secIT by heise 2025

Zero Trust und Identity in der Praxis: Warum Hoffnung keine Strategie ist
19.03.2025 , Purple Stage (Stage 4)

Identity ist ein zentraler Baustein einer durchdachten Zero Trust-Strategie, jedoch auch eine potenzielle Angriffsfläche. Fehler durch menschliches Handeln sind hier besonders kritisch, insbesondere im Zusammenhang mit administrativen Berechtigungen. Eine zusätzliche Herausforderung entsteht, wenn Schlüsseltechnologien noch wie in Zeiten von Active Directory in lokalen Setups gehandhabt werden. Diese Ansätze sind längst überholt: Nicht mehr das Netzwerk, sondern die Identity ist das Perimeter. Entra ID bietet eine Vielzahl moderner Werkzeuge für umfassenden Schutz. Dabei sind Conditional Access und Co. wichtig, stehen hier aber nicht im Mittelpunkt. Unser Fokus liegt auf weniger populären, aber ebenso wichtigen neuen Funktionen. Wir schauen uns die Inhalte anhand praktischer Beispiel an.

Klaus Bierschenk arbeitet als Technologieberater bei CGI Deutschland mit Fokus Identity. Sein Schwerpunkt liegt auf hybriden Themen und seine Begeisterung für Microsoft-AD-Technologien ist ungebrochen. Er berät IT-Betreiber bei ihren Herausforderungen im Kontext von Microsoft Active Directory und Microsoft Entra ID. Wenn es die Zeit erlaubt, tritt Klaus Bierschenk als Referent in der Microsoft Azure Community auf, schreibt in seinem Technik-Blog „NothingButCloud“, was ihn gerade bewegt, oder publiziert Fachartikel.