{"id":18,"date":"2026-05-21T08:24:27","date_gmt":"2026-05-21T06:24:27","guid":{"rendered":"https:\/\/it-defense.hostpress.me\/it-defense-2027\/?page_id=18"},"modified":"2026-08-19T11:50:01","modified_gmt":"2026-08-19T09:50:01","slug":"vortraege","status":"publish","type":"page","link":"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/","title":{"rendered":"Vortr\u00e4ge"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Vortr\u00e4ge \u2013 IT-DEFENSE 2027<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>T<strong>C2 Evolution From the Past to Tomorrow \u2013 <a href=\"https:\/\/it-defense.de\/it-defense-2027\/referenten\/xavier-mertens\/\" data-type=\"link\" data-id=\"https:\/\/it-defense.de\/it-defense-2027\/referenten\/xavier-mertens\/\" target=\"_blank\" rel=\"noreferrer noopener\">Xavier Mertens<\/a><\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Malware hat sich mit der Zeit weiterentwickelt. Um reibungslos zu funktionieren, muss sie deshalb mit einem Server kommunizieren. Meistens wurde das gute alte \u201eClient-Server\u201c-Modell genutzt \u2013 das sind die Grundlagen eines Botnets, bei dem \u201eBots\u201c auf die Befehle ihres \u201eMeisters\u201c warten. Aus der Perspektive eines Malware-Entwicklers war die Implementierung dieser Kommunikation schon immer ein wesentlicher Bestandteil, da sie unter dem Radar ablaufen muss. Ich werde einen \u00dcberblick \u00fcber die C2-Protokolle von der Vergangenheit bis heute und morgen geben und Ihnen g\u00e4ngige Taktiken von Angreifern aufzeigen, um mit den infizierten Computern zu interagieren.<br><br><em>Der Vortrag findet in englischer Sprache statt.<\/em><br>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>The Next Era of Cyber Defense: Clarity, Control and Response at Scale &#8211; <strong><strong><a href=\"https:\/\/it-defense.de\/it-defense-2027\/referenten\/paula-januszkiewicz\/\" data-type=\"link\" data-id=\"https:\/\/it-defense.de\/it-defense-2027\/referenten\/paula-januszkiewicz\/\" target=\"_blank\" rel=\"noreferrer noopener\">Paula Januszkiewicz<\/a><\/strong><\/strong><\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In dieser Keynote wird Cybersicherheit nicht mehr als eine Frage der richtigen Tools verstanden, sondern als eine Herausforderung in Bezug auf Transparenz und Kontrolle neu definiert. Trotz erheblicher Investitionen kommt es in Unternehmen weiterhin zu Sicherheitsverletzungen, die erst bemerkt werden, wenn es bereits zu sp\u00e4t ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Angreifer nutzen fehlendes Wissen aus, nicht L\u00fccken in der Technologie. Es gibt Signale, oft sogar in H\u00fclle und F\u00fclle, doch sie werden nicht im gro\u00dfen Stil in umsetzbare Erkenntnisse umgewandelt. Dies schafft Umgebungen, in denen zwar Erkennung stattfindet, die Reaktion jedoch ineffektiv ist. Paula stellt einen strategischen Ansatz vor, um Klarheit \u00fcber Identit\u00e4ten, Endger\u00e4te und Cloud-Umgebungen hinweg zu erreichen, und pr\u00e4sentiert Methoden, um diese Klarheit in koordinierte Reaktionen umzusetzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Keynote bietet eine neue Perspektive darauf, wie Unternehmen Angriffe erkennen, verstehen und darauf reagieren k\u00f6nnen, w\u00e4hrend sie stattfinden. Die Teilnehmenden k\u00f6nnen praktische Einblicke, Erkenntnisse aus der Praxis und Beispiele f\u00fcr Vorf\u00e4lle erwarten, die direkt aus Paulas Erfahrungsbereich stammen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Der Vortrag findet in englischer Sprache statt.<\/em><br>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Trust No Token: Hunting Identity-Based Attacks Beyond the IdP \u2013 <a href=\"https:\/\/it-defense.de\/it-defense-2027\/referenten\/nestori-syynimaa\/\" data-type=\"link\" data-id=\"https:\/\/it-defense.de\/it-defense-2027\/referenten\/nestori-syynimaa\/\" target=\"_blank\" rel=\"noreferrer noopener\">Nestori Syynimaa<\/a><\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Identit\u00e4t ist zum prim\u00e4ren Sicherheitsperimeter geworden. Bei modernen Angriffen m\u00fcssen keine Schwachstellen mehr ausgenutzt oder Defense-L\u00f6sungen im Netzwerk umgangen werden. Stattdessen werden Authentifizierungstokens gestohlen und der Angreifer agiert im Kontext eines legitimen Benutzers. Bearer-Tokens lassen sich \u00fcber Adversary-in-the-Middle-Phishing-Kits, Infostealer-Malware oder kompromittierte Endger\u00e4te erbeuten und erm\u00f6glichen direkten Zugriff auf Cloud-Dienste ohne erneute Authentifizierung des Angreifers.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die meisten Unternehmen konzentrieren sich bei der Erkennung auf die Identity-Provider (IdPs) und sehen sie als zentrale Kontrollstelle f\u00fcr Identit\u00e4tssicherheit. Der Diebstahl von Tokens ver\u00e4ndert die Situation jedoch grundlegend. Sobald ein Token ausgestellt wurde, k\u00f6nnen Angreifer viele IdP-basierte Erkennungsmechanismen umgehen, direkt mit den Dienstanbietern agieren und dort kritische Aktionen durchf\u00fchren wie Lateral Movement oder auf Daten zugreifen und diese ausschleusen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In diesem Vortrag wird das \u00d6kosystem der modernen, tokenbasierten Authentifizierung aus offensiver und defensiver Sicht betrachtet. Wir werden genauer untersuchen, wie Authentifizierungstokens in Cloud-Umgebungen ausgestellt, verwendet, missbraucht und wiederverwendet werden. Wir untersuchen die Grenzen herk\u00f6mmlicher Indikatoren wie IP-Adressen und HTTP-Header und zeigen auf, wie neue Techniken wie das JA4-TLS-Fingerprinting robustere Methoden zur Identifizierung sowohl menschlicher als auch nicht menschlicher Identit\u00e4ten bieten k\u00f6nnen. Die Teilnehmer erfahren, warum die Transparenz seitens des IdP oder des Dienstanbieters allein nicht ausreicht und wie die Korrelation von Telemetriedaten auf beiden Seiten der Vertrauensgrenze die Erkennung komplexer Token-Replay-Angriffe erm\u00f6glicht, die andernfalls unentdeckt blieben. Anhand realer Angriffsszenarien, Erkennungsstrategien und praktischer Anleitungen bietet dieser Vortrag einen detaillierten Einblick in die Technologien und Signale, die f\u00fcr die Verteidigung des modernen Identit\u00e4tsperimeters erforderlich sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Der Vortrag findet in englischer Sprache statt.<\/em>&nbsp;&nbsp;<br><br><br><strong>Fighting the Dark Triad: Navigating Toxic Leadership in Cybersecurity &#8211; <a href=\"https:\/\/it-defense.de\/it-defense-2027\/referenten\/matthew-webster\/\" data-type=\"link\" data-id=\"https:\/\/it-defense.de\/it-defense-2027\/referenten\/matthew-webster\/\" target=\"_blank\" rel=\"noreferrer noopener\">Matthew Webster<\/a><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Experten f\u00fcr Cybersicherheit konzentrieren sich oft auf technische Weiterentwicklung, Governance und Risikoreife \u2013 doch was passiert, wenn die gr\u00f6\u00dfte Bedrohung keine Schwachstelle im Code, sondern im Charakter ist?<br><br>In diesem sehr pers\u00f6nlichen und praxisorientierten Vortrag berichte ich von meinen Begegnungen mit Personen, die Merkmale der Dunklen Triade \u2013 Narzissmus, Machiavellismus und Psychopathie \u2013 aufwiesen, und davon, wie diese Begegnungen nicht nur Sicherheitsma\u00dfnahmen, sondern ganze Teams aus der Bahn geworfen haben. \u00dcber diese Pers\u00f6nlichkeiten wird in unserer Branche selten gesprochen, doch sie k\u00f6nnen Cybersicherheitsprogrammen, Organisationen und Menschen gleicherma\u00dfen immensen Schaden zuf\u00fcgen.<br><br>Sie werden lernen, wie Sie typische Verhaltensweisen, Muster und Taktiken von Pers\u00f6nlichkeiten der Dunklen Triade erkennen, insbesondere bei Personen in einflussreichen Positionen. Vor allem aber gebe ich Ihnen Strategien an die Hand, um psychologisches und organisatorisches Unheil zu erkennen, zu bew\u00e4ltigen und sich selbst sowie Ihre Teams davor zu sch\u00fctzen.<br><br>Dieser Vortrag verbindet Verhaltensforschung, F\u00fchrungsresilienz und Cyber-Governance f\u00fcr Fachleute, die an der Schnittstelle von Risiko, Vertrauen und Menschen t\u00e4tig sind.<br><br>Wichtige Erkenntnisse:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Wie man Anzeichen von Narzissmus, Manipulation und Psychopathie am Arbeitsplatz erkennt.<\/li>\n\n\n\n<li>Verhaltensbezogene und strukturelle Indikatoren daf\u00fcr, dass Sie oder Ihr Team manipuliert werden.<\/li>\n\n\n\n<li>Praktische Strategien, um Ihr Risiko zu verringern, Grenzen zu setzen und Entscheidungsprozesse zu sch\u00fctzen.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Der Vortrag findet in englischer Sprache statt.<\/em>\u00a0\u00a0<br>\u00a0\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>The Internet is too fast: From Local to Remote Side-Channel Attacks \u2013 <a href=\"https:\/\/it-defense.de\/it-defense-2027\/referenten\/daniel-gruss\/\" data-type=\"link\" data-id=\"https:\/\/it-defense.de\/it-defense-2027\/referenten\/daniel-gruss\/\" target=\"_blank\" rel=\"noreferrer noopener\">Daniel Gruss<\/a><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Moderne Systeme basieren auf Mechanismen, die f\u00fcr einen bestimmten Kontext und ein bestimmtes Bedrohungsmodell entwickelt wurden. Doch was passiert, wenn sich der Kontext \u00e4ndert, die Mechanismen jedoch gleich bleiben? Side-Channel-Angriffe fanden traditionell lokal statt: Ein Angreifer f\u00fchrt Code auf demselben Rechner aus und beobachtet subtile Auswirkungen auf gemeinsam genutzte Hardware. Heute verschwinden diese Grenzen. \u201eTrusted Execution\u201c ver\u00e4ndert das Bedrohungsmodell, Browser machen lokale Hardware f\u00fcr Remote-Code zug\u00e4nglich und schnelle, stabile Netzwerke verwandeln Latenz in eine \u00fcberraschend pr\u00e4zise Messschnittstelle. In diesem Vortrag erl\u00e4utere ich, wie sich Side-Channel-Angriffe von lokalen mikroarchitektonischen Angriffen weiterentwickelt haben zu Angriffen, die immer gr\u00f6\u00dfere Isolationsgrenzen \u00fcberwinden \u2013 und die Opfer letztendlich remote \u00fcber das Internet erreichen. \u00dcber CPUs, Caches, Speicher und Netzwerke hinweg zeichnet sich ein gemeinsames Muster ab: Mechanismen, die f\u00fcr einen bestimmten Kontext entwickelt wurden, k\u00f6nnen in einem anderen Kontext zu Sicherheitsproblemen werden. Abschlie\u00dfend werde ich er\u00f6rtern, wie Sicherheit und Effizienz in beide Richtungen zusammenwirken: Optimierungen k\u00f6nnen neue Angriffsfl\u00e4chen schaffen, w\u00e4hrend sorgf\u00e4ltig gemeinsam entwickelte Mechanismen die Sicherheit verbessern k\u00f6nnen, ohne die Effizienz zu beeintr\u00e4chtigen \u2013 und diese manchmal sogar noch steigern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Der Vortrag findet in englischer Sprache statt.<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vortr\u00e4ge \u2013 IT-DEFENSE 2027 TC2 Evolution From the Past to Tomorrow \u2013 Xavier Mertens Malware hat sich mit der Zeit weiterentwickelt. Um reibungslos zu funktionieren, muss sie deshalb mit einem Server kommunizieren. Meistens wurde das gute alte \u201eClient-Server\u201c-Modell genutzt \u2013 das sind die Grundlagen eines Botnets, bei dem \u201eBots\u201c auf die Befehle ihres \u201eMeisters\u201c warten. [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":0,"parent":10,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-18","page","type-page","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Vortr\u00e4ge - IT Defense 2027<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Vortr\u00e4ge - IT Defense 2027\" \/>\n<meta property=\"og:description\" content=\"Vortr\u00e4ge \u2013 IT-DEFENSE 2027 TC2 Evolution From the Past to Tomorrow \u2013 Xavier Mertens Malware hat sich mit der Zeit weiterentwickelt. Um reibungslos zu funktionieren, muss sie deshalb mit einem Server kommunizieren. Meistens wurde das gute alte \u201eClient-Server\u201c-Modell genutzt \u2013 das sind die Grundlagen eines Botnets, bei dem \u201eBots\u201c auf die Befehle ihres \u201eMeisters\u201c warten. [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/\" \/>\n<meta property=\"og:site_name\" content=\"IT Defense 2027\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-19T09:50:01+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"6\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/programm\\\/vortraege\\\/\",\"url\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/programm\\\/vortraege\\\/\",\"name\":\"Vortr\u00e4ge - IT Defense 2027\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/#website\"},\"datePublished\":\"2026-05-21T06:24:27+00:00\",\"dateModified\":\"2026-08-19T09:50:01+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/programm\\\/vortraege\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/programm\\\/vortraege\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/programm\\\/vortraege\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Start\",\"item\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Programm\",\"item\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/programm\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Vortr\u00e4ge\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/#website\",\"url\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/\",\"name\":\"IT Defense 2027\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Vortr\u00e4ge - IT Defense 2027","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/","og_locale":"de_DE","og_type":"article","og_title":"Vortr\u00e4ge - IT Defense 2027","og_description":"Vortr\u00e4ge \u2013 IT-DEFENSE 2027 TC2 Evolution From the Past to Tomorrow \u2013 Xavier Mertens Malware hat sich mit der Zeit weiterentwickelt. Um reibungslos zu funktionieren, muss sie deshalb mit einem Server kommunizieren. Meistens wurde das gute alte \u201eClient-Server\u201c-Modell genutzt \u2013 das sind die Grundlagen eines Botnets, bei dem \u201eBots\u201c auf die Befehle ihres \u201eMeisters\u201c warten. [&hellip;]","og_url":"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/","og_site_name":"IT Defense 2027","article_modified_time":"2026-08-19T09:50:01+00:00","twitter_card":"summary_large_image","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"6\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/","url":"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/","name":"Vortr\u00e4ge - IT Defense 2027","isPartOf":{"@id":"https:\/\/it-defense.de\/it-defense-2027\/#website"},"datePublished":"2026-05-21T06:24:27+00:00","dateModified":"2026-08-19T09:50:01+00:00","breadcrumb":{"@id":"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Start","item":"https:\/\/it-defense.de\/it-defense-2027\/"},{"@type":"ListItem","position":2,"name":"Programm","item":"https:\/\/it-defense.de\/it-defense-2027\/programm\/"},{"@type":"ListItem","position":3,"name":"Vortr\u00e4ge"}]},{"@type":"WebSite","@id":"https:\/\/it-defense.de\/it-defense-2027\/#website","url":"https:\/\/it-defense.de\/it-defense-2027\/","name":"IT Defense 2027","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/it-defense.de\/it-defense-2027\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"}]}},"_links":{"self":[{"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/pages\/18","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/comments?post=18"}],"version-history":[{"count":18,"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/pages\/18\/revisions"}],"predecessor-version":[{"id":422,"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/pages\/18\/revisions\/422"}],"up":[{"embeddable":true,"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/pages\/10"}],"wp:attachment":[{"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/media?parent=18"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}