{"id":38912,"date":"2026-09-17T16:13:58","date_gmt":"2026-09-17T14:13:58","guid":{"rendered":"https:\/\/enginsight.com\/?post_type=event_listing&#038;p=38912"},"modified":"2026-09-17T16:14:00","modified_gmt":"2026-09-17T14:14:00","slug":"der-angriff-laeuft-wuerden-sie-ihn-sehen","status":"publish","type":"event_listing","link":"https:\/\/enginsight.com\/de\/veranstaltung\/der-angriff-laeuft-wuerden-sie-ihn-sehen\/","title":{"rendered":"Der Angriff l\u00e4uft. W\u00fcrden Sie ihn sehen?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">90 Minuten an einer laufenden Umgebung: Asset-Erfassung, automatisierter Penetrationstest, Host-Security, Korrelation und automatisierte Reaktion in einem Durchlauf. Mit Blick in die Roh-Logs und Raum f\u00fcr Ihre Fragen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr IT-Verantwortliche in Verwaltungen, kommunalen Rechenzentren und IT-Dienstleistern, SOC-Teams und Administratoren<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em><strong>Im Anschluss richten wir auf Wunsch eine Teststellung in Ihrer eigenen Umgebung ein.<\/strong><\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Das nehmen Sie mit<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Die vollst\u00e4ndige Kette: Wie Asset-Erfassung, automatisierter Penetrationstest, Host-Security und Korrelation zu einer nachvollziehbaren Angriffskette zusammenlaufen, an einer laufenden Umgebung.<\/li>\n\n\n\n<li>Ein realistisches Bild Ihrer blinden Flecken: Wo ein gewachsenes Netz keine Signale liefert, wo Signale da sind, aber niemand sie verkn\u00fcpft, und woran das meist liegt.<\/li>\n\n\n\n<li>Nachvollziehbarkeit statt Blackbox: Roh-Logs, offene Detection-Logik und offene Playbooks als Grundlage f\u00fcr eigene Detections, plus Ansatzpunkte, um die Verweildauer messbar zu senken.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Die Signale sind meistens da, die Kette fehlt<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Assume Breach ist f\u00fcr Praktiker die Arbeitsgrundlage. Die relevante Frage ist, was in dem Moment passiert, in dem etwas durchkommt, und wann es auff\u00e4llt. In gewachsenen Verwaltungsnetzen mit vielen Standorten und knapp besetzten Teams ist das keine akademische Frage. Deshalb zeigen wir keine Architekturfolie, sondern die Kette an einer laufenden Umgebung.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>241 Tage im weltweiten Schnitt, bis ein Vorfall erkannt und einged\u00e4mmt ist (IBM Cost of a Data Breach Report 2025). Das liegt selten an fehlenden Sensoren. Die Signale existieren, nur f\u00fcgt sie niemand zu einer Kette zusammen.<\/li>\n\n\n\n<li>Ein typischer Stack besteht aus Einzelwerkzeugen mit je einem Ausschnitt: eines scannt Schwachstellen, eines \u00fcberwacht Hosts, ein weiteres sammelt Logs. Die Angriffskette entsteht erst, wenn diese Fragmente zusammenlaufen. An dieser Nahtstelle scheitern viele Setups, unabh\u00e4ngig vom Hersteller.<\/li>\n\n\n\n<li>Watchdog erfasst Netzwerk und Assets, agentlos und agentbasiert. Was im Inventar fehlt, kann keine Detection abdecken, deshalb steht die Erfassung neuer Systeme im Netz am Anfang der Kette.<\/li>\n\n\n\n<li>Hacktor f\u00e4hrt einen automatisierten Penetrationstest gegen das interne Netz und schreibt die Funde ins Inventar zur\u00fcck, als Flatrate und damit wiederholbar statt einmal im Jahr. Ein Vulnerability Scan ist damit nicht gemeint: gepr\u00fcft wird aktiv gegen Dienste und Authentifizierung.<\/li>\n\n\n\n<li>Der Pulsar Agent liefert Host-Security: Schwachstellenerfassung, Angriffserkennung \u00fcber Intrusion Detection und Prevention System (IDS\/IPS) und Integrit\u00e4ts\u00fcberwachung von Dateien.<\/li>\n\n\n\n<li>Das Security Information and Event Management (SIEM) verkn\u00fcpft die Signale zu einer nachvollziehbaren Kette und l\u00f6st \u00fcber Playbooks automatisierte Reaktionen aus. Roh-Logs bleiben f\u00fcr eigene Detections verf\u00fcgbar, abgerechnet wird nicht nach Logvolumen. Observer pr\u00fcft erg\u00e4nzend die Au\u00dfensicht: TLS-Konfiguration, offene Ports, Header, Websecurity.<\/li>\n\n\n\n<li>Detection-Logik und Playbooks sind offen einsehbar, Roh-Logs bleiben im Zugriff, das Know-how bleibt bei Ihnen. Plattform und Daten liegen in Deutschland, entwickelt wird in Jena auf eigener Codebasis. Damit greift der US-amerikanische CLOUD Act nicht.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><a href=\"https:\/\/sec.enginsight.com\/oeffentliche-hand-angriff-erkennen\">Agenda, weitere Infos und Anmeldung hier.<\/a><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"featured_media":38913,"template":"","meta":{"content-type":"","_eb_attr":"","_members_access_role":[],"_members_access_error":""},"event_listing_category":[],"event_listing_type":[],"class_list":["post-38912","event_listing","type-event_listing","status-publish","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/event_listing\/38912","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/event_listing"}],"about":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/types\/event_listing"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media\/38913"}],"wp:attachment":[{"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/media?parent=38912"}],"wp:term":[{"taxonomy":"event_listing_category","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/event_listing_category?post=38912"},{"taxonomy":"event_listing_type","embeddable":true,"href":"https:\/\/enginsight.com\/de\/wp-json\/wp\/v2\/event_listing_type?post=38912"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}