<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Security on blog.atwork.at</title><link>https://blog.atwork.at/tags/security/</link><description>Recent content in Security on blog.atwork.at</description><generator>Hugo -- 0.153.4</generator><language>en-us</language><lastBuildDate>Sun, 08 Mar 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://blog.atwork.at/tags/security/index.xml" rel="self" type="application/rss+xml"/><item><title>Womens History Month-2025 Edition Recap, looking forward to 2026</title><link>https://blog.atwork.at/post/2026/wit2026/</link><pubDate>Sun, 08 Mar 2026 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2026/wit2026/</guid><description>Back in 2022, I began celebrating Womens History Month, which takes place every March, by highlighting women in technology who inspired me. March 8th is celebrated worldwide as International Womens Day. This year I was wondering if I should continue. So much has changed in today&amp;#39;s world. We cannot change the past, but we can change our future. Every. Single. Day. We are now in 2026 edition and my slots for 2027 and 2028 are already filled. Every woman makes an impact in the industry, and I want all of them to shine.</description></item><item><title>AgentCon Vienna – Wrap-Up</title><link>https://blog.atwork.at/post/2026/agentcon-vienna-2026-wrap-up/</link><pubDate>Fri, 30 Jan 2026 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2026/agentcon-vienna-2026-wrap-up/</guid><description>AgentCon Vienna – The First Edition That Set AI Sparks in Vienna Flying</description></item><item><title>AgentCon Vienna – Join Us for a Day of AI Innovation!</title><link>https://blog.atwork.at/post/2026/agentcon-vienna-2026/</link><pubDate>Sun, 11 Jan 2026 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2026/agentcon-vienna-2026/</guid><description>AgentCon Vienna – Join Us for a Day of AI Innovation!</description></item><item><title>Troubleshoot Delegate365 Insufficient privileges to complete the operation</title><link>https://blog.atwork.at/post/2025/troubleshoot-delegate365-insufficient-privileges/</link><pubDate>Thu, 24 Jul 2025 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2025/troubleshoot-delegate365-insufficient-privileges/</guid><description>When managing devices through the Delegate365 application that integrates with Microsoft Intune, you might encounter the error Insufficient privileges to complete the operation, This issue may occur during specific operations if the Delegate365 setup has been used a longer time ago, or if the Global Administrator role has been removed from the Delegate 365 application by a Microsoft 365 administrator. In such cases, the administrator must reassign the necessary role to the application. The process for doing so is outlined below.</description></item><item><title>Streamlining Automation Integrating Scripts with Logic Apps</title><link>https://blog.atwork.at/post/2025/integrating-scripts-with-logic-apps/</link><pubDate>Tue, 07 Jan 2025 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2025/integrating-scripts-with-logic-apps/</guid><description>Calling scripts from an Automation Account in a Logic App is particularly useful when the tasks to be performed are too complex to implement directly in a Logic App. It is also useful when scripts need to be reused multiple times without rewriting them in each Logic App. See how to enhance your Logic Apps with Automation Account Scripts.</description></item><item><title>How to Use Power BI REST API as an Admin</title><link>https://blog.atwork.at/post/2024/grant-permissions-to-powerbi-rest-api/</link><pubDate>Fri, 01 Nov 2024 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2024/grant-permissions-to-powerbi-rest-api/</guid><description>Accessing the Power BI REST API with an application is crucial for efficiently managing and monitoring your Power BI environment. This guide will walk you through using the Power BI REST API with an app as an admin.</description></item><item><title>Unlocking Secrets The Key Vault Role You Need</title><link>https://blog.atwork.at/post/2024/azure-key-vault-rbac-roles/</link><pubDate>Mon, 26 Aug 2024 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2024/azure-key-vault-rbac-roles/</guid><description>In my use of Azure Key Vault with code and flows with Managed Identities, I moved to role-based access control RBAC to manage access to secrets and certificates. However, I encountered a problem when using the Key Vault Reader role as it denied me the required access to secret content. This experience highlighted the importance of understanding the specific roles within Azure Key Vault, and I want to share this insight to help others avoid similar pitfalls.</description></item><item><title>Use Delegate365 with Privileged Identity Management PIM</title><link>https://blog.atwork.at/post/2024/use-delegate365-with-pim/</link><pubDate>Mon, 19 Aug 2024 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2024/use-delegate365-with-pim/</guid><description>In todays digital landscape, managing privileged access to applications is crucial for maintaining security and compliance. Microsoft Entra Privileged Identity Management PIM offers a robust solution to manage, control, and monitor access within your organization. In this guide, well walk you through the process of configuring Microsoft Entra PIM for your application, Delegate365, ensuring that only authorized users can access it through a security group.</description></item><item><title>Grant permissions to the GT365 app</title><link>https://blog.atwork.at/post/2024/grant-permissions-to-the-gt365-app/</link><pubDate>Wed, 07 Aug 2024 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2024/grant-permissions-to-the-gt365-app/</guid><description>Our Governance Toolkit 365 GT365 provides information and automation solutions for a Microsoft 365 tenant. In order to use the functions, this app must be approved by an administrator. In addition, new solutions are constantly being added. Some of these also require new permissions. You can find out how you as an administrator can grant and renew these permissions here.</description></item><item><title>Retrieve User PIM Role Assignments and History with Microsoft Graph REST API</title><link>https://blog.atwork.at/post/2024/retrieve-user-pim-role-assignments/</link><pubDate>Sat, 03 Aug 2024 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2024/retrieve-user-pim-role-assignments/</guid><description>Microsoft Entra Privileged Identity Management PIM allows administrators to manage role assignments efficiently, ensuring that users have the necessary permissions only when needed. By following a few simple steps, administrators can make users eligible for specific roles, activate roles as required, and manage both built-in and custom roles. This process enhances security by minimizing the duration and scope of privileged access, making it a crucial tool for maintaining a secure and compliant environment. In this article, we explore how to read a users Microsoft Entra roles and history using PIM and the Microsoft Graph REST API.</description></item><item><title>Impact of the CrowdStrike Windows 10 BSOD</title><link>https://blog.atwork.at/post/2024/crowdstrike-windows-10-bsod/</link><pubDate>Fri, 19 Jul 2024 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2024/crowdstrike-windows-10-bsod/</guid><description>As reported in most media, we would like to inform you about a global outage caused by a erroneous software update from cybersecurity company CrowdStrike today, on July 19th. This Endpoint security solution is used in many organizations that caused Windows 10 computers to crash. See how to resolve this if your Windows computer is affected by the CrowdStrike update.</description></item><item><title>Working with Microsoft Entra ID Applications - Part 2</title><link>https://blog.atwork.at/post/2024/entra-apps-part2/</link><pubDate>Tue, 14 May 2024 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2024/entra-apps-part2/</guid><description>In Part 2 of this series we look into setting up and managing applications in a Microsoft 365 tenant. In Part 1, I focused on how Azure AD applications can be used to provide secure access control to data and services. I demonstrated how to create an Azure AD application in the home tenant and the importance of integrating with Azure AD for centralized app registration, management, and security measures.</description></item><item><title>Working with Microsoft Entra ID Applications - Part 1</title><link>https://blog.atwork.at/post/2024/azure-ad-apps-part1/</link><pubDate>Mon, 06 May 2024 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2024/azure-ad-apps-part1/</guid><description>Microsoft Entra ID or Azure AD applications are cloud-based applications that can be integrated with Azure AD for authentication and authorization purposes. Using such applications provides a way to centrally manage and secure access to your cloud-based applications and services using Azure AD identities and credentials.</description></item><item><title>Activate the sensitivity label for Groups and Sites with Graph PowerShell</title><link>https://blog.atwork.at/post/2024/activate-the-sensitivity-label-for-groups-and-sites/</link><pubDate>Mon, 22 Apr 2024 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2024/activate-the-sensitivity-label-for-groups-and-sites/</guid><description>Need to activate the Microsoft 365 sensitivity labels for Groups and Sites? This must be done with PowerShell. Find the current working script here.</description></item><item><title>Womens History Month-2023 Edition Recap, looking forward to 2024</title><link>https://blog.atwork.at/post/2024/wit2024/</link><pubDate>Sat, 02 Mar 2024 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2024/wit2024/</guid><description>Back in 2022 I started to celebrate Womens history month, which happens each year in March by highlighting women in technology that inspired me. March 8th is celebrated worldwide as Womens day. At the end of March in 2022 it was clear that I wanted to continue the series because we are many. And I want all of them to shine, because every women makes an impact in the industry. Each of these women has made significant contributions to the tech industry, breaking barriers and paving the way for future generations.</description></item><item><title>Get the expiration date of application secrets and certificates in Entra</title><link>https://blog.atwork.at/post/2023/get-application-expiration-dates/</link><pubDate>Wed, 04 Oct 2023 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2023/get-application-expiration-dates/</guid><description>Part of the job of Microsoft 365 administrators is to ensure that their users can access and work with all services. This also includes ensuring that applications work. Microsoft Entra manages applications and the associated settings in a central location. It is relevant to know when application certificates and secrets expire in order to renew them in a timely manner. This article shows how you can query which applications need to be updated.</description></item><item><title>Power Pages architecture and governance</title><link>https://blog.atwork.at/post/2023/power-pages-resources/</link><pubDate>Mon, 11 Sep 2023 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2023/power-pages-resources/</guid><description>Power Pages is a enterprise-grade software-as-a-service platform from Microsoft that provides a low-code solution for building, managing, and hosting dynamic enterprise websites. It enables citizen developers and professional developers within organizations to quickly and securely build custom external-facing web applications. These applications are tailored for use by the organizations consumers, partners, community users, and internal users. Learn more about Power Pages here.</description></item><item><title>Microsoft Entra Causes Identity Crisis Azure AD Becomes Microsoft Entra-ID</title><link>https://blog.atwork.at/post/2023/microsoft-entra/</link><pubDate>Wed, 12 Jul 2023 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2023/microsoft-entra/</guid><description>Microsoft has announced its latest rebranding project, causing confusion and curiosity throughout the tech community. Get ready ladies and gentlemen, because Azure AD has shed its old identity and has become the powerful Microsoft Entra-ID!</description></item><item><title>How to restrict access to an Azure AD application</title><link>https://blog.atwork.at/post/2023/restrict-access-to-an-azure-ad-application/</link><pubDate>Sat, 10 Jun 2023 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2023/restrict-access-to-an-azure-ad-application/</guid><description>Azure AD provides several benefits for managing applications, including Single sign-on SSO for users, application management and provisioning, security and conditional access, reporting and monitoring, B2B and B2C collaboration and many more. For organizations, restricting access to an Azure AD application as an administrator is important for a number of reasons, such as increased security, compliance, following the principle of least privilege and last but not least application performance. See here how to allow applications only for certain users.</description></item><item><title>Join us at Global Azure Austria 2023</title><link>https://blog.atwork.at/post/2023/join-us-at-global-azure-austria-2023/</link><pubDate>Mon, 08 May 2023 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2023/join-us-at-global-azure-austria-2023/</guid><description>Global Azure is an annual event that brings together developers, IT professionals, and cloud enthusiasts from all around the world. Taking place as a a free, virtual event on Friday 12th May 2023, this years event promises to be bigger and better than ever, with a wide range of sessions for all skill levels. As in previous years, we are proud to be part of Global Azure Austria.</description></item><item><title>That was M365Conf 2023 Spring</title><link>https://blog.atwork.at/post/2023/m365conf2023/</link><pubDate>Sun, 07 May 2023 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2023/m365conf2023/</guid><description>We were excited to be a part of the Spring 2023 edition of M365Conf, held April 30th - May 5th in Las Vegas. The M365Conf event was a major success, featuring a wide range of sessions, workshops, and networking opportunities that provided attendees with valuable insights and knowledge about the latest developments in the Microsoft 365 ecosystem. And of course Microsoft Copilot was a big part of the announcements alongside the many helpful updates in the M365 services.</description></item><item><title>Womens History Month-2022 Edition Recap, looking forward to 2023</title><link>https://blog.atwork.at/post/2023/womenshistorymonth2022/</link><pubDate>Sun, 26 Feb 2023 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2023/womenshistorymonth2022/</guid><description>March 8th is celebrated worldwide as Womens day. There is more of that March is Womens History Month. Working as a women in technology is not as exotical as it was 25 years ago, still, there is room for improvement to engage women to look into jobs in technology and also to engage them to bond with other women in technology and join allies with like minded people in the industry. In 2022 I started with the idea to celebrate womens history month with highlighting a women in Tech every day and write why she is a role model for me and what she does. But why only 2022? Why not 2023 as well? There are still so many women around us which I want to celebrate in the 31 days of march. What are your women or March? WomensHistoryMonth</description></item><item><title>Microsoft cloud compliance documentation</title><link>https://blog.atwork.at/post/2022/azure-global-compliance-map/</link><pubDate>Sun, 18 Dec 2022 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2022/azure-global-compliance-map/</guid><description>Want to learn more about compliance at Microsoft and Microsoft cloud services? Find many documents here and see Azures global and regional compliance in this infographic.</description></item><item><title>Create a security user awareness campaign</title><link>https://blog.atwork.at/post/2022/festivesecurityawareness/</link><pubDate>Wed, 07 Dec 2022 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2022/festivesecurityawareness/</guid><description>Holiday season is a good time to train your users about common security risks they may fall into it. In this Blog, Martina describes how to create a security awareness campaign and how to let users know their score.</description></item><item><title>Use Dynamic Groups to access SharePoint Online sites</title><link>https://blog.atwork.at/post/2022/dynamic-groups-accessing-sharepoint-online/</link><pubDate>Tue, 21 Jun 2022 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2022/dynamic-groups-accessing-sharepoint-online/</guid><description>Sometimes organizations want to make certain data available to dynamic groups. The good news is SharePoint Online supports Dynamic Groups. Here is a step-by-step guide to show you how it works.</description></item><item><title>Azure Logic Apps Toolbox 8-Secure your secrets with Azure Key Vault and Managed Identity</title><link>https://blog.atwork.at/post/2022/azure-logic-apps-using-key-vault-and-managed-identity/</link><pubDate>Sun, 24 Apr 2022 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2022/azure-logic-apps-using-key-vault-and-managed-identity/</guid><description>Credentials and secrets should be stored in a secure environment and not directly in an Azure Logic App or script. Azure provides the Key Vault service, which allows to store such secrets in a secure and controllable way. See how this works here.</description></item><item><title>How should a secure password be?</title><link>https://blog.atwork.at/post/2022/secure-passwords/</link><pubDate>Tue, 08 Mar 2022 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2022/secure-passwords/</guid><description>I recently came across an article that shows how insecure passwords are these days. See it here!</description></item><item><title>Learn from the MVPs Inside Microsoft Teams - Season 4</title><link>https://blog.atwork.at/post/2021/inside-microsoft-teams-season4/</link><pubDate>Wed, 13 Oct 2021 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2021/inside-microsoft-teams-season4/</guid><description>Within the latest episode, Microsoft Teams Most Valuable Professionals MVPs- Learn from the experts, you can learn from our CEO and Azure Micrsoft 365 MVP, Martina Grom, and other MVPs in the fields of planning, deploying, adopting, managing, and securing Teams.</description></item><item><title>SPFx App webpart is blocked in various browsers</title><link>https://blog.atwork.at/post/2020/blocked-spfx-app-webpart-in-browsers/</link><pubDate>Sun, 13 Sep 2020 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2020/blocked-spfx-app-webpart-in-browsers/</guid><description>Recently, I stumbled across a strange behavior when running self-developed SPFx webparts in various browsers. When the SPO app was deployed, it worked well with Single-Sign-On, but in some browsers, the webpart was blocked. Instead, a grey box saying login.microsoftonline.com refused to connect. was displayed. I experienced that behavior in Chrome, and Edge, while FireFox, Safarai and Opera showed the webpart. Also, there was a different experience when working in the normal mode, or in the In-Private mode. If that happens to you, check out the solution here.</description></item><item><title>Get Administrator roles and Privileged Identity Management roles of an Azure AD tenant</title><link>https://blog.atwork.at/post/2020/get-admin-roles-including-pim-in-azure-ad/</link><pubDate>Thu, 16 Jul 2020 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2020/get-admin-roles-including-pim-in-azure-ad/</guid><description>To ensure the security of your Microsoft 365 client, we recommend implementing an appropriate governance and security strategy. An effective measure is to determine the current administrators and their permissions. In this article, we want to identify administrators with permanent roles and administrators who can use roles with Privileged Identity Management PIM. PIM provides just-in-time privileged access to Azure AD and Azure resources. See how to find all Administrators, including PIM, here.</description></item><item><title>Run a PowerShell script as a different user</title><link>https://blog.atwork.at/post/2020/run-powershell-script-as-different-user/</link><pubDate>Thu, 25 Jun 2020 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2020/run-powershell-script-as-different-user/</guid><description>Sometimes its required to run a script as a service user on a Windows machine, e.g. for reading file shares as a different user with different permissions or similar tasks. You can easily do this using the following two methods.</description></item><item><title>Watch the sessions of GalacticSummit</title><link>https://blog.atwork.at/post/2020/sessions-of-galacticsummit/</link><pubDate>Fri, 19 Jun 2020 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2020/sessions-of-galacticsummit/</guid><description>Galactic Summit was THE Microsoft 365 online conference that happened on June 2nd and June 9th, 2020 on USS Defiant, USS Voyager, USS Enterprise, USS Discovery and La Sirena with over 8000 attendees. You can now watch the sessions online!</description></item><item><title>Microsoft 365 Virtual Marathon and Microsoft 365 for crisis communication resources</title><link>https://blog.atwork.at/post/2020/microsoft-365-virtual-marathon-and-microsoft-365-for-crisis-communication-resources/</link><pubDate>Wed, 27 May 2020 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2020/microsoft-365-virtual-marathon-and-microsoft-365-for-crisis-communication-resources/</guid><description>Microsoft 356 helps you communicate from anywhere. Today, the Microsoft 365 Virtual Marathon online event starts and I show different services like the quick to use crisis communication SharePoint site the Microsoft Health Care Bot service and more. Check out the Microsoft 365 Virtual Marathon and see how to start with these two services here.</description></item><item><title>Listen to the podcast about Microsoft 365 Governance for Work From Home with Martina Grom</title><link>https://blog.atwork.at/post/2020/podcast-wfh-with-martina-grom/</link><pubDate>Fri, 15 May 2020 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2020/podcast-wfh-with-martina-grom/</guid><description>How are you managing working from home during the pandemic? Listen to Richard Campbells podcast from runasradio.com and our Martina Grom. Richard talks to Martina about the challenges around maintaining security and productivity with entire workforces doing their jobs from home with Microsoft 365 and governance tools.</description></item><item><title>Watch our sessions of GlobalAzure Virtual Austria 2020</title><link>https://blog.atwork.at/post/2020/watch-our-sessions-of-globalazure-virtual-austria-2020/</link><pubDate>Sun, 10 May 2020 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2020/watch-our-sessions-of-globalazure-virtual-austria-2020/</guid><description>As in the previous years, we were proud to be part of the Global Azure Virtual - formerly known as the Global Azure Bootcamp - event on April 24, 2020. Because of the Corona pandemic, the word-wide event went virtual and was distributed as Microsoft Teams Live events, organized by the Coding Club Linz. If you could not attend live, you now can watch some sessions that are already uploaded to Youtube. Find them here!</description></item><item><title>Automate SSL certificates updates with App Services and Azure Key Vault</title><link>https://blog.atwork.at/post/2020/automate-ssl-certificates-updates-with-app-services-and-azure-key-vault/</link><pubDate>Sun, 22 Mar 2020 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2020/automate-ssl-certificates-updates-with-app-services-and-azure-key-vault/</guid><description>Storing credentials, SSL certificates, connection strings and other secrets in Azure Key Vault is recommended for every software project in the Azure cloud. This is easy to do when using certificates, such as for a website hosted in Azure App Services. Learn how to configure a SSL certificate once and then have it automatically updated when you update it in the Key Vault, called automatic rotation. See a step-by-step description here.</description></item><item><title>Learn more about the Governance Toolkit 365 as an applied cloud story</title><link>https://blog.atwork.at/post/2020/gt365-applied-cloud-story/</link><pubDate>Tue, 04 Feb 2020 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2020/gt365-applied-cloud-story/</guid><description>The Governance Toolkit 365 GT365 is a software-as-a-service solution that offers insights into a Microsoft 365 tenant and is part of the Microsoft Applied Cloud Stories initiative AppliedCloudStories. GT365 reads cloud data, stores the data and offers IT administrators monitoring and reporting functions to get a tenant overview at a glance, for example as a newsletter, in Power BI, as API or as a Bot that can be integrated in Microsoft Teams. The GT365 workloads are fully processed in Microsoft Azure using serverless computing. Here are some architectural insights on how to avoid throttling and how to use fan-out functions.</description></item><item><title>How to setup the MFA App Authenticator app on a new device for a specific Azure AD</title><link>https://blog.atwork.at/post/2020/setup-the-mfa-authenticator-app/</link><pubDate>Mon, 06 Jan 2020 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2020/setup-the-mfa-authenticator-app/</guid><description>Multi Factor Authentication MFA reduces the risk of compromise by 99.9. Therefore, it is a good idea to use it for every user in an organization. This article provides step-by-step instructions for setting up MFA with the Microsoft Authenticator app on a smartphone. If you have MFA enabled and you switch to a new device, follow the steps here.</description></item><item><title>Microsoft 365 Security and Compliance Training Day</title><link>https://blog.atwork.at/post/2019/microsoft-365-training-day-security-and-compliance/</link><pubDate>Mon, 25 Nov 2019 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2019/microsoft-365-training-day-security-and-compliance/</guid><description>Today, the Microsoft 365 Training Day for Security and Compliance took place at the Microsoft Office in Vienna. Microsoft 365 experts Martina Grom and Klaus Harrer-Nemecek provided information on the cloud security strategy and security implementation for the Microsoft 365 Modern Workplace. The interest was huge.</description></item><item><title>Microsoft 365 Fragen und Antworten bei atworks kostenloser Security Sprechstunde</title><link>https://blog.atwork.at/post/2019/atwork-security-sprechstunde/</link><pubDate>Wed, 01 May 2019 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2019/atwork-security-sprechstunde/</guid><description>Microsoft und atwork laden zur Remote Teilnahme an unserer Security Sprechstunde ein! Dies ist ein Online-Event via Microsoft Teams Meeting, welches mehrmals von Frühling bis Sommer 2019 von Microsoft Österreich und atwork kostenlos angeboten wird. Teilnehmer erfahren die neueste Informationen und Praxistipps rund um Microsoft 365 und können Fragen an die Experten stellen. Hier geht es zu den Terminen!</description></item><item><title>Free Book Inside Azure Management v3</title><link>https://blog.atwork.at/post/2019/free-book-inside-azure-management-v3/</link><pubDate>Sat, 30 Mar 2019 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2019/free-book-inside-azure-management-v3/</guid><description>Are you interested or already working with Microsoft Azure? Download the freshest and latest version of the free e-book Inside Azure Management v3. This preview release of Inside Azure Management is now available with more than 500 pages in 16 chapters covering topics like implementing solutions, containers, migrating workloads, hybrid, automation, backup, costs, governance, monitoring and alerting, analytics, and more. Check it out!</description></item><item><title>How to invite external users to your Azure subscription</title><link>https://blog.atwork.at/post/2019/invite-external-users-to-your-azure-subscription/</link><pubDate>Mon, 18 Feb 2019 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2019/invite-external-users-to-your-azure-subscription/</guid><description>Modern collaboration allows to use shared resources and to give access to external users from other organizations. See how this works for shared Microsoft Azure subscriptions here!</description></item><item><title>Join us at SPC19 North America!</title><link>https://blog.atwork.at/post/2018/spc19-discount/</link><pubDate>Thu, 27 Dec 2018 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2018/spc19-discount/</guid><description>We from atwork will are looking forward to see you at SharePoint Conference North America 2019 that will take place in May 2019 in Fabulous Las Vegas. Check it out now and save 50 off your registration!</description></item><item><title>Help Global Admins to see Azure subscriptions automatically</title><link>https://blog.atwork.at/post/2018/help-global-admins-to-see-azure-subscriptions-automatically/</link><pubDate>Mon, 11 Jun 2018 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2018/help-global-admins-to-see-azure-subscriptions-automatically/</guid><description>When creating a new Azure subscription, the Azure Role-Based Access Control RBAC permissions must be defined for users to be able to work with the subscription. But, Office 365 Admins can get permissions automatically if you define it as here!</description></item><item><title>TrustInTech Informationstag am 11.6.2018 in München</title><link>https://blog.atwork.at/post/2018/trustintech-informationstag-am-11-6-2018-in-munchen/</link><pubDate>Wed, 23 May 2018 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2018/trustintech-informationstag-am-11-6-2018-in-munchen/</guid><description>Unter dem Motto TrustInTech laden die Gastgeber Trans4mation, atwork und Microsoft Deutschland sowie DriveLock zu einem Informationstag rund um die neuesten Technologien und Trends im Bereich Daten- und Informationssicherheit.</description></item><item><title>How to implement your GDPR compliance</title><link>https://blog.atwork.at/post/2018/how-to-implement-your-gdpr-compliance/</link><pubDate>Wed, 04 Apr 2018 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2018/how-to-implement-your-gdpr-compliance/</guid><description>So, youre in the process of planning your GDPR compliance? Weve got your back with this short summary and our offers to support!</description></item><item><title>Impressions of Microsoft Tech Summit Amsterdam 2018</title><link>https://blog.atwork.at/post/2018/impressions-of-microsoft-tech-summit-amsterdam-2018/</link><pubDate>Thu, 29 Mar 2018 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2018/impressions-of-microsoft-tech-summit-amsterdam-2018/</guid><description>In the Easter week, we joined the Microsoft Tech Summit Amsterdam. The event took place at RAI Amsterdam from March 28-29, 2018. See some impressions here.</description></item><item><title>How to create or renew Service Principal Names in Azure Active Directory</title><link>https://blog.atwork.at/post/2018/create-or-renew-service-principal-names-in-azure-active-directory/</link><pubDate>Sat, 24 Mar 2018 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2018/create-or-renew-service-principal-names-in-azure-active-directory/</guid><description>When an automated task or an app needs to access data from Office 365, you need to create an app in the tenants Azure Active Directory AAD. For having full control, e.g. for deleting objects in AAD, a so called Service Principal Name SPN can be used. That is similar to a Global Admin in Office 365, but just for apps and usually with a predefined expiration date. Which is good. Or?</description></item><item><title>Azure information protection user experience with external users</title><link>https://blog.atwork.at/post/2018/azure-information-protection-user-experience-with-external-users/</link><pubDate>Sun, 18 Feb 2018 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2018/azure-information-protection-user-experience-with-external-users/</guid><description>Due to the coming GDPR regulation in May 2018 many customers are working very actively towards this date and check their compliance and security environment. Many requests arise around Azure Information protection which gives customers the ability to classify and protect their data in an easy, reproducible way. Data classification helps users to differentiate between data that can be shared outside an organization and data that is classified or NDA information. Many statistics show that less than 5 of all data from an organization are in that high classification range.Azure Information protection helps you classify and protect that type of data. One of the main questions here is how is that handled with external or guest users? What is the user experience for an external user and how can he open those protected messages Mails or Documents. The user experience is demonstrated below.</description></item><item><title>How to restrict access and to connect to a single SQL Azure database only</title><link>https://blog.atwork.at/post/2018/how-to-restrict-access-and-to-connect-to-a-single-sql-azure-database-only/</link><pubDate>Sat, 27 Jan 2018 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2018/how-to-restrict-access-and-to-connect-to-a-single-sql-azure-database-only/</guid><description>As of today, many organizations use various Microsoft Azure services. SQL Azure databases are popular among them. Often, IT Administrators want to allow departments or vendors full access to just one specific SQL Azure database and to restrict their access to other resources. See here how this works.</description></item><item><title>How Azure Security Center protects your data against cyber attacks</title><link>https://blog.atwork.at/post/2018/how-azure-security-center-protects-your-data-against-cyber-attacks/</link><pubDate>Mon, 01 Jan 2018 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2018/how-azure-security-center-protects-your-data-against-cyber-attacks/</guid><description>In many scenarios, public cloud services allow a high grade of elasticity, flexibility and cost effectiveness combined with standardization. On the other hand, every customer needs to build trust to the desired platform and that all his services and data are protected against any attacks. So, its very interesting to see, what kind of mechanisms the large cloud providers as Microsoft are using to keep data safe and how they detect attacks and what countermeasures they execute.</description></item><item><title>Nachlese zum GDPR Workshop mit atwork, Microsoft und Grant Thornton</title><link>https://blog.atwork.at/post/2017/gdpr-workshop-atwork-microsoft-thornton/</link><pubDate>Thu, 07 Sep 2017 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2017/gdpr-workshop-atwork-microsoft-thornton/</guid><description>atwork organisierte einen GDPR-Workshop, der diese Woche bei Microsoft in Wien stattgefunden hat. Als kompetenten Partner aus der Wirtschaftsprüfung und Steuerberatung konnten wir Philipp Mattes von Grant Thornton gewinnen, der den ersten Teil präsentierte. Unsere Security Expertin Martina Grom informierte in Teil Zwei über die technischen Möglichkeiten mit den Microsoft Cloud Services. Sehen Sie hier eine Nachlese.</description></item><item><title>Use Azure AD app principal without user context</title><link>https://blog.atwork.at/post/2017/use-azure-ad-app-principal-without-user-context/</link><pubDate>Mon, 21 Aug 2017 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2017/use-azure-ad-app-principal-without-user-context/</guid><description>&lt;p&gt;For an application registered in AAD to be able to run in application context only without a user context the &amp;ldquo;Company Administrator&amp;rdquo; role has to be assigned to the application in order to be able to access administrator endpoints for APIs like the Microsoft Graph. No additional permissions have to be assigned to the application after assigning this role.&lt;/p&gt;
&lt;p&gt;The assignment has to be done using PowerShell and looks like this: (the app registration has to be done beforehand)&lt;/p&gt;</description></item><item><title>How to setup Multi Factor Authentication for your personal Microsoft Account</title><link>https://blog.atwork.at/post/2017/how-to-setup-multi-factor-authentication-for-your-personal-microsoft-account/</link><pubDate>Wed, 16 Aug 2017 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2017/how-to-setup-multi-factor-authentication-for-your-personal-microsoft-account/</guid><description>To secure a personal Microsoft Account MSA, formerly known as LiveID, you can enable two-step verification MFA easily. This article shows the How-To.</description></item><item><title>Add your local IP address to a SQL Azure Firewall easily</title><link>https://blog.atwork.at/post/2017/add-your-local-ip-address-to-a-sql-azure-firewall-easily/</link><pubDate>Sat, 06 May 2017 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2017/add-your-local-ip-address-to-a-sql-azure-firewall-easily/</guid><description>When working with SQL Azure you are aware that a connection is just established, if the clients IP address is configured in the firewall of the SQL Azure database server. You needed to open the Azure Portal-SQL servers service, and add your IP address manually. Well, the good story is, now the SQL Server 2016 Management Studio does this for you!</description></item><item><title>Restrict Office 365 Groups and Microsoft Teams creation in organizations</title><link>https://blog.atwork.at/post/2017/restrict-office-365-groups-and-teams-creation-in-organizations/</link><pubDate>Sun, 19 Mar 2017 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2017/restrict-office-365-groups-and-teams-creation-in-organizations/</guid><description>In Office 365, its possible to define that just specific users are able to create Office 365 groups. if you set such a policy, does this also affect the creation of Microsoft teams? Well, see the answer here!</description></item><item><title>Cloudbleed-Use Multi Factor Authentication asap</title><link>https://blog.atwork.at/post/2017/cloudbleed-use-multi-factor-authentication-asap/</link><pubDate>Fri, 24 Feb 2017 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2017/cloudbleed-use-multi-factor-authentication-asap/</guid><description>Some hours ago, a security vulnerability became public regarding services of Cloudfare. Read this article Cloudbleed and strengthen your IT-security!</description></item><item><title>Impressions of Microsoft Tech Summit Johannesburg</title><link>https://blog.atwork.at/post/2017/impressions-of-microsoft-tech-summit-johannesburg/</link><pubDate>Sun, 12 Feb 2017 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2017/impressions-of-microsoft-tech-summit-johannesburg/</guid><description>This week, we have been at Microsoft Tech Summit Johannesburg, South Africa. The event took place in Sandton Convention Center from 6th to 7th February 2017 and hosted over 50 technical sessions with a range of topics as Microsoft Azure, hybrid platforms, DevOps, app platform, productivity, collaboration and more. Read more here!</description></item><item><title>How to change the email address of your Microsoft Account</title><link>https://blog.atwork.at/post/2017/how-to-change-the-email-address-of-your-microsoft-account/</link><pubDate>Thu, 12 Jan 2017 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2017/how-to-change-the-email-address-of-your-microsoft-account/</guid><description>Having a Microsoft Account MSA, formerly known as LiveID and want to change the email address? Heres how!</description></item><item><title>Office 365 Sicherheit Advanced Threat Protection</title><link>https://blog.atwork.at/post/2017/new-office-365-video-on-channel9-by-magrom-office-365-advanced-threat-protection/</link><pubDate>Mon, 09 Jan 2017 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2017/new-office-365-video-on-channel9-by-magrom-office-365-advanced-threat-protection/</guid><description>Office 365 bietet eine Reihe an Sicherheitsfunktionen, mit der Ihre Kommunikation sicherer wird. Heute stelle ich Ihnen Office 365 Advanced Threat Protection vor, dazu gibt es auch ein Webinar auf Channel9.</description></item><item><title>Office 365 Sicherheit - Advanced Security Management</title><link>https://blog.atwork.at/post/2017/office-365-sicherheit---advanced-security-management/</link><pubDate>Sun, 08 Jan 2017 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2017/office-365-sicherheit---advanced-security-management/</guid><description>Mit Office 365 sind Sie sicher unterwegs. Heute stelle ich Advanced Security Management vor, eine auf Office 365 reduzierte Variante von Cloud App Security. Advanced Security Management in office 365 hilft Ihnen dabei, proaktiv Änderungen in Ihrem office 365 Tenant zu monitoren, zu erkennen und darauf zu reagieren.</description></item><item><title>Customer Lockbox einfach erklärt</title><link>https://blog.atwork.at/post/2017/customer-lockbox-fuer-office-365-einfach-erklaert/</link><pubDate>Sat, 07 Jan 2017 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2017/customer-lockbox-fuer-office-365-einfach-erklaert/</guid><description>Office 365 bietet eine Reihe an Sicherheitsfunktionen, die einem Unternehmen helfen, die Unternehmenskommunikation sicher zu gestalten. In einer neuen Videoreihe zu Office 365 security auf Channel 9 in den Office 365 News stelle ich dazu einige vor. In 20 Minuten zeige ich dabei die Funktionsweise von Customer Lockbox. Customer Lockbox fügt eine zusätzliche Kontrollmöglichkeit ein.</description></item><item><title>Management capabilities for Office 365 Groups</title><link>https://blog.atwork.at/post/2016/manage-office-365-group-creation/</link><pubDate>Wed, 21 Sep 2016 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2016/manage-office-365-group-creation/</guid><description>By default, in Office 365 all users can create an Office 365 group. As IT Administrator you can restrict that users can create Office 365 groups. If you want to have a more granular control to define which users shall be able to create a group thats more effort. See here, how this works.</description></item><item><title>Snapshots of aOS community event in Aix-en-Provence</title><link>https://blog.atwork.at/post/2016/snapshots-of-aos-community-event-in-aix-en-provence/</link><pubDate>Sun, 11 Sep 2016 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2016/snapshots-of-aos-community-event-in-aix-en-provence/</guid><description>This week Martina and I have been part of the aOS community event in Aix-en-Provence in South France. See our session presentation and some snapshots of the event here.</description></item><item><title>Check out the Microsoft Trust Center, the EU Model clause and more</title><link>https://blog.atwork.at/post/2016/check-out-the-microsoft-trust-center/</link><pubDate>Wed, 10 Aug 2016 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2016/check-out-the-microsoft-trust-center/</guid><description>Do you plan to use Microsofts cloud services? See how data is secured and what mechanisms and certifications are used to fulfill organizations need for compliance.</description></item><item><title>Always Encrypted in Azure SQL Databases</title><link>https://blog.atwork.at/post/2016/always-encrypted-in-azure-sql-databases/</link><pubDate>Fri, 15 Jul 2016 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2016/always-encrypted-in-azure-sql-databases/</guid><description>In vielen Lösungen mit Microsoft-Technologien steckt SQL Server drin. Um Daten in der Cloud-Umgebung im SQL Server abzusichern, bietet Microsoft nun das Feature Always Encrypted in Azure SQL Databases an. Always Encrypted hilft somit, Daten bereits auf der Client-Seite automatisiert zu verschlüsseln und zu schützen. Mehr dazu hier!</description></item><item><title>Cloud and Datacenter Conference Germany Videos</title><link>https://blog.atwork.at/post/2016/cloud-and-datacenter-conference-germany-channel9-videos/</link><pubDate>Tue, 28 Jun 2016 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2016/cloud-and-datacenter-conference-germany-channel9-videos/</guid><description>Mitte Mai fand die erste Cloud and Datacenter Conference Germany statt. In dieser prominent besetzten IT-Pro Konferenz ging es um die Themen Public und Private Cloud, Azure Stack, Hyper-V, Cluster, System Center, Hybrid, PowerShell, RDS, Recht und Datacenter-Technologien. Rund 30 Sessions stehen ab sofort auf Channel9 zum Download bereit!</description></item><item><title>ADAL v3 ist da</title><link>https://blog.atwork.at/post/2016/adal-v3-ist-da/</link><pubDate>Fri, 20 May 2016 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2016/adal-v3-ist-da/</guid><description>App-Developer aufgepasst, die neue Version der Active Directory Authentication Library ADAL .NET v3 ist verfügbar GA. ADAL ist eine Portable Class Library, welche nomen est omen Azure Active Directory Authentifizierung von eigenen Apps für verschiedene Plattformen wie Windows ermöglicht und stark vereinfacht.</description></item><item><title>Password Security lokal und in der Cloud - Password Hash Sync Security</title><link>https://blog.atwork.at/post/2016/password-security-lokal-und-in-der-cloud-password-hash-sync-security/</link><pubDate>Sat, 07 May 2016 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2016/password-security-lokal-und-in-der-cloud-password-hash-sync-security/</guid><description>Sicherheit ist eine Vertrauensfrage, die jedes Unternehmen für sich selbst beantworten und lösen muss. In letzter Zeit bekommen wir immer mehr Fragen zum Thema Password Hash Sync in Azure Active Directory Connect. Hierzu gibt es viele Unklarheiten wie das genau funktioniert oder warum eine Synchronisation von Passwörtern trotzdem als sehr sicher angesehen werden kann. Hier liefern wir Hintergrund-Informationen, wie Passwort-Sicherheit in AD, AAD Connect und AAD funktioniert.</description></item><item><title>Cloud and Datacenter Conference Germany</title><link>https://blog.atwork.at/post/2016/cloud-and-datacenter-conference-germany/</link><pubDate>Sun, 20 Mar 2016 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2016/cloud-and-datacenter-conference-germany/</guid><description>Lust auf mehr IT? Da haben wir einen sehr interessanten Tipp zu einer IT-Pro Konferenz Die Cloud Datacenter Conference Germany!</description></item><item><title>Virtual Summit Office 2016 Event</title><link>https://blog.atwork.at/post/2016/virtual-summit-office-2016-event-februar-2016/</link><pubDate>Tue, 16 Feb 2016 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2016/virtual-summit-office-2016-event-februar-2016/</guid><description>Office 365 bietet Services für problemlose Zusammenarbeit und sichere Kommunikation. Zu diesen Themen und den zu aktuellsten Neuigkeiten gibt es eine kostenfreie virtuelle Veranstaltung von Microsoft mit unserer Mitwirkung am 25. Februar. Mehr dazu hier!</description></item><item><title>Bloss nicht! Spam-EMails mit PayLife</title><link>https://blog.atwork.at/post/2015/bloss-nicht-spam-emails-mit-paylife/</link><pubDate>Tue, 20 Oct 2015 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2015/bloss-nicht-spam-emails-mit-paylife/</guid><description>Zur Zeit gibt es wieder vermehrt Spam-EMails, die angeblich von PayLife stammen. Bloss nicht öffnen und löschen!</description></item><item><title>Channel9 Webcast Verschlüsselung, DLP und E-Discovery moderne Sicherheitsmethoden in der Wolke von Martina Grom</title><link>https://blog.atwork.at/post/2015/channel9-verschl%C3%BCsselung-dlp-und-e-discovery-moderne-sicherheitsmethoden-in-der-wolke-von-martina-grom/</link><pubDate>Wed, 19 Aug 2015 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2015/channel9-verschl%C3%BCsselung-dlp-und-e-discovery-moderne-sicherheitsmethoden-in-der-wolke-von-martina-grom/</guid><description>Mit heutigem Datum ist ein zweiter neuer Webcast von Martina Grom auf Channel9 verfügbar Verschlüsselung, DLP und E-Discovery moderne Sicherheitsmethoden in der Wolke</description></item><item><title>Channel9 Webcast Office365 MFA und Security von Martina Grom</title><link>https://blog.atwork.at/post/2015/channel9-webcast-office365-mfa-und-security-von-martina-grom/</link><pubDate>Tue, 18 Aug 2015 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2015/channel9-webcast-office365-mfa-und-security-von-martina-grom/</guid><description>Seit heute ist ein neuer Webcast von Martina Grom auf Channel9 online Multi-Factor Authentifizierung Zugriff Online und On-Premises mit Hilfe von Azure und Office 365 absichern.</description></item><item><title>Authentication for Windows 10 Developers</title><link>https://blog.atwork.at/post/2015/authentication-for-windows-10-developers/</link><pubDate>Sat, 08 Aug 2015 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2015/authentication-for-windows-10-developers/</guid><description>Um Apps mit Authentifizierung unter Windows 10 zu entwickeln gibt es jetzt eine neue API den WebAccountManager. Hierzu gibt es einen sehr guten Artikel, der den neuen WebAccountManager und im Vergleich hierzu die existierende Active Directory Authentication Library ADAL beschreibt. Mehr hierzu findet ihr hier!</description></item><item><title>Webcasts rund um Sicherheit in Azure und Office 365</title><link>https://blog.atwork.at/post/2015/webcasts-rund-um-sicherheit-in-azure-und-office-365/</link><pubDate>Mon, 01 Jun 2015 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2015/webcasts-rund-um-sicherheit-in-azure-und-office-365/</guid><description>&lt;p&gt;Rund um Sicherheit in Azure und Office 365 stellt Microsoft nun mehrere Webcast Termine im Mai und Juni 2015 bereit, wo alle Interessierten herzlich eingeladen sind, Fragen zu stellen und sich auszutauschen.&lt;/p&gt;
&lt;p&gt;&lt;a href="img_101.png" title="image"&gt;&lt;img alt="image" loading="lazy" src="../../post/2015/webcasts-rund-um-sicherheit-in-azure-und-office-365/img_101.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Hier die Themenblöcke:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;a href="https://www.software-architects.com/devblog/team/rainer-stropek/2015/05/22/webinar-information-security-in-the-azure-cloud-german"&gt;Informationssicherheit in der Azure Cloud, Rainer Stropek, 22.05.2015. 09:00-10:00 Uhr&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Cloud Computing ist zu großen Teilen Vertrauenssache. Firmen, die sich für die Cloud entscheiden, legen größten Wert auf Eigenschaften wie Vertraulichkeit, Integrität, Verfügbarkeit, Nachvollziehbarkeit etc. In diesem Event geht Rainer Stropek, Azure MVP der ersten Stunde, darauf ein, welche Mechanismen die Microsoft Azure Cloud in Sachen Informationssicherheit mitbringt. Das Thema wird sowohl organisatorisch als auch technisch behandelt. Kenntnisse über Microsoft Azure setzt Rainer keine voraus. Ein gewisses, grundlegendes Verständnis über die Prinzipien von Cloud Computing wäre allerdings von Vorteil.&lt;/p&gt;</description></item><item><title>Wrap-up So sicher ist die Cloud Event bei Microsoft Österreich</title><link>https://blog.atwork.at/post/2015/wrap-up-event-so-sicher-ist-die-cloud/</link><pubDate>Fri, 27 Feb 2015 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2015/wrap-up-event-so-sicher-ist-die-cloud/</guid><description>Gestern fand bei Microsoft Österreich die Veranstaltung So sicher ist die CloudDatenschutz und Datensicherheit in der Microsoft Cloud statt. Hochkarätige Dozenten informierten über Datensicherheit und gesetzliche Rahmenbedingungen in der Cloud. Von atwork war Office 365-Expertin Martina Grom dabei und informierte über Datensicherheit in in den Microsoft SaaS Cloudservices.</description></item><item><title>Delegate365 changelog version 3.2-security groups</title><link>https://blog.atwork.at/post/2015/delegate365-changelog-version-3.2-security-groups/</link><pubDate>Thu, 12 Feb 2015 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2015/delegate365-changelog-version-3.2-security-groups/</guid><description>With D365 version 3.2 there comes full support of security groups with two new modules security groups for managing these groups and memberships and the new administration assign security groups module for assigning existing security groups to a particular OU.</description></item><item><title>Self-service password reset for users in Azure Active Directory Editions</title><link>https://blog.atwork.at/post/2014/self-service-password-reset-for-users-in-azure-active-directory-editions/</link><pubDate>Wed, 31 Dec 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/self-service-password-reset-for-users-in-azure-active-directory-editions/</guid><description>Since Microsofts Azure Active Directory AAD is constantly evolving its interesting to see the current status of the features. See more here!</description></item><item><title>Multi Factor Authentication On Premises</title><link>https://blog.atwork.at/post/2014/multi-factor-authentication-on-premise/</link><pubDate>Mon, 22 Dec 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/multi-factor-authentication-on-premise/</guid><description>Im vorigen Artikel haben wir uns angesehen, wie der User MFA erlebt und wie man MFA unter Office 365 nutzen kann. In diesem Blogpost geht es darum, wie man MFA auch OnPremises einsetzen kann.</description></item><item><title>Azure - Multi Factor Authentication für Office 365</title><link>https://blog.atwork.at/post/2014/azure---multi-factor-authentication-for-rds/</link><pubDate>Sat, 20 Dec 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/azure---multi-factor-authentication-for-rds/</guid><description>Wie funktioniert der Ablauf mit MFA für eine klassische Office 365 Installation? Hier gibts die Anleitung!</description></item><item><title>Ein Blick in die neuen Azure Active Directory Whitepapers</title><link>https://blog.atwork.at/post/2014/neue-azure-active-directory-whitepapers/</link><pubDate>Fri, 19 Dec 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/neue-azure-active-directory-whitepapers/</guid><description>Ganz frisch gibt es eine Reihe von neuen Whitepapers mit Anleitungen und Informationen für die Integration von Azure Active Directory in die eigene Infrastruktur und eigenen Applikationen. Viel Wissenswertes über AAD!</description></item><item><title>How to use external users in SharePoint Online with a cost-free Azure Active Directory</title><link>https://blog.atwork.at/post/2014/how-to-use-external-users-in-sharepoint-online-with-a-cost-free-azure-active-directory/</link><pubDate>Sat, 06 Dec 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/how-to-use-external-users-in-sharepoint-online-with-a-cost-free-azure-active-directory/</guid><description>This article demonstrates step-by-step how to use external users in Office 365 and SharePoint Online. Additionally we use a cost-free Azure Active Directory to manage external users and to collaborate. Enjoy this deep-dive into Microsoft cloud services with Office 365 and Azure.</description></item><item><title>ADFS 3.0 und TLS 1.2</title><link>https://blog.atwork.at/post/2014/adfs-3-0-und-tls-1-2/</link><pubDate>Wed, 03 Sep 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/adfs-3-0-und-tls-1-2/</guid><description>Ich bin vor kurzem auf ein interessantes Problem gestoßen. Das wäre sicher auch jedem aufgefallen, wenn man mal drüber nachdenkt... Das Thema lautet Serverwechsel von ADFS 2.0 auf ADFS 3.0 - und danach funktioniert das Service nicht mehr?</description></item><item><title>Update KB2982791 bitte vorerst wieder deinstallieren</title><link>https://blog.atwork.at/post/2014/update-kb2984615-bitte-vorerst-wieder-deinstallieren/</link><pubDate>Tue, 19 Aug 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/update-kb2984615-bitte-vorerst-wieder-deinstallieren/</guid><description>&lt;p&gt;Am 12. August war Patchday. Mit den vielen Updates wurde auch &lt;a href="https://technet.microsoft.com/library/security/ms14-045"&gt;Update 2982791&lt;/a&gt; mit ausgeliefert. Microsoft empfiehlt, dieses Update wieder zu deinstallieren, da es zu Startproblemen führen kann. Betroffen sind vor allem Windows 7 Maschinen.&lt;/p&gt;
&lt;p&gt;Dieses Security Update behebt drei Sicherheitsschwachstellen, die zu unbefugten &lt;a href="https://support.microsoft.com/kb/2982791/en-us"&gt;erhöhten Zugriffsrechten&lt;/a&gt; führen und wird von Microsoft in einer überarbeiteten Version wieder neu zur Verfügung gestellt.&lt;/p&gt;
&lt;p&gt;Der Originaltext der E-Mail Notifikation:&lt;/p&gt;
&lt;p&gt;MS14-045 - Important&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="https://technet.microsoft.com/library/security/ms14-045"&gt;https://technet.microsoft.com/library/security/ms14-045&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;Reason for Revision: V2.0 (August 15, 2014): Bulletin revised to remove Download Center links for Microsoft security update 2982791. Microsoft recommends that customers uninstall this update. See the Update FAQ for details.&lt;/li&gt;
&lt;li&gt;Originally posted: August 12, 2014&lt;/li&gt;
&lt;li&gt;Updated: August 15, 2014&lt;/li&gt;
&lt;li&gt;Bulletin Severity Rating: Important&lt;/li&gt;
&lt;li&gt;Version: 2.0&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="https://support.microsoft.com/kb/2982791/en-us"&gt;Beschreibung des Updates und Infos zur Deinstallation&lt;/a&gt; – der Download Link für das Update wird nicht mehr ausgeliefert, für jene, die das Update bereits installiert haben: in der Systemsteuerung unter Programme / Installierte Updates das Update heraussuchen und deinstallieren.&lt;/p&gt;</description></item><item><title>Viel Lesestoff für den Sommer und danach130 freie eBooks</title><link>https://blog.atwork.at/post/2014/viel-lesestoff-f-252-r-den-sommer-und-danach-130-freie-ebooks/</link><pubDate>Fri, 11 Jul 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/viel-lesestoff-f-252-r-den-sommer-und-danach-130-freie-ebooks/</guid><description>&lt;p&gt;Microsoft stellt mittlerweile mehr als 130 eBooks zu technischen Themen kostenfrei zum Download zur Verfügung. Das Spektrum des Bücher-Angebots ist breit gefächert und reicht von Windows, Windows Server, Office, Dynamics, PowerShell, System Center, Lync, Azure, Programing, Windows Phone, Deployment, SharePoint, SQL Server, Data Mining, ASP.NET bis zu Virtualization und noch vieles mehr.&lt;/p&gt;
&lt;p&gt;Eric Ligman hat die Liste in seinem MSDN-Blog aktualisiert, hier ist sie:&lt;/p&gt;
&lt;p&gt;&lt;a href="https://blogs.msdn.com/b/mssmallbiz/archive/2014/07/07/largest-collection-of-free-microsoft-ebooks-ever-including-windows-8-1-windows-8-windows-7-office-2013-office-365-office-2010-sharepoint-2013-dynamics-crm-powershell-exchange-server-lync-2013-system-center-azure-cloud-sql.aspx"&gt;Largest collection of FREE Microsoft eBooks ever, including: Windows 8.1, Windows 8, Windows 7, Office 2013, Office 365, Office 2010, SharePoint 2013, Dynamics CRM, PowerShell, Exchange Server, Lync 2013, System Center, Azure, Cloud, SQL Server, and much more&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Windows Intune und Azure MFA</title><link>https://blog.atwork.at/post/2014/windows-intune-und-azure-mfa/</link><pubDate>Fri, 11 Jul 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/windows-intune-und-azure-mfa/</guid><description>Cloud Services gibt es viele. Die meisten davon kann man auch kombinieren. In Einzelfällen kann es aber zu seltsamen Phänomenen führen. Windows Intune mit Azure MFA und Windows Phone vertragen sich nicht...</description></item><item><title>Security Bulletins Dashboard verfügbar</title><link>https://blog.atwork.at/post/2014/security-bulletins-dashboard-verf-252-gbar/</link><pubDate>Thu, 10 Jul 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/security-bulletins-dashboard-verf-252-gbar/</guid><description>&lt;p&gt;Um einen Überblick zu Sicherheitswarnungen zu bekommen, stellt Microsoft ein &lt;a href="https://mybulletins.technet.microsoft.com/"&gt;Security Bulletins Dashboard&lt;/a&gt; zur Verfügung, in dem sich jeder seine Benachrichtigungen personalisiert zusammen stellen kann.&lt;/p&gt;
&lt;p&gt;&lt;a href="img_102.png" title="image"&gt;&lt;img alt="image" loading="lazy" src="../../post/2014/security-bulletins-dashboard-verf-252-gbar/img_102.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Hier geht es sehr einfach: zunächst meldet man sich mit seiner Windows Live ID an, dann wählt man jene Produkte aus, die relevant sind, schon wird das Dashboard erstellt.&lt;/p&gt;
&lt;p&gt;&lt;a href="img_103.png" title="image"&gt;&lt;img alt="image" loading="lazy" src="../../post/2014/security-bulletins-dashboard-verf-252-gbar/img_103.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Außerdem können sich IT Administratoren auch alle technischen Sicherheitsinfos per RSS Feed abonnieren oder dem Team direkt auf &lt;a href="https://twitter.com/msftsecresponse"&gt;Twitter&lt;/a&gt; folgen:&lt;/p&gt;</description></item><item><title>Manage custom domains in Azure websites</title><link>https://blog.atwork.at/post/2014/manage-custom-domains-in-azure/</link><pubDate>Mon, 23 Jun 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/manage-custom-domains-in-azure/</guid><description>In addition to the many features of Microsoft Azure this platform is really cool for hosting websites. Since we not only want to reach our websites with the out-of-the-box Microsoft domain .azurewebsites.net we can add our custom domains as well. See how here!</description></item><item><title>CCCamp14 am 14 Juni in Wien</title><link>https://blog.atwork.at/post/2014/cccamp14-am-14-juni-in-wien/</link><pubDate>Thu, 05 Jun 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/cccamp14-am-14-juni-in-wien/</guid><description>ClubComputer veranstaltet alljährlich sein cccamp dieses Jahr findet das Event am 14. Juni in Wien statt!</description></item><item><title>Nach Update KB2919355 funktioniert ein Zonefilesbasierter DNS Server auf Windows Server 2012 R2 nicht mehr</title><link>https://blog.atwork.at/post/2014/nach-update-kb2919355-funktioniert-ein-dns-server-auf-windows-server-2012-r2-nicht-mehr/</link><pubDate>Wed, 07 May 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/nach-update-kb2919355-funktioniert-ein-dns-server-auf-windows-server-2012-r2-nicht-mehr/</guid><description>&lt;p&gt;Vorsicht bei dem letzten Update &lt;a href="https://support.microsoft.com/kb/2919355"&gt;KB2919355&lt;/a&gt;. Betreibt man seinen eigenen DNS Server unter Windows Server 2012 R2 und verwendet statt der Registry und AD Integration auf dem DNS Server Zonendateien kann es passieren, dass dieser nach dem Update nicht mehr startet, bzw. kurz nach dem Start sein Service wieder stoppt. Dies mussten wir leider selbst bei einem unserer DNS Server feststellen. Dank schneller Analyse (danke hier auch an meinen Kollegen ChristophW) konnten wir das Issue schnell identifizieren und mit einer Deinstallation des Updates funktioniert der DNS Server auch wieder.&lt;/p&gt;</description></item><item><title>Was Microsoft aus dem Cloudbusiness mit Azure gelernt hat CloudFail CloudAwesome</title><link>https://blog.atwork.at/post/2014/was-microsoft-aus-dem-cloudbusiness-mit-azure-gelernt-hat-cloudfail-cloudawesome/</link><pubDate>Tue, 15 Apr 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/was-microsoft-aus-dem-cloudbusiness-mit-azure-gelernt-hat-cloudfail-cloudawesome/</guid><description>&lt;p&gt;Mit der Build in San Francisco gibt es wieder jede Menge Neuigkeiten rund um Azure zu berichten. Einen sehr interessanten Beitrag gab es von Mark Russinovich. Als Technical Fellow im Azure Team hat er dieses Mal eine ganz neue Session gehalten, die abseits von seinen Sysinternals, Malwarehunting und Case of… Vorträgen sehr authentisch gezeigt hat, welche Erfahrungen Microsoft im Dauerbetrieb einer Business Cloud Lösung gesammelt hat und worauf man als Rechenzentrumsbetreiber achten sollte. Bereits letztes Jahr hatte ich einmal die Gelegenheit einer Q&amp;amp;A Session von Mark zu hören, wo er über Clouderfahrungen und zukünftige Entwicklungen berichtet hat.&lt;/p&gt;</description></item><item><title>OpenSSL Heartbleed vulnerability infos</title><link>https://blog.atwork.at/post/2014/openssl-heartbleed-vulnerability-infos/</link><pubDate>Sat, 12 Apr 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/openssl-heartbleed-vulnerability-infos/</guid><description>The Heartbleed vulnerability of OpenSSL is in the news well, actually a big part orf worlds computer systems can be affected. And your accounts too!</description></item><item><title>Office Server 2013 Service Pack 1 ist da</title><link>https://blog.atwork.at/post/2014/sharepoint-server-2013-service-pack-1-ist-da/</link><pubDate>Wed, 26 Feb 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/sharepoint-server-2013-service-pack-1-ist-da/</guid><description>Im Knowledge Base Artikel KB2850035 findet sich eine Liste aller Service Pack 1 SP1 Updates für Microsoft SharePoint 2013 und verwandte Server Produkte mit Bezugsquelle.</description></item><item><title>Kemp Certified Consultant</title><link>https://blog.atwork.at/post/2014/kemp-certified-consultant/</link><pubDate>Sun, 09 Feb 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/kemp-certified-consultant/</guid><description>Seit kurzem darf ich mich als Kemp Certified Consultant bezeichnen. Gemeinsam mit Christian Lapacka war ich auf dem Zertifizierungstraining und kann jetzt behaupten ein wenig zu verstehen wie diese Load Balancer funktionieren.</description></item><item><title>Features of NSA</title><link>https://blog.atwork.at/post/2014/features-of-nsa/</link><pubDate>Wed, 22 Jan 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/features-of-nsa/</guid><description>In einem aktuellen Artikel der Frankfurter Allgemeine findet sich eine Auflistung von Diensten in unserem elektronischen Alltag die NSA ausspionieren kann. Zur Auflistung...</description></item><item><title>Whats New in Windows 8.1 Security</title><link>https://blog.atwork.at/post/2014/whats-new-in-windows-81-security/</link><pubDate>Fri, 17 Jan 2014 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2014/whats-new-in-windows-81-security/</guid><description>Windows 8.1 ist seit letztem Herbst verfügbar und bringt auf den ersten Blick vielleicht wenig Unterschiede zu Windows 8. Tatsache ist jedoch, dass viele Neuerungen von Windows Version 8.1 vielfach unbekannt und unterschätzt sind. Hier erfahren Sie mehr!</description></item><item><title>Gedanken zur Datensicherheit</title><link>https://blog.atwork.at/post/2013/gedanken-zur-datensicherheit/</link><pubDate>Sun, 07 Jul 2013 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2013/gedanken-zur-datensicherheit/</guid><description>Derzeit sind die Themen Datensicherheit und Prism top-aktuell in allen Medien vertreten. Es ist anzunehmen und höchst wahrscheinlich, dass wohl alle Geheimdienste und staatliche Agenturen dieser Welt hinter allen nur möglichen elektronischen Daten her sind, diese analysieren und protokollieren. Technisch gesehen ist das der Anwendungsfall für Big Data</description></item><item><title>Wie Sie von Exchange Online Protection mit einem On-Premises Server zu Office 365 wechseln</title><link>https://blog.atwork.at/post/2013/wie-sie-von-exchange-online-protection-mit-einem-on-premises-server-zu-office-365-wechseln/</link><pubDate>Tue, 02 Apr 2013 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2013/wie-sie-von-exchange-online-protection-mit-einem-on-premises-server-zu-office-365-wechseln/</guid><description>&lt;p&gt;Exchange Online Protection ist das Antispam- und Antivirenservice von Microsoft, welches auch viele Kunden mit ihren On-Premises Exchange Servern verwenden. Das hat viele Vorteile, garantiert &lt;a href="https://technet.microsoft.com/en-us/library/jj723119(v=exchg.150).aspx"&gt;Exchange Online Protection&lt;/a&gt; (EOP, vormals FOPE, vormals EHS) ja 100% Mailvirenschutz und 98% Spamschutz. Lange Jahre begleitet mich dieses Produkt nun schon und egal wie es gerade heißt, es ist einfach immer noch sehr sehr gut.&lt;/p&gt;
&lt;p&gt;Wenn man jedoch seinen eigenen Mailserver (&lt;em&gt;endlich&lt;/em&gt;) aufgibt und zu Office 365 wechselt, sind hierbei ein paar Schritte zu beachten.&lt;/p&gt;</description></item><item><title>Der WebReady Document Viewing-Dienst wurde vom Administrator für Ihre Organisation deaktiviert in Office 365 und Exchange Online</title><link>https://blog.atwork.at/post/2012/der-webready-document-viewing-dienst-wurde-vom-administrator-f-252-r-ihre-organisation-deaktiviert-in-office-365-und-exchange-online/</link><pubDate>Thu, 29 Nov 2012 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2012/der-webready-document-viewing-dienst-wurde-vom-administrator-f-252-r-ihre-organisation-deaktiviert-in-office-365-und-exchange-online/</guid><description>&lt;p&gt;In Exchange Online gibt es die Möglichkeit, Microsoft Office Dateianlagen (docx, pptx, xlsx, etc.) direkt innerhalb der Outlook Web App Applikation anzusehen. Diese Möglichkeit wird durch die Web Access Components bereit gestellt, die ebenfalls durch die Office Web Apps genutzt werden. Um PDF Dateianlagen direkt aus der Outlook Web App anzusehen, wird &lt;a href="https://help.outlook.com/en-us/140/gg192743.aspx#webreadydocumentviewing"&gt;WebReady Document Viewing&lt;/a&gt; verwendet. Dieses Feature wurde von Microsoft Ende August 2012 in den Online Services aus Sicherheitsgründen deaktiviert, da Microsoft Online Services Operations eine Sicherheitslücke in einer 3rd Party Komponente festgestellt hat. Amir Haque (Sr. Program Manager, Product Quality) hat dies in einem &lt;a href="https://community.office365.com/en-us/forums/160/p/64022/247173.aspx#247173"&gt;Community Beitrag&lt;/a&gt; mitgeteilt.&lt;/p&gt;</description></item><item><title>Wie sicher sind meine Daten in der Cloud?</title><link>https://blog.atwork.at/post/2012/wie-sicher-sind-meine-daten-in-der-cloud/</link><pubDate>Sun, 12 Aug 2012 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2012/wie-sicher-sind-meine-daten-in-der-cloud/</guid><description>Für alle, die wissen wollen, was die Amerikaner von Microsoft mit den Daten machen, hier die Links mit Informationen im Microsoft Trustcenter.</description></item><item><title>Defense Against the Dark Ages Your Old Web Apps Are Trying to Kill You TEE12</title><link>https://blog.atwork.at/post/2012/defense-against-the-dark-ages-your-old-web-apps-are-trying-to-kill-you-tee12/</link><pubDate>Sat, 30 Jun 2012 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2012/defense-against-the-dark-ages-your-old-web-apps-are-trying-to-kill-you-tee12/</guid><description>Auf TechEd Europe 2012 hielt Aaron Margosis von Microsoft eine Session mit diesem reißerischen Titel. Dabei geht es vor allem darum, alte Applikationen Legacy Apps sicher zu machen und sicher zu betreiben. Hier wurden nicht die üblichen Top-sicherheitslösche wie Cross Site Scripting und SQL Injection Co betrachtet, sondern Sicherheits-Themen, die weniger bekannt sind.</description></item><item><title>Microsoft kündigt Fix für ASP.NET hashDoS anAzure wird automatisch gefixt</title><link>https://blog.atwork.at/post/2011/microsoft-kundigt-fix-fur-aspnet-hashdos-anazure-wird-automatisch-gefixt/</link><pubDate>Thu, 29 Dec 2011 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2011/microsoft-kundigt-fix-fur-aspnet-hashdos-anazure-wird-automatisch-gefixt/</guid><description>&lt;p&gt;Wie gestern in &amp;ldquo;&lt;a href="https://blog.atwork.at/post/workaround-gegen-denial-of-service-attacke-in-aspnet-hashdos?ocid=soc-n-at-loc--ti-tp&amp;amp;wt.mc_id=soc-n-at-loc--ti-tp"&gt;Workaround gegen Denial of Service Attacke in ASP.NET #hashDoS #28C3&lt;/a&gt;&amp;rdquo; gewarnt, besteht bei Webservern (Windows Servern mit IIS) eine Verwundbarkeit gegen &amp;ldquo;hash collision attacks&amp;rdquo; #hashDoS.&lt;/p&gt;
&lt;p&gt;Angreifer können mit speziell präparierten HTTP-Requests eine Hash-Tabelle mit einer großen Zahl von Werten befüllen, deren Keys in demselben Hash-Code aufgelöst werden – damit sinkt die Performance der HashTable auf eine simple Linked List. Das kann bei repetitiven Requests zu einer Überlastung des Webservers führen, sinngemäß so:&lt;/p&gt;</description></item><item><title>Workaround gegen Denial of Service Attacke in ASP.NET hashDoS</title><link>https://blog.atwork.at/post/2011/workaround-gegen-denial-of-service-attacke-in-aspnet-hashdos/</link><pubDate>Wed, 28 Dec 2011 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2011/workaround-gegen-denial-of-service-attacke-in-aspnet-hashdos/</guid><description>&lt;p&gt;Achtung Web-Developer und Web-Hoster! Seit kurzem ist eine DoS-Attacke gegen Webserver bekannt, die zur Überlastung von Websites führen kann. Die Verwundbarkeit läuft unter #hashDoS und #28C3, sie führt &amp;ldquo;hash collision attacks&amp;rdquo; gegen Websites durch.&lt;/p&gt;
&lt;h3 id="wie-funktioniert-hashdos"&gt;Wie funktioniert #hashDoS?&lt;/h3&gt;
&lt;p&gt;Technisch gesehen werden durch einen HTTP Request &amp;ldquo;teure&amp;rdquo; Hash Table Berechnungen ausgeführt, die – selbst auf sehr leistungsfähigen CPU´s – abertausende Form-Werte berechnen und so zu einer Überlastung = Stillstand des Webservers führen können.&lt;/p&gt;</description></item><item><title>Die Cloud ist nicht sicher.</title><link>https://blog.atwork.at/post/2011/die-cloud-ist-nicht-sichere280a6/</link><pubDate>Sun, 14 Aug 2011 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2011/die-cloud-ist-nicht-sichere280a6/</guid><description>&lt;p&gt;…und meine Daten müssen bei mir bleiben. Eines der vielen Argumente, die ich im Rahmen von &lt;a href="https://blogs.technet.com/b/austria/archive/tags/office365/"&gt;Office 365&lt;/a&gt; Anfragen und Cloud Diskussionen immer wieder höre. Alles was rund um &lt;a href="https://blogs.technet.com/b/austria/archive/2011/07/29/besuchen-sie-mit-uns-die-cloud.aspx"&gt;Rechenzentren&lt;/a&gt;, wo liegen meine Daten und Sicherheit passiert, ist in diesem Sommer ein häufig diskutiertes Thema, nicht zuletzt wegen der Hackerangriffe, vor denen auch Österreich nicht verschont geblieben ist.&lt;/p&gt;
&lt;p&gt;Gerade ist mir über einen Newsletter ein Bericht aufgefallen, der damit titelt: &amp;ldquo;&lt;a href="https://ebc.apa.at/cms/ebc/newsletter.html?doc=cms1312287450578#cms1312287450578_story2"&gt;Heimische Betriebe gehen zu unvorsichtig mit Daten um&lt;/a&gt;.&amp;rdquo; Vor allem Klein- und Mittelbetriebe investieren manchmal erst nach einem Angriff in Ihre IT-Security.&lt;/p&gt;</description></item><item><title>Service Pack 1 für Windows Server 2008 R2 und Windows 7 ist fertig</title><link>https://blog.atwork.at/post/2011/service-pack-1-fur-windows-server-2008-r2-und-windows-7-ist-fertig/</link><pubDate>Thu, 10 Feb 2011 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2011/service-pack-1-fur-windows-server-2008-r2-und-windows-7-ist-fertig/</guid><description>&lt;p&gt;Wie das &lt;a href="https://blogs.technet.com/b/windowsserver/archive/2011/02/09/windows-server-2008-r2-and-windows-7-sp1-releases-to-manufacturing-today.aspx"&gt;Windows Server Division WebLog&lt;/a&gt; gestern bekannt gab, ist das das Service Pack 1 für die aktuellsten Microsoft Betriebssysteme Windows Server 2008 R2 und Windows 7 fertig (Release). Gerüchte über das Erscheinungsdatum gab es ja schon reichlich, nun ist es fix:&lt;/p&gt;
&lt;p&gt;Für TechNet und MSDN-Abonnenten sowie Volume Licensing-Kunden wird SP1 ab dem 16. Februar verfügbar sein, die breite (öffentliche) Masse wird SP1 ab dem 22. Februar via &lt;a href="https://click.email.microsoftemail.com/?qs=4487d21ce657f221999299a8d05e3e665c7d62cda9a3906eef33013387936f8f8ba9dbbdff930e6d"&gt;Windows Update&lt;/a&gt; und &lt;a href="https://click.email.microsoftemail.com/?qs=4487d21ce657f221a1283c3ec774ebc37cda4bfe5dea5b2d53ba0012acb8be3493fe572b3f2e6365"&gt;Microsoft Download Center&lt;/a&gt; downloaden können.&lt;/p&gt;</description></item><item><title>Dezember Patchday!</title><link>https://blog.atwork.at/post/2010/dezember-patchday/</link><pubDate>Wed, 15 Dec 2010 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2010/dezember-patchday/</guid><description>&lt;p&gt;Mit dem Dezember Patchday kommen (wenn ich mich nicht verzählt habe) 17 Updates, zwei davon sind mit &amp;ldquo;Kritisch&amp;rdquo; eingestuft: Eines behebt gleich mehrere Schwachstellen im Internet Explorer 6, 7 und 8 (&lt;a href="https://go.microsoft.com/fwlink/?linkid=206495"&gt;MS10-090&lt;/a&gt;), das zweite eine Schwachstelle im OpenType Font (OTF) Driver (&lt;a href="https://go.microsoft.com/fwlink/?linkid=203895"&gt;MS10-091&lt;/a&gt;) – das betrifft den Windows Explorer – und auch alle aktuellen Windows Versionen.&lt;/p&gt;
&lt;p&gt;&lt;a href="img_103.png" title="patchday-dezember-2010"&gt;&lt;img alt="patchday-dezember-2010" loading="lazy" src="../../post/2010/dezember-patchday/img_103.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Dann gibt es noch 14 &amp;ldquo;wichtige&amp;rdquo; Updates und ein &amp;ldquo;mäßig wichtiges&amp;rdquo; Update im Dezember. Einen Überblick der Dezember-Patches finden Sie hier:&lt;/p&gt;</description></item><item><title>IE9 ganz Privat Tracking Protection Lists</title><link>https://blog.atwork.at/post/2010/ie9-ganz-privat-tracking-protection-lists/</link><pubDate>Mon, 13 Dec 2010 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2010/ie9-ganz-privat-tracking-protection-lists/</guid><description>&lt;p&gt;Das IE9-Team tut &lt;em&gt;(Einiges)&lt;/em&gt; Alles, um den neuen Internet Explorer 9 zum Top-Browser zu machen (siehe auch &lt;a href="https://blogs.technet.com/b/austria/archive/tags/internet+explorer/"&gt;TechNet: Microsoft Internet Explorer&lt;/a&gt;). Vor kurzem hat das Produkt-Team in seinem Blog eine weitere neue Funktion angekündigt: &amp;ldquo;&lt;strong&gt;Tracking Protection&lt;/strong&gt;&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Mit &amp;ldquo;Tracking Protection Lists&amp;rdquo; (mit der sinnigen Abkürzung TPL) kann ein Benutzer unerwünschtes Tracking ausschalten – und somit auch kontrollieren, welche Informationen an fremde Systeme gesendet oder nicht gesendet werden dürfen.&lt;/p&gt;
&lt;p&gt;Das Thema Privatsphäre muss ernst genommen werden. Somit hat sich auch das IE Team zum Ziel gemacht, effektive Mechanismen einzusetzen um dem Benutzer die Steuerung seines Datenstroms zu ermöglichen (&amp;quot;…more effective technologies for consumer control&amp;quot;). TPL ist eine davon.&lt;/p&gt;</description></item><item><title>Bill Gates verteilt gerade sein Vermögen oder warum Hoax E-Mails noch immer die Runde machen</title><link>https://blog.atwork.at/post/2010/bill-gates-verteilt-gerade-sein-vermogen-e28093-oder-warum-hoax-e-mails-noch-immer-die-runde-machen/</link><pubDate>Thu, 21 Oct 2010 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2010/bill-gates-verteilt-gerade-sein-vermogen-e28093-oder-warum-hoax-e-mails-noch-immer-die-runde-machen/</guid><description>&lt;p&gt;Gerade ist folgende E-Mail in meiner Mailbox gelandet: Bill Gates verteilt gerade sein Vermögen – bitte leitet diese E-Mail an soviel Leute wie möglich weiter. Kein Scherz – natürlich nicht….&lt;/p&gt;
&lt;p&gt;Offensichtlich hat Bill Gates zu viel Geld. Dies verschenkt er jetzt – natürlich über E-Mail, an ihm unbekannte Personen.&lt;/p&gt;
&lt;p&gt;Klarerweise sind in der E-Mail auch die Glücksfälle der Bekannten von Bekannten genannt, die tausende Dollar per Scheck erhalten haben. Nebenbei erfahre ich von einer geplanten Fusion von Intel und AOL. Aha.&lt;/p&gt;</description></item><item><title>Microsoft Patch Day</title><link>https://blog.atwork.at/post/2010/microsoft-patch-day/</link><pubDate>Wed, 13 Oct 2010 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2010/microsoft-patch-day/</guid><description>&lt;p&gt;Soviel Patch Day war glaub ich noch nie:&lt;/p&gt;
&lt;p&gt;Microsoft hat 16 Windows-Updates veröffentlicht, mit denen 51 Sicherheitslecks geschlossen werden; 4 davon mit höchster Priorität. Siehe auch &lt;a href="https://www.itespresso.de/2010/10/13/microsoft-schliest-51-sicherheitslecks/"&gt;Microsoft schließt 51 Sicherheitslecks&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Happy installing (hoffentlich mit WSUS od. Windows Intune) und restarting! &lt;img loading="lazy" src="../../post/2010/microsoft-patch-day/img_201.png" title="Zwinkerndes Smiley"&gt;&lt;/p&gt;</description></item><item><title>Im Internet wirds langsam eng</title><link>https://blog.atwork.at/post/2010/im-internet-wirds-langsam-enge280a6/</link><pubDate>Sun, 10 Oct 2010 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2010/im-internet-wirds-langsam-enge280a6/</guid><description>&lt;p&gt;Die &lt;strong&gt;IPv4&lt;/strong&gt; Ära geht zu Ende. Die 4,3 Milliarden möglichen offiziellen Adressen von IPv4 werden nicht mehr lange ausreichen, so berichtet auch das renommierte c´t Magazin &amp;ldquo;&lt;a href="https://www.heise.de/newsticker/meldung/ipv4-adressen-werden-ab-2011-knapp-160536.html"&gt;IPv4-Adressen werden ab 2011 knapp&lt;/a&gt;&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Auch wenn viele reservierte IPv4 Bereiche derzeit nicht genutzt werden, so ist es nur eine Frage der Zeit, bis Internet-Provider keine IPv4-Adressen mehr hergeben werden oder können.&lt;br&gt;
In Nordamerika wird das allerdings noch länger kein Problem sein, da dieser Region bei der Vergabe fast 70% aller IPv4 Adressen zugewiesen wurden. Überall anders wird bzw. ist es bald eng. Unabhängig davon sind die Adressbereiche von IPv4 mittlerweile stark fragmentiert.&lt;/p&gt;</description></item><item><title>SQL Server 2008 SP2 ist verfügbar</title><link>https://blog.atwork.at/post/2010/sql-server-2008-sp2-ist-verf-252-gbar/</link><pubDate>Thu, 30 Sep 2010 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2010/sql-server-2008-sp2-ist-verf-252-gbar/</guid><description>&lt;p&gt;Ganz frisch! Das &lt;strong&gt;SQL Server 2008 Service Pack 2&lt;/strong&gt; (Version 10.00.4000.00) kann seit heute aus dem Microsoft Download Center downgeloadet werden:&lt;br&gt;
&lt;a href="https://www.microsoft.com/downloads/en/details.aspx?familyid=8fbfc1de-d25e-4790-88b5-7dda1f1d4e17"&gt;Microsoft SQL Server 2008 Service Pack 2&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Für die Express-Editions gibt es einen eigenen Download:&lt;br&gt;
&lt;a href="https://www.microsoft.com/downloads/en/details.aspx?familyid=40acf55f-0715-4bb0-9735-d02fc2c8a7af"&gt;Microsoft SQL Server 2008 SP2 Express Edition Service Pack 2&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;img loading="lazy" src="../../post/2010/sql-server-2008-sp2-ist-verf-252-gbar/img_201.png" title="sql08logo"&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Was ist Neu in SP2?&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href="https://msdn.microsoft.com/en-us/library/ee210548.aspx"&gt;SQL Server Utility&lt;/a&gt; – Ein Verwaltungstool zur konsolidierten Ansicht von Ressourcen und &amp;ldquo;Gesundheit&amp;rdquo; aus verschiedenen SQL-Instanzen&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href="https://msdn.microsoft.com/en-us/library/ee210546.aspx"&gt;Data-tier Application (DAC)&lt;/a&gt; – Verwaltung von Daten in Multi-Tier Applikationen – Für nähere Hinweise lesen Sie &lt;a href="https://msdn.microsoft.com/en-us/library/ee240739.aspx"&gt;diesen Artikel&lt;/a&gt; oder fragen Sie den Developer Ihres Vertrauens ;-)&lt;/p&gt;</description></item><item><title>Patch für die ASP.NET Sicherheitslücke!</title><link>https://blog.atwork.at/post/2010/patch-f-252-r-die-asp-net-sicherheitsl-252-cke/</link><pubDate>Tue, 28 Sep 2010 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2010/patch-f-252-r-die-asp-net-sicherheitsl-252-cke/</guid><description>&lt;p&gt;Vor etwa einer guten Woche haben wir über die “&lt;a href="https://blogs.technet.com/b/austria/archive/2010/09/19/achtung-sicherheitsl-252-cke-in-asp-net-entdeckt.aspx"&gt;ASP.NET Sicherheitslücke&lt;/a&gt;” berichtet und eine &lt;a href="https://blogs.technet.com/b/austria/archive/2010/09/20/nachtrag-zur-sicherheitsl-252-cke-in-asp-net.aspx"&gt;Zusammenfassung&lt;/a&gt; der wichtigsten Infos zum Workaround geschrieben.&lt;/p&gt;
&lt;p&gt;Der Fehler betrifft alle ASP.NET Versionen und wird in “&lt;a href="https://www.microsoft.com/technet/security/advisory/2416728.mspx"&gt;Microsoft Security Advisory (2416728)&lt;/a&gt;, Vulnerability in ASP.NET Could Allow Information Disclosure” beschrieben.&lt;/p&gt;
&lt;p&gt;Jetzt ging es bei Microsoft aber wirklich schnell (wenn ein Vice President in seinem Blog über einen solchen Bug reportet, dürfte das eine hohe Priorität haben ;-).&lt;/p&gt;
&lt;p&gt;Das Microsoft Security Response Center informiert in seinem Blog, dass heute, am 28. September, um 19 Uhr (MEZ), ein &lt;strong&gt;Security Update&lt;/strong&gt; veröffentlicht wird:&lt;/p&gt;</description></item><item><title>ASP.NET Sicherheitslücke betrifft auch SharePoint</title><link>https://blog.atwork.at/post/2010/aspnet-sicherheitslucke-betrifft-auch-sharepoint/</link><pubDate>Wed, 22 Sep 2010 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2010/aspnet-sicherheitslucke-betrifft-auch-sharepoint/</guid><description>&lt;p&gt;Vor kurzem wurde eine Sicherheitslücke in ASP.NET bekannt wodurch ein Angreifer Zugriff auf normalerweise geschützten Informationen und Dateien einer ASP.NET Website erhalten kann.&lt;/p&gt;
&lt;p&gt;Auch SharePoint ist betroffen!&lt;/p&gt;
&lt;p&gt;Wir haben auch bereits in unserem Blog darüber berichtet:&lt;/p&gt;
&lt;p&gt;&lt;a href="https://blog.atwork.at/post/achtung-sicherheitsl-252-cke-in-asp-net-entdeckt"&gt;Achtung! Sicherheitslücke in ASP.NET entdeckt&lt;/a&gt; und&lt;br&gt;
&lt;a href="https://blog.atwork.at/post/nachtrag-zur-sicherheitsl-252-cke-in-asp-net"&gt;Nachtrag zur Sicherheitslücke in ASP.NET&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Scott Guthrie hat in &lt;a href="https://weblogs.asp.net/scottgu/archive/2010/09/18/important-asp-net-security-vulnerability.aspx"&gt;Important: ASP.NET Security Vulnerability&lt;/a&gt; darüber berichtet und auch einen Folgeartikel mit den wichtigsten FAQs zum Thema veröffentlicht:&lt;/p&gt;
&lt;p&gt;&lt;a href="https://weblogs.asp.net/scottgu/archive/2010/09/20/frequently-asked-questions-about-the-asp-net-security-vulnerability.aspx"&gt;Frequently Asked Questions about the ASP.NET Security Vulnerability&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Nachtrag zur Sicherheitslücke in ASP.NET</title><link>https://blog.atwork.at/post/2010/nachtrag-zur-sicherheitsl-252-cke-in-asp-net/</link><pubDate>Mon, 20 Sep 2010 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2010/nachtrag-zur-sicherheitsl-252-cke-in-asp-net/</guid><description>&lt;p&gt;Wie in &lt;a href="https://blogs.technet.com/b/austria/archive/2010/09/19/achtung-sicherheitsl-252-cke-in-asp-net-entdeckt.aspx"&gt;Achtung! Sicherheitslücke in ASP.NET entdeckt&lt;/a&gt; beschrieben, kann die Sicherheitslücke in ASP.NET mit wenig Aufwand durch &lt;strong&gt;Anpassen der Datei web.config&lt;/strong&gt; behoben werden.&lt;/p&gt;
&lt;p&gt;Zur Klarstellung noch ein paar Nachträge, zusammengefasst aus den Kommentaren in &lt;a href="https://weblogs.asp.net/scottgu/archive/2010/09/18/important-asp-net-security-vulnerability.aspx"&gt;Scott Gu´s blog: Important: ASP.NET Security Vulnerability&lt;/a&gt;:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Muss der &lt;strong&gt;Workaround wirklich&lt;/strong&gt; angewendet werden? Ja! “&lt;strong&gt;Yes - please do apply the workaround&lt;/strong&gt;”&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;Auch bei &lt;strong&gt;verschlüsselter web.config? Ja.&lt;/strong&gt; Verschlüsselung ist eine Empfehlung – aber auch dann soll web.config niemals preisgegeben werden. “Encrypting your connection strings has always been our recommended best practice - and prevents someone from identifying them if the web.config file is compromised.”&lt;/p&gt;</description></item><item><title>Sicherheitslücke in ASP.NET entdeckt. Schützen Sie Ihren Webserver!</title><link>https://blog.atwork.at/post/2010/achtung-sicherheitsl-252-cke-in-asp-net-entdeckt/</link><pubDate>Sun, 19 Sep 2010 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2010/achtung-sicherheitsl-252-cke-in-asp-net-entdeckt/</guid><description>&lt;p&gt;Wichtiger Hinweis für Hoster, IT-Pros und Developer, die ASP.NET Websites betreiben und verwalten! Vor wenigen Stunden hat der Chef der Microsoft Developer Division, Scott Guthrie (Mr. Red Poloshirt ;-), in seinem Blog auf eine kürzlich entdeckte &lt;strong&gt;Sicherheitslücke in ALLEN ASP.NET Versionen&lt;/strong&gt; hingewiesen.&lt;/p&gt;
&lt;p&gt;Hier geht es zum Original-Artikel: &lt;a href="https://weblogs.asp.net/scottgu/archive/2010/09/18/important-asp-net-security-vulnerability.aspx"&gt;Important: ASP.NET Security Vulnerability&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Durch Ausnutzen der Sicherheitslücke kann ein Angreifer die (normalerweise geschützten) Dateien einer ASP.NET Website herunterladen – zum Beispiel die Datei &lt;strong&gt;web.config&lt;/strong&gt;, die üblicherweise in jeder Webanwendung vorhanden ist und sensitive Daten, wie Datenbank Connection Strings und ähnliche Web-Einstellungen, enthält.&lt;/p&gt;</description></item><item><title>Außerplanmäßige Sicherheitsaktualisierung MS10-018 für den Internet Explorer</title><link>https://blog.atwork.at/post/2010/auc39ferplanmac39fige-sicherheitsaktualisierung-ms10-018-fur-den-internet-explorer/</link><pubDate>Wed, 31 Mar 2010 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2010/auc39ferplanmac39fige-sicherheitsaktualisierung-ms10-018-fur-den-internet-explorer/</guid><description>&lt;p&gt;Am 30. März hat Microsoft eine außerplanmäßige Sicherheitsaktualisierung für den Internet Explorer veröffentlicht. Dieses Sicherheitsupdate behebt die in &lt;a href="https://www.microsoft.com/technet/security/advisory/981374.mspx"&gt;Security Advisory 981374&lt;/a&gt; beschriebene Sicherheitslücke, die die Internet Explorer Versionen 6 und 7 betrifft.&lt;/p&gt;
&lt;p&gt;MS10-018 ist ein kumulatives Updates und behebt darüber hinaus noch &lt;strong&gt;neun&lt;/strong&gt; weitere Sicherheitsanfälligkeiten, wovon auch der Internet Explorer 8 zum Teil betroffen ist.&lt;/p&gt;
&lt;p&gt;In diesem Video sehen Sie eine kurze Zusammenfassung:
&lt;!-- raw HTML omitted --&gt; &lt;!-- raw HTML omitted --&gt; &lt;!-- raw HTML omitted --&gt; &lt;!-- raw HTML omitted --&gt; &lt;a href="https://go.microsoft.com/fwlink/?linkid=124807" title="Get Microsoft Silverlight"&gt;&lt;img alt="Get Microsoft Silverlight" loading="lazy" src="img_102.com/fwlink/?linkid=108181"&gt; &lt;/a&gt; &lt;!-- raw HTML omitted --&gt;&lt;/p&gt;</description></item><item><title>Land des Breitbands Studie zum Einsatz von IKT in Unternehmen in Österreich und in der EU</title><link>https://blog.atwork.at/post/2010/land-des-breitbands-e28093-studie-zum-einsatz-von-ikt-in-unternehmen-in-osterreich-und-in-der-eu/</link><pubDate>Fri, 05 Feb 2010 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2010/land-des-breitbands-e28093-studie-zum-einsatz-von-ikt-in-unternehmen-in-osterreich-und-in-der-eu/</guid><description>&lt;p&gt;Zum Wochenende ein paar Zahlenspielereien – quasi BI - der Statistik Austria: Vor kurzem wurde eine Studie zum Einsatz von IKT in Unternehmen veröffentlicht. Die Ergebnisse sind deutlich: im Jänner 2009 nutzten bereits 98% der österreichischen Unternehmen mit mindestens 10 Beschäftigten das Internet. An der Umfrage haben rund 3.650 österreichische Unternehmen teilgenommen.&lt;/p&gt;
&lt;p&gt;78% der Unternehmen gaben immerhin an, dass sie über eine eigene Unternehmenswebsite verfügen, 73% verfügen über einen Breitbandanschluss.&lt;/p&gt;</description></item><item><title>Infos zu den Sicherheitsaktualisierungen des Internet Explorers</title><link>https://blog.atwork.at/post/2010/infos-zu-den-sicherheitsaktualisierungen-des-internet-explorers/</link><pubDate>Wed, 20 Jan 2010 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2010/infos-zu-den-sicherheitsaktualisierungen-des-internet-explorers/</guid><description>&lt;p&gt;Zur Zeit kursieren die verschiedensten Meldungen über eine Lücke in Internet Explorer, womit exploits möglich sind, also die Ausnutzung von Schwachstellen in einer Software (durch Pufferüberlauf etc.) um &amp;ldquo;böse&amp;rdquo; Programme wie Trojaner oder Downloadmanager &amp;amp; Co. ausführen zu können. Es ist doch ach so gefährlich, im Internet zu surfen… Stimmt schon, man muss sich nur schützen und aktuelle Versionen mit aktuell gehaltenen Systemen verwenden!&lt;/p&gt;
&lt;p&gt;Durch die Veröffentlichung des Schadcodes können alle Versionen des Internet Explorers betroffen sein. Generell gibt es aber sehr wenige Angriffe und diese funktionieren auch nur gegen Internet Explorer 6. Es gibt gerade zwar Versuche von Sicherheitsspezialisten mit exploits für die moderneren Versionen 7 und 8 (auch mit aktivierter Datenausführungsverhinderung - DEP), diese sind aber nicht publik und Feldversuche fürs Patching.&lt;/p&gt;</description></item><item><title>Virtuelle Maschinen offline aktualisieren</title><link>https://blog.atwork.at/post/2009/virtuelle-maschinen-offline-aktualisieren/</link><pubDate>Tue, 15 Dec 2009 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2009/virtuelle-maschinen-offline-aktualisieren/</guid><description>&lt;p&gt;Die dunkle Seite der Macht ist immer präsent. In IT Netzwerken muss man sich permanent gegen Bedrohungen und nicht autorisierte Zugriffsversuche schützen – und zwar &lt;strong&gt;alle Maschinen&lt;/strong&gt;. Dies ist Aufgabe des Systemadministrators. Genauso sind die Benutzer gefordert, mit sensiblen Informationen wie Kennwörtern, Geschäftsdaten und Co. vertraulich umzugehen.&lt;/p&gt;
&lt;p&gt;Nur, wie sieht das mit virtuellen Maschinen (VM) aus, die nur zeitweise gebraucht werden und &lt;strong&gt;offline&lt;/strong&gt; sind? &lt;em&gt;Wer hält die aktuell?&lt;/em&gt; Die VMs sind von der Inbetriebnahme aus ihrem Dauerschlaf bis zum Einspielen der letzten Patches &amp;ldquo;verwundbar&amp;rdquo;.&lt;/p&gt;</description></item><item><title>Clone Wars Eine neue SID in Windows vergeben</title><link>https://blog.atwork.at/post/2009/clone-wars-e28093-eine-neue-sid-vergeben/</link><pubDate>Tue, 27 Oct 2009 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2009/clone-wars-e28093-eine-neue-sid-vergeben/</guid><description>&lt;p&gt;Virtuelle Maschinen (VM) können ja ganz leicht durch Kopieren geklont werden. Danach sollte der Security Identifier – kurz SID - geändert werden, damit die Maschine im Netzwerk eindeutig identifizierbar ist (zum Beispiel in WSUS: Wenn das nicht passiert und mehrere VMs dieselbe SID besitzen kann es zu pendelnden Maschinen-Infos führen), sonst “prügeln” sich die geklonten Systeme wie in Star Wars, nur nicht so bilderreich…&lt;/p&gt;
&lt;p&gt;Also, wie ändert man die SID in Windows?&lt;/p&gt;</description></item><item><title>BitLocker to Go - Offline</title><link>https://blog.atwork.at/post/2009/bitlocker-to-go-offline/</link><pubDate>Fri, 23 Oct 2009 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2009/bitlocker-to-go-offline/</guid><description>&lt;p&gt;BitLocker to Go ist ja eines der neuen &amp;ldquo;Features&amp;rdquo; von manchen &lt;a href="https://blogs.technet.com/austria/archive/2009/10/21/welche-windows-7-version-passt-zu-mir.aspx"&gt;Windows 7 Editionen&lt;/a&gt; und wir haben bereits schon sehr ausführlich über die Vorteile von Datenverschlüsselungen auf &lt;a href="https://www.windowsblog.at"&gt;windowsblog.at&lt;/a&gt; berichtet.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href="https://www.windowsblog.at/post/2009/08/19/bitlocker-to-go-e28093-sicherheit-fur-wechseldatentrager.aspx"&gt;BitLocker to Go – Sicherheit für Wechseldatenträger&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href="https://www.windowsblog.at/post/2008/05/14/26684.aspx"&gt;BitLocker – Keine Chance für Diebe&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href="https://www.windowsblog.at/post/2008/03/11/23861.aspx"&gt;BitLocker Drive Encryption Fragen und Antworten&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a href="https://www.windowsblog.at/post/2009/06/28/du-sollst-bitlocker-verwenden.aspx"&gt;Du sollst BitLocker verwenden&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img loading="lazy" src="../../post/2009/bitlocker-to-go-offline/img_201.png" title="image"&gt; Vor kurzem wurde nun auch ein offline Installer für Windows XP und Windows Vista veröffentlicht. Damit ist es möglich den BitLocker To Go Reader im voraus auf Windows XP und Windows Vista zu installieren.&lt;/p&gt;</description></item><item><title>Forefront Protection 2010 für Exchange Server 2010</title><link>https://blog.atwork.at/post/2009/forefront-protection-2010-fur-exchange-server-2010/</link><pubDate>Sun, 18 Oct 2009 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2009/forefront-protection-2010-fur-exchange-server-2010/</guid><description>&lt;p&gt;Mit der RTM von Exchange Server 2010 wurde auch Forefront Protection 2010 für Exchange Server 2010 RTM fertig gestellt. Die Bits sind bereits über die &lt;a href="https://connect.microsoft.com/default.aspx"&gt;Connect Website&lt;/a&gt; in 11 Sprachen verfügbar und können hier downgeloadet werden.&lt;/p&gt;
&lt;p&gt;&lt;img loading="lazy" src="../../post/2009/forefront-protection-2010-fur-exchange-server-2010/img_201.png" title="image"&gt;&lt;/p&gt;
&lt;p&gt;Forefront Protection 2010 für Exchange Server sichert Ihren Mailserver vor Malware und Spam und blockiert policy-verletzenden Content. Wie bereits bei den anderen Forefront Produkten verwendet die Lösung mehrere Scan-Engines.&lt;/p&gt;
&lt;p&gt;Über eine Administrationsconsole können Filteroptionen, Reports etc. zentral gemanaged werden. Mittels PowerShell kann Forefront Protection 2010 ebenfalls verwaltet werden.&lt;/p&gt;</description></item><item><title>Microsoft Security Essentials ist fertig</title><link>https://blog.atwork.at/post/2009/microsoft-security-essentials-ist-fertig/</link><pubDate>Tue, 29 Sep 2009 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2009/microsoft-security-essentials-ist-fertig/</guid><description>&lt;p&gt;Wie &lt;a href="https://blogs.technet.com/austria/archive/2009/06/17/kostenlose-anti-malware-l-sung-morro-kommt-bald.aspx"&gt;angekündigt&lt;/a&gt; ist Microsoft Security Essentials (Codename Morro) nun fertig und als Download verfügbar!&lt;/p&gt;
&lt;p&gt;Siehe dazu auch &lt;a href="https://www.windowsblog.at/post/2009/09/29/microsoft-security-essentials-verfugbar!.aspx"&gt;Microsoft Security Essentials verfügbar!&lt;/a&gt; in windowsblog.at bzw. direkt auf &lt;a href="https://www.microsoft.com/security_essentials"&gt;www.microsoft.com/security_essentials&lt;/a&gt;!&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.microsoft.com/security_essentials/" title="microsoft_security_essentials_small"&gt;&lt;img alt="microsoft_security_essentials_small" loading="lazy" src="../../post/2009/microsoft-security-essentials-ist-fertig/img_104.jpg"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Was kann Microsoft Security Essentials?&lt;/p&gt;
&lt;p&gt;&amp;ldquo;Microsoft Security Essentials ist der Echtzeitschutz für Ihren Heim-PC, der Sie vor Viren, Spyware und anderer bösartiger Software schützt … Microsoft Security Essentials wird automatisch und effizient im Hintergrund ausgeführt &amp;hellip;&amp;rdquo;&lt;/p&gt;
&lt;p&gt;MSE ist für Heim und Privatanwender gedacht.&lt;/p&gt;
&lt;p&gt;Für Unternehmen empfiehlt Microsoft &lt;a href="https://www.microsoft.com/forefront/en/us/default.aspx"&gt;Microsoft Forefront Client Security&lt;/a&gt;, was auch selbst getestet werden kann: &lt;a href="https://technet.microsoft.com/de-at/bb738009.aspx"&gt;TechNet: Evaluieren Sie Microsoft Forefront Client Security noch heute&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Neue TechNet How Do I? Videos</title><link>https://blog.atwork.at/post/2009/neue-technet-how-do-i-videos/</link><pubDate>Thu, 17 Sep 2009 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2009/neue-technet-how-do-i-videos/</guid><description>&lt;p&gt;Ein aktueller Learning-Tipp: In TechNet &amp;ldquo;Resources for IT Professionals&amp;rdquo; sind eine Reihe von &lt;a href="https://technet.microsoft.com/en-us/cc138021.aspx"&gt;Microsoft &amp;ldquo;How Do I?&amp;rdquo; Videos&lt;/a&gt; online verfügbar.&lt;/p&gt;
&lt;p&gt;Von Deployment über Script Center, Exchange, ForeFront, Internet Explorer,  SQL Server, Security, Windows Server, SharePoint bis hin zu &lt;a href="https://technet.microsoft.com/en-us/cc138021.aspx#virtualization"&gt;Virtualization&lt;/a&gt; finden Sie dort &lt;strong&gt;Schritt-für-Schritt Anleitungen&lt;/strong&gt; zur Umsetzung bestimmter Tätigkeiten mit Microsoft-Produkten als Silverlight Streaming Video oder zum Download.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://technet.microsoft.com/en-us/cc138021.aspx" title="microsoft_how_do_i_videos"&gt;&lt;img alt="microsoft_how_do_i_videos" loading="lazy" src="../../post/2009/neue-technet-how-do-i-videos/img_103.jpg"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&amp;ldquo;..TechNet has assembled these short videos for customers to learn how to accomplish specific tasks with Microsoft products: step-by-step…&amp;rdquo;&lt;/p&gt;</description></item><item><title>Eine gute und eine schlechte Nachricht zur Sicherheit Ihres PCs</title><link>https://blog.atwork.at/post/2009/eine-gute-und-eine-schlechte-nachricht-zur-sicherheit-ihres-pcs/</link><pubDate>Tue, 23 Jun 2009 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2009/eine-gute-und-eine-schlechte-nachricht-zur-sicherheit-ihres-pcs/</guid><description>&lt;p&gt;Die Gute: &amp;ldquo;&lt;a href="https://blogs.technet.com/austria/archive/2009/06/17/kostenlose-anti-malware-l-sung-morro-kommt-bald.aspx"&gt;Morro&lt;/a&gt;&amp;rdquo; heißt nun offiziell &lt;strong&gt;&lt;a href="https://www.microsoft.com/security_essentials/resources.aspx"&gt;Microsoft Security Essentials&lt;/a&gt;&lt;/strong&gt; (MSE) und die Beta ist bereits verfügbar. Mit einer LiveID, der Microsoft Connect Registration und Teilnahme an einer Umfrage kann die Beta heruntergeladen werden. Die Windows Genuine Advantage Validierung ist erforderlich (was ja auch Sinn macht bei einer Antivirus/Sicherheitslösung). Die Anzahl der Downloads der Beta-Version soll zunächst mit 75.000 Downloads beschränkt sein. MSE wird für Windows XP (SP2 oder SP3), Vista, und Windows 7 (x32 und x64 für Vista und Windows 7) verfügbar sein.&lt;/p&gt;</description></item><item><title>Kostenlose Anti-Malware Lösung Morro kommt bald</title><link>https://blog.atwork.at/post/2009/kostenlose-anti-malware-losung-morro-kommt-bald/</link><pubDate>Wed, 17 Jun 2009 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2009/kostenlose-anti-malware-losung-morro-kommt-bald/</guid><description>&lt;p&gt;Im November letzten Jahres hat Microsoft angekündigt, eine kostenlose Anti-Malware Lösung zu entwickeln. Diese Lösung hat den Codenamen &amp;ldquo;Morro&amp;rdquo; (benannt nach einem Strand in Sao Paulo, Brasilien) und wird bald (ab der zweiten Jahreshälfte) als Trial verfügbar sein.&lt;/p&gt;
&lt;p&gt;Siehe auch &lt;a href="https://www.microsoft.com/presspass/press/2008/nov08/11-18nocostsecuritypr.mspx?rss_fdn=press%20releases"&gt;Microsoft Announces Plans for No-Cost Consumer Security Offering&lt;/a&gt;: &amp;ldquo;…Code-named &amp;ldquo;Morro,&amp;rdquo; this streamlined solution will be available in the second half of 2009 and will provide comprehensive protection from malware including viruses, spyware, rootkits and trojans…&amp;rdquo;&lt;/p&gt;</description></item><item><title>Microsoft Patchday April</title><link>https://blog.atwork.at/post/2009/microsoft-patchday-april/</link><pubDate>Tue, 14 Apr 2009 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2009/microsoft-patchday-april/</guid><description>&lt;p&gt;Morgen ist es wieder soweit: der monatliche Patchday ist da. Für alle, de sich vorab informieren wollen, gibt es &lt;a href="https://www.microsoft.com/technet/security/bulletin/ms09-apr.mspx"&gt;hier&lt;/a&gt; den Link zur Vorschau, was denn im April gepatcht wird. Fünf der acht angekündigten Patches werden hierbei als kritisch eingestuft (Remote code execution). Deshalb: halten Sie Ihre Systeme aktuell!&lt;/p&gt;
&lt;p&gt;Beitrag von Martina Grom&lt;/p&gt;</description></item><item><title>Hyper-V Security Guide und Solution Accelerators</title><link>https://blog.atwork.at/post/2009/hyper-v-security-guide-und-solution-accelerators/</link><pubDate>Sun, 12 Apr 2009 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2009/hyper-v-security-guide-und-solution-accelerators/</guid><description>&lt;p&gt;Seit kurzem ist der &lt;a href="https://go.microsoft.com/fwlink/?linkid=147397"&gt;Hyper-V Security Guide (in Englisch)&lt;/a&gt; verfügbar. Ein Blick in das Dokument lohnt sich: hier werden Themen wie Best Practices zur Installation und Konfiguration von Hyper-V, Delegierung des Managements von virtuellen Maschinen und Empfehlungen zum Schutz virtueller Maschinen gezeigt.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.microsoft.com/virtualization/why/roi/default.mspx" title="MicrosoftVirtualiziationCampaign"&gt;&lt;img alt="MicrosoftVirtualiziationCampaign" loading="lazy" src="../../post/2009/hyper-v-security-guide-und-solution-accelerators/img_102.gif"&gt; Virtualisierung&lt;/a&gt; ist in Zeiten stärkeren Kostendrucks und Anforderungen an energieeffizienz ein immer wichtigeres Thema in der IT.&lt;/p&gt;
&lt;p&gt;Wenn ich schon dabei bin (und nicht gleich noch einen zweiten Artikel schreiben will): Interessant ist hier auch der &lt;a href="www.microsoft.com/vsa"&gt;Microsoft Virtual Solution Accelerator&lt;/a&gt;:&lt;/p&gt;</description></item><item><title>Alt aber gut Festplatten mittels Cipher löschen</title><link>https://blog.atwork.at/post/2009/alt-aber-gut-festplatten-mittels-cipher-loschen/</link><pubDate>Tue, 17 Feb 2009 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2009/alt-aber-gut-festplatten-mittels-cipher-loschen/</guid><description>&lt;p&gt;Cipher ist ein Microsoft-Tool, welches bereits seit Windows XP in Umlauf ist. Bei Vista ist es standardmäßig installiert und kann also jederzeit verwendet werden.&lt;/p&gt;
&lt;p&gt;Cipher ist eigentlich ein Tool für die Verschlüsselung, es kann jedoch auch dazu dienen, Daten auf formatierten Datenträgern zu überschreiben, um eine Wiederherstellung mit allen möglichen Recovery Tools zu &lt;strong&gt;erschweren&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a href="img_101.png" title="image"&gt;&lt;img alt="image" loading="lazy" src="img_101.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Dafür geht man folgendermaßen vor:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;Formatieren des Datenträgers (normaler Modus, nicht Quickformat)&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;cipher /w:Laufwerksname, also z.B. cipher /w:h:\&lt;/p&gt;</description></item><item><title>Wichtiges Sicherheitsupdate für Exchange Server</title><link>https://blog.atwork.at/post/2009/wichtiges-sicherheitsupdate-fur-exchange-server/</link><pubDate>Fri, 13 Feb 2009 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2009/wichtiges-sicherheitsupdate-fur-exchange-server/</guid><description>&lt;p&gt;Seit 10. Februar hat Microsoft ein Sicherheitsupdate für Exchange Server bereitgestellt, welches jeder Exchange 2000, Exchange 2003 und Exchange 2007 Betreiber so rasch als möglich einspielen sollte. Betroffen sind davon natürlich auch alle SBS Versionen, die ja bekanntlich auch Exchange enthalten.&lt;/p&gt;
&lt;p&gt;&lt;a href="img_101.png" title="image"&gt;&lt;img alt="image" loading="lazy" src="img_101.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Der Fix behebt zwei Sicherheitslücken. Die erste erlaubt das Ausführen von beliebigem Code mit den Rechten des Exchange Servers. Besonders gefährlich deshalb, weil der Angreifer nur eine E-Mail im RTF Format mit dem schädlichen Code an den Exchange Server versenden muss (winmail.dat). Da viele Exchange Server ja von außen erreichbar sind, ist es demnach besonders wichtig, hier so rasch als möglich den Patch einzuspielen (unser WSUS hat ihn bereits brav ausgerollt). Die zweite Sicherheitslücke betrifft die Möglichkeit einer DOS-Attacke über ein speziell angefertigtes MAPI-Kommando.&lt;/p&gt;</description></item><item><title>SQL Server 2005 SP3</title><link>https://blog.atwork.at/post/2009/sql-server-2005-sp3/</link><pubDate>Fri, 06 Feb 2009 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2009/sql-server-2005-sp3/</guid><description>&lt;p&gt;Unser WSUS hat SQL Server 2005 Service Pack 3 ausgerollt. Jetzt stellt sich die Frage: Was ist drin? Im Wesentlichen wichtige Fixes seit SP2 und einige neue Funktionen. Das SP3 kann auf jede Version (auch ohne SP1, SP2) des SQL Server 2005 installiert werden; für Express gibt es eine eigene Version des SP3. Hier nun die wichtigsten Infos und Links im Überblick:&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.microsoft.com/downloads/details.aspx?familyid=ae7387c3-348c-4faa-8ae5-949fdfbe59c4&amp;amp;displaylang=en" title="sqlserver2005"&gt;&lt;img alt="sqlserver2005" loading="lazy" src="../../post/2009/sql-server-2005-sp3/img_101.png"&gt;&lt;/a&gt; &lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;Service Pack 3 ist build # 9.00.4035&lt;/p&gt;</description></item><item><title>Microsoft Windows Malicious Software Removal Tool und OneCare safety scanner</title><link>https://blog.atwork.at/post/2009/microsoft-windows-malicious-software-removal-tool-und-oncecare-safety-scanner/</link><pubDate>Thu, 15 Jan 2009 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2009/microsoft-windows-malicious-software-removal-tool-und-oncecare-safety-scanner/</guid><description>&lt;p&gt;Wollen Sie mal rasch einen PC auf Viren-Infektionen scannen? Jeden zweiten Dienstag im Monat veröffentlicht Microsoft eine aktualisierte Version des &lt;a href="https://www.microsoft.com/security/malwareremove/default.mspx"&gt;Malicious Software Removal Tools&lt;/a&gt;, die aktuelle Version ist demnach vom 13. Jänner. Das Tool ist von Microsoft Update, Windows Update und dem &lt;a href="https://www.microsoft.com/downloads/details.aspx?familyid=ad724ae0-e72d-4f54-9ab3-75b8eb148356&amp;amp;displaylang=en"&gt;Microsoft Download Center&lt;/a&gt; beziehbar.&lt;/p&gt;
&lt;p&gt;Dieses Monat  sind die Stämme von Win32/Conficker und Win32/Banload hinzugekommen. Die regelmäßigen Aktualisierungen sind vor allem deswegen sehr wichtig, weil sich die Schädlinge sehr rasch verändern können: “The malware utilizes several layers of polymorphism and packing to hinder analysis and detection”.&lt;/p&gt;</description></item><item><title>SQL Security - Zusammenfassung von nützlichen Links</title><link>https://blog.atwork.at/post/2009/sql-security-zusammenfassung-von-nutzlichen-links/</link><pubDate>Fri, 02 Jan 2009 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2009/sql-security-zusammenfassung-von-nutzlichen-links/</guid><description>&lt;p&gt;Vor kurzem wurde in den Medien wieder auf eine kritische Sicherheitslücke im SQL Server hingewiesen, wo es zu remote code execution kommen kann. Betroffen davon sind SQL Server 2005 mit SP2, SQL 2000 mit SP4.&lt;/p&gt;
&lt;p&gt;Nicht betroffen sind SQL Server, die aktuell gepatcht sind, also SQL 2005 mit SP3 bzw. auch SQL 2008.&lt;/p&gt;
&lt;p&gt;&lt;a href="img_101.png" title="logo-sql05-header"&gt;&lt;img alt="logo-sql05-header" loading="lazy" src="../../post/2009/sql-security-zusammenfassung-von-nutzlichen-links/img_101.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Anbei finden Sie einige englischsprachige Links, die Sie dabei unterstützen können, Ihre SQL Server Systeme gegen Angriffe, die diese Lücke ausnützen, zu schützen:&lt;/p&gt;</description></item><item><title>Vista blockiert die Ausfuumlhrung von .chm Hilfe-Dateien</title><link>https://blog.atwork.at/post/2008/vista-blockiert-die-ausfuuml3bhrung-von-chm-hilfe-dateien/</link><pubDate>Wed, 03 Dec 2008 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2008/vista-blockiert-die-ausfuuml3bhrung-von-chm-hilfe-dateien/</guid><description>&lt;p&gt;Alt, aber noch immer ein oft wiederkehrendes Thema: Man lädt eine kompilierte Hilfedatei (*.chm) aus dem Internet und möchte diese öffnen. Die Datei kann u.U. nicht geöffnet bzw. nicht angezeigt werden.&lt;/p&gt;
&lt;p&gt;Wichtig dabei: Die chm-Datei sollte von einer &amp;ldquo;sicheren&amp;rdquo; (also: vertrauenswürdigen) Quelle stammen! Die Änderungen im Verhalten sind darin begründet, dass .chm-Dateien Sicherheits-Risiken darstellen können (These changes were introduced to reduce security vulnerabilities in HTML Help).&lt;/p&gt;
&lt;p&gt;&lt;a href="img_101.jpg" title="chm_blocked"&gt;&lt;img alt="chm_blocked" loading="lazy" src="../../post/2008/vista-blockiert-die-ausfuuml3bhrung-von-chm-hilfe-dateien/img_101.jpg"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Die Lösung: Im Windows-Explorer ins Kontextmenü der Datei:&lt;/p&gt;</description></item><item><title>Wohin mit sensiblen Daten?</title><link>https://blog.atwork.at/post/2008/wohin-mit-sensiblen-daten/</link><pubDate>Fri, 22 Aug 2008 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2008/wohin-mit-sensiblen-daten/</guid><description>&lt;p&gt;Heute wurde bekannt, dass in Großbritannien &amp;ldquo;sensible Daten&amp;rdquo; abhanden gekommen sind. Diese Daten waren anscheinend auf einem USB-Stick kopiert worden und - schwupps - verlegt, verloren, gestohlen oder sind im besten Fall einfach weg.&lt;/p&gt;
&lt;p&gt;Es handelt sich dabei um Namen und Geburtsdaten aller 84-tausen Häfltinge von England und Wales und die Adressen von 33-tausend straffälligen Wiederholungstätern, so berichtet auch der &lt;a href="https://futurezone.orf.at/it/stories/301941/"&gt;ORF&lt;/a&gt;.&lt;br&gt;
Dies ist in letzter Zeit in Good Old Britain bereits mehrfach vorgekommen: Es wurden Regierungsdaten, Notebooks, Disketten und CDs in Zügen vergessen, die Daten von 25-Millionen Steuerzahlern verloren und ein paar weitere peinliche Fauxpas.&lt;/p&gt;</description></item><item><title>Phishing? Passiert mir nicht! Mir doch nicht!</title><link>https://blog.atwork.at/post/2008/phishing-passiert-mir-nicht-mir-doch-nicht/</link><pubDate>Tue, 19 Aug 2008 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2008/phishing-passiert-mir-nicht-mir-doch-nicht/</guid><description>&lt;p&gt;&amp;hellip;.dachte ich bisher - und so ist es auch bisher. Bisher. Denn wenn man so wie ich viel im Web unterwegs ist, viel mit Messenger arbeitet, viele E-Mails kriegt, kurz und gut, so richtig im Information Overflow treibt, kann es schon mal passieren. Sollte es aber nicht.&lt;/p&gt;
&lt;p&gt;&lt;a href="img_101.png" title="image"&gt;&lt;img alt="image" loading="lazy" src="../../post/2008/phishing-passiert-mir-nicht-mir-doch-nicht/img_101.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;So wie unlängst zwei lieben Kollegen von mir. Plötzlich wird im gerade offenen Messenger Fenster ein Link geschickt. Man klickt drauf, handelt es sich ja um die Person des Vertrauens. Und wundert sich &lt;del&gt;ein bisschen&lt;/del&gt; über die Seite. Der Kollege kriegt genau den gleichen Link, da wir ja alle sooooo multi-tasking fähig sind, chatten wir ja parallel. Ich murmle noch Panama, weil ich mich über die Nutzungsbedingungen wundere, mein Gegenüber zieht daraus aber folgende Schlüsse: Freundin war in Panama auf Urlaub - Panama - Seite mit Bildern = Urlaubsbilder. Und schon ist er angemeldet, leider zu spät wird mein nächstes Murmeln gehört: das ist sicher eine Phishing Site.&lt;/p&gt;</description></item><item><title>Kostenloses Anti-Virus-Zeugs</title><link>https://blog.atwork.at/post/2008/kostenloses-anti-virus-zeugs/</link><pubDate>Sat, 16 Aug 2008 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2008/kostenloses-anti-virus-zeugs/</guid><description>&lt;p&gt;Für Privat-Anwender gibt es (zum Glück) mittlerweile eine Reihe von kostenlosen Virensuch- und Virenschutz-Programmen.&lt;/p&gt;
&lt;p&gt;Jörg Klemenz hat sich die Mühe gemacht, in seinem Blog C-Ko einige davon aufzuspüren (wie zum Beispiel &lt;a href="https://blog.atwork.at/2008/04/10/derultimativevirenscanner.aspx"&gt;Avast&lt;/a&gt;) und diese zu beschrieben und mit Links zu versehen.&lt;/p&gt;
&lt;p&gt;Sehen Sie am besten selbst im Blog hier: &lt;a href="https://c-ko.blogspot.com/2007/02/kostenloses-anti-virus-zeugs.html"&gt;https://c-ko.blogspot.com/2007/02/kostenloses-anti-virus-zeugs.html&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Tool gegen SQL Injection</title><link>https://blog.atwork.at/post/2008/tool-gegen-sql-injection/</link><pubDate>Mon, 07 Jul 2008 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2008/tool-gegen-sql-injection/</guid><description>&lt;p&gt;Seit Ende Juni gibt es eine Hilfe für Entwickler und IT-Administratoren gegen SQL Injection in Websites vom Typ classic asp und zwar den &lt;a href="https://www.microsoft.com/downloads/details.aspx?familyid=58a7c46e-a599-4fcb-9ab4-a4334146b6ba&amp;amp;displaylang=en"&gt;Microsoft Source Code Analyzer for SQL Injection - June 2008 CTP&lt;/a&gt; (siehe auch Beitrag &lt;a href="https://blogs.technet.com/austria/archive/2008/06/05/totgesagte-leben-l-nger-so-auch-sql-injection.aspx"&gt;Totgesagte leben länger - so auch SQL-Injection&lt;/a&gt;).&lt;/p&gt;
&lt;p&gt;Das Tool benötigt das Microsoft .Net 3.0 Framework und ist ein Command line-Utility. Nach Entpacken des Download-Pakets empfiehlt sich daher ein erster Blick in Readme.html. Um eine einzelne asp-Seite zu prüfen, wird diese einfach mit dem /Input-Parameter aufgerufen:&lt;/p&gt;</description></item><item><title>Fuumlr IT Professionals und solche, die es werden sollten Microsoft Baseline Security Analyzer 2.1</title><link>https://blog.atwork.at/post/2008/fuuml3br-it-professionals-und-solche-die-es-werden-sollten-microsoft-baseline-security-analyzer-21/</link><pubDate>Mon, 30 Jun 2008 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2008/fuuml3br-it-professionals-und-solche-die-es-werden-sollten-microsoft-baseline-security-analyzer-21/</guid><description>&lt;p&gt;Schon ein Monat ist er alt - aber vielen (noch) unbekannt: Der Microsoft Baseline Security Analyzer 2.1 für Windows (&lt;strong&gt;MBSA&lt;/strong&gt;). MBSA ist ein einfaches, kostenfreies Tool, welches ermöglicht den Sicherheitsstatus eines Windows-PCs anhand der Sicherheitsempfehlungen von Microsoft zu ermitteln. Dabei können übliche Schwachstellen und fehlende Patches entdeckt und die Systemsicherheit verbessert werden.&lt;/p&gt;
&lt;p&gt;MBSA ist vor allem für KMUs gedacht. Der Analyzer kann mit und ohne WSUS arbeiten. Das Tool enthält ein grafisches und ein Commandline-Interface und kann auch Remote Scans ausführen (also fremde PCs prüfen).&lt;/p&gt;</description></item><item><title>Forefront On demand Webcasts</title><link>https://blog.atwork.at/post/2008/forefront-on-demand-webcasts/</link><pubDate>Sun, 22 Jun 2008 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2008/forefront-on-demand-webcasts/</guid><description>&lt;p&gt;Zur &lt;a href="https://www.microsoft.com/austria/server/it-security/forefront.mspx"&gt;Forefront Familie&lt;/a&gt; stehen eine Reihe von Webcasts zur Verfügung, die teilweise bereits stattgefunden haben und deshalb &lt;strong&gt;on Demand&lt;/strong&gt; abrufbar sind.&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Forefront Client Security&lt;/li&gt;
&lt;li&gt;Forefront Server Security&lt;/li&gt;
&lt;li&gt;Forefront Edge Security&lt;/li&gt;
&lt;li&gt;Forefront Stirling&lt;/li&gt;
&lt;li&gt;Sicherheit Allgemein&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;a href="img_107.png" title="image"&gt;&lt;img alt="image" loading="lazy" src="../../post/2008/forefront-on-demand-webcasts/img_107.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Forefront Client Security:&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;TechNet Webcast: Forefront Client Security Series: A Technical Overview of Forefront Client Security (Level 200)&lt;br&gt;
&lt;a href="https://msevents.microsoft.com/cui/eventdetail.aspx?eventid=1032366183&amp;amp;culture=en-us"&gt;https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032366183&amp;amp;culture=en-US&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;TechNet Webcast: Forefront Client Security Series: Deploying Forefront Client Security (Part 1 of 2) (Level 200)&lt;br&gt;
&lt;a href="https://msevents.microsoft.com/cui/eventdetail.aspx?eventid=1032366185&amp;amp;culture=en-us"&gt;https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032366185&amp;amp;culture=en-US&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;TechNet Webcast: Forefront Client Security Series: Deploying Forefront Client Security (Part 2 of 2) (Level 200)&lt;br&gt;
&lt;a href="https://msevents.microsoft.com/cui/eventdetail.aspx?eventid=1032366194&amp;amp;culture=en-us"&gt;https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032366194&amp;amp;culture=en-US&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Notebook Koffer oder Reisen mit einem Notebook</title><link>https://blog.atwork.at/post/2008/notebook-3d-koffer-oder-reisen-mit-einem-notebook/</link><pubDate>Tue, 17 Jun 2008 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2008/notebook-3d-koffer-oder-reisen-mit-einem-notebook/</guid><description>&lt;p&gt;Mittlerweile hat fast jeder von uns sein Notebook auf Reisen dabei. Für den Business-Termin, für das Speichern der vielen Urlaubsfotos oder nur für die Kommunikation. Bei Einreise in die USA (und wahrscheinlich demnächst auch in andere Staaten) dürfen die Daten eines Notebooks durchsucht werden! Das ist schon seit längerem üblich und ist laut Entscheidung eines Berufungsgerichtes in den USA &amp;ldquo;mit dem Öffnen von Gepäckstücken gleichzusetzen&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Das bedeutet, dass ein Zollbeamter verlangen kann, beispielsweise Browser-Cache und Mails anzuschauen, Dateien durchzusehen oder im schlimmsten Fall das Notebook zur weiteren Untersuchung zu konfiszieren (und erst nach Stunden wieder zurück zu kommen).&lt;/p&gt;</description></item><item><title>Totgesagte leben laumlnger - so auch SQL-Injection</title><link>https://blog.atwork.at/post/2008/totgesagte-leben-lauml3bnger-so-auch-sql-injection/</link><pubDate>Thu, 05 Jun 2008 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2008/totgesagte-leben-lauml3bnger-so-auch-sql-injection/</guid><description>&lt;p&gt;Die guten alten Zeiten - da war alles noch einfacher. Oder doch nicht? Ich habe mal an einem größeren Shop-System programmiert - das war im Jahr 2000 - und dabei gelernt, dass man einige Dinge beachten muss: Funktionalität, Usability und &amp;hellip; Security. Ein SQL-Server-System ist ja eine feine Sache, aber es könnte dazu benutzt werden, um &amp;ldquo;bösen&amp;rdquo; SQL-Code abzusetzen - wenn man nicht ein paar grundlegende Dinge berücksichtigt.&lt;/p&gt;
&lt;p&gt;Die Bezeichnung &amp;ldquo;&lt;strong&gt;SQL-Injection&lt;/strong&gt;&amp;rdquo; bedeutet, dass Eingaben (meist durch Webformulare oder präparierte URLs) um syntaktisch korrekte SQL-Befehle erweitert werden, sodass von Außen bösartiger Code eingeschleust werden kann, der Daten ändert oder löscht.&lt;/p&gt;</description></item><item><title>Microsoft Patchday und Security Bulletins</title><link>https://blog.atwork.at/post/2008/microsoft-patchday-und-security-bulletins/</link><pubDate>Thu, 15 May 2008 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2008/microsoft-patchday-und-security-bulletins/</guid><description>&lt;p&gt;Wahrscheinlich ist nur wenigen Administratoren bekannt, dass es im Microsoft TechNet eine Reihe von Informationen und Services gibt, welche über Patches, gestopfte Sicherheitslücken, Tools und Empfehlungen berichten. Das wird hiermit nachgeholt. ;-)&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.microsoft.com/germany/technet/sicherheit/bulletins/aktuell/default.mspx" title="security"&gt;&lt;img alt="security" loading="lazy" src="../../post/2008/microsoft-patchday-und-security-bulletins/img_101.jpg"&gt;&lt;/a&gt; Im Thema Sicherheit findet sich die Einstiegsseite &lt;a href="https://www.microsoft.com/germany/technet/sicherheit/bulletins/aktuell/default.mspx"&gt;Security Bulletin-Suche&lt;/a&gt;. Hier findet sich beispielsweise auch der Bulletin vom &lt;a href="https://www.microsoft.com/germany/technet/sicherheit/bulletins/ms08-may.mspx"&gt;Mai 2008&lt;/a&gt; - diesmal wurden drei als kritische Sicherheitslöcher und eines als mittleres Sicherheitsloch eingestuft und behoben.&lt;/p&gt;
&lt;p&gt;Empfehlenswert für System-Admins ist auch der &lt;a href="https://www.microsoft.com/germany/technet/sicherheit/bulletins/secrss.xml"&gt;Microsoft Security Bulletins RSS-Feed&lt;/a&gt;. Für Betreiber von MU, WU und WSUS finden sich in &lt;a href="https://support.microsoft.com/kb/894199"&gt;KB894199&lt;/a&gt; Informationen über Änderungen dieser Dienste im Jahr 2008.&lt;/p&gt;</description></item><item><title>Windows XP SP3 ist offiziell da!</title><link>https://blog.atwork.at/post/2008/windows-xp-sp3-ist-offiziell-da/</link><pubDate>Wed, 07 May 2008 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2008/windows-xp-sp3-ist-offiziell-da/</guid><description>&lt;p&gt;Es hätte eigentlich schon bis Ende April veröffentlicht werden sollen - aber nun ist es wirklich da: Das &amp;ldquo;letzte&amp;rdquo; Service-Pack für Windows XP: &lt;strong&gt;ServicePack 3&lt;/strong&gt;. Grund für die Verzögerung waren Kompatibilitätsprobleme mit dem eigenen Microsoft Dynamics Produkten. Diese wurden in SP3 nun behoben.&lt;/p&gt;
&lt;p&gt;Das &lt;a href="https://www.microsoft.com/downloads/details.aspx?displaylang=de&amp;amp;familyid=68c48dad-bc34-40be-8d85-6bb4f56f5110"&gt;Whitepaper Windows XP Service Pack 3 Overview&lt;/a&gt; informiert über die Neuerungen.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.microsoft.com/downloads/details.aspx?displaylang=de&amp;amp;familyid=5b33b5a8-5e76-401f-be08-1e1555d4f3d4" title="windowsxp_logo"&gt;&lt;img alt="windowsxp_logo" loading="lazy" src="../../post/2008/windows-xp-sp3-ist-offiziell-da/img_102.jpg"&gt;&lt;/a&gt; Enthalten sind u.a. Security-Patches für Web und Office-Applikationen. Es wurde die Produktaktivierung von Windows Vista und Windows Server 2003 SP2 hinzugefügt. Windows XP kann jetzt ohne Produktschlüssel installiert werden und für einen begrenzten Zeitraum laufen. Der Produktschlüssel kann dann später durch das &amp;ldquo;Genuine Advantage-Programm&amp;rdquo; eingegeben werden.&lt;/p&gt;</description></item><item><title>Der ultimative Viren-Scanner</title><link>https://blog.atwork.at/post/2008/der-ultimative-viren-scanner/</link><pubDate>Thu, 10 Apr 2008 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2008/der-ultimative-viren-scanner/</guid><description>&lt;p&gt;Für Nicht-kommerziellen-Home-Use gibt es eine Reihe von Empfehlungen für den Virenscanner &lt;a href="https://www.avast.com/ger/avast_4_home.html"&gt;avast&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;avast des tschechischen Software-Herstellers ALWIL besitzt eine integrierte Anti-Spyware, Anti-Rootkit und eine Selbstschutzfunktion. Das Setup ist sehr einfach und das look &amp;amp; feel ansprechend - sprich einen Tipp wert!&lt;/p&gt;
&lt;p&gt;&lt;a href="img_102.jpg" title="avast"&gt;&lt;img alt="avast" loading="lazy" src="../../post/2008/der-ultimative-viren-scanner/img_102.jpg"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;avast kann bis zu 60 Tage lang getestet werden, für die private Benutzung zu Hause ist danach nur eine Online-Registrierung nötig. Siehe auch die Artikel in &lt;a href="https://www.vistablog.at/stories/8024"&gt;Vistablog&lt;/a&gt; und &lt;a href="https://www.winfuture.de/news,31179.html"&gt;WinFuture&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;&lt;a href="img_105.jpg" title="avast2"&gt;&lt;img alt="avast2" loading="lazy" src="../../post/2008/der-ultimative-viren-scanner/img_105.jpg"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Hier gehts zur &lt;a href="https://www.avast.com/ger/download-avast-home.html"&gt;Download-Seite von avast Home&lt;/a&gt;.&lt;/p&gt;</description></item><item><title>Exchange Hosted Filtering - Effiziente Spamabwehr</title><link>https://blog.atwork.at/post/2008/exchange-hosted-filtering-effiziente-spamabwehr/</link><pubDate>Mon, 24 Mar 2008 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2008/exchange-hosted-filtering-effiziente-spamabwehr/</guid><description>&lt;p&gt;Wie bereits im Artikel über &lt;a href="https://blogs.technet.com/austria/archive/2007/11/22/greylisting-wenn-exchange-2003-mails-zu-sp-t-zustellt.aspx"&gt;Greylisting&lt;/a&gt; und seine Auswirkungen auf manche Exchange 2003 Systeme angekündigt, hier ein paar nützliche Informationen zu einem neuen Service, welches von Microsoft angeboten wird: Exchange Hosted Filtering.&lt;/p&gt;
&lt;p&gt;Spam und seine Vermeidung gehört mittlerweile zu einem Lieblingsthema von mir. Mit Erstaunen stelle ich immer wieder fest, wie abhängig wir uns vom Medium E-Mail machen und dabei in Kauf nehmen, dass unsere E-Mails nicht ankommen, in einem Schwall von Junk in einem Spamordner versinken, wir täglich viel Zeit damit verbringen, Mails auszusortieren, unsere Handys mit Push E-Mail Funktionen verwenden um nur ja nix zu verpassen.&lt;/p&gt;</description></item><item><title>Deep Impact Was Sie schon immer uumlber Ihre Security Updates wissen wollten</title><link>https://blog.atwork.at/post/2008/deep-impact-was-sie-schon-immer-uuml3bber-ihre-security-updates-wissen-wollten/</link><pubDate>Tue, 01 Jan 2008 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2008/deep-impact-was-sie-schon-immer-uuml3bber-ihre-security-updates-wissen-wollten/</guid><description>&lt;p&gt;Rechtzeitig vor dem Jahreswechsel wurde ein neues Blog von Microsoft ins Leben gerufen, in dem jetzt mehr Hintergrundinformationen zu Patches veröffentlicht werden. Die bisher üblichen Hinweise zu den Patches bleiben natürlich erhalten und werden durch das neue Angebot ergänzt.&lt;/p&gt;
&lt;p&gt;Titel des Blogs ist &lt;a href="https://blogs.technet.com/swi/"&gt;Security Vulnerability Research &amp;amp; Defense&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Immerhin gibt es im Dezember bereits 2 (Beispiel)Einträge zu aktuellen Security-Bulletins. Das Team hat vor, jeden monatlichen Patchday zu posten. Ziel dieser Informationen ist, den fleißigen Windows-Update-Benutzern detaillierte technische Informationen zu geben.&lt;/p&gt;</description></item><item><title>So schaut Phishing aus</title><link>https://blog.atwork.at/post/2007/so-schaut-phishing-aus/</link><pubDate>Thu, 22 Nov 2007 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2007/so-schaut-phishing-aus/</guid><description>&lt;p&gt;Und immer wieder kommen sie, die &lt;a href="https://de.wikipedia.org/wiki/phishing"&gt;Phishing&lt;/a&gt;-E-Mails. Eigentlich zaubert eine solche E-Mail meist ein breites Schmunzeln auf mein Gesicht&amp;hellip; Aber in Wirklichkeit gibt es wohl genügend Anwender, die darauf reinfallen.&lt;/p&gt;
&lt;p&gt;Also, um es klarzustellen: Es handelt sich um kriminelle Elemente (frei nach einem Song in Müllers Büro).&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Solche E-Mails sofort löschen - auf keinen Fall Links anklicken!&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Keine Bank fragt per E-Mail Kontodaten oder Aktualisierungen ab!!&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Ein ganz freches, aktuelles Beispiel sieht so aus:&lt;/p&gt;</description></item><item><title>Greylisting - wenn Exchange 2003 Mails zu spaumlt zustellt</title><link>https://blog.atwork.at/post/2007/greylisting-wenn-exchange-2003-mails-zu-spauml3bt-zustellt/</link><pubDate>Tue, 20 Nov 2007 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2007/greylisting-wenn-exchange-2003-mails-zu-spauml3bt-zustellt/</guid><description>&lt;p&gt;Unter &lt;a href="https://de.wikipedia.org/wiki/greylisting"&gt;Greylisting&lt;/a&gt; versteht man, vereinfacht erklärt, ein Verfahren, wie man als Mailserveradministrator versucht, dem Spamaufkommen dadurch entgegenzuwirken, indem man davon ausgeht, dass böse &amp;ldquo;Spammer&amp;rdquo; nur einmal eine Mail an eine Mailadresse senden und bei einem falschen Antwortcode weiterziehen. Die Implementierung ist einfach und senkt natürlich auch den Traffic auf dem Mailserver.&lt;/p&gt;
&lt;p&gt;Unter Exchange 2003 kann es aber in seltenen Fällen zu Problemen beim Versand an Mailserver führen, die Spamabwehr mittels Greylisting betrieben. Hier kann es dazu kommen, dass die Mail, die von Exchange nicht zugestellt werden kann, einfach in der Messagequeue &amp;ldquo;verschwindet&amp;rdquo; und erst bei einem Neustart des SMTP-Services zugestellt wird. Peinlich, wenn der Server brav monatelang läuft und dann plötzlich Mails versendet werden, die schon etwas älter sind.&lt;/p&gt;</description></item><item><title>Code selbst signieren - Teil 2 Das Zertifikat</title><link>https://blog.atwork.at/post/2007/code-selbst-signieren-teil-2-das-zertifikat/</link><pubDate>Tue, 28 Aug 2007 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2007/code-selbst-signieren-teil-2-das-zertifikat/</guid><description>&lt;p&gt;In Teil Eins wurde ein Sidebar Gadget als Vorbereitung für das Signieren vom simplen ZIP-Format in eine CAB-Datei gepackt. Teil Zwei beschreibt nun, wie Sie (beliebigen) Programmcode selbst mit einem Zertifikat versehen können.&lt;/p&gt;
&lt;p&gt;Nun, haben Sie ein eigenes digitales Zertifikat?&lt;br&gt;
Wenn ja: fein. Wenn nein: auch gut. Dann erstellen wir uns einfach ein eigenes Zertifikat!&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;Variante 1: Selbsterstelltes Zertifikat erzeugen und verwenden&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Wir benötigen das Tool &lt;a href="https://msdn2.microsoft.com/de-de/library/bfsktky3(vs.80).aspx"&gt;makercert&lt;/a&gt;. Das Tools ist Bestandteil von Microsoft Visual Studio 2005 Platform SDK und im Verzeichnis C:\Program Files\Microsoft Visual Studio 8\SDK\v2.0\Bin zu finden. Makecert erstellt ein X.509-Zertifikat mit öffentlichem und privatem Schlüssel - allerdings nur zu Testzwecken. Innerhalb Ihrer Firma wäre das aber wahrscheinlich schon ausreichend.&lt;br&gt;
&lt;a href="img_102.jpg" title="visualstudio"&gt;&lt;img alt="visualstudio" loading="lazy" src="../../post/2007/code-selbst-signieren-teil-2-das-zertifikat/img_102.jpg"&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><title>Code selbst signieren - Teil 1 Beispiel Gadgets verpacken</title><link>https://blog.atwork.at/post/2007/code-selbst-signieren-teil-1-beispiel-gadgets-verpacken/</link><pubDate>Mon, 27 Aug 2007 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2007/code-selbst-signieren-teil-1-beispiel-gadgets-verpacken/</guid><description>&lt;p&gt;&lt;a href="img_101.png" title="sidebar-gadgets"&gt;&lt;img alt="sidebar-gadgets" loading="lazy" src="../../post/2007/code-selbst-signieren-teil-1-beispiel-gadgets-verpacken/img_101.png"&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Programm-Code kann selbst mit einem Zertifikat versehen werden um den Herausgeber zu verifizieren. Im ersten Teil dieses Beitrags erfahren Sie anhand eines Sidebar Gadgets, wie dieses vorbereitet werden kann und Sie erfahren Wissenswertes über die Gadget-Technologie.&lt;/p&gt;
&lt;p&gt;Viele von uns verwenden sie bereits täglich und wollen sie nicht mehr missen: die &lt;strong&gt;Windows Vista Sidebar Gadgets&lt;/strong&gt;. Nützliche kleine Tools, um rasch Informationen in den verschiedensten Bereichen zu erhalten, sei es den Wetterbericht, Aktienkurse, die Rechnerauslastung, Outlook-Infos oder RSS-Feeds.&lt;/p&gt;</description></item><item><title>Das Zertifikat ist abgelaufen! - Das Zertifikat ist abgelaufen?</title><link>https://blog.atwork.at/post/2007/das-zertifikat-ist-abgelaufen-das-zertifikat-ist-abgelaufen/</link><pubDate>Fri, 17 Aug 2007 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2007/das-zertifikat-ist-abgelaufen-das-zertifikat-ist-abgelaufen/</guid><description>&lt;p&gt;Wer kennt es nicht: gaaanz dringend noch eine Kleinigkeit im System machen - schnell remote anmelden, alles erledigen, fertig. Denkste.&lt;/p&gt;
&lt;p&gt;Schadenfroh meldet sich ein abgelaufenes Zertifikat, welches die Verbindung sicherstellt - tja, das wars dann wohl mit &amp;ldquo;ich brauche nur noch 5 Minuten&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Um solche unliebsamen Dinge zu vermeiden, hat Microsoft jetzt seine PKI-Dienste mit einem Tool aufgewertet: &lt;strong&gt;Identity Lifecycle Manager&lt;/strong&gt; (ILM). Zertifikatverwaltung, Identitätsbereitsstellung und die Verwaltungsfunktionen des Identity Integration Servers werden in diesem Produkt vereint.&lt;/p&gt;</description></item><item><title>MMPC Mehr zum Thema Sicherheit</title><link>https://blog.atwork.at/post/2007/mmpc-3d-mehr-zum-thema-sicherheit/</link><pubDate>Thu, 16 Aug 2007 00:00:00 +0000</pubDate><guid>https://blog.atwork.at/post/2007/mmpc-3d-mehr-zum-thema-sicherheit/</guid><description>&lt;p&gt;Es gibt Themen, da können IT-Pros gar nicht gut genug informiert werden. Dazu gehört zweifelsohne das Thema &lt;strong&gt;Sicherheit&lt;/strong&gt;. Oft wissen IT-Abteilungen erst nach Attacken, Hacks und Missbrauch, wie sie auf solche Vorfälle reagieren können und versuchen &lt;strong&gt;nachher&lt;/strong&gt;, Löcher zu stopfen und ihre Infrastruktur sicherer zu machen.&lt;/p&gt;
&lt;p&gt;&lt;a href="https://www.microsoft.com/security/portal/" title="mmpc_logo"&gt;&lt;img alt="mmpc_logo" loading="lazy" src="../../post/2007/mmpc-3d-mehr-zum-thema-sicherheit/img_101.png"&gt;&lt;/a&gt; &lt;/p&gt;
&lt;p&gt;Genau diesem Thema nimmt sich Microsoft mit einem neuen Online-Werkzeug an: &lt;a href="https://www.microsoft.com/security/portal/"&gt;Microsoft Malware Protection Center&lt;/a&gt; (MMPC). Das MMPC ist ein Web-Portal, welches über &amp;ldquo;Threat Research and Response&amp;rdquo; (also Bedrohung, Analyse und Reaktion) informiert und es sich zum Ziel macht, die eigene IT &lt;strong&gt;vorher&lt;/strong&gt; zu überprüfen, und Schwachstellen und Störungen zu minimieren.&lt;/p&gt;</description></item></channel></rss>