Connect with us

Künstliche Intelligenz

iX-Workshop: Lokales Active Directory gegen Angriffe absichern


Als zentraler Bestandteil vieler Unternehmensnetzwerke ist Active Directory (AD) ein häufiges Angriffsziel für Ransomware und andere Cyberangriffe. Im iX-Workshop Angriffsziel lokales Active Directory: Effiziente Absicherung lernen Sie, wie Sie AD-Umgebungen gezielt analysieren und wirksam schützen.

Weiterlesen nach der Anzeige

Zu Beginn erhalten Sie einen fundierten Überblick über AD-Objekte sowie Authentifizierungsprotokolle wie Kerberos und Net-NTLM. Darauf aufbauend lernen Sie typische Angriffswege kennen, von der initialen Informationssammlung über Fehlkonfigurationen bis hin zu verbreiteten Angriffstechniken wie Pass-the-Hash, Kerberoasting, Lateral Movement und Delegierungsangriffen. Auch angrenzende Dienste wie SQL Server und Exchange werden in diesem Zusammenhang betrachtet.

Darauf aufbauend werden konkrete Schutzmaßnahmen vermittelt: das Aufspüren und Beheben von Schwachstellen mit Tools wie PowerView, BloodHound und PingCastle, Härtung durch Rechtevergabe, Tiering, LAPS und Schutz administrativer Konten.

Darüber hinaus lernen Sie, Angriffe frühzeitig zu erkennen und zu analysieren. Dazu gehören unter anderem geeignete Logging- und Auditing-Strategien, zentrale Protokollauswertung sowie der Einsatz moderner Sicherheitslösungen und Deception-Technologien wie Honeypots.

Sie profitieren von der direkten Anleitung durch Ihren Trainer Frank Ully. Als Pentester und Security Consultant ist er auf offensive IT-Sicherheit spezialisiert und analysiert regelmäßig reale Angriffsszenarien in Unternehmensumgebungen. Im Workshop zeigt er, wie Angreifer tatsächlich vorgehen, welche Schwachstellen sie gezielt ausnutzen und wie sich diese in der Praxis wirksam absichern lassen.

Weiterlesen nach der Anzeige

Dabei erhalten Sie konkrete Einblicke aus realen Projekten, bewährte Vorgehensweisen sowie praxisnahe Empfehlungen für den sicheren Betrieb Ihrer Active-Directory-Infrastruktur.

Der Workshop richtet sich an Administrierende, IT-Sicherheitsverantwortliche sowie Security-Fachleute, die Active Directory besser verstehen, absichern und überwachen möchten.

Wenn Sie sich speziell für die Absicherung von Microsoft Entra ID interessieren, empfehlen wir den Workshop Azure und Entra ID: Angriffsszenarien und Schutzmaßnahmen.


Upgrade für Ihre IT-Skills - Von Experte zu Experte

Upgrade für Ihre IT-Skills - Von Experte zu Experte


(ilk)



Source link

Künstliche Intelligenz

Commodore senkt Preis des Callback 8020 nach Kritik aus der Community


Commodore hat den Preis seines neu angekündigten Klapphandys Callback 8020 kurz nach der Präsentation deutlich gesenkt. Statt 499 US-Dollar sollen die meisten Varianten des Geräts nun ab 399 US-Dollar erhältlich sein. Die Vorbestellungen starten am 30. Juni.

Weiterlesen nach der Anzeige

Nach Angaben des Unternehmens war die weltweite Resonanz auf das Klapphandy zwar positiv. Gleichzeitig hätten jedoch viele Interessenten kritisiert, dass der Einstiegspreis zu hoch ausfalle. Commodore-Chef Peri Fractic erklärt in einer Mitteilung, das Unternehmen habe die Rückmeldungen ernst genommen und innerhalb einer Woche gemeinsam mit seinen Zulieferern nach Einsparmöglichkeiten gesucht.

Die Preissenkung gilt für vier der fünf Modellvarianten: Basic Beige, ProtoPET White, SX Silver und die transparente Starlight Edition. Unverändert bei 640 Dollar bleibt lediglich die Founders Edition, deren höherer Preis unter anderem mit einem Gehäuseelement aus 24-karätigem Gold und zusätzlichem Zubehör begründet wird.

Um den niedrigeren Preis zu ermöglichen, verändert Commodore die Ausstattung und Beschaffung des Callback 8020. Die bislang standardmäßig mitgelieferten In-Ear-Kopfhörer werden künftig optional angeboten. Außerdem verwendet das Unternehmen standardmäßig sogenannte „Post Consumer“-Speicherchips, also wiederaufbereitete Speicherbausteine, die laut Commodore umfangreich getestet wurden und dieselbe einjährige Garantie erhalten wie Geräte mit fabrikneuem Speicher. Wer neuen Speicher bevorzugt, kann diesen gegen Aufpreis wählen.

In der Mitteilung begründet Commodore den ursprünglichen Preis unter anderem mit hohen Kosten für Arbeitsspeicher, der angespannten Lage auf dem Halbleitermarkt sowie dem eigenen Anspruch, keine Nutzerdaten zur Finanzierung des Geschäftsmodells zu verwenden. Anders als viele Smartphone-Hersteller wolle das Unternehmen keine Hardware über Datensammlung und Werbung querfinanzieren.

Zum Verkaufsstart am 30. Juni soll es zudem einen einmaligen Rabatt von weiteren 50 US-Dollar für registrierte Interessenten geben. Damit sinkt der Einstiegspreis am ersten Verkaufstag auf 349 US-Dollar.

Weiterlesen nach der Anzeige

Das Callback 8020 richtet sich an Nutzer, die eine Alternative zu einem modernen Android-Smartphone mit bewusst eingeschränkten Möglichkeiten und weniger Ablenkungen suchen. Laut Commodore blockiert das Gerät soziale Netzwerke auf Hardware-Ebene, unterstützt aber viele gängige Android-Apps.


(sht)



Source link

Weiterlesen

Künstliche Intelligenz

Prognose: 2028 wird KI-Coding teurer als menschliche Entwickler


Zunehmender Tokenverbrauch und die Umstellung auf verbrauchsbasierte Abrechnungsmodelle werden laut Prognose der Marktforscher von Gartner Coding mit generativer KI zunehmend verteuern. 2028 dürften die Kosten dann laut Gartner den globalen Durchschnittslohn eines Entwicklers übersteigen – die Prognose basiert auf einem weltweiten Mittelwert von rund 2.000 US-Dollar pro Monat.

Weiterlesen nach der Anzeige

„Unternehmen gehen rasch von der Testphase zur groß angelegten Einführung von KI-Codingsagenten über, doch viele unterschätzen die finanziellen Auswirkungen des steigenden Token-Verbrauchs“, erklärte Gartner-Analyst Nitish Tyagi. Mehr Disziplin beim Tokenverbrauch werde aber nicht allein aus den Entscheidungen der Entwickler erwachsen, führte Tyagi aus. Die neigten seiner Ansicht nach eher zu Komfort und Schnelligkeit als zu Kosteneffizienz. Ohne ein geregeltes Betriebsmodell für die Entwicklung könnten die Kosten in den Unternehmen schneller steigen als die Produktivitätsgewinne, die KI-Tools erreichen sollen.

Gegenüber dem Fachdienst The Register schränkte Tyagi auch ein, dass die Kosten natürlich nicht jedes Entwicklergehalt auf der Welt übersteigen würden – in den USA werde etwa besser bezahlt als in Indien. Allerdings seien die Tokenkosten pro Entwickler bereits über den Gehältern in Indien angelangt. Von 20 bis 100 US-Dollar pro Entwickler komme man nun in Größenordnungen von 2000 bis 5000 US-Dollar, teilweise auch 20.000 US-Dollar.

„Führungskräfte im Bereich Softwareentwicklung sind zunehmend besorgt, da sich tokenbasierte KI-Ausgaben immer schwerer rechtfertigen lassen und Budgets oft früher als erwartet aufgebraucht sind“, sagte Tyagi. Unter anderem hatte im April der Uber-CTO Praveen Neppalli Naga mit der Aussage für Aufsehen gesorgt, dass das jährliche Token-Budget der Firma bereits aufgebraucht sei. Darauf legte Uber-Präsident Andrew Macdonald im Mai in einem Podcast nach, dass der Nutzen des KI-Einsatzes auch nicht klar sei. Ein Zuwachs an nützlichen Funktionen für Verbraucher habe sich nicht abgezeichnet. Ein ähnliches Bild zeigt sich auch in Deutschland, wo laut einer Bitkom-Umfrage rund ein Drittel der befragten Unternehmen von den Kosten ihres KI-Einsatzes überrascht worden ist.

Weiterlesen nach der Anzeige

Laut Gartner mangelt es bei den Anbietern auch an Transparenz bei der Berechnung und Abrechnung des Token-Verbrauchs. Integrierte Funktionen zur Kostenoptimierung in ihren KI-Codierungsagenten hätten die Anbieter ebenfalls noch nicht bereitgestellt. Das mache es den Unternehmen schwerer, Kosten genau zu prognostizieren und zu kontrollieren.

Hinzu komme ferner die mangelhafte Steuerung der Nutzung in den Unternehmen, die für übermäßige Ausgaben sorge. Als häufige Fehlerquellen nennt Gartner etwa unkontrollierte Autonomie in agentengesteuerten Arbeitsabläufen sowie überladene Kontextfenster. Insgesamt dürfte sich die Preisspirale noch weiter drehen, schätzt Tyagi ein: „Die Kosten für KI-Coding werden weiter steigen, da Infrastrukturinvestitionen und Herausforderungen bei der Rentabilität die Modellpreise in die Höhe treiben.“

Um die Kosten im Griff zu halten, empfehlen die Gartner-Analysten unter anderem Tokenschwellenwerte und automatisierte Überwachung einzuführen. Ebenfalls sollten Aufgaben für die KI möglichst segmentiert werden, damit sie auch von kleineren Modellen bewältigt werden können. Spitzenmodelle sollten lediglich für komplexe Aufgaben mit hoher Wertschöpfung zum Einsatz kommen. Ferner sollten Entwickler geschult werden, ihre KI-Prompts auf Sparsamkeit zu optimieren, indem sie nur relevante Informationen einbeziehen und Inhalte nach Möglichkeit zusammenfassen.


(axk)



Source link

Weiterlesen

Künstliche Intelligenz

Niederländischer Energieversorger baut 1-Gigawattstunden-Langzeitspeicher | heise online


In den Niederlanden lässt der Energieversorger Budget Thuis einen großen Energiespeicher bauen. Es soll der größte Speicher mit Eisen-Luft-Speichertechnik werden.

Weiterlesen nach der Anzeige

Der Speicher wird in seiner endgültigen Ausbaustufe eine Kapazität von einer Gigawattstunde haben. Der erste Teilabschnitt mit 400 Megawattstunden solle 2028 fertig werden, teilte Ore Energy mit. Anders als bei vielen Netzspeichern, in denen Lithium-Ionen-Akkus verbaut werden, setzt Ore Energy auf Eisen-Luft-Akkus, die den Strom 24 bis 100 Stunden speichern sollen. Der Speicher ist modular aufgebaut, die Akkus sind in 40-Fuß-Containern untergebracht. Eisen-Luft-Akkus sind Langzeitspeicher, Lithium-Ionen-Akkus hingegen sind auf kürzere Zeiten ausgelegt. Eisen-Luft-Akkus sind größer und weniger effizient, das bedeutet, sie verlieren mehr der gespeicherten Energie. Dafür sind sie deutlich günstiger, wodurch die Speicherkosten sinken.

Ein weiterer Vorteil ist, dass sie anders als Lithium-Ionen-Akkus nicht Feuer fangen können. In Australien kam es in den vergangenen Jahren zu mehreren Bränden in Netzspeichern, die aus Lithium-Ionen-Akkus bestanden.

Das System sei entwickelt worden, um Strom aus erneuerbaren Quellen über mehrere Tage zu speichern und so die Zuverlässigkeit der europäischen Stromnetze sicherzustellen, teilte Ore Energy mit. „Durch die längere Speicherung von überschüssigem Strom aus erneuerbaren Quellen und die Einspeisung, wenn sonst auf eine Stromerzeugung aus fossilen Brennstoffen zurückgegriffen werden müsste, können Eisen-Luft-Batterien die Abhängigkeit von Gaskraftwerken verringern und dazu beitragen, sauberen Strom dann bereitzustellen, wenn er am meisten gebraucht wird.“

„Die europäischen Stromnetze drosseln bereits in großem Umfang die Einspeisung von sauberem Strom und verschwenden so Strom, dessen Erzeugung Milliarden kostet, während wir weiterhin auf fossile Brennstoffe angewiesen sind, um die Lücken zu füllenn“, sagte Aytaç Yilmaz, Chef und einer der Gründer von Ore Energy. Die stark auf Windenergie ausgerichteten europäischen Stromnetze brauchten jedoch Speicher für Tage, nicht für Stunden. „Unsere Langzeit-Eisen-Luft-Akkus sind genau dafür ausgelegt: Sie speichern Windstrom, wenn der Wind weht, und speisen ihn ein bei Windstille. Damit ersetzen sie die Gaskraftwerke, die heute diese mehrtägigen Lücken füllen.“


(wpl)



Source link

Weiterlesen

Beliebt