Events
My workshops, webinars, webinar series, talks and panels at heise and other organizers. Registration is with the respective organizer. All dates are also available as a calendar feed. All events are held in German.
Upcoming
Calendar feed (.ics)Webinar seriesheise academy
Ethical Hacking für Admins – Pentesting für eine sichere IT
Fünfteilig, Sessions jeweils 09:00–13:00 Uhr; fünf Durchläufe seit November 2024
24 earlier dates, most recently
Cloud-Umgebungen härten – Audit-Tools für AWS, Azure und Google CloudRegistration
Talkheise devSec
MCP und RAG absichern
Wenn KI-Agenten auf Firmendaten zugreifen (Track 1)
MarburgRegistration
Panelheise devSec
Sichere Softwareentwicklung in Zeiten von Agentic AI
Abschlusspanel, Track 1
MarburgRegistration
Talkheise security · heise conferences
Fallen stellen: Wie Honeypots und Canarytokens Angreifer verraten
Tagesprogramm der eintägigen heise security Tour 2026, jeweils 14:00–15:00 Uhr
4 earlier dates, most recently
onlineRegistration
Webinar seriesheise academy
M365 Security – Sicherer Einsatz der Microsoft-Cloud im Unternehmen
Fünfteilig, Sessions jeweils 09:00–13:00 Uhr; zwei Durchläufe seit Juni 2025, dritter ab Oktober 2026
10 earlier dates, most recently
Microsoft 365 und Entra ID schützen – sichere Konfiguration der eigenen UmgebungRegistration
Cloud-verwaltete Geräte aufsetzen – Mobile Device Management (MDM) und Mobile Asset Management (MAM)Registration
Defender für die Microsoft-Cloud – Defender for Office und Cloud Apps, Identity Management und mehrRegistration
Zero Trust in der Praxis – Deep Dive zu Conditional Access und sicherem Zugriff auf Microsoft EntraRegistration
Fortgeschrittene Security in der Microsoft-Cloud und Forensik in Cloudlogs von M365 und Entra IDRegistration
Webinarheise security · heise conferences
So verteidigt man sich gegen angreifende KI-Agenten
„Wenn KI attackiert, müssen Verteidiger vorbereitet sein“; heise-security-Webinar
onlineRegistration
onlineRegistration
Workshopheise conferences
AWS sicher konfigurieren und schützen
Von mir entwickelt und seit 2024 gehalten, bis 2026 unter dem Titel „Angriffe auf und Absicherung von Amazon Web Services (AWS)“; zweitägig, jeweils 09:00–17:00 Uhr
9 earlier dates, most recently
onlineRegistration
Workshopheise conferences
Cyber Deception: Angreifer mit Honeypots gezielt in die Falle locken
Zweitägiger iX-Workshop, jeweils 09:00–17:00 Uhr
4 earlier dates, most recently
onlineRegistration
Webinar seriesheise academy
KI in der Cybersecurity – Angriff und Verteidigung im Zeitalter von LLMs und Deepfakes
Fünfteilig, Sessions jeweils 09:00–13:00 Uhr; erster Durchlauf April bis Juni 2026, zweiter ab November 2026
5 earlier dates, most recently
Angriffe auf KI-Systeme – Sprachmodelle, Agenten, MCP-Server und SkillsRegistration
LLM-Ökosystem sicher aufbauen – mehr Produktivität und vertrauenswürdige InfrastrukturRegistration
Generative künstliche Intelligenz für Verteidiger und das Purple TeamRegistration
Generative KI im Cybercrime – Angriffe auf Netzwerke und Active DirectoryRegistration
Schadcode, Reverse Engineering und Deepfakes mit generativer KIRegistration
Workshopheise conferences
Active Directory Pentesting: Sicherheitslücken mit NetExec finden und schließen
Zweitägiger iX-Workshop, jeweils 09:00–17:00 Uhr; praktische Übungen in der Laborumgebung GOAD
2 earlier dates, most recently
onlineRegistration
Workshopheise conferences
Angriffsziel lokales Active Directory: Effiziente Absicherung
Von mir entwickelt und seit 2021 gehalten; seit 2025 drei statt zwei Tage, jeweils 09:00–17:00 Uhr
29 earlier dates, most recently
onlineRegistration
Archive
Webinar seriesheise academy
Fortgeschrittenes Ethical Hacking – Deep Dive ins Pentesting für Admins
Fünfteilig, Sessions jeweils 09:00–13:00 Uhr; Aufbau auf „Ethical Hacking für Admins“; drei Durchläufe seit April 2025
Fortgeschrittenes Pentesting und OSINT für proaktive IT-Sicherheit
Metasploit unter Kali Linux – Command-and-Control- und andere Angriffs-Frameworks für Linux und Windows
Windows-Netzwerke angreifen – Dienste im Active Directory und Linux-Systeme proaktiv schützen
Schwachstellen in Webanwendungen und Web-APIs nutzen – fortgeschrittene Techniken
Unsichere Standardeinstellungen und Fehlkonfigurationen in der Microsoft-Cloud ausnutzen – und AWS weiter härten
Fortgeschrittenes Pentesting und OSINT für proaktive IT-Sicherheit
Metasploit unter Kali Linux – Command-and-Control- und andere Angriffs-Frameworks für Linux und Windows
Windows-Netzwerke angreifen – Dienste im Active Directory und Linux-Systeme proaktiv schützen
Schwachstellen in Webanwendungen und Web-APIs nutzen – fortgeschrittene Techniken
Unsichere Standardeinstellungen und Fehlkonfigurationen in der Microsoft-Cloud ausnutzen – und AWS weiter härten
Fortgeschrittenes Pentesting und OSINT für proaktive IT-Sicherheit
Metasploit unter Kali Linux – Command-and-Control- und andere Angriffs-Frameworks für Linux und Windows
Windows-Netzwerke angreifen – Dienste im Active Directory und Linux-Systeme proaktiv schützen
Schwachstellen in Webanwendungen und Web-APIs nutzen – fortgeschrittene Techniken
Unsichere Standardeinstellungen und Fehlkonfigurationen in der Microsoft-Cloud ausnutzen – und AWS weiter härten
TalkbetterCode()
Vibe Hacking & Security-Agenten: Angreifer rüsten auf – Verteidiger ziehen nach
Raum Q7, Mannheim
Mannheim
Talkheise devSec
Vibe Hacking & Security-Agenten
Angreifer rüsten auf, Verteidiger ziehen nach; Online-Konferenz „heise devSec – KI und Security“, Track „Security against AI“
online
Webinarheise security · heise academy
Authentifizierung im Active Directory absichern: Mit Microsofts veralteten Konzepten (über)leben
Sicherheitslücken in NTLM und Kerberos verstehen und schließen; dreistündiges heise-security-Webinar
online
Recordingheise Shop
Webinarheise security · heise academy
Praktische Security in Windows-Netzen: Tiering und PAWs
Ebenenmodell und Privileged Access Workstations praktisch umsetzen
TalksecIT by heise
Wie Angreifer vom Lande leben – Living off the Land 2025
Blue Stage (2); anschließend Ask-Me-Anything am Stand der heise academy
Hannover
TalksecIT by heise
Angriffe auf und Absicherung von Amazon Web Services (AWS)
Redaktioneller Vortrag, Red Stage (1); anschließend Ask-Me-Anything am Stand der heise academy
Hannover
WorkshopsecIT by heise
Angriffsziel lokales Active Directory: Effiziente Absicherung
Redaktioneller Ganztagsworkshop (sieben Stunden), Workshop-Raum 12
Hannover
TalkIT Summit by heise
Angriffe auf und Absicherung von Amazon Web Services (AWS)
Nemetschek Haus München, Raum Kiel/Köln; Konferenz am 18. und 19.11.2024
München
Webinarheise security
NTLM: Microsofts Erbsünde und wie Admins damit sinnvoll umgehen
Zweistündiges heise-security-Webinar
online
TalkIT-Sicherheitskonferenz
Sich selbst hacken bevor es Angreifer tun
Effiziente Selbstaudits mit kostenfreien Werkzeugen; Hochschule Stralsund
Stralsund
Talkheise devSec
Amazon Web Services (AWS): Angriffe und Gegenmaßnahmen
Track 3
Köln
WebinarOneconsult
Sich selbst hacken, bevor es Angreifer tun
Effiziente Selbstaudits mit kostenfreien Werkzeugen
online
WebinarOneconsult
Angriffe und Absicherung von und auf Amazon Web Services (AWS)
Oneconsult-Webinar
online
TalkIT-Tage
Sich selbst hacken bevor es Angreifer tun
Effiziente Selbstaudits mit kostenfreien Werkzeugen (Track 1)
online
Workshopheise academy
Angriffe auf und Absicherung von Azure Active Directory (heute Entra ID)
Mein Konzept; ich habe den Workshop von 2022 bis 2024 gehalten, seither halten ihn ehemalige Kollegen unter dem Titel „Angriffe auf Entra ID abwehren“
online
online
online
online
online
online
online
TalkIT-Tage
OWASP API Security Top 10 2023
Die neue Ausgabe der API-Sicherheitsrisiken; Saal Sirius
Frankfurt am Main
TalkIT-Tage
Sicherheitsirrtümer – In falscher Sicherheit wiegen
Saal Sirius
Frankfurt am Main
Talkc't <webdev>
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln
OWASP API Security Top 10 2023; KOMED im Mediapark
Köln
WebinarOneconsult
Sicherheitsirrtümer – In falscher Sicherheit wiegen
Oneconsult-Webinar
online
WebinarOneconsult
Angriffe auf und Absicherung von Microsoft 365
Oneconsult-Webinar
online
TalkIT-Tage
Azure und IT-Security: Angriffsziel Azure Active Directory (AAD)
Frankfurt am Main
WebinarOneconsult
Angriffsziel Azure Active Directory – Hacken und Härten
Oneconsult-Webinar
online
Talkheise devSec
Angriffsziel Azure und Azure Active Directory
Karlsruhe
WebinarOneconsult
Angriffsziel On-Premises-Active-Directory – Hacken und Härten
Oneconsult-Webinar
online
Workshopheise academy
Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
Von mir entwickelt; gehalten haben den Workshop ehemalige Kollegen, der erste Durchlauf war im Juni 2022
online
Webinarheise security
Die Log4j-Lücke – der Praxis-Ratgeber für Admins
Rund 60 Minuten; erster Termin ausverkauft, deshalb Zweittermin am selben Tag
Ersttermin
Zweittermin nach Ausverkauf
TalkbetterCode()
OWASP API Security Top 10
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln können; Track „API Advanced“
online
TalkIT-Tage
OWASP API Security Top 10
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln können
online
PanelZD.B Themenplattform Cybersecurity
Penetration Testing – sinnvoller Sicherheitstest für jedes Unternehmen?
Web-Seminar mit Impulsvortrag und Fragerunde mit vier Experten
online
Talkheise devSec
OWASP API Security Top 10
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln können
online
TalkIT-Sicherheitskonferenz
OWASP API Security Top 10
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln können; online über BigBlueButton
online
TalkBSides Munich
OWASP API Security Top 10 – How APIs are Hacked
Englischsprachiger Vortrag, Track 1 der virtuellen Konferenz
online
TalkGerman Testing Day
OWASP Top 10
Wie Webanwendungen angegriffen werden und wie Entwickler sicher entwickeln können (Vortrag Mi 1.2)
Frankfurt am Main
Talkc't <webdev>
Beyond OWASP Top 10
Unbekanntere Schwachstellenarten in Webanwendungen und APIs; MediaPark Köln
Köln
TalkIT-Tage
Beyond OWASP Top 10: Angriffe auf Webanwendungen und Schnittstellen trotz Absicherung
Unbekanntere Schwachstellenarten in Webanwendungen und APIs; Raum Okzident
Frankfurt am Main
WorkshopIT-Sicherheitskonferenz
Malware: der beste Freund eines Hackers
Netzlabor (Haus 4, Raum 221), Hochschule Stralsund
Stralsund
TalkIT-Sicherheitskonferenz
PowerShell in der Post Exploitation
Grundlagen, Angriffe, Forensik, Verteidigung; Hörsaal 1, Hochschule Stralsund
Stralsund
TalkBSI
PowerShell in der Post Exploitation
Grundlagen, Angriffe, Forensik, Verteidigung
Bonn