Anleitungen aus der Praxis
Getestete Schritt-für-Schritt-Anleitungen aus realen Kundenumgebungen — sicher, dokumentiert, nachvollziehbar.
KI-generiert Entra Privileged Identity Management (PIM): Just-in-Time-Adminrechte für KMU einführen
Mit Entra PIM vergibst du Adminrechte nur noch auf Zeit – statt dauerhaft aktiver Global-Admin-Konten aktivieren Admins ihre Rolle per MFA bei Bedarf. Dieser Leitfaden zeigt die pragmatische Einführung für kleine Teams inklusive Lizenz-Check und Break-Glass.
KI-generiert Microsoft 365 Admin absichern: Pflicht-MFA 2026 und Break-Glass-Notfallkonten richtig einrichten
Ab Februar 2026 erzwingt Microsoft MFA für alle Admin-Portale – auch für Break-Glass-Konten. Diese Anleitung zeigt, was bis zum 09.02.2026 erledigt sein muss, wie du zwei Notfallkonten mit FIDO2 korrekt absicherst und Skripte auf Service Principals migrierst.
KI-generiert Exchange Online: Postfach von On-Prem-Exchange oder IMAP nach Microsoft 365 migrieren (Cutover & IMAP)
KMU-Migration unter 150 Postfächern zu Exchange Online: Entscheidungsbaum Cutover vs. IMAP vs. Staged, die richtige MX/Autodiscover-Reihenfolge, was IMAP nicht mitnimmt und wie du Kalender und Kontakte trotzdem überträgst, plus Migrationsbatch-Monitoring und die häufigsten Fehler.
KI-generiert Cybervorfall: Die ersten Stunden richtig handeln – Spuren forensisch sichern statt vernichten
Beim Cybervorfall entscheiden die ersten Minuten: RAM-Dump vor dem Abschalten, Netzwerk-Isolation statt Löschen, Hash-Dokumentation für gerichtsfeste Beweise – und drei parallele Meldefristen (NIS2, DSGVO, Versicherer), die gleichzeitig laufen.
KI-generiert Security-Awareness-Programm & Phishing-Simulation im KMU aufbauen: Tool-Vergleich, Ablauf & DSGVO/Betriebsrat
Schritt für Schritt zum rechtssicheren Security-Awareness-Programm: Anbieter-Vergleich (SoSafe, Hornetsecurity, Microsoft Attack Simulation, GoPhish), DSGVO- und Betriebsrats-Pflichten im DACH-Raum, 12-Monats-Kampagnenvorlage und KPIs für NIS2 und Cyber-Versicherungen.
KI-generiert Schwachstellenmanagement für KMU mit Greenbone/OpenVAS: Scan aufsetzen, Befunde priorisieren, dokumentieren
Greenbone Community Edition (OpenVAS) kostenlos per Docker aufsetzen, authentifizierte Scans konfigurieren, 5000-Findings-Reports auf handhabbare Prioritätenlisten filtern und revisionssicher für NIS2 und Cyber-Versicherungen dokumentieren.
KI-generiert EDR/XDR für KMU auswählen und einführen: Defender for Business, SentinelOne, Bitdefender & CrowdStrike im Vergleich
Defender for Business, SentinelOne, Bitdefender GravityZone oder CrowdStrike Falcon – welche EDR/XDR-Lösung passt zu deinem KMU? Diese Anleitung klärt den Begriffsdschungel, liefert eine Preismatrix und zeigt, wie du den Rollout ohne Alert-Fatigue und DSGVO-Fallstricke meisterst.
KI-generiert IT-Notfallhandbuch & BCM nach BSI 200-4 erstellen: Vorlage für KMU (Wiederanlaufplan, BIA, RTO/RPO)
Vollständiges IT-Notfallhandbuch nach BSI-Standard 200-4 aufbauen: Business-Impact-Analyse, RTO/RPO pro Prozess, Wiederanlaufpläne und Notfallorganisation – praxisnah für KMU, NIS2-konform und versicherungsrelevant.
KI-generiert Cyber-Versicherung für KMU: Welche Sicherheits-Anforderungen Versicherer 2026 wirklich prüfen (Checkliste)
Cyber-Versicherungen zahlen 2026 nur noch, wenn fünf messbare Controls beim Schadensfall wirklich umgesetzt und dokumentiert nachweisbar sind. Diese Checkliste zeigt, was Versicherer konkret prüfen – und wie du die Prämie um bis zu 60 % senkst.
KI-generiert NIS2 im Mittelstand umsetzen: Registrierung, 10 Pflichten & Geschäftsführer-Haftung
NIS2 gilt seit Dezember 2025 für ca. 29.500 Unternehmen – ohne Übergangsfrist. Diese Anleitung zeigt den Entscheidungsbaum zur Betroffenheitsprüfung, die BSI-Registrierung Schritt für Schritt, alle 10 §30-BSIG-Pflichten und wie du als Geschäftsführer die persönliche Haftung minimierst.