Zum Hauptinhalt springen Zur Suche springen Zur Hauptnavigation springen

iX 08/2026

Regulärer Preis:

10,90 €

Sofort verfügbar

Format auswählen

Highlights:

  • Pentesting und Codeaudits mit KI
  • Einstieg in Stratoshark
  • Marktübersicht kompakte NAS für KMU
  • Tutorial: Azure Kubernetes - Clusteraufbau
  • Getestet: Apple Business
  • Wikidata für eigene Apps - APIs und Dienste
  • iX extra Colocation und Housing

Produktgalerie überspringen

Auch interessant für Sie:

Neu
Produktbild für Cybersicherheit & KI
Cybersicherheit & KI

Strategien und Praxis für IT- und Security-Verantwortliche - in Erstauflage aus Mai 2026.Verteidigungsstrategien und TechnologienKünstliche Intelligenz verändert die Cybersicherheit grundlegend und damit auch Ihre Rolle als IT- oder Security-Verantwortlicher. Dieses Buch zeigt Ihnen, wie Angreifer KI bereits heute nutzen, mit welchen modernen Verteidigungsstrategien Sie darauf reagieren und welche Technologien in einer neuen Sicherheitsära wirklich relevant sind.Praxisanwendungen, Leitlinien und FallbeispieleSie erhalten einen fundierten Einblick in KI-gestützte Sicherheitsplattformen, den Einsatz von GenAI im Security-Betrieb sowie den Schutz von KI-Systemen selbst. Dabei verbindet das Buch strategische Perspektiven mit konkreten Praxisanwendungen, organisatorischen Leitlinien und realistischen Fallbeispielen.So gewinnen Sie zum einen das Wissen, um Chancen und Risiken von KI fundiert zu bewerten. Zum anderen erfahren Sie, wie Sie Sicherheitsarchitekturen zukunftsfähig ausrichten und Ihre Organisation wirksam auf die aktuelle und zukünftige Bedrohungslandschaft vorbereiten. Sie erhalten einen umfassenden Leitfaden für alle, die Cybersicherheit im KI-Zeitalter aktiv gestalten und KI effektiv zur Abwehr einsetzen wollen.Aus dem Inhalt:KI als neues Paradigma in der CybersicherheitAktuelle und zukünftige Bedrohungslandschaft KI-gestützter AngriffeKI in der Cyberabwehr und in Security OperationsArchitektur moderner KI-SicherheitsplattformenEinsatzfelder in zentralen SicherheitsdomänenGenerative KI im Security-AlltagAbsicherung von KI-Systemen und ModellenGovernance, Compliance und ethische FragestellungenDie Rollen von CISO, IT-Leitung und Security-Organisation im KI-ZeitalterPraktischer KI-Einsatz und Use Cases

Regulärer Preis: 39,99 €
Produktbild für Sicherheit in Kubernetes
Sicherheit in Kubernetes

Kubernetes hat sich als Standard für die Container-Orchestrierung etabliert und ist damit zum Ziel von Angriffen geworden. Dieser Kurs bietet einen systematischen Überblick über die wesentlichen Sicherheitsaspekte und Werkzeuge, um Kubernetes-Umgebungen effektiv zu härten.Zunächst machen Sie sich mit der Kubernetes-Architektur vertraut und lernen, zentrale Komponenten wie das Kubelet und den API-Server abzusichern. Anschließend befassen Sie sich mit dem Berechtigungskonzept in Kubernetes sowie der Implementierung von Firewalls und der Datenverschlüsselung.Danach geht es an die Analyse von Konfigurationsdateien und Container Images mit Kubesec und Trivy sowie die Durchsetzung von Sicherheitsrichtlinien mittels Kyverno. Sie erfahren auch, wie Sie Ihre Container in einer Sandbox betreiben und mit AppArmor die Container-Berechtigungen auf Host-Ebene einschränken können. Zum Abschluss lernen Sie Falco kennen, ein Tool zur Echtzeit-Überwachung, sowie Kube-bench, das Sie bei der systematischen Überprüfung Ihrer Cluster auf Sicherheitslücken unterstützt.Für die erfolgreiche Kursteilnahme werden grundlegende Kenntnisse in der Administration von Kubernetes vorausgesetzt.Länge: 01:50 Stunden Alle Video-Lektionen im Überblick: Vorstellung und Infos zum Kurs Herzlich willkommen zu diesem Kurs Einleitung KapitelüberblickArchitektur von KubernetesWie kann ich Kubernetes installieren?Unsere Lab-UmgebungDer rote FadenFirewallsQuiz: Einleitung Kubelet KapitelüberblickTheorie: Das kubeletLabs: Das kubeletQuiz: Kubelet Berechtigungen KapitelüberblickTheorie: Berechtigungen in KubernetesLabs: Berechtigungen in Kubernetes – ÜberblickLabs: Berechtigungen in Kubernetes – AngriffLabs: Berechtigungen in Kubernetes – PräventionLabs: Berechtigungen in Kubernetes – Service Account TokenQuiz: Berechtigungen Network Policy KapitelüberblickTheorie: Firewalls im Kubernetes ClusterLabs: Firewalls im Kubernetes ClusterQuiz: Network Policy Verschlüsselung KapitelüberblickVerschlüsselung – eine EinführungTheorie: Verschlüsselung bei Verwendung der DatenLabs: Verschlüsselung bei Verwendung der DatenTheorie: Verschlüsselung der Daten im TransportLabs: Verschlüsselung der Daten im TransportTheorie: Service MeshTheorie: Verschlüsselung der Daten im RuhezustandLabs: Verschlüsselung der Daten in etcdTheorie: Verschlüsselung der etcd-BackupsLabs: Verschlüsselung der etcd-BackupsWarum sind wir mit Secrets noch nicht zufrieden?Quiz: Verschlüsselung Statische Pod-Analyse KapitelüberblickTheorie: kubesecLabs: kubesecQuiz: Statische Pod-Analyse Image Scanning KapitelüberblickTheorie: TrivyLabs: TrivyQuiz: Image Scanning Admission Plugins KapitelüberblickTheorie: Pod Security PoliciesTheorie: API-Server Admission ControlLabs: KyvernoQuiz: Admission Plugins Linux-Security-Module KapitelüberblickTheorie: Linux-Security-ModuleLabs: AppArmorQuiz: Linux-Security-Module Sandboxing KapitelüberblickTheorie: SandboxingLabs: gvisorQuiz: Sandboxing Monitoring KapitelüberblickTheorie: Kubernetes AuditingLabs: Kubernetes AuditingTheorie: FalcoLabs: FalcoQuiz: Monitoring Benchmarking KapitelüberblickTheorie: BenchmarkingLabs: BenchmarkingQuiz: Benchmarking Abschluss Fazit und KursabschlussÜber den Trainer:Hubert Ströbitzer ist Kubernetes-Trainer bei Kubermatic und unterstützt Unternehmen bei der Umsetzung von Cloud-Strategien. Als ehemaliger Backend-Entwickler mit umfassender Erfahrung in JVM-basierten Sprachen konzentriert er sich heute auf DevOps-Themen. Zudem organisiert er das „Infrastructure as a Meetup“ in Österreich und ist als Linux Foundation Trainer für die Zertifizierungen CKA (Certified Kubernetes Administrator) und CKAD (Certified Kubernetes Application Developer) tätig. Darüber hinaus wirkte er an der Entwicklung der CKA-Zertifizierungsfragen mit.So lernen Sie mit diesem Videokurs:In den Videokursen von heise academy lernen Sie IT-Themen anschaulich und verständlich. In den Videos schauen Sie den Experten bei der praktischen Arbeit zu und lassen sich dabei alles genau erklären. Das Wissen ist in kleine Lernschritte und Aufgaben unterteilt, sodass Sie den Kurs Lektion für Lektion durcharbeiten oder gezielt zu Themen springen können, die Sie interessieren. Die persönliche Lernumgebung der heise academy hält viele Funktionen für Sie bereit, die Ihnen beim Lernen helfen können:Flexibler Videoplayer mit vielen SteuerungsmöglichkeitenWissensquiz zur LernkontrolleLernhistorie und LernfortschrittLesezeichen und Notizen Volltextsuche in den VideosFrage-den-Experten-ModulÜbungsmaterial zum MitmachenResponsive Web-App und Videostreaming für alle EndgeräteTechnische Voraussetzungen:Für diesen Videokurs werden lediglich ein Browser (mit eingeschalteter JavaScript-Funktionalität) und eine Internetverbindung benötigt.

Regulärer Preis: 95,00 €
Produktbild für iX Miniabo Plus
iX Miniabo Plus

iX - Das Magazin für professionelle Informationstechnik. iX hat es sich zur Aufgabe gemacht, ihre Leser durch den zunehmend verwirrenden und sich ständig verändernden IT-Dschungel zu leiten und ihnen eine Übersicht über die neuesten Entwicklungen zu verschaffen. Dabei steht unabhängiger, gründlich recherchierter und kritischer Fach- Journalismus an erster Stelle. Im Fokus jedes Artikels steht der Praxisbezug für den Leser. Tests und Erfahrungsberichte bieten eine Entscheidungshilfe für den Einsatz von Produkten und Dienstleistungen im IT-Business. iX berichtet zusätzlich über zukunftsweisende Technologien und Forschungsergebnisse. iX richtet sich an jeden professionellen IT-Anwender in Unternehmen und Institutionen. Zur Leserschaft zählen IT-Leiter, Softwareentwickler, System- und Netzwerkadministratoren, IT-Berater, Sicherheitsspezialisten sowie Mitarbeiter aus Wissenschaft und Forschung. Genießen Sie die Vorzüge eines Abonnements und sparen Sie gegenüber dem Einzelkauf.Hinweis zum Geschenkabo: Bitte geben Sie bei einem Geschenkabo eine abweichende Lieferanschrift für die beschenkte Person an - auch bei Digitalabos!

Regulärer Preis: 23,25 €
Neu
Produktbild für Microsoft 365 für Admins – Teil 3: Sicherheit und Monitoring
Microsoft 365 für Admins – Teil 3: Sicherheit und Monitoring

Dieser Kurs bietet einen fundierten Überblick über die zentralen Sicherheits- und Überwachungsfunktionen von Microsoft 365, die für einen professionellen und geschützten IT-Betrieb unverzichtbar sind. Es wird praxisnah vermittelt, wie Sie Risiken frühzeitig erkennen, Sicherheitsrichtlinien umsetzen und die Compliance-Anforderungen Ihres Unternehmens effektiv unterstützen können.Dabei schauen wir uns an, wie Sicherheits- und Compliance-Richtlinien in Microsoft 365 aufgebaut sind und wie sich Unternehmensdaten durch Schutzmechanismen und regulatorische Vorgaben absichern lassen. Ein weiterer Fokus liegt auf dem Thema Berichte und Monitoring. Dabei erfahren Sie, wie Sie Aktivitäten überwachen, Protokolle auswerten und Berichte nutzen können, um Bedrohungen zu entdecken und administrative Entscheidungen fundiert zu treffen.Dieser Kurs ist an IT-Admins und -Sicherheitsverantwortliche gerichtet, die bereits über grundlegende Erfahrungen in der Microsoft-365-Administration verfügen und nun die Sicherheitsarchitektur Ihres Microsoft-365-Mandanten aktiv stärken möchten.Er bildet den Abschluss einer dreiteiligen Kursreihe, die in die Microsoft-365-Administration einführt und sich aus folgenden Teilen zusammensetzt:Microsoft 365 für Admins – Teil 1: Lizenzen, Identitäten und Rechte verwaltenMicrosoft 365 für Admins – Teil 2: Teams, SharePoint und Exchange OnlineMicrosoft 365 für Admins – Teil 3: Sicherheit und MonitoringLänge: 02:11 Stunden Alle Video-Lektionen im Überblick: Vorstellung und Kursüberblick Herzlich willkommen zu diesem Kurs Grundlagen von Sicherheit und Compliance in Microsoft 365 Kapitelüberblick Einführung in Grundlagen von Sicherheit und Compliance Vordefinierte Sicherheitsrichtlinien Richtlinie für sichere Links einrichten Anti-Schadsoftware-Richtlinie Richtlinie für sichere Anlagen Eingehende Anti-Spam-Richtlinie erstellen Ausgehende Anti-Spam-Richtlinie konfigurieren Anti-Phishing-Richtlinie Quarantäne-Richtlinie einrichten Einführung in Compliance und Microsoft Purview Erstellen eines vertraulichen Informationstyps Vertraulichen Informationstyp testen Vertraulichkeitsbezeichnung erstellen Vertraulichkeitsbezeichnung veröffentlichen DLP-Richtlinie (Data Loss Prevention) mit Informationstyp erstellen E-Mail-Betreff mit DLP-Richtlinie anpassen Richtlinie testen Quiz: Grundlagen von Sicherheit und Compliance in Microsoft 365 Berichte und Überwachung in Microsoft 365 Kapitelüberblick Einführung in Berichte und Überwachungsfunktionen Berichte und Überwachungsfunktionen in den Admin-Centern Microsoft 365 Roadmap Quiz: Berichte und Überwachung in Microsoft 365 Abschluss GitHub Fazit und Kursabschluss Über den Trainer:Tom Wechsler ist seit mehr als 20 Jahren professionell in der Informatikbranche tätig. Seit 2007 arbeitet er als selbstständiger Cloud Solution Architect, Cyber Security Analyst und Trainer. Der charismatische Schweizer hat es sich zum Ziel gemacht, die komplexe Welt der Informatik anhand von Lernvideos so verständlich wie möglich zu erklären. So gelingt es ihm in seinen Kursen, auch komplexe Themen und Zusammenhänge verständlich zu vermitteln. Tom Wechslers Schwerpunkte liegen in den Bereichen Netzwerktechnik (Cisco), Microsoft Azure, Microsoft 365, Windows Server und Active Directory.So lernen Sie mit diesem Videokurs:In den Videokursen von heise academy lernen Sie IT-Themen anschaulich und verständlich. In den Videos schauen Sie den Experten bei der praktischen Arbeit zu und lassen sich dabei alles genau erklären. Das Wissen ist in kleine Lernschritte und Aufgaben unterteilt, sodass Sie den Kurs Lektion für Lektion durcharbeiten oder gezielt zu Themen springen können, die Sie interessieren. Die persönliche Lernumgebung der heise academy hält viele Funktionen für Sie bereit, die Ihnen beim Lernen helfen können:Flexibler Videoplayer mit vielen SteuerungsmöglichkeitenWissensquiz zur LernkontrolleLernhistorie und LernfortschrittLesezeichen und Notizen Volltextsuche in den VideosÜbungsmaterial zum MitmachenResponsive Web-App und Videostreaming für alle EndgeräteTechnische Voraussetzungen:Für diesen Videokurs werden lediglich ein Browser (mit eingeschalteter JavaScript-Funktionalität) und eine Internetverbindung benötigt.

Regulärer Preis: 95,00 €

Produktinformationen "iX 08/2026"

Pentests und Codeaudits mit KI

Glaubt man den Nachrichten, stehen (teil-)autonome KI-Agenten kurz davor, die komplette Securitybranche zu übernehmen. Aber die Praxis sieht anders aus. Im Codeaudit ist zwar KI voll angekommen. Doch sind nicht mehr die Modelle entscheidend, sondern die Workflows, um der Flut KI-generierter Meldungen Herr zu werden – und menschliche Verantwortung bei der Risikobewertung bleibt unverzichtbar. Bei Pentests ist KI noch mehr Werkzeug als selbstständiger Agent. Unser Autor, selbst erfahrener Pentester, hat sich bei seinen Kollegen umgehört und berichtet, wofür und wie sie KI-Tools wirklich einsetzen.

Systemaufrufe untersuchen mit Stratoshark

Was Wireshark im Netz leistet, tut Stratoshark auf Servern, Clients und in Containern. Es hilft bei der Fehlersuche und Performanceanalyse, indem es Systemaufrufe analysiert – auf Linux sogar in Echtzeit. Auch Audit-Logs von AWS oder Kubernetes-Logs wertet es aus. Zahlreiche Filterregeln, Plug-ins und Zusatztools garantieren, dass Admins die Nadel im Heuhaufen finden.

GPU-Scheduling mit Kubernetes

Wer teure GPUs hat, will sie optimal nutzen. Doch KI-Workloads stellen ganz unterschiedliche Anforderungen. Mit Dynamic Resource Allocation sind GPUs im gemischt bestückten Kubernetes-Cluster jetzt sauber adressierbar. Zusammen mit Kueue und llm-d entsteht ein Stack, mit dem mehrere Teams ressourcenorientiert und fair zusammenarbeiten können.

Kompakte NAS-Systeme für KMU

Netzwerkspeicher mit bis zu sechzehn SATA-Einschüben und kompakten Abmessungen eignen sich für Teams oder kleine bis mittlere Unternehmen. Viele Geräte können nach Bedarf auch Serveraufgaben übernehmen. Die Modellvielfalt ist allerdings fast unüberschaubar: Wer eine Anschaffung plant, sollte also über Speicherbedarf und Funktionsumfang Bescheid wissen. Eine Marktübersicht ordnet die Angebote ein.

Wikidata für eigene Apps

Wikidata bildet die Datengrundlage der Wikipedia, ist aber mehr als eine gewöhnliche Datenbank. Das Wissen ist als Knowledge-Graph organisiert, sodass sich komplexe Verknüpfungen bilden lassen. Dank ihrer permissiven Lizenz kann jeder die Datenbasis für eigene Projekte anzapfen. Dafür gibt es mit dem Wikidata Query Service, mehreren APIs und sogar einem MCP-Server zahlreiche technische Möglichkeiten.

Markt + Trends

  • 8 Fokus Die Softwarelieferkette unter Dauerbeschuss
  • 9 Lieferkettenangriffe abwehren: Was jetzt auf Nutzerseite zählt
  • 10 Künstliche Intelligenz GPT-5.6 kommt mit neuer Namenskonvention
  • 13 Google haftbar für AI Overviews
  • 14 KI-Verordnung der EU: Deutsches Durchführungsgesetz verabschiedet
  • 16 Cloud AWS bringt Lambda MicroVMs und S3 Annotations
  • 18 Open Source Podman 6 baut Docker-Kompatibilität aus
  • 19 World Wide Web Cloudflare verbessert Bot-Erkennung
  • 20 Arbeitsplatz Microsoft gibt Copilot Cowork frei
  • 21 Netzwerk Iroh: Peer-to-Peer-Netz mit kryptografischen Schlüsseln
  • 22 Rechenzentrum Speicherkrise: Strategische Deals halten Preise längerfristig hoch
  • 23 Systemmanagement XenServer 9 mit aktuellem Hypervisor und für alle Workloads
  • 24 HPC China is back: LineShine stürmt mit 2 EFlops die TOP500
  • 26 Softwareentwicklung Minimus veröffentlicht kostenlos gehärtete Container-Images
  • 28 E-Government Deutschland und Frankreich definieren digitale Souveränität
  • 30 IT-Sicherheit KI und Lieferkettenangriffe verändern APT-Strategien
  • 32 IT-Recht und Regulierung US Supreme Court kippt FTC-Unabhängigkeit – EU-US-Datentransfer wackelt
  • 34 E-Health Neue Kontroversen zum ePA-Zugriff
  • 35 IoT Industrial Ethernet baut seinen Vorsprung weiter aus
  • 36 Unternehmenssoftware Bitkom: Softwarebranche muss Geschäftsmodelle anpassen
  • 38 Telekommunikation Rocket Lab kauft Satellitenbetreiber Iridium
  • 39 Beruf KI stellt Abschlüsse und Erfahrung infrage
  • 40 Wirtschaft Zentralbanken warnen: KI-Hype erinnert an frühere Technologieblasen
  • 42 Veranstaltungen iX-Workshops im August
  • 43 Retrospektive Vor 10 Jahren: Der Brexit und die Wunschkultur

Titel

  • 44 Security-Checks mit KI KI-Codereviews sinnvoll nutzen
  • 50 Pentestet jetzt die KI?
  • 56 Wie wollen wir in Zukunft noch Sicherheit lernen?

Review

  • 58 Systemmanagement Apple Business: Firmenportal mit Nischen-MDM
  • 64 Mobile Softwareentwicklung Android 17: Intelligent modernisiert?

Report

  • 68 Physisches Pentesting Warum physische Sicherheit scheitert – und wie man das ändert
  • 72 Cyberwar Der iranische Cyberwar gegen den Westen
  • 76 Storage Kompakte NAS für KMU

Wissen

  • 88 Datenquellen Wikidata als Datenquelle nutzen
  • 94 Hardware KI-Energieeffizienz dank neuromorpher Chips

iX extra Hosting

  • 100 Souveräne Alternativen zur Hyperscaler-Cloud

Praxis

  • 112 Netzwerk DNS per HTTPS für Windows Server 2025
  • 116 Systemmanagement Systemereignisse analysieren mit Stratoshark
  • 122 Identity Management POSIX-Attribute in Entra ID mit Himmelblau
  • 128 Secrets Management Pipelines und statische Secrets
  • 134 Managed Kubernetes Azure Kubernetes Service: Clusteraufbau
  • 142 Kubernetes Dynamisches GPU-Scheduling mit Kubernetes

Medien

  • 151 Rezension Informations- und Cybersicherheit

Rubriken

  • 3 Editorial: Kaputte Fundamente
  • 6 Leserbriefe
  • 153 Impressum
  • 154 Vorschau

Artikel-Details

Anbieter:
Heise Medien GmbH & Co. KG
Artikelnummer:
4018837112380
Veröffentlicht:
24.07.26