Webinar-Thementag: 5 Lösungen zur Angriffserkennung
Cyberangriffe werden raffinierter – doch viele Unternehmen erkennen sie zu spät. Isolierte Security-Tools übersehen Zusammenhänge, Warnsignale versanden in Datensilos. In fünf praxisnahen Sessions erfahren Sie, wie korrelierte Angriffserkennung verborgene Bedrohungen aufdeckt, welche Schritte nach dem ersten Verdacht entscheidend sind und wie Managed Security interne Teams entlastet.

Die folgenden Tracks sind einzeln buchbar. Wir freuen uns über Ihre Teilnahme!
(Wenn Sie als Anbieter auf einem nächsten Termin Ihre Lösung vorstellen wollen, sprechen Sie uns an: wolfgang.scharf@datakontext.com)
Zeitplan – 06.11.2026
| 09:00 – 09:45 Uhr | Im Tenant unentdeckt: Anatomie eines Cloud-Angriffs |
| 10:00 – 10:45 Uhr | Wie korrelierte Security die Verteidigung boostert |
| 11:00 – 11:45 Uhr | Angriff erkannt? Der Praxis-Check für die IT-Sicherheit |
| 13:00 – 13:45 Uhr | Ihre Daten & Zugänge sind im Umlauf – kennen Sie Ihr Risiko? |
| 14:00 – 14:45 Uhr | Effizientes SOC: Wie die KI-Plattform Bedrohungen stoppt |
Wählen Sie die für Sie interessanten Sessions aus!
09:00 – 09:45 Uhr: Im Tenant unentdeckt: Anatomie eines Cloud-Angriffs
Cyberangreifer brechen längst nicht mehr durch die Firewall: Sie loggen sich ein. Der Perimeter ist heute die Identität, doch der Schutz im Microsoft-365-Tenant ist vielerorts stehengeblieben.
Tizian Kohler folgt einem realen Vorfall und zeigt, wie Daten unbemerkt abfließen können. Aus seiner Erfahrung in der Cybercrime-Ermittlung erklärt er, welche Warnsignale den Angriff verraten hätten und mit welchen fünf Härtungs- und Monitoring-Maßnahmen sich Angriffe stoppen lassen.
- Identität statt Firewall: Warum gestohlene Konten heute oft der schnellste Weg in den Tenant sind
- Cloud als blinder Fleck: On-Premises gehärtet – Microsoft 365 trotzdem offen für Angreifer
- KI beschleunigt den Angriff: täuschend echtes Phishing und automatisierte Angriffsketten
- Realer Vorfall im Ablauf: wo er sichtbar gewesen wäre und warum niemand hinsah
- Fünf Maßnahmen für Härtung und Monitoring – vom Zugriff bis zur Reaktion in Echtzeit
Der Vortrag zerlegt einen realen Angriff im Cloud-Tenant und zeigt, welche Warnsignale übersehen wurden – und welche fünf Maßnahmen solche Angriffe stoppen.
Referent:

Tizian Kohler unterstützt als Head of Security bei ADLON Intelligent Solutions Unternehmen dabei, ihre Sicherheitsarchitektur resilient, modern und wirksam gegen aktuelle Angriffe auszurichten.
10:00 – 10:45 Uhr: Wie korrelierte Security die Verteidigung boostert
Marc Schüler zeigt, warum selbst beste Security-Tools Angriffe übersehen, wenn ihre Signale isoliert bleiben. Er stellt einen herstellerunabhängigen 24/7-Ansatz vor, der Daten aus EDR, NDR, VPN, Netzwerk, OT und weiteren Quellen korreliert und zu einem ganzheitlichen Lagebild verbindet.
Sie erfahren, wie koordinierte Angriffserkennung verborgene Zusammenhänge aufdeckt, bestehende Security-Investitionen optimal nutzt und durch stetige Weiterentwicklung mit neuen Bedrohungen Schritt hält.
- Vom Virus zur Angriffskette – Cyberangriffe im Wandel
- Aus dem echten Leben – Angriffe aus unserem SOC-Alltag
- Viele Lösungen, wenig Überblick – Security in Silos
- Das Ganze sehen – Vernetzte Angriffserkennung 24/7
- Erkennen. Lernen. Besser werden. – Security mit Reifegrad
Warum Angreifer sich nicht um Technologiegrenzen scheren – und warum das auch für Angriffserkennung gelten muss.
Referent:

Marc Schüler hat über 15 Jahre Erfahrung im Bereich IT Security und ist auf Themen aus dem Cyber-Defense- und Incident-Response-Umfeld spezialisiert.
11:00 – 11:45 Uhr: Angriff erkannt? Der Praxis-Check für die IT-Sicherheit
Ein Angriff läuft – doch Ihre IT übersieht die Warnsignale? Manuel Beelen zeigt, woran sich Cyberattacken tatsächlich erkennen lassen und wie belastbar die eigene Angriffserkennung ist.
Sie erfahren, welche Hinweise nach einem Verdacht zählen, wann externe Unterstützung sinnvoll wird und wie Managed Security interne Teams entlastet. Zudem erhalten Sie konkrete Kriterien für die Auswahl eines geeigneten Dienstleisters.
- Angriffe erkennen: reale Signale richtig deuten
- Incident erkannt – was jetzt? Die ersten Schritte
- Praxisbremsen: typische Hürden im IT-Alltag
- Managed Security: Teams entlasten, schneller reagieren
- Managed SOC: woran sich Qualität wirklich zeigt
Welche Warnsignale auf einen Angriff hindeuten, wie sich verdächtige Spuren richtig einordnen lassen und welche Schritte nach dem ersten Verdacht entscheidend sind – anhand praxisnaher Beispiele.
Referent:

Manuel Beelen ist Head of Engineering bei der G DATA CyberDefense AG. In seiner Rolle verantwortet er die ganzheitliche Entwicklung von Produkten, Analyseplattformen und unterstützenden Technologien.
13:00 – 13:45 Uhr: Ihre Daten & Zugänge sind im Umlauf – kennen Sie Ihr Risiko?
Ihre Zugangsdaten stehen längst im Dark Web – nur Ihre Security weiß noch nichts davon. Gleichzeitig wachsen Datenlecks, Fehlkonfigurationen und Security-Findings schneller, als Unternehmen sie abarbeiten können. Christian Müller und Daniel Dreier zeigen, warum klassische Schwachstellenlisten dabei oft am eigentlichen Risiko vorbeigehen.
Im Mittelpunkt steht nicht die Zahl der Findings, sondern die Frage: Welche Schwachstelle kann ein Angreifer heute tatsächlich ausnutzen? External Risk Management macht externe Angriffsflächen, geleakte Zugangsdaten und Lieferkettenrisiken sichtbar.
An einem konkreten Angriffsszenario zeigen die Referenten in mehreren Live-Demos, wie Exposure Management diese Informationen mit Assets, Erreichbarkeit und Fehlkonfigurationen verknüpft. So werden aus tausenden Einzelmeldungen die wenigen Risiken sichtbar, die wirklich zählen – und Sie erfahren, wie sich dieser Ansatz dauerhaft im Betrieb verankern lässt.
- Ausgangslage: Daten und Zugänge im Umlauf, während Findings wachsen ohne mehr Sicherheit
- Darknet Monitoring: erkennen, was bereits kursiert – und woher es stammt
- Exposure Management: von isolierten Schwachstellen zur tatsächlichen Angreifbarkeit
- Vom Befund zur Bewertung: Risiken im Kontext einordnen und priorisieren
- Ausblick: Einen ganzheitlichen Umgang mit Schwachstellen im Betrieb verankern
Wie Darknet Monitoring kompromittierte Zugangsdaten und Datenlecks sichtbar macht und Exposure Management daraus konkrete, priorisierte Maßnahmen zur Reduzierung tatsächlich ausnutzbarer Cyberrisiken ableitet.
Referenten:

Christian Müller ist Principal Technology Consultant bei SHD und verfügt über mehr als 20 Jahre Erfahrung im IT-Sektor. Sein Schwerpunkt liegt auf der Konzeption moderner Security-Lösungen.

Als Area Manager DACH für Exposure Management bei Check Point unterstützt Daniel Dreier Unternehmen dabei, Angriffsflächen sichtbar zu machen und Cyberrisiken wirksam zu reduzieren.
14:00 – 14:45 Uhr: Effizientes SOC: Wie die KI-Plattform Bedrohungen stoppt
Der Vortrag veranschaulicht, wie die integrierte Sicherheitsplattform von Palo Alto Networks (Strata, Prisma Cloud, Cortex) zusammen mit Cortex XSIAM und Unit 42 das SOC neu definiert.
Es wird gezeigt, wie Sie manuellen Aufwand drastisch reduzieren, Fehlalarme eliminieren und Vorfälle in unter 8 Minuten automatisiert auflösen – für TCO-Senkung, nahtlose Automatisierung und NIS2-Compliance.
- Strategische Konsolidierung & TCO-Optimierung: Ablösung isolierter Punktprodukte und Senkung der Total Cost of Ownership durch eine integrierte Plattform-Architektur
- Plattform-Souveränität: Nahtloses Zusammenspiel von Strata, Prisma Cloud, Cortex und Unit 42 in einem KI-gestützten Ökosystem
- Das 8-Minute SOC in der Praxis: Automatisierte Analyse von Ereignissen, Eliminierung von Fehlalarmen und Auflösung von Vorfällen in unter 8 Minuten mit Cortex XSIAM.1
- Zukunftssicherheit & NIS2-Compliance: Effiziente Erfüllung gesetzlicher Vorgaben wie NIS2 und vorausschauende Absicherung gegen Bedrohungen sowie Schatten-KI.1
- Konkreter strategischer Leitfaden: Praxisnahe Wege zur drastischen Steigerung der SOC-Effizienz und Realisierung von Cyber-Resilienz in Machine Speed
Der Vortrag zeigt, wie eine konsolidierte KI-Sicherheitsplattform Datensilos auflöst und komplexe Sicherheitsvorfälle dank automatisierter Analysen in unter 8 Minuten löst.
Referent:

Christian Kurta ist Domain Consulting Manager bei Palo Alto Networks mit langjähriger Erfahrung als Security Architect für Enterprise- und Industriekunden im DACH-Raum.



