Die Bedrohungslandschaft in der IT-Security entwickelt sich mit einem hohen Grad an Automatisierung und KI-Einsatz rasant.

Klassische, manuelle Monitoring-Ansätze stoßen schnell an ihre Grenzen. Durch die große Anzahl verschiedener IT-Systeme, Datenquellen und sicherheitsrelevanter Ereignisse ist es kaum noch möglich, Security Monitoring durch den manuellen Aufbau von "Alarmierungsregeln" umzusetzen.

Moderne Security Operations Center (SOC) stehen vor der Herausforderung:

  • eine unüberschaubare Flut an Ereignissen zu verarbeiten,
  • Auffälligkeiten zu identifizieren,
  • relevante Bedrohungen in Echtzeit zu erkennen und
  • effizient zu reagieren.

Dieser Workshop zeigt, wie Open-Source-Technologien und Künstliche Intelligenz diesen Prozess unterstützen und grundlegend verändern können. Im Mittelpunkt steht Wazuh – eine leistungsfähige Open-Source-SIEM-Plattform – als Herzstück eines modernen SOC. Die Teilnehmer lernen, wie Events erfasst, bewertet und zu aussagekräftigen Alarmen verdichtet werden, und wie Workflow-Automatisierung mit Tools wie n8n oder Shuffle den SOC-Alltag entlastet. Besonders wird gezeigt, wie KI-gestützte Ansätze die Arbeit im SOC auf ein neues Level heben:

  • durch die automatische Generierung von Wazuh RuleSets zur Erkennung relevanter Ereignisse in rohen Event-Daten
  • durch die intelligente Suche von Auffälligkeiten in großen Event-Datenmengen
  • durch die KI-gestützte Aufbereitung aller relevanten Zusatzinformationen zu eingehenden Alarmen
  • und durch den KI-Agenten als autonomem IT-Security Scanner, der Ereignisse eigenständig korreliert und bewertet.

Der Workshop wird geleitet von Stefan Rank-Kunitz von der DigiFors GmbH. Die DigiFors GmbH ist ein mittelständisches Unternehmen im Bereich IT-Security und IT-Forensik Dienstleistungen. Stefan Rank-Kunitz ist dort verantwortlich für den IT-Stack im SOC und bringt tiefes Praxiswissen mit in den Bereichen Security Monitoring, SIEM-Implementierung und dem Einsatz von KI in der Cybersecurity. Er verbindet technische Expertise mit didaktischer Klarheit und vermittelt komplexe Sicherheitskonzepte anschaulich und praxisnah – von der Grundlage bis zur produktiven Umsetzung.

Die Teilnehmer verlassen den Workshop mit einem soliden Verständnis moderner SOC-Architekturen, konkreten Implementierungsideen und dem Wissen, wie KI und Automatisierung den Sprung vom reaktiven zum proaktiven Security-Betrieb ermöglichen. Der Workshop richtet sich an IT-Administratoren, Security-Verantwortliche und alle, die ihr Unternehmen mit zeitgemäßen Mitteln schützen möchten.

Inhaltsverzeichnis:

  • Was sind SIEM / SOC und Wazuh?
  • Security Monitoring mit Wazuh: der Weg vom Event zum Alarm
  • Workflow-Automation im SOC: Wie n8n, Shuffle und Co im SOC-Alltag helfen
  • Einsatz von KI im SOC:
  • KI als SOC-Administrator
  • Wazuh Rules generieren => von den rohen Event-Daten zum Alarm
  • automatische Vor-Analyse von SOC-Ereignissen mit KI
  • Korrelation von Ereignissen mit KI => der Agent als IT-Security Scanner
  • Ausblick
  • Fazit