Veranstaltungen
Workshops, Webinare, Webinarreihen, Vorträge und Panels mit mir als Referent, bei heise und anderen Veranstaltern. Anmelden können Sie sich beim jeweiligen Veranstalter. Alle Termine gibt es auch als Kalender-Abo.
Kommend
Workshopheise conferences
Angriffsziel lokales Active Directory: Effiziente Absicherung
Dreitägiger iX-Workshop, jeweils 09:00–17:00 Uhr
Webinarreiheheise academy
Ethical Hacking für Admins – Pentesting für eine sichere IT
Fünfteilig, Sessions jeweils 09:00–13:00 Uhr; fünf Durchläufe seit November 2024
Vortragheise devSec
MCP und RAG absichern
Wenn KI-Agenten auf Firmendaten zugreifen (Track 1)
MarburgAnmeldung
Panelheise devSec
Sichere Softwareentwicklung in Zeiten von Agentic AI
Abschlusspanel, Track 1
MarburgAnmeldung
Vortragheise security · heise conferences
Fallen stellen: Wie Honeypots und Canarytokens Angreifer verraten
Tagesprogramm der eintägigen heise security Tour 2026, jeweils 14:00–15:00 Uhr
4 frühere Termine, zuletzt
onlineAnmeldung
Webinarreiheheise academy
M365 Security – Sicherer Einsatz der Microsoft-Cloud im Unternehmen
Fünfteilig, Sessions jeweils 09:00–13:00 Uhr; zwei Durchläufe seit Juni 2025
10 frühere Termine, zuletzt
Microsoft 365 und Entra ID schützen – sichere Konfiguration der eigenen UmgebungAnmeldung
Cloud-verwaltete Geräte aufsetzen – Mobile Device Management (MDM) und Mobile Asset Management (MAM)Anmeldung
Defender für die Microsoft-Cloud – Defender for Office und Cloud Apps, Identity Management und mehrAnmeldung
Fortgeschrittene Security in der Microsoft-Cloud und Forensik in Cloudlogs von M365 und Entra IDAnmeldung
Zero Trust in der Praxis – Deep Dive zu Conditional Access und sicherem Zugriff auf Microsoft EntraAnmeldung
Webinarheise security · heise conferences
So verteidigt man sich gegen angreifende KI-Agenten
„Wenn KI attackiert, müssen Verteidiger vorbereitet sein“; heise-security-Webinar
Workshopheise conferences
AWS sicher konfigurieren und schützen
Zweitägiger iX-Workshop, jeweils 09:00–17:00 Uhr
8 frühere Termine, zuletzt
onlineAnmeldung
Workshopheise conferences
Cyber Deception: Angreifer mit Honeypots gezielt in die Falle locken
Zweitägiger iX-Workshop, jeweils 09:00–17:00 Uhr
6 frühere Termine, zuletzt
onlineAnmeldung
Workshopheise conferences
Active Directory Pentesting: Sicherheitslücken mit NetExec finden und schließen
Zweitägiger iX-Workshop, jeweils 09:00–17:00 Uhr; praktische Übungen in der Laborumgebung GOAD
4 frühere Termine, zuletzt
onlineAnmeldung
Archiv
Webinarreiheheise academy
Fortgeschrittenes Ethical Hacking – Deep Dive ins Pentesting für Admins
Fünfteilig, Sessions jeweils 09:00–13:00 Uhr; Aufbau auf „Ethical Hacking für Admins“; drei Durchläufe seit April 2025
Fortgeschrittenes Pentesting und OSINT für proaktive IT-Sicherheit
Metasploit unter Kali Linux – Command-and-Control- und andere Angriffs-Frameworks für Linux und Windows
Windows-Netzwerke angreifen – Dienste im Active Directory und Linux-Systeme proaktiv schützen
Schwachstellen in Webanwendungen und Web-APIs nutzen – fortgeschrittene Techniken
Unsichere Standardeinstellungen und Fehlkonfigurationen in der Microsoft-Cloud ausnutzen – und AWS weiter härten
Fortgeschrittenes Pentesting und OSINT für proaktive IT-Sicherheit
Metasploit unter Kali Linux – Command-and-Control- und andere Angriffs-Frameworks für Linux und Windows
Windows-Netzwerke angreifen – Dienste im Active Directory und Linux-Systeme proaktiv schützen
Schwachstellen in Webanwendungen und Web-APIs nutzen – fortgeschrittene Techniken
Unsichere Standardeinstellungen und Fehlkonfigurationen in der Microsoft-Cloud ausnutzen – und AWS weiter härten
Fortgeschrittenes Pentesting und OSINT für proaktive IT-Sicherheit
Metasploit unter Kali Linux – Command-and-Control- und andere Angriffs-Frameworks für Linux und Windows
Windows-Netzwerke angreifen – Dienste im Active Directory und Linux-Systeme proaktiv schützen
Schwachstellen in Webanwendungen und Web-APIs nutzen – fortgeschrittene Techniken
Unsichere Standardeinstellungen und Fehlkonfigurationen in der Microsoft-Cloud ausnutzen – und AWS weiter härten
VortragbetterCode()
Vibe Hacking & Security-Agenten: Angreifer rüsten auf – Verteidiger ziehen nach
Raum Q7, Mannheim
Webinarreiheheise academy
KI in der Cybersecurity – Angriff und Verteidigung im Zeitalter von LLMs und Deepfakes
Fünfteilig, ein Durchlauf (Frühjahr 2026)
KI-Security Grundlagen – Large Language Models und Transformer-Architektur verstehen
OWASP Top 10 für LLM – Sprachmodelle und KI-Agenten sicher implementieren
LLM-Ökosystem sicher aufbauen – mehr Produktivität und vertrauenswürdige Infrastruktur
Generative künstliche Intelligenz für Verteidiger und das Purple Team
Generative KI im Cybercrime – Wie Hacker künstliche Intelligenz für Malware und Social Engineering nutzen
Vortragheise devSec
Vibe Hacking & Security-Agenten
Angreifer rüsten auf, Verteidiger ziehen nach; Online-Konferenz „heise devSec – KI und Security“, Track „Security against AI“
online
Webinarheise security · heise academy
Authentifizierung im Active Directory absichern: Mit Microsofts veralteten Konzepten (über)leben
Sicherheitslücken in NTLM und Kerberos verstehen und schließen; dreistündiges heise-security-Webinar
online
Aufzeichnungheise Shop
Webinarheise security · heise academy
Praktische Security in Windows-Netzen: Tiering und PAWs
Ebenenmodell und Privileged Access Workstations praktisch umsetzen
VortragsecIT by heise
Wie Angreifer vom Lande leben – Living off the Land 2025
Blue Stage (2); anschließend Ask-Me-Anything am Stand der heise academy
Hannover
VortragsecIT by heise
Angriffe auf und Absicherung von Amazon Web Services (AWS)
Redaktioneller Vortrag, Red Stage (1); anschließend Ask-Me-Anything am Stand der heise academy
Hannover
WorkshopsecIT by heise
Angriffsziel lokales Active Directory: Effiziente Absicherung
Redaktioneller Ganztagsworkshop (sieben Stunden), Workshop-Raum 12
Hannover
VortragIT Summit by heise
Angriffe auf und Absicherung von Amazon Web Services (AWS)
Nemetschek Haus München, Raum Kiel/Köln; Konferenz am 18. und 19.11.2024
München
Webinarheise security
NTLM: Microsofts Erbsünde und wie Admins damit sinnvoll umgehen
Zweistündiges heise-security-Webinar
online
VortragIT-Sicherheitskonferenz
Sich selbst hacken bevor es Angreifer tun
Effiziente Selbstaudits mit kostenfreien Werkzeugen; Hochschule Stralsund
Stralsund
Vortragheise devSec
Amazon Web Services (AWS): Angriffe und Gegenmaßnahmen
Track 3
Köln
WebinarOneconsult
Sich selbst hacken, bevor es Angreifer tun
Effiziente Selbstaudits mit kostenfreien Werkzeugen
online
AufzeichnungYouTube
WebinarOneconsult
Angriffe und Absicherung von und auf Amazon Web Services (AWS)
Oneconsult-Webinar, Aufzeichnung öffentlich auf YouTube
online
AufzeichnungYouTube
VortragIT-Tage
Sich selbst hacken bevor es Angreifer tun
Effiziente Selbstaudits mit kostenfreien Werkzeugen (Track 1)
online
VortragIT-Tage
OWASP API Security Top 10 2023
Die neue Ausgabe der API-Sicherheitsrisiken; Saal Sirius
Frankfurt am Main
VortragIT-Tage
Sicherheitsirrtümer – In falscher Sicherheit wiegen
Saal Sirius
Frankfurt am Main
Vortragc't <webdev>
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln
OWASP API Security Top 10 2023
WebinarOneconsult
Sicherheitsirrtümer – In falscher Sicherheit wiegen
Oneconsult-Webinar, Aufzeichnung öffentlich auf YouTube
online
AufzeichnungYouTube
WebinarOneconsult
Angriffe auf und Absicherung von Microsoft 365
Oneconsult-Webinar, Aufzeichnung öffentlich auf YouTube
online
AufzeichnungYouTube
Workshopheise academy
Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen
VortragIT-Tage
Azure und IT-Security: Angriffsziel Azure Active Directory (AAD)
Frankfurt am Main
WebinarOneconsult
Angriffsziel Azure Active Directory – Hacken und Härten
Oneconsult-Webinar, Aufzeichnung öffentlich auf YouTube
online
AufzeichnungYouTube
Vortragheise devSec
Angriffsziel Azure und Azure Active Directory
Karlsruhe
WebinarOneconsult
Angriffsziel On-Premises-Active-Directory – Hacken und Härten
Oneconsult-Webinar, Aufzeichnung öffentlich auf YouTube
online
AufzeichnungYouTube
Workshopheise academy
Angriffe auf und Absicherung von Azure AD (heute Entra ID)
Webinarheise security
Die Log4j-Lücke – der Praxis-Ratgeber für Admins
Rund 60 Minuten; erster Termin ausverkauft, deshalb Zweittermin am selben Tag
Ersttermin
Zweittermin nach Ausverkauf
VortragbetterCode()
OWASP API Security Top 10
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln können; Track „API Advanced“
online
VortragIT-Tage
OWASP API Security Top 10
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln können
online
PanelZD.B Themenplattform Cybersecurity
Penetration Testing – sinnvoller Sicherheitstest für jedes Unternehmen?
Web-Seminar mit Impulsvortrag und Fragerunde mit vier Experten
online
Vortragheise devSec
OWASP API Security Top 10
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln können
online
VortragIT-Sicherheitskonferenz
OWASP API Security Top 10
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln können; online über BigBlueButton
online
VortragBSides Munich
OWASP API Security Top 10 – How APIs are Hacked
Englischsprachiger Vortrag, Track 1 der virtuellen Konferenz
online
VortragGerman Testing Day
OWASP Top 10
Wie Webanwendungen angegriffen werden und wie Entwickler sicher entwickeln können (Vortrag Mi 1.2)
Frankfurt am Main
Vortragc't <webdev>
Beyond OWASP Top 10
Unbekanntere Schwachstellenarten in Webanwendungen und APIs; MediaPark Köln
Köln
VortragIT-Tage
Beyond OWASP Top 10: Angriffe auf Webanwendungen und Schnittstellen trotz Absicherung
Unbekanntere Schwachstellenarten in Webanwendungen und APIs; Raum Okzident
Frankfurt am Main
WorkshopIT-Sicherheitskonferenz
Malware: der beste Freund eines Hackers
Netzlabor (Haus 4, Raum 221), Hochschule Stralsund
Stralsund
VortragIT-Sicherheitskonferenz
PowerShell in der Post Exploitation
Grundlagen, Angriffe, Forensik, Verteidigung; Hörsaal 1, Hochschule Stralsund
Stralsund
VortragBSI
PowerShell in der Post Exploitation
Grundlagen, Angriffe, Forensik, Verteidigung
Bonn