UBESAFE Security Blog

Aktuelle Sicherheits-informationen, Fachwissen und Praxisberichte aus Managed Security, Microsoft 365, Compliance und IT-Infrastruktur.

Icons Papier mit Text und Stift

Empfohlene Beiträge

22. Juni 2026

WordPress-Lücke "wp2shell"

Security News

24. August 2026

CRA-Meldepflicht ab 11. September 2026: 24 Stunden, 72 Stunden, 14 Tage – was jetzt zu tun ist

Der Cyber Resilience Act wird am 11. September 2026 zum ersten Mal scharf: Meldepflicht für ausgenutzte Schwachstellen – 24 Stunden Frist, auch für Produkte, die längst auf dem Markt sind. Was Hersteller und Eigenmarken-Händler jetzt vorbereiten müssen.

Evergreen Wissen

8. September 2026

Microsoft 365 Backup: Warum Microsoft Ihre Daten nicht wirklich sichert

Die Daten liegen doch bei Microsoft – der teuerste Irrtum im Mittelstand. Warum Replikation kein Backup ist, welche fünf Lücken ohne eigene Sicherung bleiben und woran Sie ein echtes M365-Backup erkennen.

Projekt- & Praxisberichte

28. Juli 2026

Von 200 auf 2 Server: Wie eine komplette IT-Auslagerung eine gewachsene Umgebung entwirrt

200 Server, gewachsen über Jahre, jeder Admin mit eigenen Tools. Wie daraus eine homogene Umgebung mit 2 Servern wurde – komplette Auslagerung, Azure, Entra ID, MDR/SOC und ISMS. Ein Praxisbericht. 👇

Alle Beiträge

8. September 2026

Microsoft 365 Backup: Warum Microsoft Ihre Daten nicht wirklich sichert

Die Daten liegen doch bei Microsoft – der teuerste Irrtum im Mittelstand. Warum Replikation kein Backup ist, welche fünf Lücken ohne eigene Sicherung bleiben und woran Sie ein echtes M365-Backup erkennen.
7. September 2026

Ransomware im Unternehmen: Die ersten 48 Stunden entscheiden

Verschlüsselte Server, Erpressernachricht, Montagmorgen: Die teuersten Fehler bei Ransomware passieren in den ersten Stunden. Der Fahrplan für 48 Stunden, die über Wochen Stillstand entscheiden.
4. September 2026

Was macht ein ISB? Aufgaben, Pflicht und die Frage: intern oder extern?

Der Kunde fragt nach dem Ansprechpartner für Informationssicherheit – und jetzt? Was ein ISB wirklich tut, warum er nicht der IT unterstellt sein darf und wann extern schlägt intern.
3. September 2026

VPN im Unternehmen: Arten, Einsatz und Grenzen verständlich erklärt

Das Firmen-VPN nutzt jeder, hinterfragt kaum einer: welche VPN-Art wofür taugt, warum ein Tunnel ohne MFA zum Generalschlüssel wird – und welcher Zugang in fast jedem Unternehmen vergessen wird.
1. September 2026

Was ist ein SOC – und braucht mein Unternehmen eins?

Angreifer arbeiten nachts – wer schaut dann auf Ihre Alarme? Was ein Security Operations Center wirklich tut, wie es sich von SIEM und MDR unterscheidet und die drei Prüffragen, ob Ihr Unternehmen eines braucht.
31. August 2026

Was kostet ISO 27001 wirklich? Ehrliche Zahlen für den Mittelstand

Festpreis ab 5.000 €? Ehrlich gerechnet kostet ISO 27001 den Mittelstand deutlich mehr – und der größte Posten taucht auf keinem Angebot auf. Die vier Kostenblöcke, an denen sich sparen lässt und an denen nicht.
28. August 2026

Microsoft 365 Business Premium vs. Standard: Welche Lizenz Ihr Unternehmen wirklich braucht

Gleiche Office-Apps, komplett anderes Sicherheitsniveau: Seit der Preisrunde im Juli 2026 kostet der Sprung von Standard auf Premium weniger als sieben Euro pro Kopf – und bringt Intune, Conditional Access und Defender mit.
27. August 2026

Auf Phishing-Link geklickt: Was Sie jetzt sofort tun sollten

Ein Klick auf den falschen Link – und jetzt? Keine Panik, sondern Plan: die sieben Schritte der ersten zehn Minuten, die aus einem Phishing-Klick einen Zwischenfall statt einer Krise machen.
25. August 2026

TISAX oder ISO 27001: Was Zulieferer wirklich brauchen

Wir haben doch schon ISO 27001 – brauchen wir trotzdem TISAX? Die häufigste Frage im Automotive-Umfeld, klar beantwortet: Wer welchen Nachweis wirklich braucht und wie ein Kombiaudit den Doppelaufwand halbiert.