 2024

Kerberoasting ist eine Angriffstechnik, um Account-Passwörter zu stehlen. Der Angriff ahmt ein AD-Konto mit einem ServicePrincipalName (SPN) nach, und forder ein Kerberos-Ticket (TGS) an. Dieses Ticket enthält das verschlüsselte Passwort des Kontos, welche die Angreifer dann versuchen offline mit Brute-Force zu entschlüsseln.

SEC AUDITOR vs PingCastle vs Purple Knight vs Tenable vs BloodHound

02. Februar 2024

Schwachstellen im Active Directory ermöglichen es Angreifern im Worst-Case-Szenario einen uneingeschränkten Zugang zur Unternehmensinfrastruktur und deren Ressourcen zu erlangen. In diesem großen Vergleich stellen wir die 5 bekanntesten Tools für die AD-Sicherheit gegenüber.

SEC AUDITOR vs. Tenable Identity Exposure: Vergleich & Alternative

02. Februar 2024

Die Sicherheit des Active Directory (AD) ist von entscheidender Bedeutung für Unternehmen jeder Größe. Dabei stehen Verantwortliche oft vor der Herausforderung, das passende Sicherheitstool auszuwählen, das sowohl effizienten Schutz bietet als auch die spezifischen Bedürfnisse des Unternehmens erfüllt. In diesem Vergleich stellen wir zwei Lösungen gegenüber: SEC AUDITOR und Tenable Identity Exposure (früher bekannt als Tenable.ad).

SEC AUDITOR vs. Purple Knight: Vergleich & Alternative

02. Februar 2024

Das Active Directory (AD) ist das Rückgrat vieler Unternehmensinfrastrukturen und seine Sicherheit ist essenziell, um sicherzustellen, dass sensible Informationen und Ressourcen geschützt bleiben. In diesem Vergleich stellen wir zwei Lösungen für AD-Sicherheit gegenüber: SEC AUDITOR und Purple Knight.

SEC AUDITOR vs. PingCastle: Vergleich & Alternative

01. Februar 2024

In diesem Vergleich stellen wir zwei Lösungen für AD-Sicherheit gegenüber: SEC AUDITOR und PingCastle. Beide Tools helfen Ihnen dabei, die Sicherheit von AD-Umgebungen zu erhöhen, unterscheiden sich aber teilweise im Funktionsumfang und Anwendungsbereichen.