ADMIN

2025

10

2025-09-29T12:00:00

Sicherheit für Cloud und Virtualisierung

RUBRIKEN

096

Bücher

Buchbesprechung Oktober

"IT-Security" und "Digital Impact"

Veröffentlicht in Ausgabe 10/2025 - RUBRIKEN

"IT-Security – Der praktische Leitfaden" liefert, was der Titel verspricht: Die Autoren geben IT-Verantwortlichen konkrete Werkzeuge an die Hand, um Sicherheit auch unter knappen Ressourcen spürbar zu verbessern. Sie führen strukturiert durch alle wichtigen Bereiche – von den Grundlagen der Informationssicherheit über typische Angriffe und wirksame Abwehr bis zu organisatorischen Themen wie Sicherheitsrichtlinien, Notfallplänen und Awareness-Programmen. Technische Themen binden sie konsequent in den Gesamtkontext ein: Netzwerksicherheit umfasst nicht nur Firewalls und Protokolle, sondern auch Monitoring, Logging und forensische Analysen. Praxisnahe Beispiele, Checklisten und Tool-Tipps zeigen, wie sich Konzepte direkt umsetzen lassen.
Aktuelle Bedrohungen wie Ransomware oder Angriffe auf die Lieferkette beschreiben die Autoren detailliert – inklusive typischer Angriffsketten und konkreter Gegenmaßnahmen. Auch die Cloudsicherheit und der Betrieb hybrider Umgebungen kommen ausführlich zur Sprache. Darüber hinaus behandelt das Buch praxisrelevante Spezialthemen: Es zeigt, wie sich Schwachstellen-Management automatisieren lässt, wie Incident-Response- und Disaster-Recovery-Pläne aufgebaut werden und welche Rolle physische Sicherheitsmaßnahmen im Gesamtschutz spielen. Auch Betriebssystemhärtung für Windows- und Unix-Umgebungen, sichere Authentifizierungsmethoden, Netzwerkdesign, IDS/IPS-Systeme und Protokollierung erhalten breiten Raum. Abgerundet wird der Leitfaden durch Abschnitte zu Compliancestandards, sicherer Softwareentwicklung und Purple Teaming, um Abwehrmechanismen gezielt zu testen.
Fazit
Admins in kleinen und mittleren Unternehmen finden hier eine praxisnahe Referenz, die sich zum gezielten Nachschlagen ebenso eignet wie zum kompletten Durcharbeiten. Die Autoren verbinden technische Tiefe mit strategischem Blick und machen klar: Sicherheit ist kein Projekt mit Enddatum, sondern ein dauerhafter Prozess, der Technik, Organisation und Menschen gleichermaßen fordert.
"IT-Security – Der praktische Leitfaden" liefert, was der Titel verspricht: Die Autoren geben IT-Verantwortlichen konkrete Werkzeuge an die Hand, um Sicherheit auch unter knappen Ressourcen spürbar zu verbessern. Sie führen strukturiert durch alle wichtigen Bereiche – von den Grundlagen der Informationssicherheit über typische Angriffe und wirksame Abwehr bis zu organisatorischen Themen wie Sicherheitsrichtlinien, Notfallplänen und Awareness-Programmen. Technische Themen binden sie konsequent in den Gesamtkontext ein: Netzwerksicherheit umfasst nicht nur Firewalls und Protokolle, sondern auch Monitoring, Logging und forensische Analysen. Praxisnahe Beispiele, Checklisten und Tool-Tipps zeigen, wie sich Konzepte direkt umsetzen lassen.
Aktuelle Bedrohungen wie Ransomware oder Angriffe auf die Lieferkette beschreiben die Autoren detailliert – inklusive typischer Angriffsketten und konkreter Gegenmaßnahmen. Auch die Cloudsicherheit und der Betrieb hybrider Umgebungen kommen ausführlich zur Sprache. Darüber hinaus behandelt das Buch praxisrelevante Spezialthemen: Es zeigt, wie sich Schwachstellen-Management automatisieren lässt, wie Incident-Response- und Disaster-Recovery-Pläne aufgebaut werden und welche Rolle physische Sicherheitsmaßnahmen im Gesamtschutz spielen. Auch Betriebssystemhärtung für Windows- und Unix-Umgebungen, sichere Authentifizierungsmethoden, Netzwerkdesign, IDS/IPS-Systeme und Protokollierung erhalten breiten Raum. Abgerundet wird der Leitfaden durch Abschnitte zu Compliancestandards, sicherer Softwareentwicklung und Purple Teaming, um Abwehrmechanismen gezielt zu testen.
Fazit
Admins in kleinen und mittleren Unternehmen finden hier eine praxisnahe Referenz, die sich zum gezielten Nachschlagen ebenso eignet wie zum kompletten Durcharbeiten. Die Autoren verbinden technische Tiefe mit strategischem Blick und machen klar: Sicherheit ist kein Projekt mit Enddatum, sondern ein dauerhafter Prozess, der Technik, Organisation und Menschen gleichermaßen fordert.
Daniel Richey
Titel
IT-Security
Autor
Amanda Berlin et al.
Verlag
O'Reilly
Seiten
446
Preis
39,90 Euro
ISBN
978-3960092636
CEO und Technologie-Insider Steve Lucas liefert mit "Digital Impact" ein durchaus inspirierendes und praxisnahes Werk, das den Blick auf digitale Transformation bewusst weitet. Anstatt sich in rein technischen Details zu verlieren, rückt er den menschlichen Faktor ins Zentrum und zeigt, wie sich durch die intelligente Verbindung von Systemen, Daten und Prozessen nicht nur Unternehmensziele effizienter erreichen lassen, sondern auch ein messbarer gesellschaftlicher Nutzen entsteht. Lucas schreibt klar und verständlich, sodass auch Leser ohne tiefes Technikverständnis den Ausführungen folgen können, und untermauert seine Argumente mit eindrucksvollen Fallbeispielen aus der Praxis.
Ob es um Hilfsorganisationen geht, die in Krisenzeiten innerhalb weniger Stunden große Spendensummen verarbeiten, oder um Unternehmen, die durch vernetzte Technologien nachhaltiger produzieren: Stets wird deutlich, wie entscheidend Integration und Automatisierung als Fundament für den Einsatz von künstlicher Intelligenz sind. Dabei überzeugt der Autor mit seiner Analyse der typischen Hindernisse moderner IT-Landschaften – von Datensilos über fragmentierte Architekturen bis zu überladenen Tech-Stacks –, denen er konkrete Handlungsempfehlungen entgegensetzt. Sein Plädoyer, Technologie nicht um ihrer selbst willen, sondern gezielt im Sinne von Menschen und Gemeinschaften einzusetzen, verleiht dem Buch eine Relevanz, die weit über den aktuellen AI-Hype hinausreicht.
Fazit
Digital Impact ist mehr als ein weiteres Digitalisierungsbuch – es ist ein Plädoyer für eine sinnorientierte Technologiegestaltung. Führungskräfte, IT-Entscheider und Projektverantwortliche finden darin sowohl eine realistische Problemanalyse als auch inspirierende Beispiele und Strategien, um den Sprung vom digitalen Chaos zu einer kohärenten, AI-fähigen Organisation zu schaffen. Wer digitale Transformation nicht nur als Kosten- oder Effizienzprojekt, sondern als gesellschaftliche Chance begreift, sollte dieses Buch lesen.
Daniel Richey
Titel
Digital Impact
Autor
Steve Lucas
Verlag
Wiley
Seiten
274
Preis
26,99 Euro
ISBN
978-1394295241