Über unsMediaKontaktImpressum
29. Juli 2026

IT-Security-Tage der Informatik Aktuell

Die umfassende Konferenz zum Thema IT-Security

Cyberangriffe werden raffinierter, regulatorische Anforderungen steigen – höchste Zeit, die IT-Sicherheit auf den neuesten Stand zu bringen. Genau dafür bieten die IT-Security-Tage 2026 das passende Forum: Buche bis zu vier Tage voller praxisnaher Fachvorträge und Workshops.

Die IT-Security-Tage finden vom 07. bis 10.12.2026 im Kap Europa, dem Kongresshaus der Messe Frankfurt am Main, statt. Sie werden vom Fachmagazin Informatik Aktuell veranstaltet und sind Teil der IT-Tage 2026.

Das Besondere: Dein Ticket für die IT-Security-Tage eröffnet Dir zugleich den Zugang zu allen weiteren Sub-Konferenzen der IT-Tage 2026 – an den von Dir gebuchten Veranstaltungstagen inklusive.

Konferenz-Programm:

Konferenz-Programm der IT-Security-Tage

Rund 200 Sprecher:innen bringen dich auf den neuesten Stand. Hier erfährst du alles, was du wissen musst.

Wie KI die Cybersicherheit im Jahr 2026 ändert
Ingo Sauer

Im Rahmen dieser 'Deep Dive Session' erfährst du, wie du KI-gestützte Systeme Bedrohungen nicht mehr nur anhand bekannter Signaturen erkennen, sondern über Verhaltensanalysen auch bislang unbekannte Angriffe identifizieren kannst.

Die aktuelle OWASP Top 10: Überblick, Veränderungen und praktische Konsequenzen
Dr. Tobias Heide und Don Diephaus

Wie lässt sich der Übergang zur neuen Top-10-Liste gezielt gestalten – durch Gap-Analysen, angepasste Threat-Modelle, aktualisierte Testing-Gates und eine nachhaltige DevSecOps-Kultur – ohne laufende Entwicklungsprozesse zu blockieren?

Vier grüne Häkchen, trotzdem gehackt: Warum KI-Agenten ein neues Threat Model brauchen
Christian Schneider

Christian Schneider erklärt Szenarien — RAG-Pipeline-Poisoning, MCP-Tool-Chain-Missbrauch und Multi-Agent-Kaskaden — wie Angriffe über Zonengrenzen propagieren, und liefert strukturelle Kontrollen, die nicht von der Kooperation des Modells abhängen. Mapping auf OWASP Top 10 for Agentic AI und CSA MAESTRO inklusive.

Cyberangriff. Und jetzt? Das Kommunikations-Kit für den Ernstfall
Silvia Hildebrandt

Silvia Hildebrandt zeigt ein praxisnahes Kommunikations-Kit für Cybervorfälle: klare Rollen, Kommunikationsstrukturen und Entscheidungswege für die ersten kritischen Stunden.

KI-Systeme absichern – Sicherheitsarchitekturen für Agents und LLMs
Sebastian Leuer

In diesem Vortrag analysieren wir reale Sicherheitsvorfälle und leiten aus diesen, zusammen mit Frameworks wie OWASP Top 10 for LLM oder MITRE ATLAS, konkrete Bedrohungen und Sicherheitsarchitekturen ab.

Prompt rein, Schaden raus - AI-Forensik für LLM-Incidents zwischen RAG-Poisoning, Tool-Missbrauch und Regulatorik
Mandy Goram

Wir analysieren, welche Spuren in LLM-Stacks wirklich beweisrelevant sind und wie man Systeme „forensic-ready“ baut: manipulationssichere Protokollierung, reproduzierbare Replays, saubere Korrelation über Komponenten sowie pragmatische Triage- und Containment-Schritte.

AI: Game Changer or Game Over? - The Security Paradox of Artificial Intelligence
Christoph Menzel

Game Changer oder Game Over? Die Antwort darauf ist keine einfache, und wir können den nächsten Schritt der KI nicht vorhersagen. Wir können jedoch auf Grundlage von Wissen und Technologien informierte Entscheidungen treffen und so die Zukunft sicherer Software aktiv gestalten, statt nur zu reagieren.

Vom Empfang bis zum Domain Admin: Echte Geschichten aus physischen Pentests
Björn Trappe und Lars Matzer

Wie Angreifer ganz ohne Exploits oder Phishing in kritische Bereiche gelangen und warum dieser Angriffsvektor in den kommenden Jahren weiter an Bedeutung gewinnt. Wir nehmen das Publikum mit in reale Einsätze.

Der automatische Security-Wächter: Mit Wazuh und KI Cyberbedrohungen in Echtzeit stoppen
Stefan Rank-Kunitz

Hier erhältst Du ein solides Verständnis moderner SOC-Architekturen, konkrete Implementierungsideen und das Wissen, wie KI und Automatisierung den Sprung vom reaktiven zum proaktiven Security-Betrieb ermöglichen.

Cyber Resilience Act – Ein praxisnaher 45-Minuten-Survival-Guide
Dr. Thomas Liedtke

Der EU Cyber Resilience Act (CRA | Verordnung (EU) 2024/2847) führt verpflichtende Cybersecurity-Anforderungen für alle „Produkte mit digitalen Elementen“ (PDE) ein. Ab Dezember 2027 werden diese Anforderungen direkten Einfluss darauf haben, wie Software und vernetzte Produkte entworfen, entwickelt und gewartet werden.

Dein Traffic lügt — Angriffe, Bots und blinde Flecken auf der Anwendungsebene
Lisa Fröhlich

Die gefährlichsten Angriffe auf Anwendungen erzeugen keinen Bandbreitenalarm mehr, da sie wie normaler Betrieb aussehen. Anhand konkreter Vorfälle zeigt dir Lisa Fröhlich, wie Layer-7-Angriffe, verdeckter Bot-Traffic und gezielte API-Ausnutzung in der Praxis aussehen.

"Wird meine Applikation gerade gehackt?“ Angriffserkennung und SIEM-Integration selbst entwickelter Anwendungen
Stefan Rank-Kunitz

Stefan Rank-Kunitz zeigt Brute-Force-Angriffe, ungewöhnliche Berechtigungsänderungen, auffällige Datenzugriffsmuster, sicherheitsrelevante Konfigurationsänderungen sowie weitere Indikatoren für Angriffe innerhalb der Anwendung. Dabei geht es nicht um zusätzliche Security-Produkte, sondern um konkrete Praktiken im eigenen Code.

MFA? Game over! Watch your protection collapse – live
Christoph Menzel

In diesem Vortrag demonstriert Christoph Menzel live, wie mühelos Passwörter abgegriffen und MFA-Mechanismen ausgehebelt werden können. Und dabei ist das Ganze kostenlos, lässt sich in wenigen Minuten aufsetzen und durchführen und wird durch den Einsatz von KI noch einfacher.

Autonomie mit Ansage: Was Agenten dürfen, wie wir’s absichern, was Teams lernen müssen
Magdalena Scheibner

Warum Unternehmen Agenten nicht länger wie Werkzeuge, sondern wie „digitale Insider“ behandeln müssen, zeigt dir dieser Vortrag. Im Mittelpunkt stehen die architektonischen Grundlagen für sichere Autonomie: klare Identitäten, klar abgegrenzte Berechtigungen, nachvollziehbare Entscheidungen und wirksame Guardrails.

IT-Sicherheit in der Gebäudeautomation: Vergessene Welt
Tim Bauer

Tim Bauer zeigt dir, was IT-Sicherheit in der Gebäudeautomation bedeutet, wo die blinden Flecken sind, welche Stolpersteine in meinen Projekten sichtbar werden und wie eine erste Absicherung aussehen sollte.

Autonome KI-Agenten als Sicherheitsrisiko: Was OpenClaw über die Zukunft digitaler Souveränität verrät
Stephan Skrobisch

Im Fokus stehen drei Fragen: Welche Angriffsvektoren entstehen, wenn Software eigenständig Entscheidungen trifft? Warum versagen klassische Sicherheitsmodelle bei agentischer KI? Was müssen Unternehmen jetzt tun, um die Kontrolle über ihre Systeme zu behalten?

Sicherheitsüberprüfungen und Pentesting in Zeiten von KI
Christian Biehler

Wir zeigen einen aktuellen Stand der Techniken von Kali-MCP über die Integration in die IDE bis zum "autonomen Agenten". Dabei liegt der Fokus auf der Frage, was aktuell schon möglich ist und wie KI auch hilft die regulatorischen Anforderungen aus NIS2 und DORA hinsichtlich des Testmanagements zu erfüllen.

DNS als Frühwarnsystem
Andreas Taudte

Der Vortrag zeigt, wie Unternehmen DNS-Daten zu einem funktionierenden Frühwarnsystem ausbauen können: von der Identifikation subtiler Anomalien über die sinnvolle Normalisierung und Korrelation von Logs bis hin zu operativen Reaktionsprozessen. Dabei geht es nicht um theoretische Modelle, sondern um praxisnahe Erfahrungen aus Enterprise-DDI-Umgebungen und darum, wie DNS-Signale in Incident Response und kontinuierliche Sicherheitsüberwachung eingebettet werden können.

Red Teaming für Dummies
Kevin Wennemuth

Wir gehen auf die Methodik von Cyberkriminellen ein und zeigen, wie wir Unternehmen wirklich resilient machen. Neben typischen Phasen und Taktiken eines RED TEAMINGS lernen wir auch die Kunst der Kombination von physikalischen, elektronischen und sozialen Vektoren kennen. Es gibt kein Entrinnen, aber wenigstens haben wir Kekse.

Sichere souveräne KI-Architekturen - Strategien, Bedrohungsmodelle und Architekturprinzipien für vertrauenswürdige KI-Systeme
Rico Komenda

Der Vortrag zeigt, wie Sicherheitsanforderungen bereits im Architekturdesign verankert werden können. Behandelt werden praxisnahe Bedrohungsmodelle für KI-Systeme, Zero-Trust-Prinzipien für KI-Infrastrukturen sowie bewährte Architektur- und Governance-Muster zur Minimierung von Risiken.

Open-Source-Software BSI-Grundschutzfähig machen
Stefan Schumacher

In diesem Vortrag stelle ich die von uns entwickelte Checkliste zum BSI-konformen Bezug von Open-Source-Software vor. Desweiteren zeige ich, was Open-Source-Projekte tun können um ihre BSI-Grundschutzfähigkeit (und damit auch teilweise die Sicherheit) zu erhöhen.

Best of Spam- und Phishing 2026 – Trends für 2027
Manuel Marsch

Lassen Sie sich zu Ende des Jahres 2026 in einem amüsanten Vortrag mit aktuellen Beispielen die Spam- und Phishing-Highlights des Jahres vorstellen – und daraus lernen, was für 2027 an Vorbereitungen erforderlich ist!

Fit für den Cyber Resilience Act: Ein EU-gefördertes Open-Source-Toolkit für sichere Software-Lieferketten und Compliance
Dr. Andreas Kotulla

In unserem Beitrag beleuchten wir die rechtlichen und technischen Auswirkungen des Cyber Resilience Act auf moderne Software-Lieferketten, die besonderen Herausforderungen für KMU bei der Verwaltung von FOSS-Abhängigkeiten und Schwachstellen, den konzeptionellen Ansatz und die Architektur des FOSS Compliance Toolkit sowie erste Ergebnisse, zentrale Toolkit-Komponenten und praxisnahe Anwendungsfälle.

CRA trifft CI/CD: Wie Compliance-as-Code Entwicklerteams entlastet
Frédéric Noppe

Der Vortrag zeigt anhand ausschließlich quelloffener Werkzeuge, wie sich CRA-relevante Checks – von SBOM-Erzeugung über Schwachstellenscans bis zur Attestierung – nahtlos in den Entwicklungsalltag einbetten lassen.

Riskantes Spielzeug oder Produktivitätsmotor? Skalierbare KI-Agenten in Unternehmen
Prof. Dr. Claudia Heß und Prof. Dr. Sibylle Kunz

Dieser Vortrag zeigt, welche Risiken entstehen, wenn mehrere KI-Agenten miteinander interagieren, welche Mechanismen sich implementieren lassen, um autonome Aktionen in Echtzeit zu überwachen und bei Bedarf einzugreifen sowie welche welche Szenarien für Fehlentscheidungen oder unerwartete Kaskadeneffekte Unternehmen besonders beachten müssen.

Can We Finally Use Encrypted Data in the Cloud? - A Practical Look at Fully Homomorphic Encryption
Brigite Peposhi

Anhand des Concrete-ML-Frameworks wird ein End-to-End-Beispiel für verschlüsselte Inferenz im maschinellen Lernen demonstriert, bei dem ein Modell in einer cloudähnlichen Umgebung bereitgestellt wird und verschlüsselte Eingaben verarbeitet, ohne Zugriff auf die zugrunde liegenden Daten zu haben.

Vertragsgestaltung als Hebel digitaler Souveränität
Kjell Vogelsang

Wir betrachten typische Risikofelder und übersetzen sie in konkrete Vertragsbausteine wie Exit & Transition Assistance, Portabilität, Interoperabilität, Audit‑/Nachweisrechte, Transparenzpflichten, Update‑/Change‑Management, Nutzungsrechte sowie Regelungen zu Datenrückgabe und ‑löschung.

Sichere und souveräne Authentifizierung mit Passkeys und Keycloak
Tobias Kunz

Passkeys sind nicht automatisch gleichbedeutend mit sauber forcierter MFA. Insbesondere wenn verschiedene Sicherheitsniveaus und Step-up-Authentifizierung unterstützt werden sollen, wird es kniffliger. Tobias Kunz zeigt, was "Level of Assurance" (LoA) und "Authentication Context Class Reference" (ACR) bewirken und was sich dahinter verbirgt.

EU Digital Identity Wallet - Der Launch ist nah!
Dominik Stihl und Dr. André Kudra

Unser EUDIW-Update für die IT-Tage Community kurz vor dem Launch! Mit eIDAS 2.0 besteht ein gemeinsamer europäischer Rechtsrahmen für digitale Identitäten in der European Digital Identity Wallet, kurz EUDIW.

Das 1x1 der Risiken durch Schwachstellen aus der Supply Chain
Dr. Jörg Schneider

"Wir bauen immer die neuste Version aus dem Repository ein" ist eine Strategie, um behobene Sicherheitslücken in Bibliotheken möglichst schnell auch im eigenen Produkt oder in der eigenen Umgebung zu schließen. Aber mit dem ungeprüften Einbinden kann man sich auch schnell neue Sicherheitsprobleme einhandeln. Im Extremfall wurde die Bibliothek oder eine ihrer Komponenten von Angreifern kompromittiert. Es gibt aber auch viele andere kleinere Auslöser - ein geordneter Umgang mit den Abhängigkeiten muss her.

Die Keycloak-Token-Config Fehler, die 90% aller Entwickler:innen machen
Niko Köbler

In dieser Session erfährst du, warum Keycloak standardmäßig "zu viel des Guten" preisgibt, welche Token-Inhalte wirklich nötig sind (und welche nicht), wie du Datensparsamkeit durch gezielte Konfiguration umsetzt sowie praktische Einstellungen und Strategien für schlanke, sichere Tokens.

container.gov.de – Supply-Chain-Sicherheit als Gemeinschaftsaufgabe
Sebastian Kawelke

Software-Supply-Chain-Angriffe nehmen stetig zu und zeigen, wie verwundbar moderne IT-Lieferketten sind – und sie treffen zunehmend auch den Public Sector, wo digitale Souveränität und Compliance besonders gefordert sind. Die Secure Government Container Initiative (SGCI) von ZenDiS und openCode setzt genau hier an: Unter container.gov.de werden geprüfte und gehärtete Open-Source-Container-Images bereitgestellt, die Behörden produktiv und ohne Vendor-Lock-in einsetzen können.

Blick in die Zukunft – Die Kryptokalypse: Post-Quanten-Kryptographie & Open Source
Stefan Schumacher

Mit der Verfügbarkeit von Quantencomputern werden die aktuellen asymmetrischen Krypto-Verfahren voraussichtlich hinfällig werden. Durch den Shor-Algorithmus lassen sich beispielsweise RSA-Systeme faktorisieren und brechen. Es ist höchste Zeit, an der notwendigen Migration hin zu Post-Quanten-Kryptographie zu arbeiten. Der Wechsel von DES zu 3DES und AES vor ca. 25 Jahren hat gezeigt, dass dieser Prozess Zeit und Ressourcen binden wird.

Cloud: Zu spät für den US-Hyperscaler, zu früh für eine europäische Cloud?
Ulrich Gerkmann-Bartels

Dieser Vortrag beleuchtet diesen Zielkonflikt am Beispiel eines realen Migrationsvorhaben: die Überführung eines behördlichen Online-Portals von einer On-Premise-Infrastruktur in die Cloud.

Resilienz erhöhen und Synergien nutzen durch Paradigmenwechsel
Sophia Nikitidis

Wie Verantwortlichkeiten für IT, Informationssicherheit und Datenschutz führen an der Schnittstelle effektiv arbeiten und für mehr Resilienz sorgen, zeigt Sophia Nikitidis in diesem Vortrag.

Dezentrale digitale Identitäten mit dem EUDIWallet – Überblick mit Ausblick
Frank Pientka

Wir sehen uns den Stand der Implementierung am Beispiel des digitalen Personalausweises, Gesundheitskarte und Führerschein an. Welche Standards und Implementierungen gibt es und für welche Anwendungsfälle kann man diese nutzen?

Digitale Souveränität praktisch umsetzen: Zentrales IAM als De-Risking-Strategie
Daniela Grebe

Der Vortrag argumentiert, dass zentrales Identity and Access Management ein zentraler Hebel ist, um diese Risiken systematisch zu reduzieren. IAM wird dabei nicht nur als Sicherheits- oder Compliance-Thema verstanden, sondern als De-Risking-Strategie für die gesamte IT:

Terraform vs. Pulumi: 100% Code, 0% Folien
Artun Subasi

In dieser Slideless-Session schauen wir uns die Unterschiede direkt im Code an. Mit mehreren Jahren Hands-on-Erfahrung in beiden Tools möchte ich gerne die Unterschiede sowie die Vor- und Nachteile direkt zeigen, wo es für die Devs wirklich relevant ist, in der IDE statt auf Slides.

Container mit OpenTofu/Terraform bereitstellen und mit Foreman wie klassische Systeme verwalten
Dr. Martin Spießl

Gezeigt wird ein durchgängiger Workflow, bei dem containerisierte, leichtgewichtige Hosts per OpenTofu/Terraform erzeugt und anschließend in Foreman/orcharhino verwaltet werden. Der Kern der Session: Diese Systeme lassen sich in den gleichen Governance-Prozess integrieren wie "klassische" Hosts - inklusive Paketsteuerung, Update-Strategien und Nachvollziehbarkeit von Änderungen.

Open-Source-Blueprint: Modulare Architektur für souveräne Cloud-Stacks
Paul Schmidt

Im Zentrum steht der "Modular Cloud Stack" von kubespectra, bestehend aus unabhängigen, aber kombinierbaren Schichten: CORE als Infrastruktur-Fundament, FABRIC als kuratiertes Plattform-Control-Layer, SUITE als Enablement- und PaaS-Ebene sowie die Spezialmodule FORTRESS (Security & Compliance) und PULSE (Observability).

Security zum Anfassen – Interaktives Security Incident Exit Game
Susann Hannusch

In dieser interaktiven Abendveranstaltung laden wir euch ein, gemeinsam in ein realistisches Security‑Incident‑Szenario einzutauchen – nicht als Vortrag, sondern als spielerisches Exit Game. I

Bring Dein Wissen nach vorn und sei bei den IT-Security-Tagen dabei! Mit Deiner Anmeldung kannst Du außerdem an allen weiteren Veranstaltungen der IT-Tage teilnehmen – für eine umfassende Weiterbildung aus einer Hand.

.

Bilder der IT-Tage

Sie möchten zukünftig per Newsletter der Informatik Aktuell informiert werden? Hier können Sie sich anmelden.

Das könnte Sie auch interessieren