Allgemeines Sessionbild des Knowledge Forum D

Von einem System auf tausende: Threat Hunting, das mit dem Ernstfall skaliert

Im Ernstfall zählt nicht, ob Sie suchen können, sondern wie schnell Sie überall gesucht haben. Auch dort, wo kein Agent läuft.

Themen

SIEM / Threat Analytics / SOCGovernance, Riskmanagement und ComplianceAwareness / Phishing / FraudEndpoint ProtectionIndustrie 4.0 / IOT / Edge Computing

Wann & Wo

calendar_month

Di., 27.10.2026 16:00 Uhr - 16:15 Uhr

location_on

Forum D, Stand 7-742

Session als iCal herunterladendownload_for_offline

Einzelheiten

  • Format:

    Management-Vortrag

  • Sprache:

    Deutsch

Session Beschreibung

Referent: Daniel Best

Einen einzelnen Rechner gründlich zu untersuchen, kostet Zeit. Die Frage im Ernstfall ist eine andere: Wie schnell haben Sie überall nachgesehen? Ein APT, der einmal drin ist, bleibt nicht stehen. Er arbeitet sich weiter und übernimmt System für System, während Sie noch an diesem einen Rechner sitzen. Reichweite, forensische Tiefe und Tempo. Tausende Systeme gleichzeitig prüfen, mit mitgelieferter Erkennungslogik, ohne wochenlanges Ausrollen. Auch dort, wo kein Agent läuft und die klassische Abwehr blind ist. 

Der Vortrag zeigt, einen praktischen Ablauf: welche forensischen Spuren in der Fläche tragen, wie sich Befunde priorisieren lassen, statt in False Positives zu ertrinken, und warum dieselbe Untersuchung Wochen später mit aktualisierter Erkenn ...

Gesponsert von