Du suchst deine bereits erworbenen Lerninhalte? Dann geht es hier entlang: Zum academy Campus

heise academy Logo
Classroom-Sessions

Generative künstliche Intelligenz für Verteidiger und das Purple Team

KI kann das notwendige Gegenmittel für überlastete Sicherheitsteams darstellen. Du erfährst, wie LLMs und KI-Agenten dich und dein Team im Alltag unterstützen.

Enterprise
Professional

Generative künstliche Intelligenz für Verteidiger und das Purple Team

Enthalten im Classroom: KI in der Cybersecurity – Angriff und Verteidigung im Zeitalter von LLMs und Deepfakes
Zum Classroom
Überblick

  • Du erkennst Szenarien, in denen dir KI bei Routineaufgaben assistiert und diese mittelfristig automatisiert.

  • Du nutzt KI-Tools, um Schadsoftware zu analysieren und Erkennungsregeln (Sigma/YARA) zu schreiben.

  • Du verstehst, wie dich KI-Agenten bei der Behebung von Schwachstellen unterstützen können und wie du diese Prozesse überwachst.

Mit Coding-Agenten verbindest du verschiedene Sicherheitswerkzeuge effizienter denn je oder entwickelst maßgeschneiderte Tools für spezifische Anforderungen.

Diese abschließende Session unseres Classrooms stellt Projekte vor, die Schwachstellen fast allein finden und absichern. Unser Experte klärt dabei die Frage, ob Microsoft Security Copilot und Open-Source-Werkzeuge verlässlich Routineaufgaben übernehmen können und sollten.

Das oberste Ziel stellt dabei die Augmentierung der Verteidigenden dar: KI übernimmt die Fleißarbeit, damit du dich auf die komplexen Bedrohungen konzentrieren kannst. Die Verantwortung für die Security liegt somit weiterhin beim Menschen, KI-Systeme stellen lediglich ein weiteres Werkzeug dar, mit dem du deine IT-Systeme absicherst.

Zielgruppe

Administratoren und IT-Sicherheitsverantwortliche, die verstehen wollen, wie generative KI die Bedrohungslage verändert. Personen die, LLM-Systeme sicher bereitstellen und durch KI-Werkzeuge Zeit gewinnen wollen.

Voraussetzungen

Grundlegendes Verständnis von IT-Sicherheit, Netzwerken, Webtechnologien sowie der Arbeit auf der Kommandozeile werden vorausgesetzt. Vorerfahrungen mit ChatGPT oder Cloud-Umgebungen erleichtern den Einstieg, sind aber nicht notwendig.

Agenda

  • Automatisierungen, KI-Automatisierungen und Agenten entwickeln mit der Open-Source-Automatisierungsplattform n8n

  • Secure Code Reviews mit KI in einem sicheren Software-Entwicklungszyklus (SDLC)

  • (KI-)Automatisierung für Deception / Honigtöpfe

  • (KI-)Automatisierung von Malware-Analyse

  • (KI-)Automatisierung von Schwachstellenpriorisierung, Bedrohungsmodellierung und Threat Intelligence

  • (KI-)Automatisierung von Playbooks, Tabletops und für CISOs

  • (KI-)Automatisierung der Loganalyse, Incident Response und warum das "vollautomatisierte SOC" noch auf sich warten lässt

  • CLI-Tools, Werkzeuge mit MCP-Schnittstelle / MCP-Server für Verteidiger und das Purple Team

  • Überblick über kommerzielle Anbieter

Foto von Frank Ully

Frank Ully

Principal Consultant Cybersecurity & Head of CORE | Corporate Trust Business Risk & Crisis Management GmbH

Zum Profil