Agenda
Die Agenda für mysecurityevent Köln 2027 ist noch nicht veröffentlicht. Bis dahin zeigen wir Dir die Referenzagenda von mysecurityevent München 2026.





CISO-Strategien zur Implementierung von Drittanbieter-Risikomanagement-Programmen
Drittparteirisiken als wachsender Business-Faktor.
Sessiondetails anzeigen
Maßgeschneiderte TPRM-Strategien statt Standardlösungen.
Praxisnahe Einblicke eines CISOs


Kein BCM ist auch keine Lösung – nicht nur aus NIS2-Sicht
Grundanforderungen/Chancen NIS2 an BCM.
Sessiondetails anzeigen
Chancen im BCM durch NIS2.
Resilience als Wettbewerbsfaktor.
Vorbereitung und Durchführung einer Cyber-Krisensimulation – aus Sicht einer global tätigen Unternehmensgruppe und eines Versorgungsunternehmens.


Die Macht der Transparenz: Angriffsflächen erkennen und minimieren
Schatten-IT stoppen: Exposure Management deckt verborgene Systeme auf und senkt Risiken.
Präsentiert vonRapid7
Sessiondetails anzeigen
Schluss mit Silos: Ein zentraler Ansatz reduziert Angriffsflächen effektiv.
Automatisierte Sicherheit: Erkennt Bedrohungen früh und ermöglicht proaktive Gegenmaßnahmen.

Cyber-Resilienz in Aktion: Krisensimulationen als Schlüssel moderner Cyberabwehr
Erlebe, wie realistische Simulationen Teams im Ernstfall handlungsfähig machen.
Sessiondetails anzeigen
Kontinuierliche Resilienz statt punktueller Awareness.
Wenn Technologie, Menschen und Szenarien zusammenkommen, entsteht wahre Stärke.

Der Hack von Huggingface als kommerzielle Lösung
Eine AI bricht aus einer gesicherten Sandbox aus und greift ein fremdes Unternehmen an.
Sessiondetails anzeigen
Was wäre, wenn eine AI auf Knopfdruck eigene Applikationen (auch mobile), APIs und AIs herausfordern könnte – immer aus der Sicht des Angreifers?
Tenzai findet nicht nur IT Schwachstellen, sondern auch ausnutzbare Schwächen in Prozessen.

Move the Needle - Von rot auf grün in wenigen Klicks
Wie Agentic Vulnerability Management den Fokus auf das Wesentliche stärkt.
Sessiondetails anzeigen
Warum Problemfindung allein nicht reicht – Automatisierung bringt den Unterschied.
Kann Compliance automatisiert werden?


Sichere KI-Innovation mit AI-SPM – dem CSPM für Künstliche Intelligenz
Neue Chancen und Risiken durch KI in der Cloud.
Sessiondetails anzeigen
AI-SPM als Schlüsselkomponente moderner Cloud-Security.
Effektive Sicherung und Beschleunigung von KI-Innovationen.


Cyber-Bedrohungen mit Zero Trust Cyber & Identity Resilience entgegenwirken
Von Prävention zu Resilience – Paradigmenwechsel in der Cyber Security.
Sessiondetails anzeigen
Warum reine Abwehrmechanismen modernen Angriffen nicht mehr standhalten.
Operative Resilienz als strategische Schlüsselkompetenz für Unternehmen.


Selbst-angreifende KI immer noch ein “Mythos”?
Die Schwachstelle, die keiner so Recht wahrhaben will · Risiken erkennen und bewerten · Geschwindigkeit als Garant der Sicherheit
Sessiondetails anzeigen
- Die Schwachstelle, die keiner so Recht wahrhaben will
- Risiken erkennen und bewerten
- Geschwindigkeit als Garant der Sicherheit

In the Cyber Trenches: War Stories from 180,000 pentests
To defeat the adversary, we must move beyond tracking their tools—we must understand their mind.
Sessiondetails anzeigen
The traditional approach to Cyber Security has focused relentlessly on the technical what (malware signatures, TTPs) and the macro why (geopolitical tension, economic drivers).
However, the next decisive frontier in intelligence and defence requires a pivot to the who: the personality dynamics that fuel cyber threat actor groups and using autonomous tools to follow in their footsteps.






Podiumsdiskussion
Diskutier mit: NIS2: Mehr Sicherheit – oder einfach nur mehr Bürokratie?





Podiumsdiskussion
Diskutier mit: OT-Security zwischen Produktion und Schutz: Wie sicher kann Industrie überhaupt werden?


Danke für Stillstände: Angreifer enthüllen, was OT-Strategien versäumen
Analyse der aktuellen Cyber-Bedrohungslage und Unterschiede zwischen OT-und IT-Sicherheit.
Sessiondetails anzeigen
Einsatz fortschrittlicher Technologien zur Stärkung der Resilienz gegen Cyber-Angriffe.
Entwicklung innovativer, nachhaltiger Strategien zum Schutz kritischer Produktionssysteme.

Hardcoded Secrets as Attack Vectors: Lessons from Recent High-Profile Supply Chain Breaches (Shai-Hulud, Trivy, LiteLLM)
This session examines how recent supply chain attacks (Shai-Hulud, Trivy, LiteLLM) have set a new standard in credential-based exploitation.
Sessiondetails anzeigen
These high-visibility incidents demonstrate a consistent pattern: initial supply chain compromise followed by weaponized secret scanning for persistence and cross-platform lateral movement.


Wenn E-Mail Angriffe wie echte Kommunikation wirken – Lehren aus EvilTokens, VENOM & Co
Wie KI-gestützte Abwehr versierte Angriffe erkennt und die Intentionen der Angreifer entlarvt.
Sessiondetails anzeigen
Einblicke aus der aktuellen Bedrohungslandschaft: Wie Angreifer gezielt Vertrauen, Identitäten und Kontext ausnutzen – und warum klassische, IOC/IOA (Indicator of Compromise/Attack) basierte Verteidigung diese Angriffe nicht erkennt.
Wie verhaltensbasierte KI-native Sicherheit neuartige wie auch zukünftige Angriffsmuster frühzeitig identifiziert und stoppt, bevor Schaden entsteht.
Lehren für die Praxis: Ist es möglich, verhaltensbasierte AI Security-Lösungen schnell & unkompliziert zu integrieren – einsatzbereit ohne komplexe Regelwerke?


Der Faktor Mensch, wenn Nervenstränge reißen.
Cyberangriffe sind keine rein technischen Störungen, sondern menschliche Belastungsproben. Im Fokus stehen die Verteidiger, die unter extremem Druck über Stabilität, Sicherheit und Existenzen entscheiden.
Sessiondetails anzeigen
Die Ruhe vor dem Sturm.
Die Belagerung beginnt.
Wenn Nervenstränge reißen.


Informationssicherheit im Hochschulwesen
Forschungs-, Prüfungs-und Personaldaten gezielt klassifizieren und schützen.
Sessiondetails anzeigen
Dezentrale IT-Strukturen mit einheitlichen Sicherheitsstandards absichern.
Sensibilisierungsschulungen für Studierende und Mitarbeiter verringern das Risiko von Angriffen.

Personalbeschaffung als entscheidender Faktor für die Minderung von Cyberrisiken
Fehlende Cyber-Expertise erhöht Risiken
Sessiondetails anzeigen
Starkes Recruiting verbessert IT-Sicherheit
Talentmangel schwächt Cyberabwehr

