{"id":66535,"date":"2026-09-08T16:45:53","date_gmt":"2026-09-08T14:45:53","guid":{"rendered":"https:\/\/www.secuinfra.com\/?p=66535"},"modified":"2026-09-08T16:48:56","modified_gmt":"2026-09-08T14:48:56","slug":"secuinfra-mit-vortrag-auf-der-def-con-cyber-defense-fuer-den-ernstfall","status":"publish","type":"post","link":"https:\/\/www.secuinfra.com\/de\/news\/secuinfra-mit-vortrag-auf-der-def-con-cyber-defense-fuer-den-ernstfall\/","title":{"rendered":"SECUINFRA mit Vortrag auf der DEF CON 2026: Cyber Defense f\u00fcr den Ernstfall"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_87_1 counter-flat ez-toc-counter ez-toc-white ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">[inhalt_uebersetzt]<\/p>\n<span class=\"ez-toc-title-toggle\"><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.secuinfra.com\/de\/news\/secuinfra-mit-vortrag-auf-der-def-con-cyber-defense-fuer-den-ernstfall\/#Hostile_Input_Wenn_das_analysierte_Dokument_selbst_zum_Angreifer_wird\" >Hostile Input: Wenn das analysierte Dokument selbst zum Angreifer wird<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.secuinfra.com\/de\/news\/secuinfra-mit-vortrag-auf-der-def-con-cyber-defense-fuer-den-ernstfall\/#Aus_dem_Cyber_Defence_and_Response_Center_direkt_in_die_Community\" >Aus dem Cyber Defence and Response Center direkt in die Community<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.secuinfra.com\/de\/news\/secuinfra-mit-vortrag-auf-der-def-con-cyber-defense-fuer-den-ernstfall\/#Austausch_ueber_die_Zukunft_praxisorientierter_Security-Ausbildung\" >Austausch \u00fcber die Zukunft praxisorientierter Security-Ausbildung<\/a><\/li><li class='ez-toc-page-1'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.secuinfra.com\/de\/news\/secuinfra-mit-vortrag-auf-der-def-con-cyber-defense-fuer-den-ernstfall\/#Cyber_Defense_lebt_vom_gemeinsamen_Lernen\" >Cyber Defense lebt vom gemeinsamen Lernen<\/a><\/li><\/ul><\/nav><\/div>\n\n<p class=\"wp-block-paragraph\">Die DEF CON z\u00e4hlt zu den weltweit bedeutendsten Treffpunkten der internationalen Hacker- und Cybersecurity-Community. Umso mehr freuen wir uns, dass <strong>SECUINFRA mit eigener Cyber-Defense-Expertise im Malware Village vertreten<\/strong> war. Im Mittelpunkt unseres Beitrags stand eine Herausforderung, die durch den zunehmenden Einsatz k\u00fcnstlicher Intelligenz in der Cyberabwehr erheblich an Bedeutung gewinnt: Wie lassen sich KI-gest\u00fctzte Analyseprozesse so konstruieren, dass selbst gezielt manipulierte Dokumente die Kontrolle \u00fcber den Triage-Prozess nicht \u00fcbernehmen k\u00f6nnen?<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Hostile_Input_Wenn_das_analysierte_Dokument_selbst_zum_Angreifer_wird\"><\/span>Hostile Input: Wenn das analysierte Dokument selbst zum Angreifer wird<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Unser Principal Cyber-Defense-Analyst Klaus Wunder widmete sich mit seinem Vortrag im DEF CON Malware Village dem Thema <strong>\u201eHostile Input: PDF-Triage, die einem b\u00f6swilligen Dokument standh\u00e4lt\u201c<\/strong>. Dabei ging es nicht um theoretische Angriffsszenarien, sondern um robuste Architekturen f\u00fcr eine Umgebung, in der jede zu untersuchende Datei grunds\u00e4tzlich als feindlich betrachtet werden muss.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In einem praxisorientierten Workshop entwickelten die Teilnehmer eigene Triage-Pipelines und setzten sich unmittelbar mit Prompt-Injektionen, unterschiedlichen Interpretationen durch Parser sowie gestaffelten Payloads auseinander. Gerade beim Einsatz von Large Language Models in Analyse-Workflows entsteht eine neue Angriffsfl\u00e4che: Inhalte, die eigentlich Gegenstand einer Untersuchung sein sollen, k\u00f6nnen versuchen, das analysierende System selbst zu beeinflussen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unser Architekturprinzip setzt deshalb eine klare Grenze. Die verbindliche Entscheidung trifft ein deterministisches Gate. Das Sprachmodell liefert <strong>unterst\u00fctzende Analyseergebnisse<\/strong>, erh\u00e4lt jedoch zu keinem Zeitpunkt die Kontrolle \u00fcber den Prozess. Damit verbinden wir die analytischen M\u00f6glichkeiten moderner KI mit technischen Kontrollmechanismen, deren Verhalten nachvollziehbar und konsequent begrenzt bleibt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Aus_dem_Cyber_Defence_and_Response_Center_direkt_in_die_Community\"><\/span>Aus dem Cyber Defence and Response Center direkt in die Community<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die vorgestellten Verfahren stammen unmittelbar aus unserer t\u00e4glichen Arbeit im <strong>SECUINFRA Cyber Defence and Response Center<\/strong>. Dort treffen KI-gest\u00fctzte Analysen auf reale Schadsoftware, manipulierte Dokumente und andere potenziell b\u00f6sartige Eingaben. Genau diese operative Erfahrung pr\u00e4gt unseren Entwicklungsansatz.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wir bauen Werkzeuge nicht nur f\u00fcr ideale Testbedingungen, sondern f\u00fcr Situationen, in denen Angreifer aktiv versuchen, Analysemechanismen auszutricksen. Widerstandsf\u00e4higkeit gegen\u00fcber feindlichen Eingaben ist f\u00fcr uns deshalb keine Zusatzfunktion, sondern eine grundlegende Designanforderung moderner Cyber Defense. Die dabei gewonnenen Erkenntnisse teilen wir bewusst mit der Security-Community, damit aus operativer Erfahrung belastbare Methoden f\u00fcr eine breitere Anwendung entstehen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Austausch_ueber_die_Zukunft_praxisorientierter_Security-Ausbildung\"><\/span>Austausch \u00fcber die Zukunft praxisorientierter Security-Ausbildung<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Auch \u00fcber das Malware Village hinaus nutzten wir die DEF CON f\u00fcr den fachlichen Austausch. Klaus nahm gemeinsam mit <strong>OffSec-CEO Ning Wang<\/strong> am <strong>OffSec Ambassador Meeting<\/strong> teil, vertrat dort die kanadische Sektion und diskutierte mit der Community, wie sich praxisorientierte Security-Trainings weiterentwickeln.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr uns ist dieser Dialog besonders wertvoll. Cybersecurity-Kompetenz entsteht nicht allein durch Wissen \u00fcber Technologien und Angriffstechniken, sondern vor allem durch deren Anwendung unter realistischen Bedingungen. Der Austausch zwischen operativer Cyber Defense, Forschung, offensiver Sicherheit und professioneller Weiterbildung tr\u00e4gt entscheidend dazu bei, Trainingskonzepte an die tats\u00e4chlichen Herausforderungen moderner Bedrohungslandschaften anzupassen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><span class=\"ez-toc-section\" id=\"Cyber_Defense_lebt_vom_gemeinsamen_Lernen\"><\/span>Cyber Defense lebt vom gemeinsamen Lernen<span class=\"ez-toc-section-end\"><\/span><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">DEF CON steht seit ihrer Gr\u00fcndung f\u00fcr den offenen Austausch von Hackern, Sicherheitsforschern, Entwicklern und Cybersecurity-Experten. Mit Konferenzprogramm, spezialisierten Villages und zahlreichen Community-Aktivit\u00e4ten schafft die Veranstaltung ein Umfeld, in dem technische Neugier auf praktische Erfahrung trifft. Genau dort m\u00f6chten wir als SECUINFRA pr\u00e4sent sein: mitten in der fachlichen Diskussion, nah an neuen Angriffstechniken und mit L\u00f6sungen, die sich an realen Bedrohungen messen lassen m\u00fcssen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Unser herzlicher Dank gilt dem gesamten <strong>Malware-Village-Team<\/strong> f\u00fcr die Organisation und allen Teilnehmern, die den Vormittag gemeinsam mit uns vor der Tastatur verbracht, getestet, diskutiert und neue Ans\u00e4tze entwickelt haben.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wir nehmen von der DEF CON nicht nur spannende Impulse mit. Wir bringen ebenso das zur\u00fcck in die Community, was unsere t\u00e4gliche Arbeit auszeichnet: Cyber Defense, die unter realen Angriffsbedingungen funktionieren muss.<\/p>\n\n\n\n<figure class=\"wp-block-gallery has-nested-images columns-1 is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\">\n<figure class=\"wp-block-image size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1200\" height=\"900\" data-id=\"66536\" src=\"https:\/\/www.secuinfra.com\/wp-content\/uploads\/Image-66.jpeg\" alt=\"\" class=\"wp-image-66536\" srcset=\"https:\/\/www.secuinfra.com\/wp-content\/uploads\/Image-66.jpeg 1200w, https:\/\/www.secuinfra.com\/wp-content\/uploads\/Image-66-800x600.jpeg 800w, https:\/\/www.secuinfra.com\/wp-content\/uploads\/Image-66-768x576.jpeg 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1600\" height=\"1200\" data-id=\"66538\" src=\"https:\/\/www.secuinfra.com\/wp-content\/uploads\/Image-67-1600x1200.jpeg\" alt=\"\" class=\"wp-image-66538\" srcset=\"https:\/\/www.secuinfra.com\/wp-content\/uploads\/Image-67-1600x1200.jpeg 1600w, https:\/\/www.secuinfra.com\/wp-content\/uploads\/Image-67-800x600.jpeg 800w, https:\/\/www.secuinfra.com\/wp-content\/uploads\/Image-67-768x576.jpeg 768w, https:\/\/www.secuinfra.com\/wp-content\/uploads\/Image-67-1536x1152.jpeg 1536w, https:\/\/www.secuinfra.com\/wp-content\/uploads\/Image-67-2048x1536.jpeg 2048w\" sizes=\"(max-width: 1600px) 100vw, 1600px\" \/><\/figure>\n\n\n\n<figure class=\"wp-block-image size-large\"><img decoding=\"async\" width=\"1200\" height=\"900\" data-id=\"66537\" src=\"https:\/\/www.secuinfra.com\/wp-content\/uploads\/Image-65.jpeg\" alt=\"\" class=\"wp-image-66537\" srcset=\"https:\/\/www.secuinfra.com\/wp-content\/uploads\/Image-65.jpeg 1200w, https:\/\/www.secuinfra.com\/wp-content\/uploads\/Image-65-800x600.jpeg 800w, https:\/\/www.secuinfra.com\/wp-content\/uploads\/Image-65-768x576.jpeg 768w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><\/figure>\n<\/figure>\n","protected":false},"excerpt":{"rendered":"<p>Die DEF CON z\u00e4hlt zu den weltweit bedeutendsten Treffpunkten der internationalen Hacker- und Cybersecurity-Community. Umso mehr freuen wir uns, dass SECUINFRA mit eigener Cyber-Defense-Expertise im Malware Village vertreten war. Im Mittelpunkt unseres Beitrags stand eine Herausforderung, die durch den zunehmenden Einsatz k\u00fcnstlicher Intelligenz in der Cyberabwehr erheblich an Bedeutung gewinnt: Wie lassen sich KI-gest\u00fctzte Analyseprozesse so konstruieren, dass selbst gezielt manipulierte Dokumente die Kontrolle \u00fcber den Triage-Prozess nicht \u00fcbernehmen k\u00f6nnen?<\/p>\n","protected":false},"author":33,"featured_media":66541,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"dpc_author_order":[],"footnotes":""},"categories":[1],"tags":[],"class_list":["post-66535","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/posts\/66535","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/users\/33"}],"replies":[{"embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/comments?post=66535"}],"version-history":[{"count":2,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/posts\/66535\/revisions"}],"predecessor-version":[{"id":66540,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/posts\/66535\/revisions\/66540"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/media\/66541"}],"wp:attachment":[{"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/media?parent=66535"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/categories?post=66535"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.secuinfra.com\/de\/wp-json\/wp\/v2\/tags?post=66535"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}