Events

My workshops, webinars, webinar series, talks and panels at heise and other organizers. Registration is with the respective organizer. All dates are also available as a calendar feed. All events are held in German.

Upcoming

Calendar feed (.ics)

Webinar seriesheise academy

Ethical Hacking für Admins – Pentesting für eine sichere IT
Fünfteilig, Sessions jeweils 09:00⁠–⁠13:00 Uhr; fünf Durchläufe seit November 2024
24 earlier dates, most recently
Cloud-Umgebungen härten – Audit-Tools für AWS, Azure und Google CloudRegistration

Talkheise devSec

MCP und RAG absichern
Wenn KI-Agenten auf Firmendaten zugreifen (Track 1)
MarburgRegistration

Panelheise devSec

Sichere Softwareentwicklung in Zeiten von Agentic AI
Abschlusspanel, Track 1
AI security · Methodology · with Clemens Hübner and Sebastian Leuer
MarburgRegistration

Talkheise security · heise conferences

Fallen stellen: Wie Honeypots und Canarytokens Angreifer verraten
Tagesprogramm der eintägigen heise security Tour 2026, jeweils 14:00⁠–⁠15:00 Uhr
4 earlier dates, most recently
onlineRegistration

Webinar seriesheise academy

M365 Security – Sicherer Einsatz der Microsoft-Cloud im Unternehmen
Fünfteilig, Sessions jeweils 09:00⁠–⁠13:00 Uhr; zwei Durchläufe seit Juni 2025, dritter ab Oktober 2026
Microsoft 365 · Cloud · with Tim Mittermeier
10 earlier dates, most recently
Microsoft 365 und Entra ID schützen – sichere Konfiguration der eigenen UmgebungRegistration
Cloud-verwaltete Geräte aufsetzen – Mobile Device Management (MDM) und Mobile Asset Management (MAM)Registration
Defender für die Microsoft-Cloud – Defender for Office und Cloud Apps, Identity Management und mehrRegistration
Zero Trust in der Praxis – Deep Dive zu Conditional Access und sicherem Zugriff auf Microsoft EntraRegistration
Fortgeschrittene Security in der Microsoft-Cloud und Forensik in Cloudlogs von M365 und Entra IDRegistration

Webinarheise security · heise conferences

So verteidigt man sich gegen angreifende KI-Agenten
„Wenn KI attackiert, müssen Verteidiger vorbereitet sein“; heise-security-Webinar
onlineRegistration
onlineRegistration

Workshopheise conferences

AWS sicher konfigurieren und schützen
Von mir entwickelt und seit 2024 gehalten, bis 2026 unter dem Titel „Angriffe auf und Absicherung von Amazon Web Services (AWS)“; zweitägig, jeweils 09:00⁠–⁠17:00 Uhr
9 earlier dates, most recently
onlineRegistration

Workshopheise conferences

Cyber Deception: Angreifer mit Honeypots gezielt in die Falle locken
Zweitägiger iX-Workshop, jeweils 09:00⁠–⁠17:00 Uhr
4 earlier dates, most recently
onlineRegistration

Webinar seriesheise academy

KI in der Cybersecurity – Angriff und Verteidigung im Zeitalter von LLMs und Deepfakes
Fünfteilig, Sessions jeweils 09:00⁠–⁠13:00 Uhr; erster Durchlauf April bis Juni 2026, zweiter ab November 2026
5 earlier dates, most recently
Angriffe auf KI-Systeme – Sprachmodelle, Agenten, MCP-Server und SkillsRegistration
LLM-Ökosystem sicher aufbauen – mehr Produktivität und vertrauenswürdige InfrastrukturRegistration
Generative künstliche Intelligenz für Verteidiger und das Purple TeamRegistration
Generative KI im Cybercrime – Angriffe auf Netzwerke und Active DirectoryRegistration
Schadcode, Reverse Engineering und Deepfakes mit generativer KIRegistration

Workshopheise conferences

Active Directory Pentesting: Sicherheitslücken mit NetExec finden und schließen
Zweitägiger iX-Workshop, jeweils 09:00⁠–⁠17:00 Uhr; praktische Übungen in der Laborumgebung GOAD
2 earlier dates, most recently
onlineRegistration

Workshopheise conferences

Angriffsziel lokales Active Directory: Effiziente Absicherung
Von mir entwickelt und seit 2021 gehalten; seit 2025 drei statt zwei Tage, jeweils 09:00⁠–⁠17:00 Uhr
29 earlier dates, most recently
onlineRegistration

Archive

Webinar seriesheise academy

Fortgeschrittenes Ethical Hacking – Deep Dive ins Pentesting für Admins
Fünfteilig, Sessions jeweils 09:00⁠–⁠13:00 Uhr; Aufbau auf „Ethical Hacking für Admins“; drei Durchläufe seit April 2025
Fortgeschrittenes Pentesting und OSINT für proaktive IT-Sicherheit
Metasploit unter Kali Linux – Command-and-Control- und andere Angriffs-Frameworks für Linux und Windows
Windows-Netzwerke angreifen – Dienste im Active Directory und Linux-Systeme proaktiv schützen
Schwachstellen in Webanwendungen und Web-APIs nutzen – fortgeschrittene Techniken
Unsichere Standardeinstellungen und Fehlkonfigurationen in der Microsoft-Cloud ausnutzen – und AWS weiter härten
Fortgeschrittenes Pentesting und OSINT für proaktive IT-Sicherheit
Metasploit unter Kali Linux – Command-and-Control- und andere Angriffs-Frameworks für Linux und Windows
Windows-Netzwerke angreifen – Dienste im Active Directory und Linux-Systeme proaktiv schützen
Schwachstellen in Webanwendungen und Web-APIs nutzen – fortgeschrittene Techniken
Unsichere Standardeinstellungen und Fehlkonfigurationen in der Microsoft-Cloud ausnutzen – und AWS weiter härten
Fortgeschrittenes Pentesting und OSINT für proaktive IT-Sicherheit
Metasploit unter Kali Linux – Command-and-Control- und andere Angriffs-Frameworks für Linux und Windows
Windows-Netzwerke angreifen – Dienste im Active Directory und Linux-Systeme proaktiv schützen
Schwachstellen in Webanwendungen und Web-APIs nutzen – fortgeschrittene Techniken
Unsichere Standardeinstellungen und Fehlkonfigurationen in der Microsoft-Cloud ausnutzen – und AWS weiter härten

TalkbetterCode()

Vibe Hacking & Security-Agenten: Angreifer rüsten auf – Verteidiger ziehen nach
Raum Q7, Mannheim
Mannheim

Talkheise devSec

Vibe Hacking & Security-Agenten
Angreifer rüsten auf, Verteidiger ziehen nach; Online-Konferenz „heise devSec – KI und Security“, Track „Security against AI“
online

Webinarheise security · heise academy

Authentifizierung im Active Directory absichern: Mit Microsofts veralteten Konzepten (über)leben
Sicherheitslücken in NTLM und Kerberos verstehen und schließen; dreistündiges heise-security-Webinar
online
Recordingheise Shop

Webinarheise security · heise academy

Praktische Security in Windows-Netzen: Tiering und PAWs
Ebenenmodell und Privileged Access Workstations praktisch umsetzen
online
online
Recordingheise Shop

TalksecIT by heise

Wie Angreifer vom Lande leben – Living off the Land 2025
Blue Stage (2); anschließend Ask-Me-Anything am Stand der heise academy
Hannover

TalksecIT by heise

Angriffe auf und Absicherung von Amazon Web Services (AWS)
Redaktioneller Vortrag, Red Stage (1); anschließend Ask-Me-Anything am Stand der heise academy
Hannover

WorkshopsecIT by heise

Angriffsziel lokales Active Directory: Effiziente Absicherung
Redaktioneller Ganztagsworkshop (sieben Stunden), Workshop-Raum 12
Hannover

TalkIT Summit by heise

Angriffe auf und Absicherung von Amazon Web Services (AWS)
Nemetschek Haus München, Raum Kiel/Köln; Konferenz am 18. und 19.11.2024
München

Webinarheise security

NTLM: Microsofts Erbsünde und wie Admins damit sinnvoll umgehen
Zweistündiges heise-security-Webinar
online

TalkIT-Sicherheitskonferenz

Sich selbst hacken bevor es Angreifer tun
Effiziente Selbstaudits mit kostenfreien Werkzeugen; Hochschule Stralsund
Stralsund

Talkheise devSec

Amazon Web Services (AWS): Angriffe und Gegenmaßnahmen
Track 3
Köln

WebinarOneconsult

Sich selbst hacken, bevor es Angreifer tun
Effiziente Selbstaudits mit kostenfreien Werkzeugen
online

WebinarOneconsult

Angriffe und Absicherung von und auf Amazon Web Services (AWS)
Oneconsult-Webinar
online

TalkIT-Tage

Sich selbst hacken bevor es Angreifer tun
Effiziente Selbstaudits mit kostenfreien Werkzeugen (Track 1)
online

Workshopheise academy

Angriffe auf und Absicherung von Azure Active Directory (heute Entra ID)
Mein Konzept; ich habe den Workshop von 2022 bis 2024 gehalten, seither halten ihn ehemalige Kollegen unter dem Titel „Angriffe auf Entra ID abwehren“
online
online
online
online
online
online
online

TalkIT-Tage

OWASP API Security Top 10 2023
Die neue Ausgabe der API-Sicherheitsrisiken; Saal Sirius
Frankfurt am Main

TalkIT-Tage

Sicherheitsirrtümer – In falscher Sicherheit wiegen
Saal Sirius
Frankfurt am Main

Talkc't <webdev>

Wie APIs angegriffen werden und wie Entwickler sicher entwickeln
OWASP API Security Top 10 2023; KOMED im Mediapark
Köln

WebinarOneconsult

Sicherheitsirrtümer – In falscher Sicherheit wiegen
Oneconsult-Webinar
online

WebinarOneconsult

Angriffe auf und Absicherung von Microsoft 365
Oneconsult-Webinar
online

TalkIT-Tage

Azure und IT-Security: Angriffsziel Azure Active Directory (AAD)
Frankfurt am Main

WebinarOneconsult

Angriffsziel Azure Active Directory – Hacken und Härten
Oneconsult-Webinar
online

Talkheise devSec

Angriffsziel Azure und Azure Active Directory
Karlsruhe

WebinarOneconsult

Angriffsziel On-Premises-Active-Directory – Hacken und Härten
Oneconsult-Webinar
online

Workshopheise academy

Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
Von mir entwickelt; gehalten haben den Workshop ehemalige Kollegen, der erste Durchlauf war im Juni 2022
online

Webinarheise security

Die Log4j-Lücke – der Praxis-Ratgeber für Admins
Rund 60 Minuten; erster Termin ausverkauft, deshalb Zweittermin am selben Tag
Ersttermin
Zweittermin nach Ausverkauf

TalkbetterCode()

OWASP API Security Top 10
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln können; Track „API Advanced“
online

TalkIT-Tage

OWASP API Security Top 10
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln können
online

PanelZD.B Themenplattform Cybersecurity

Penetration Testing – sinnvoller Sicherheitstest für jedes Unternehmen?
Web-Seminar mit Impulsvortrag und Fragerunde mit vier Experten
online

Talkheise devSec

OWASP API Security Top 10
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln können
online

TalkIT-Sicherheitskonferenz

OWASP API Security Top 10
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln können; online über BigBlueButton
online

TalkBSides Munich

OWASP API Security Top 10 – How APIs are Hacked
Englischsprachiger Vortrag, Track 1 der virtuellen Konferenz
online

TalkGerman Testing Day

OWASP Top 10
Wie Webanwendungen angegriffen werden und wie Entwickler sicher entwickeln können (Vortrag Mi 1.2)
Frankfurt am Main

Talkc't <webdev>

Beyond OWASP Top 10
Unbekanntere Schwachstellenarten in Webanwendungen und APIs; MediaPark Köln
Köln

TalkIT-Tage

Beyond OWASP Top 10: Angriffe auf Webanwendungen und Schnittstellen trotz Absicherung
Unbekanntere Schwachstellenarten in Webanwendungen und APIs; Raum Okzident
Frankfurt am Main

WorkshopIT-Sicherheitskonferenz

Malware: der beste Freund eines Hackers
Netzlabor (Haus 4, Raum 221), Hochschule Stralsund
Stralsund

TalkIT-Sicherheitskonferenz

PowerShell in der Post Exploitation
Grundlagen, Angriffe, Forensik, Verteidigung; Hörsaal 1, Hochschule Stralsund
Stralsund

TalkBSI

PowerShell in der Post Exploitation
Grundlagen, Angriffe, Forensik, Verteidigung
Bonn