{"id":18,"date":"2026-05-21T08:24:27","date_gmt":"2026-05-21T06:24:27","guid":{"rendered":"https:\/\/it-defense.hostpress.me\/it-defense-2027\/?page_id=18"},"modified":"2026-08-12T14:17:03","modified_gmt":"2026-08-12T12:17:03","slug":"vortraege","status":"publish","type":"page","link":"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/","title":{"rendered":"Vortr\u00e4ge"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\">Vortr\u00e4ge \u2013 IT-DEFENSE 2027<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br><strong>T<strong>C2 Evolution From the Past to Tomorrow \u2013 <a href=\"https:\/\/it-defense.de\/it-defense-2027\/referenten\/xavier-mertens\/\" data-type=\"link\" data-id=\"https:\/\/it-defense.de\/it-defense-2027\/referenten\/xavier-mertens\/\" target=\"_blank\" rel=\"noreferrer noopener\">Xavier Mertens<\/a><\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Malware hat sich mit der Zeit weiterentwickelt. Um reibungslos zu funktionieren, muss sie deshalb mit einem Server kommunizieren. Meistens wurde das gute alte \u201eClient-Server\u201c-Modell genutzt \u2013 das sind die Grundlagen eines Botnets, bei dem \u201eBots\u201c auf die Befehle ihres \u201eMeisters\u201c warten. Aus der Perspektive eines Malware-Entwicklers war die Implementierung dieser Kommunikation schon immer ein wesentlicher Bestandteil, da sie unter dem Radar ablaufen muss. Ich werde einen \u00dcberblick \u00fcber die C2-Protokolle von der Vergangenheit bis heute und morgen geben und Ihnen g\u00e4ngige Taktiken von Angreifern aufzeigen, um mit den infizierten Computern zu interagieren.<br><br><em>Der Vortrag findet in englischer Sprache statt.<\/em><br>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>The Next Era of Cyber Defense: Clarity, Control and Response at Scale &#8211; <strong><strong><a href=\"https:\/\/it-defense.de\/it-defense-2027\/referenten\/paula-januszkiewicz\/\" data-type=\"link\" data-id=\"https:\/\/it-defense.de\/it-defense-2027\/referenten\/paula-januszkiewicz\/\" target=\"_blank\" rel=\"noreferrer noopener\">Paula Januszkiewicz<\/a><\/strong><\/strong><\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In dieser Keynote wird Cybersicherheit nicht mehr als eine Frage der richtigen Tools verstanden, sondern als eine Herausforderung in Bezug auf Transparenz und Kontrolle neu definiert. Trotz erheblicher Investitionen kommt es in Unternehmen weiterhin zu Sicherheitsverletzungen, die erst bemerkt werden, wenn es bereits zu sp\u00e4t ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Angreifer nutzen fehlendes Wissen aus, nicht L\u00fccken in der Technologie. Es gibt Signale, oft sogar in H\u00fclle und F\u00fclle, doch sie werden nicht im gro\u00dfen Stil in umsetzbare Erkenntnisse umgewandelt. Dies schafft Umgebungen, in denen zwar Erkennung stattfindet, die Reaktion jedoch ineffektiv ist. Paula stellt einen strategischen Ansatz vor, um Klarheit \u00fcber Identit\u00e4ten, Endger\u00e4te und Cloud-Umgebungen hinweg zu erreichen, und pr\u00e4sentiert Methoden, um diese Klarheit in koordinierte Reaktionen umzusetzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Keynote bietet eine neue Perspektive darauf, wie Unternehmen Angriffe erkennen, verstehen und darauf reagieren k\u00f6nnen, w\u00e4hrend sie stattfinden. Die Teilnehmenden k\u00f6nnen praktische Einblicke, Erkenntnisse aus der Praxis und Beispiele f\u00fcr Vorf\u00e4lle erwarten, die direkt aus Paulas Erfahrungsbereich stammen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Der Vortrag findet in englischer Sprache statt.<\/em><br>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><strong>Trust No Token: Hunting Identity-Based Attacks Beyond the IdP \u2013 <a href=\"https:\/\/it-defense.de\/it-defense-2027\/referenten\/nestori-syynimaa\/\" data-type=\"link\" data-id=\"https:\/\/it-defense.de\/it-defense-2027\/referenten\/nestori-syynimaa\/\" target=\"_blank\" rel=\"noreferrer noopener\">Nestori Syynimaa<\/a><\/strong><\/strong><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Identit\u00e4t ist zum prim\u00e4ren Sicherheitsperimeter geworden. Bei modernen Angriffen m\u00fcssen keine Schwachstellen mehr ausgenutzt oder Defense-L\u00f6sungen im Netzwerk umgangen werden. Stattdessen werden Authentifizierungstokens gestohlen und der Angreifer agiert im Kontext eines legitimen Benutzers. Bearer-Tokens lassen sich \u00fcber Adversary-in-the-Middle-Phishing-Kits, Infostealer-Malware oder kompromittierte Endger\u00e4te erbeuten und erm\u00f6glichen direkten Zugriff auf Cloud-Dienste ohne erneute Authentifizierung des Angreifers.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die meisten Unternehmen konzentrieren sich bei der Erkennung auf die Identity-Provider (IdPs) und sehen sie als zentrale Kontrollstelle f\u00fcr Identit\u00e4tssicherheit. Der Diebstahl von Tokens ver\u00e4ndert die Situation jedoch grundlegend. Sobald ein Token ausgestellt wurde, k\u00f6nnen Angreifer viele IdP-basierte Erkennungsmechanismen umgehen, direkt mit den Dienstanbietern agieren und dort kritische Aktionen durchf\u00fchren wie Lateral Movement oder auf Daten zugreifen und diese ausschleusen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In diesem Vortrag wird das \u00d6kosystem der modernen, tokenbasierten Authentifizierung aus offensiver und defensiver Sicht betrachtet. Wir werden genauer untersuchen, wie Authentifizierungstokens in Cloud-Umgebungen ausgestellt, verwendet, missbraucht und wiederverwendet werden. Wir untersuchen die Grenzen herk\u00f6mmlicher Indikatoren wie IP-Adressen und HTTP-Header und zeigen auf, wie neue Techniken wie das JA4-TLS-Fingerprinting robustere Methoden zur Identifizierung sowohl menschlicher als auch nicht menschlicher Identit\u00e4ten bieten k\u00f6nnen. Die Teilnehmer erfahren, warum die Transparenz seitens des IdP oder des Dienstanbieters allein nicht ausreicht und wie die Korrelation von Telemetriedaten auf beiden Seiten der Vertrauensgrenze die Erkennung komplexer Token-Replay-Angriffe erm\u00f6glicht, die andernfalls unentdeckt blieben. Anhand realer Angriffsszenarien, Erkennungsstrategien und praktischer Anleitungen bietet dieser Vortrag einen detaillierten Einblick in die Technologien und Signale, die f\u00fcr die Verteidigung des modernen Identit\u00e4tsperimeters erforderlich sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><em>Der Vortrag findet in englischer Sprache statt.<\/em><br>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><br>&nbsp;<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Vortr\u00e4ge \u2013 IT-DEFENSE 2027 TC2 Evolution From the Past to Tomorrow \u2013 Xavier Mertens Malware hat sich mit der Zeit weiterentwickelt. Um reibungslos zu funktionieren, muss sie deshalb mit einem Server kommunizieren. Meistens wurde das gute alte \u201eClient-Server\u201c-Modell genutzt \u2013 das sind die Grundlagen eines Botnets, bei dem \u201eBots\u201c auf die Befehle ihres \u201eMeisters\u201c warten. [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":0,"parent":10,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-18","page","type-page","status-publish","hentry"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.2 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Vortr\u00e4ge - IT Defense 2027<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Vortr\u00e4ge - IT Defense 2027\" \/>\n<meta property=\"og:description\" content=\"Vortr\u00e4ge \u2013 IT-DEFENSE 2027 TC2 Evolution From the Past to Tomorrow \u2013 Xavier Mertens Malware hat sich mit der Zeit weiterentwickelt. Um reibungslos zu funktionieren, muss sie deshalb mit einem Server kommunizieren. Meistens wurde das gute alte \u201eClient-Server\u201c-Modell genutzt \u2013 das sind die Grundlagen eines Botnets, bei dem \u201eBots\u201c auf die Befehle ihres \u201eMeisters\u201c warten. [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/\" \/>\n<meta property=\"og:site_name\" content=\"IT Defense 2027\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-12T12:17:03+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"4\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/programm\\\/vortraege\\\/\",\"url\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/programm\\\/vortraege\\\/\",\"name\":\"Vortr\u00e4ge - IT Defense 2027\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/#website\"},\"datePublished\":\"2026-05-21T06:24:27+00:00\",\"dateModified\":\"2026-08-12T12:17:03+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/programm\\\/vortraege\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/programm\\\/vortraege\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/programm\\\/vortraege\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Start\",\"item\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Programm\",\"item\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/programm\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Vortr\u00e4ge\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/#website\",\"url\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/\",\"name\":\"IT Defense 2027\",\"description\":\"\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/it-defense.de\\\/it-defense-2027\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Vortr\u00e4ge - IT Defense 2027","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/","og_locale":"de_DE","og_type":"article","og_title":"Vortr\u00e4ge - IT Defense 2027","og_description":"Vortr\u00e4ge \u2013 IT-DEFENSE 2027 TC2 Evolution From the Past to Tomorrow \u2013 Xavier Mertens Malware hat sich mit der Zeit weiterentwickelt. Um reibungslos zu funktionieren, muss sie deshalb mit einem Server kommunizieren. Meistens wurde das gute alte \u201eClient-Server\u201c-Modell genutzt \u2013 das sind die Grundlagen eines Botnets, bei dem \u201eBots\u201c auf die Befehle ihres \u201eMeisters\u201c warten. [&hellip;]","og_url":"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/","og_site_name":"IT Defense 2027","article_modified_time":"2026-08-12T12:17:03+00:00","twitter_card":"summary_large_image","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"4\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/","url":"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/","name":"Vortr\u00e4ge - IT Defense 2027","isPartOf":{"@id":"https:\/\/it-defense.de\/it-defense-2027\/#website"},"datePublished":"2026-05-21T06:24:27+00:00","dateModified":"2026-08-12T12:17:03+00:00","breadcrumb":{"@id":"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/it-defense.de\/it-defense-2027\/programm\/vortraege\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Start","item":"https:\/\/it-defense.de\/it-defense-2027\/"},{"@type":"ListItem","position":2,"name":"Programm","item":"https:\/\/it-defense.de\/it-defense-2027\/programm\/"},{"@type":"ListItem","position":3,"name":"Vortr\u00e4ge"}]},{"@type":"WebSite","@id":"https:\/\/it-defense.de\/it-defense-2027\/#website","url":"https:\/\/it-defense.de\/it-defense-2027\/","name":"IT Defense 2027","description":"","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/it-defense.de\/it-defense-2027\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"}]}},"_links":{"self":[{"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/pages\/18","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/comments?post=18"}],"version-history":[{"count":9,"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/pages\/18\/revisions"}],"predecessor-version":[{"id":393,"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/pages\/18\/revisions\/393"}],"up":[{"embeddable":true,"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/pages\/10"}],"wp:attachment":[{"href":"https:\/\/it-defense.de\/it-defense-2027\/wp-json\/wp\/v2\/media?parent=18"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}