<?xml version="1.0" encoding="UTF-8"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/"><channel><title>zerotrust.house — Zero Trust Journal</title><description>Fachjournal für Zero Trust, IT-Security und moderne Netzwerkarchitektur.</description><link>https://zerotrust.house/</link><language>de-DE</language><item><title>Wie Zero Trust entstand: John Kindervag und der Abschied vom Vertrauen</title><link>https://zerotrust.house/wie-zero-trust-entstand-john-kindervag/</link><guid isPermaLink="true">https://zerotrust.house/wie-zero-trust-entstand-john-kindervag/</guid><description>Die Entstehungsgeschichte von Zero Trust: Warum John Kindervag das Trust-Modell der Firewall-Ära kippte und was sein Fünf-Stufen-Modell Einsteigern heute rät.</description><pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Mutual TLS (mTLS): Gegenseitige Authentifizierung von Client und Server</title><link>https://zerotrust.house/mutual-tls-mtls-gegenseitige-authentifizierung/</link><guid isPermaLink="true">https://zerotrust.house/mutual-tls-mtls-gegenseitige-authentifizierung/</guid><description>mTLS erweitert TLS um den Identitätsnachweis des Clients: Handshake, PKI-Aufbau, Schutzwirkung und die wichtigsten Punkte für die Einführung im Überblick.</description><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Mikrosegmentierung: Wie Zero-Trust-Segmentierung laterale Angriffe stoppt</title><link>https://zerotrust.house/mikrosegmentierung-laterale-angriffe-illumio-eindaemmen/</link><guid isPermaLink="true">https://zerotrust.house/mikrosegmentierung-laterale-angriffe-illumio-eindaemmen/</guid><description>Mikrosegmentierung kontrolliert den Ost-West-Verkehr bis auf Workload-Ebene und stoppt laterale Bewegung. Funktionsweise, Ansätze, Compliance, Einführung.</description><pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>DORA: Was der Finanzsektor jetzt umsetzen muss und wie Zero-Trust-Segmentierung hilft</title><link>https://zerotrust.house/dora-digitale-operationale-resilienz-finanzsektor/</link><guid isPermaLink="true">https://zerotrust.house/dora-digitale-operationale-resilienz-finanzsektor/</guid><description>DORA gilt seit Januar 2025 im EU-Finanzsektor: fünf Säulen, Meldefristen, TLPT und Geltungsbereich. Dazu: was Zero-Trust-Segmentierung konkret beiträgt.</description><pubDate>Sat, 04 Jul 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Wenn KI Code liest: Automatisierte Schwachstellensuche und die Lehren für Verteidiger</title><link>https://zerotrust.house/ki-liest-den-code-cloudflare-glasswing/</link><guid isPermaLink="true">https://zerotrust.house/ki-liest-den-code-cloudflare-glasswing/</guid><description>In einem groß angelegten Experiment prüfte ein KI-Modell über 50 produktive Code-Repositories auf Schwachstellen. Was das für Angreifer und Verteidiger bedeutet.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Post-Quantum-Kryptografie: Der Countdown läuft bereits</title><link>https://zerotrust.house/post-quantum-kryptografie-der-countdown-laeuft/</link><guid isPermaLink="true">https://zerotrust.house/post-quantum-kryptografie-der-countdown-laeuft/</guid><description>Harvest now, decrypt later macht Quantenrisiken schon heute real: Fristen bis 2029/2030, NIST-Verfahren wie ML-KEM und die ersten Schritte der Migration.</description><pubDate>Fri, 03 Jul 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Application Delivery neu denken: Kürzere Zertifikatslaufzeiten als Weckruf</title><link>https://zerotrust.house/application-delivery-neu-denken-zertifikatslaufzeiten/</link><guid isPermaLink="true">https://zerotrust.house/application-delivery-neu-denken-zertifikatslaufzeiten/</guid><description>TLS-Zertifikate gelten ab 2029 nur noch 47 Tage. Was das für die Application Delivery heißt und warum automatisiertes Zertifikatsmanagement Pflicht wird.</description><pubDate>Thu, 02 Jul 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Coffee-Shop-Networking: Wenn das Büro zum Café wird</title><link>https://zerotrust.house/coffee-shop-networking-zero-trust-im-buero/</link><guid isPermaLink="true">https://zerotrust.house/coffee-shop-networking-zero-trust-im-buero/</guid><description>Coffee-Shop-Networking behandelt das Büronetz wie ein Café-WLAN: Jeder Zugriff läuft über Zero Trust. Was das für Sicherheit, Nutzer und Betrieb bedeutet.</description><pubDate>Thu, 02 Jul 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Frontier-KI greift an: Verteidigung in Schichten statt Patch-Wettlauf</title><link>https://zerotrust.house/frontier-ki-angriffe-verteidigung-in-schichten/</link><guid isPermaLink="true">https://zerotrust.house/frontier-ki-angriffe-verteidigung-in-schichten/</guid><description>Frontier-Modelle konstruieren Exploits schneller als jeder Patch-Zyklus. Wie mehrschichtige Verteidigung mit ML-Scores auch unbekannte Angriffe auffängt.</description><pubDate>Thu, 02 Jul 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Wenn KI-Modelle die Angriffskette übernehmen: „Vollständig gepatcht“ ist keine Garantie mehr</title><link>https://zerotrust.house/ki-modelle-uebernehmen-die-angriffskette/</link><guid isPermaLink="true">https://zerotrust.house/ki-modelle-uebernehmen-die-angriffskette/</guid><description>KI-Modelle automatisieren komplette Angriffsketten, die Mean Time to Exploit fällt unter einen Tag. Warum jetzt Erkennung und Eindämmung entscheiden.</description><pubDate>Thu, 02 Jul 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>KI-beschleunigte Angriffe: Eindämmung wird zur Pflichtdisziplin</title><link>https://zerotrust.house/ki-angriffe-eindaemmung-statt-nur-praevention/</link><guid isPermaLink="true">https://zerotrust.house/ki-angriffe-eindaemmung-statt-nur-praevention/</guid><description>Exploits kursieren schneller, als Patches ausgerollt sind. Warum „Assume Breach“ mit Sichtbarkeit und Segmentierung jetzt den Unterschied macht.</description><pubDate>Thu, 02 Jul 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>SD-WAN-Rollouts beschleunigen: Automatisierung über die Dashboard-API</title><link>https://zerotrust.house/sd-wan-rollouts-beschleunigen-dashboard-api/</link><guid isPermaLink="true">https://zerotrust.house/sd-wan-rollouts-beschleunigen-dashboard-api/</guid><description>REST-APIs cloud-verwalteter Netzwerkplattformen machen SD-WAN-Rollouts skriptbar: von der Provisionierung über Vorlagen bis zum Monitoring vieler Standorte.</description><pubDate>Thu, 02 Jul 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>NIS-2 und Zero Trust: Wer das Gesetz erfüllt, baut ohnehin Zero Trust</title><link>https://zerotrust.house/nis-2-und-zero-trust/</link><guid isPermaLink="true">https://zerotrust.house/nis-2-und-zero-trust/</guid><description>Das NIS-2-Umsetzungsgesetz nennt Zero Trust nicht beim Namen, verlangt aber genau seine Bausteine. Wie sich Pflichtenheft und Architektur decken.</description><pubDate>Tue, 30 Jun 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Browser Isolation erklärt: sicheres Surfen mit Remote Browser Isolation (RBI)</title><link>https://zerotrust.house/was-ist-browser-isolation-rbi/</link><guid isPermaLink="true">https://zerotrust.house/was-ist-browser-isolation-rbi/</guid><description>Wie Remote Browser Isolation (RBI) das Surfen vom Endgerät trennt: Funktionsweise, Rendering-Verfahren, Einsatzfälle, Vorteile und Grenzen.</description><pubDate>Tue, 30 Jun 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Das Bot-dominierte Internet: Warum Architekturen nach der Absicht fragen müssen</title><link>https://zerotrust.house/bot-dominiertes-internet-architektur-absicht/</link><guid isPermaLink="true">https://zerotrust.house/bot-dominiertes-internet-architektur-absicht/</guid><description>Fast ein Drittel des Internetverkehrs stammt von Bots. Warum Identität allein nicht genügt und welche Prinzipien eine bot-taugliche Architektur tragen.</description><pubDate>Mon, 29 Jun 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Data Loss Prevention (DLP): Sensible Daten schützen, bevor sie abfließen</title><link>https://zerotrust.house/data-loss-prevention-dlp-cloudflare-one/</link><guid isPermaLink="true">https://zerotrust.house/data-loss-prevention-dlp-cloudflare-one/</guid><description>DLP schützt Daten at Rest, in Motion und in Use. Wo klassische Lösungen scheitern und wie eine SASE/SSE-Plattform den Schutz integriert.</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Warum IT-Modernisierung über den KI-Erfolg entscheidet</title><link>https://zerotrust.house/warum-it-modernisierung-wichtig-ist/</link><guid isPermaLink="true">https://zerotrust.house/warum-it-modernisierung-wichtig-ist/</guid><description>Laut Gartner wird über 40 Prozent der agentischen KI-Projekte eingestellt. Warum meist die Architektur bremst und wie Modernisierung gelingt.</description><pubDate>Mon, 22 Jun 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Application Delivery neu gedacht: Anwendungen am Edge ausliefern und absichern</title><link>https://zerotrust.house/application-delivery-neu-gedacht-cloudflare-application-security/</link><guid isPermaLink="true">https://zerotrust.house/application-delivery-neu-gedacht-cloudflare-application-security/</guid><description>Kürzere TLS-Zertifikatslaufzeiten und manuelle ADC-Pflege zwingen zum Umdenken: Wie moderne Application-Security-Plattformen Auslieferung und Schutz am Edge bündeln.</description><pubDate>Sat, 20 Jun 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Zero-Trust-Rollout beschleunigen: Agent Skills für den Umstieg auf SASE/SSE</title><link>https://zerotrust.house/cloudflare-one-zero-trust-stack-sase-sse/</link><guid isPermaLink="true">https://zerotrust.house/cloudflare-one-zero-trust-stack-sase-sse/</guid><description>Eine SASE/SSE-Plattform bündelt ZTNA, Secure Web Gateway und Konnektivität nach Zero-Trust-Prinzip. Wie Agent Skills Rollout und Migration beschleunigen.</description><pubDate>Wed, 17 Jun 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Managed-SD-WAN-Anbieter in Deutschland: Anbietertypen, Kriterien und die richtige Reihenfolge</title><link>https://zerotrust.house/managed-sd-wan-anbieter-deutschland/</link><guid isPermaLink="true">https://zerotrust.house/managed-sd-wan-anbieter-deutschland/</guid><description>Carrier, Hersteller oder MSP? Die wichtigsten Kriterien für die Wahl eines Managed-SD-WAN-Anbieters in Deutschland, und warum das Betriebsmodell entscheidet.</description><pubDate>Tue, 16 Jun 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Identität als Motor von Zero Trust: Warum jede Zugriffsentscheidung dort beginnt</title><link>https://zerotrust.house/identitaet-motor-von-zero-trust/</link><guid isPermaLink="true">https://zerotrust.house/identitaet-motor-von-zero-trust/</guid><description>Zero Trust steht und fällt mit der Identität: Wie IAM, PAM und IGA Zugriffsentscheidungen tragen und warum das Netzwerk als Kontrollpunkt nicht mehr genügt.</description><pubDate>Tue, 19 May 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Was ist ein CASB? Cloud Access Security Broker verständlich erklärt</title><link>https://zerotrust.house/was-ist-ein-casb-cloud-access-security-broker/</link><guid isPermaLink="true">https://zerotrust.house/was-ist-ein-casb-cloud-access-security-broker/</guid><description>Ein Cloud Access Security Broker macht Cloud-Nutzung sichtbar und steuerbar: vier Säulen nach Gartner, Funktionen, Bereitstellung und Auswahlkriterien.</description><pubDate>Fri, 15 May 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>SASE/SSE-Einführung: In fünf Phasen von der Bestandsaufnahme zum Rollout</title><link>https://zerotrust.house/sase-einfuehrung-leitfaden-fuenf-phasen/</link><guid isPermaLink="true">https://zerotrust.house/sase-einfuehrung-leitfaden-fuenf-phasen/</guid><description>Bestandsaufnahme, Anbieterauswahl, Migrationsplanung, Pilot, Rollout: die fünf Phasen einer SASE/SSE-Einführung und die häufigsten Stolpersteine.</description><pubDate>Wed, 13 May 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Zero Trust in der Praxis: So wird aus dem Prinzip eine Umsetzung</title><link>https://zerotrust.house/zero-trust-in-der-praxis-vom-prinzip-zur-umsetzung/</link><guid isPermaLink="true">https://zerotrust.house/zero-trust-in-der-praxis-vom-prinzip-zur-umsetzung/</guid><description>Warum Zero-Trust-Projekte stocken und wie der Umbau phasenweise gelingt: Identität, Least Privilege, Mikrosegmentierung, kontinuierliche Verifizierung.</description><pubDate>Mon, 20 Apr 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Chief Zero Trust Officer: Braucht Zero Trust einen eigenen Chefsessel?</title><link>https://zerotrust.house/chief-zero-trust-officer-neue-rolle/</link><guid isPermaLink="true">https://zerotrust.house/chief-zero-trust-officer-neue-rolle/</guid><description>Für stockende Zero-Trust-Programme wurde eine eigene C-Rolle vorgeschlagen: der Chief Zero Trust Officer. Worauf es wirklich ankommt: ein klares Mandat.</description><pubDate>Sun, 19 Apr 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>VPN im Schatten von Zero Trust: Warum der Tunnel nicht mehr genügt</title><link>https://zerotrust.house/zero-trust-jenseits-von-vpn/</link><guid isPermaLink="true">https://zerotrust.house/zero-trust-jenseits-von-vpn/</guid><description>Das VPN war jahrzehntelang der Standard für Fernzugriff. Im Zero-Trust-Modell zeigt es vier strukturelle Schwächen. Was ZTNA und Segmentierung anders machen.</description><pubDate>Sun, 19 Apr 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Software-defined Architecture: Flexibilität, Agilität und Skalierbarkeit</title><link>https://zerotrust.house/software-defined-architecture-flexibilitat-agilitat-skalierbarkeit/</link><guid isPermaLink="true">https://zerotrust.house/software-defined-architecture-flexibilitat-agilitat-skalierbarkeit/</guid><description>Software-definierte Architektur (SDA) erklärt: Wie SDN, SDS und HCI die IT-Infrastruktur flexibler, skalierbarer und ausfallsicherer machen.</description><pubDate>Fri, 17 Apr 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Tech-Wildwuchs eindämmen: Weniger Plattformen, mehr Raum für KI</title><link>https://zerotrust.house/tech-wildwuchs-eindaemmen-ki-innovation/</link><guid isPermaLink="true">https://zerotrust.house/tech-wildwuchs-eindaemmen-ki-innovation/</guid><description>Zu viele Tools kosten Geld, Sicherheit und Innovationskraft: warum Plattformkonsolidierung die Basis für KI legt und in fünf Schritten gelingt.</description><pubDate>Thu, 16 Apr 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Externe Wartungszugriffe absichern: Zero Trust für Dienstleister-Zugänge</title><link>https://zerotrust.house/externe-wartungszugriffe-absichern-zero-trust/</link><guid isPermaLink="true">https://zerotrust.house/externe-wartungszugriffe-absichern-zero-trust/</guid><description>Fernwartung ist ein Haupteinfallstor. Wie Mikrosegmentierung und identitätsbasierter Zugriff Wartungszugänge kontrollierbar machen.</description><pubDate>Fri, 03 Apr 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>OT-Fernzugriff absichern: Warum VPN und MFA nicht ausreichen</title><link>https://zerotrust.house/ot-fernzugriff-absichern-mehr-als-vpn-und-mfa/</link><guid isPermaLink="true">https://zerotrust.house/ot-fernzugriff-absichern-mehr-als-vpn-und-mfa/</guid><description>Rund die Hälfte aller ICS-Vorfälle beginnt beim Fernzugriff. Welche ICS-spezifischen Kontrollen SANS empfiehlt und wie sie sich technisch umsetzen lassen.</description><pubDate>Thu, 02 Apr 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Was ist SASE/SSE? Sicheres Netzwerk aus der Cloud erklärt</title><link>https://zerotrust.house/was-ist-sase-sicheres-netzwerk-aus-der-cloud/</link><guid isPermaLink="true">https://zerotrust.house/was-ist-sase-sicheres-netzwerk-aus-der-cloud/</guid><description>SASE führt Netzwerk und Sicherheit zu einem Cloud-Dienst zusammen: die Bausteine von SD-WAN bis ZTNA, der Unterschied zu SSE und die wichtigsten Vorteile.</description><pubDate>Mon, 02 Mar 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Physische Sicherheit ist IT-Sicherheit: Warum IAM, SOC und Zonenkonzept zusammengehören</title><link>https://zerotrust.house/physische-sicherheit-ist-it-sicherheit-iam-soc-zonenkonzept/</link><guid isPermaLink="true">https://zerotrust.house/physische-sicherheit-ist-it-sicherheit-iam-soc-zonenkonzept/</guid><description>Zutritt und Zugriff gehören zusammen: Wie IAM, SOC-Korrelation und ein Vier-Zonen-Modell physische Sicherheit zum Teil der IT-Sicherheitsarchitektur machen.</description><pubDate>Thu, 05 Feb 2026 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item><item><title>Warum es sich lohnt, NIS-2 auch ohne Pflicht zu erfüllen</title><link>https://zerotrust.house/warum-es-sich-fur-sie-lohnt-nis-2-zu-erfullen/</link><guid isPermaLink="true">https://zerotrust.house/warum-es-sich-fur-sie-lohnt-nis-2-zu-erfullen/</guid><description>NIS-2 als Maßstab statt Pflichtübung: Warum die Anforderungen der EU-Richtlinie auch für nicht direkt betroffene Unternehmen ein sinnvoller Standard sind.</description><pubDate>Mon, 02 Jun 2025 00:00:00 GMT</pubDate><dc:creator>Sven Launspach</dc:creator></item></channel></rss>