Home » Webinare » Security Management » Webinar-Thementag: 5 Lösungen zur Angriffserkennung

Webinar-Thementag: 5 Lösungen zur Angriffserkennung

Cyberangriffe werden raffinierter – doch viele Unternehmen erkennen sie zu spät. Isolierte Security-Tools übersehen Zusammenhänge, Warnsignale versanden in Datensilos. In fünf praxisnahen Sessions erfahren Sie, wie korrelierte Angriffserkennung verborgene Bedrohungen aufdeckt, welche Schritte nach dem ersten Verdacht entscheidend sind und wie Managed Security interne Teams entlastet.

5 Min. Lesezeit
Angriffserkennung auf dem Smartphone
Foto: ©AdobeStock/Maab46

Die folgenden Tracks sind einzeln buchbar. Wir freuen uns über Ihre Teilnahme!

(Wenn Sie als Anbieter auf einem nächsten Termin Ihre Lösung vorstellen wollen, sprechen Sie uns an: wolfgang.scharf@datakontext.com)

Zeitplan – 06.11.2026

09:00 – 09:45 UhrIm Tenant unentdeckt: Anatomie eines Cloud-Angriffs
10:00 – 10:45 UhrWie korrelierte Security die Verteidigung boostert
11:00 – 11:45 UhrAngriff erkannt? Der Praxis-Check für die IT-Sicherheit
13:00 – 13:45 UhrIhre Daten & Zugänge sind im Umlauf – kennen Sie Ihr Risiko?
14:00 – 14:45 UhrEffizientes SOC: Wie die KI-Plattform Bedrohungen stoppt

Wählen Sie die für Sie interessanten Sessions aus!

 

09:00 – 09:45 Uhr: Im Tenant unentdeckt: Anatomie eines Cloud-Angriffs

Cyberangreifer brechen längst nicht mehr durch die Firewall: Sie loggen sich ein. Der Perimeter ist heute die Identität, doch der Schutz im Microsoft-365-Tenant ist vielerorts stehengeblieben.

Tizian Kohler folgt einem realen Vorfall und zeigt, wie Daten unbemerkt abfließen können. Aus seiner Erfahrung in der Cybercrime-Ermittlung erklärt er, welche Warnsignale den Angriff verraten hätten und mit welchen fünf Härtungs- und Monitoring-Maßnahmen sich Angriffe stoppen lassen.

  • Identität statt Firewall: Warum gestohlene Konten heute oft der schnellste Weg in den Tenant sind
  • Cloud als blinder Fleck: On-Premises gehärtet – Microsoft 365 trotzdem offen für Angreifer
  • KI beschleunigt den Angriff: täuschend echtes Phishing und automatisierte Angriffsketten
  • Realer Vorfall im Ablauf: wo er sichtbar gewesen wäre und warum niemand hinsah
  • Fünf Maßnahmen für Härtung und Monitoring – vom Zugriff bis zur Reaktion in Echtzeit

Der Vortrag zerlegt einen realen Angriff im Cloud-Tenant und zeigt, welche Warnsignale übersehen wurden – und welche fünf Maßnahmen solche Angriffe stoppen.

Referent:

Porträt Tizian Kohler

Tizian Kohler unterstützt als Head of Security bei ADLON Intelligent Solutions Unternehmen dabei, ihre Sicherheitsarchitektur resilient, modern und wirksam gegen aktuelle Angriffe auszurichten.

10:00 – 10:45 Uhr: Wie korrelierte Security die Verteidigung boostert

Marc Schüler zeigt, warum selbst beste Security-Tools Angriffe übersehen, wenn ihre Signale isoliert bleiben. Er stellt einen herstellerunabhängigen 24/7-Ansatz vor, der Daten aus EDR, NDR, VPN, Netzwerk, OT und weiteren Quellen korreliert und zu einem ganzheitlichen Lagebild verbindet.

Sie erfahren, wie koordinierte Angriffserkennung verborgene Zusammenhänge aufdeckt, bestehende Security-Investitionen optimal nutzt und durch stetige Weiterentwicklung mit neuen Bedrohungen Schritt hält.

  • Vom Virus zur Angriffskette – Cyberangriffe im Wandel
  • Aus dem echten Leben – Angriffe aus unserem SOC-Alltag
  • Viele Lösungen, wenig Überblick – Security in Silos
  • Das Ganze sehen – Vernetzte Angriffserkennung 24/7
  • Erkennen. Lernen. Besser werden. – Security mit Reifegrad

Warum Angreifer sich nicht um Technologiegrenzen scheren – und warum das auch für Angriffserkennung gelten muss.

Referent:

Porträt Mark Schüler

Marc Schüler hat über 15 Jahre Erfahrung im Bereich IT Security und ist auf Themen aus dem Cyber-Defense- und Incident-Response-Umfeld spezialisiert.

11:00 – 11:45 Uhr: Angriff erkannt? Der Praxis-Check für die IT-Sicherheit

Ein Angriff läuft – doch Ihre IT übersieht die Warnsignale? Manuel Beelen zeigt, woran sich Cyberattacken tatsächlich erkennen lassen und wie belastbar die eigene Angriffserkennung ist.

Sie erfahren, welche Hinweise nach einem Verdacht zählen, wann externe Unterstützung sinnvoll wird und wie Managed Security interne Teams entlastet. Zudem erhalten Sie konkrete Kriterien für die Auswahl eines geeigneten Dienstleisters.

  • Angriffe erkennen: reale Signale richtig deuten
  • Incident erkannt – was jetzt? Die ersten Schritte
  • Praxisbremsen: typische Hürden im IT-Alltag
  • Managed Security: Teams entlasten, schneller reagieren
  • Managed SOC: woran sich Qualität wirklich zeigt

Welche Warnsignale auf einen Angriff hindeuten, wie sich verdächtige Spuren richtig einordnen lassen und welche Schritte nach dem ersten Verdacht entscheidend sind – anhand praxisnaher Beispiele.

Referent:

Porträt Manuel Beelen

Manuel Beelen ist Head of Engineering bei der G DATA CyberDefense AG. In seiner Rolle verantwortet er die ganzheitliche Entwicklung von Produkten, Analyseplattformen und unterstützenden Technologien.

13:00 – 13:45 Uhr: Ihre Daten & Zugänge sind im Umlauf – kennen Sie Ihr Risiko?

Ihre Zugangsdaten stehen längst im Dark Web – nur Ihre Security weiß noch nichts davon. Gleichzeitig wachsen Datenlecks, Fehlkonfigurationen und Security-Findings schneller, als Unternehmen sie abarbeiten können. Christian Müller und Daniel Dreier zeigen, warum klassische Schwachstellenlisten dabei oft am eigentlichen Risiko vorbeigehen.

Im Mittelpunkt steht nicht die Zahl der Findings, sondern die Frage: Welche Schwachstelle kann ein Angreifer heute tatsächlich ausnutzen? External Risk Management macht externe Angriffsflächen, geleakte Zugangsdaten und Lieferkettenrisiken sichtbar.

An einem konkreten Angriffsszenario zeigen die Referenten in mehreren Live-Demos, wie Exposure Management diese Informationen mit Assets, Erreichbarkeit und Fehlkonfigurationen verknüpft. So werden aus tausenden Einzelmeldungen die wenigen Risiken sichtbar, die wirklich zählen – und Sie erfahren, wie sich dieser Ansatz dauerhaft im Betrieb verankern lässt.

  • Ausgangslage: Daten und Zugänge im Umlauf, während Findings wachsen ohne mehr Sicherheit
  • Darknet Monitoring: erkennen, was bereits kursiert – und woher es stammt
  • Exposure Management: von isolierten Schwachstellen zur tatsächlichen Angreifbarkeit
  • Vom Befund zur Bewertung: Risiken im Kontext einordnen und priorisieren
  • Ausblick: Einen ganzheitlichen Umgang mit Schwachstellen im Betrieb verankern

Wie Darknet Monitoring kompromittierte Zugangsdaten und Datenlecks sichtbar macht und Exposure Management daraus konkrete, priorisierte Maßnahmen zur Reduzierung tatsächlich ausnutzbarer Cyberrisiken ableitet.

Referenten:

Referentenporträt Christian Müller

Christian Müller ist Principal Technology Consultant bei SHD und verfügt über mehr als 20 Jahre Erfahrung im IT-Sektor. Sein Schwerpunkt liegt auf der Konzeption moderner Security-Lösungen.

Referentenporträt Daniel Dreier

Als Area Manager DACH für Exposure Management bei Check Point unterstützt Daniel Dreier Unternehmen dabei, Angriffsflächen sichtbar zu machen und Cyberrisiken wirksam zu reduzieren.

14:00 – 14:45 Uhr: Effizientes SOC: Wie die KI-Plattform Bedrohungen stoppt

Der Vortrag veranschaulicht, wie die integrierte Sicherheitsplattform von Palo Alto Networks (Strata, Prisma Cloud, Cortex) zusammen mit Cortex XSIAM und Unit 42 das SOC neu definiert.

Es wird gezeigt, wie Sie manuellen Aufwand drastisch reduzieren, Fehlalarme eliminieren und Vorfälle in unter 8 Minuten automatisiert auflösen – für TCO-Senkung, nahtlose Automatisierung und NIS2-Compliance.

  • Strategische Konsolidierung & TCO-Optimierung: Ablösung isolierter Punktprodukte und Senkung der Total Cost of Ownership durch eine integrierte Plattform-Architektur
  • Plattform-Souveränität: Nahtloses Zusammenspiel von Strata, Prisma Cloud, Cortex und Unit 42 in einem KI-gestützten Ökosystem
  • Das 8-Minute SOC in der Praxis: Automatisierte Analyse von Ereignissen, Eliminierung von Fehlalarmen und Auflösung von Vorfällen in unter 8 Minuten mit Cortex XSIAM.1
  • Zukunftssicherheit & NIS2-Compliance: Effiziente Erfüllung gesetzlicher Vorgaben wie NIS2 und vorausschauende Absicherung gegen Bedrohungen sowie Schatten-KI.1
  • Konkreter strategischer Leitfaden: Praxisnahe Wege zur drastischen Steigerung der SOC-Effizienz und Realisierung von Cyber-Resilienz in Machine Speed

Der Vortrag zeigt, wie eine konsolidierte KI-Sicherheitsplattform Datensilos auflöst und komplexe Sicherheitsvorfälle dank automatisierter Analysen in unter 8 Minuten löst.

Referent:

Referentenporträt Christian Kurta

Christian Kurta ist Domain Consulting Manager bei Palo Alto Networks mit langjähriger Erfahrung als Security Architect für Enterprise- und Industriekunden im DACH-Raum.

Jetzt anmelden

Webinar(e) zur Teilnahme auswählen*
Die mit einem * markierten Felder sind Pflichtfelder

Newsletter Abonnieren

Abonnieren Sie jetzt IT-SICHERHEIT News und erhalten Sie alle 14 Tage aktuelle News, Fachbeiträge, exklusive Einladungen zu kostenlosen Webinaren und hilfreiche Downloads.

Andere interessante Webinare & Webkonferenzen

Rote Malware-Warnung auf dem Laptop-Bildschirm, während Hände tippen; Hinweis auf Cybersecurity-Risiko und IT-Sicherheitsvorfall am Schreibtisch.

Webkonferenz: Malware/Ransomware – Schutz und Abwehr

Wie real ist die Gefahr durch KI-Malware – und wie lässt sich Ransomware stoppen, bevor sie Schaden anrichtet? Die Webkonferenz zeigt aktuelle Bedrohungen, Lehren aus realen Angrif...

Vernetzte Standorte, die in einer zentralen Cloud mit Sicherheitssymbol zusammenlaufen.

Vom Firewall-Chaos zur Security-Einheit: Ein Network Security Praxisbeispiel

Mehrere Standorte, gewachsene Firewall-Regeln und immer neue Einzellösungen machen Standort-Security schnell unnötig komplex. Dieses Webinar zeigt, warum Firewall Replacement heute...

Mann tippt auf Symbol MFA, das rot leuchtet

Solutions at Work: Wenn Multi-Faktor-Authentifizierung versagt

Wer wissen will, was MFA wirklich absichert – und was nicht –, bekommt hier eine klare Antwort. Praxisnah und anhand konkreter Angriffsmuster wird erklärt, wie Adversary-in-the-Mid...