- Stefan Rank-Kunitz
- Montag, 07. Dez 2026
- 09:00 - 16:30
- tbc
- Workshop
Die Bedrohungslandschaft in der IT-Security entwickelt sich mit einem hohen Grad an Automatisierung und KI-Einsatz rasant.
Klassische, manuelle Monitoring-Ansätze stoßen schnell an ihre Grenzen. Durch die große Anzahl verschiedener IT-Systeme, Datenquellen und sicherheitsrelevanter Ereignisse ist es kaum noch möglich, Security Monitoring durch den manuellen Aufbau von "Alarmierungsregeln" umzusetzen.
Moderne Security Operations Center (SOC) stehen vor der Herausforderung:
- eine unüberschaubare Flut an Ereignissen zu verarbeiten,
- Auffälligkeiten zu identifizieren,
- relevante Bedrohungen in Echtzeit zu erkennen und
- effizient zu reagieren.
Dieser Workshop zeigt, wie Open-Source-Technologien und Künstliche Intelligenz diesen Prozess unterstützen und grundlegend verändern können. Im Mittelpunkt steht Wazuh – eine leistungsfähige Open-Source-SIEM-Plattform – als Herzstück eines modernen SOC. Die Teilnehmer lernen, wie Events erfasst, bewertet und zu aussagekräftigen Alarmen verdichtet werden, und wie Workflow-Automatisierung mit Tools wie n8n oder Shuffle den SOC-Alltag entlastet. Besonders wird gezeigt, wie KI-gestützte Ansätze die Arbeit im SOC auf ein neues Level heben:
- durch die automatische Generierung von Wazuh RuleSets zur Erkennung relevanter Ereignisse in rohen Event-Daten
- durch die intelligente Suche von Auffälligkeiten in großen Event-Datenmengen
- durch die KI-gestützte Aufbereitung aller relevanten Zusatzinformationen zu eingehenden Alarmen
- und durch den KI-Agenten als autonomem IT-Security Scanner, der Ereignisse eigenständig korreliert und bewertet.
Der Workshop wird geleitet von Stefan Rank-Kunitz von der DigiFors GmbH. Die DigiFors GmbH ist ein mittelständisches Unternehmen im Bereich IT-Security und IT-Forensik Dienstleistungen. Stefan Rank-Kunitz ist dort verantwortlich für den IT-Stack im SOC und bringt tiefes Praxiswissen mit in den Bereichen Security Monitoring, SIEM-Implementierung und dem Einsatz von KI in der Cybersecurity. Er verbindet technische Expertise mit didaktischer Klarheit und vermittelt komplexe Sicherheitskonzepte anschaulich und praxisnah – von der Grundlage bis zur produktiven Umsetzung.
Die Teilnehmer verlassen den Workshop mit einem soliden Verständnis moderner SOC-Architekturen, konkreten Implementierungsideen und dem Wissen, wie KI und Automatisierung den Sprung vom reaktiven zum proaktiven Security-Betrieb ermöglichen. Der Workshop richtet sich an IT-Administratoren, Security-Verantwortliche und alle, die ihr Unternehmen mit zeitgemäßen Mitteln schützen möchten.
Inhaltsverzeichnis:
- Was sind SIEM / SOC und Wazuh?
- Security Monitoring mit Wazuh: der Weg vom Event zum Alarm
- Workflow-Automation im SOC: Wie n8n, Shuffle und Co im SOC-Alltag helfen
- Einsatz von KI im SOC:
- KI als SOC-Administrator
- Wazuh Rules generieren => von den rohen Event-Daten zum Alarm
- automatische Vor-Analyse von SOC-Ereignissen mit KI
- Korrelation von Ereignissen mit KI => der Agent als IT-Security Scanner
- Ausblick
- Fazit
