Veranstaltungen

Workshops, Webinare, Webinarreihen, Vorträge und Panels mit mir als Referent, bei heise und anderen Veranstaltern. Anmelden können Sie sich beim jeweiligen Veranstalter. Alle Termine gibt es auch als Kalender-Abo.

Kommend

Workshopheise conferences

Angriffsziel lokales Active Directory: Effiziente Absicherung
Dreitägiger iX-Workshop, jeweils 09:00⁠–⁠17:00 Uhr
onlineAnmeldung
onlineAnmeldung

Webinarreiheheise academy

Ethical Hacking für Admins – Pentesting für eine sichere IT
Fünfteilig, Sessions jeweils 09:00⁠–⁠13:00 Uhr; fünf Durchläufe seit November 2024
23 frühere Termine, zuletzt
OWASP Top 10 – Sicherheitslücken in Webanwendungen und Web-APIs aufdeckenAnmeldung
Cloud-Umgebungen härten – Audit-Tools für AWS, Azure und Google CloudAnmeldung

Vortragheise devSec

MCP und RAG absichern
Wenn KI-Agenten auf Firmendaten zugreifen (Track 1)
MarburgAnmeldung

Panelheise devSec

Sichere Softwareentwicklung in Zeiten von Agentic AI
Abschlusspanel, Track 1
KI-Sicherheit · Methodik · mit Clemens Hübner und Sebastian Leuer
MarburgAnmeldung

Vortragheise security · heise conferences

Fallen stellen: Wie Honeypots und Canarytokens Angreifer verraten
Tagesprogramm der eintägigen heise security Tour 2026, jeweils 14:00⁠–⁠15:00 Uhr
4 frühere Termine, zuletzt
onlineAnmeldung

Webinarreiheheise academy

M365 Security – Sicherer Einsatz der Microsoft-Cloud im Unternehmen
Fünfteilig, Sessions jeweils 09:00⁠–⁠13:00 Uhr; zwei Durchläufe seit Juni 2025
Microsoft 365 · Cloud · mit Tim Mittermeier
10 frühere Termine, zuletzt
Microsoft 365 und Entra ID schützen – sichere Konfiguration der eigenen UmgebungAnmeldung
Cloud-verwaltete Geräte aufsetzen – Mobile Device Management (MDM) und Mobile Asset Management (MAM)Anmeldung
Defender für die Microsoft-Cloud – Defender for Office und Cloud Apps, Identity Management und mehrAnmeldung
Fortgeschrittene Security in der Microsoft-Cloud und Forensik in Cloudlogs von M365 und Entra IDAnmeldung
Zero Trust in der Praxis – Deep Dive zu Conditional Access und sicherem Zugriff auf Microsoft EntraAnmeldung

Webinarheise security · heise conferences

So verteidigt man sich gegen angreifende KI-Agenten
„Wenn KI attackiert, müssen Verteidiger vorbereitet sein“; heise-security-Webinar
onlineAnmeldung
onlineAnmeldung

Workshopheise conferences

AWS sicher konfigurieren und schützen
Zweitägiger iX-Workshop, jeweils 09:00⁠–⁠17:00 Uhr
8 frühere Termine, zuletzt
onlineAnmeldung

Workshopheise conferences

Cyber Deception: Angreifer mit Honeypots gezielt in die Falle locken
Zweitägiger iX-Workshop, jeweils 09:00⁠–⁠17:00 Uhr
6 frühere Termine, zuletzt
onlineAnmeldung

Workshopheise conferences

Active Directory Pentesting: Sicherheitslücken mit NetExec finden und schließen
Zweitägiger iX-Workshop, jeweils 09:00⁠–⁠17:00 Uhr; praktische Übungen in der Laborumgebung GOAD
4 frühere Termine, zuletzt
onlineAnmeldung

Archiv

Webinarreiheheise academy

Fortgeschrittenes Ethical Hacking – Deep Dive ins Pentesting für Admins
Fünfteilig, Sessions jeweils 09:00⁠–⁠13:00 Uhr; Aufbau auf „Ethical Hacking für Admins“; drei Durchläufe seit April 2025
Fortgeschrittenes Pentesting und OSINT für proaktive IT-Sicherheit
Metasploit unter Kali Linux – Command-and-Control- und andere Angriffs-Frameworks für Linux und Windows
Windows-Netzwerke angreifen – Dienste im Active Directory und Linux-Systeme proaktiv schützen
Schwachstellen in Webanwendungen und Web-APIs nutzen – fortgeschrittene Techniken
Unsichere Standardeinstellungen und Fehlkonfigurationen in der Microsoft-Cloud ausnutzen – und AWS weiter härten
Fortgeschrittenes Pentesting und OSINT für proaktive IT-Sicherheit
Metasploit unter Kali Linux – Command-and-Control- und andere Angriffs-Frameworks für Linux und Windows
Windows-Netzwerke angreifen – Dienste im Active Directory und Linux-Systeme proaktiv schützen
Schwachstellen in Webanwendungen und Web-APIs nutzen – fortgeschrittene Techniken
Unsichere Standardeinstellungen und Fehlkonfigurationen in der Microsoft-Cloud ausnutzen – und AWS weiter härten
Fortgeschrittenes Pentesting und OSINT für proaktive IT-Sicherheit
Metasploit unter Kali Linux – Command-and-Control- und andere Angriffs-Frameworks für Linux und Windows
Windows-Netzwerke angreifen – Dienste im Active Directory und Linux-Systeme proaktiv schützen
Schwachstellen in Webanwendungen und Web-APIs nutzen – fortgeschrittene Techniken
Unsichere Standardeinstellungen und Fehlkonfigurationen in der Microsoft-Cloud ausnutzen – und AWS weiter härten

VortragbetterCode()

Vibe Hacking & Security-Agenten: Angreifer rüsten auf – Verteidiger ziehen nach
Raum Q7, Mannheim

Webinarreiheheise academy

KI in der Cybersecurity – Angriff und Verteidigung im Zeitalter von LLMs und Deepfakes
Fünfteilig, ein Durchlauf (Frühjahr 2026)
KI-Security Grundlagen – Large Language Models und Transformer-Architektur verstehen
OWASP Top 10 für LLM – Sprachmodelle und KI-Agenten sicher implementieren
LLM-Ökosystem sicher aufbauen – mehr Produktivität und vertrauenswürdige Infrastruktur
Generative künstliche Intelligenz für Verteidiger und das Purple Team
Generative KI im Cybercrime – Wie Hacker künstliche Intelligenz für Malware und Social Engineering nutzen

Vortragheise devSec

Vibe Hacking & Security-Agenten
Angreifer rüsten auf, Verteidiger ziehen nach; Online-Konferenz „heise devSec – KI und Security“, Track „Security against AI“
online

Webinarheise security · heise academy

Authentifizierung im Active Directory absichern: Mit Microsofts veralteten Konzepten (über)leben
Sicherheitslücken in NTLM und Kerberos verstehen und schließen; dreistündiges heise-security-Webinar
online
Aufzeichnungheise Shop

Webinarheise security · heise academy

Praktische Security in Windows-Netzen: Tiering und PAWs
Ebenenmodell und Privileged Access Workstations praktisch umsetzen
online
online
Aufzeichnungheise Shop

VortragsecIT by heise

Wie Angreifer vom Lande leben – Living off the Land 2025
Blue Stage (2); anschließend Ask-Me-Anything am Stand der heise academy
Hannover

VortragsecIT by heise

Angriffe auf und Absicherung von Amazon Web Services (AWS)
Redaktioneller Vortrag, Red Stage (1); anschließend Ask-Me-Anything am Stand der heise academy
Hannover

WorkshopsecIT by heise

Angriffsziel lokales Active Directory: Effiziente Absicherung
Redaktioneller Ganztagsworkshop (sieben Stunden), Workshop-Raum 12
Hannover

VortragIT Summit by heise

Angriffe auf und Absicherung von Amazon Web Services (AWS)
Nemetschek Haus München, Raum Kiel/Köln; Konferenz am 18. und 19.11.2024
München

Webinarheise security

NTLM: Microsofts Erbsünde und wie Admins damit sinnvoll umgehen
Zweistündiges heise-security-Webinar
online

VortragIT-Sicherheitskonferenz

Sich selbst hacken bevor es Angreifer tun
Effiziente Selbstaudits mit kostenfreien Werkzeugen; Hochschule Stralsund
Stralsund

Vortragheise devSec

Amazon Web Services (AWS): Angriffe und Gegenmaßnahmen
Track 3
Köln

WebinarOneconsult

Sich selbst hacken, bevor es Angreifer tun
Effiziente Selbstaudits mit kostenfreien Werkzeugen
online
AufzeichnungYouTube

WebinarOneconsult

Angriffe und Absicherung von und auf Amazon Web Services (AWS)
Oneconsult-Webinar, Aufzeichnung öffentlich auf YouTube
online
AufzeichnungYouTube

VortragIT-Tage

Sich selbst hacken bevor es Angreifer tun
Effiziente Selbstaudits mit kostenfreien Werkzeugen (Track 1)
online

VortragIT-Tage

OWASP API Security Top 10 2023
Die neue Ausgabe der API-Sicherheitsrisiken; Saal Sirius
Frankfurt am Main

VortragIT-Tage

Sicherheitsirrtümer – In falscher Sicherheit wiegen
Saal Sirius
Frankfurt am Main

Vortragc't <webdev>

Wie APIs angegriffen werden und wie Entwickler sicher entwickeln
OWASP API Security Top 10 2023

WebinarOneconsult

Sicherheitsirrtümer – In falscher Sicherheit wiegen
Oneconsult-Webinar, Aufzeichnung öffentlich auf YouTube
online
AufzeichnungYouTube

WebinarOneconsult

Angriffe auf und Absicherung von Microsoft 365
Oneconsult-Webinar, Aufzeichnung öffentlich auf YouTube
online
AufzeichnungYouTube

Workshopheise academy

Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen

VortragIT-Tage

Azure und IT-Security: Angriffsziel Azure Active Directory (AAD)
Frankfurt am Main

WebinarOneconsult

Angriffsziel Azure Active Directory – Hacken und Härten
Oneconsult-Webinar, Aufzeichnung öffentlich auf YouTube
online
AufzeichnungYouTube

Vortragheise devSec

Angriffsziel Azure und Azure Active Directory
Karlsruhe

WebinarOneconsult

Angriffsziel On-Premises-Active-Directory – Hacken und Härten
Oneconsult-Webinar, Aufzeichnung öffentlich auf YouTube
online
AufzeichnungYouTube

Workshopheise academy

Angriffe auf und Absicherung von Azure AD (heute Entra ID)

Webinarheise security

Die Log4j-Lücke – der Praxis-Ratgeber für Admins
Rund 60 Minuten; erster Termin ausverkauft, deshalb Zweittermin am selben Tag
Ersttermin
Zweittermin nach Ausverkauf

VortragbetterCode()

OWASP API Security Top 10
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln können; Track „API Advanced“
online

VortragIT-Tage

OWASP API Security Top 10
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln können
online

PanelZD.B Themenplattform Cybersecurity

Penetration Testing – sinnvoller Sicherheitstest für jedes Unternehmen?
Web-Seminar mit Impulsvortrag und Fragerunde mit vier Experten
online

Vortragheise devSec

OWASP API Security Top 10
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln können
online

VortragIT-Sicherheitskonferenz

OWASP API Security Top 10
Wie APIs angegriffen werden und wie Entwickler sicher entwickeln können; online über BigBlueButton
online

VortragBSides Munich

OWASP API Security Top 10 – How APIs are Hacked
Englischsprachiger Vortrag, Track 1 der virtuellen Konferenz
online

VortragGerman Testing Day

OWASP Top 10
Wie Webanwendungen angegriffen werden und wie Entwickler sicher entwickeln können (Vortrag Mi 1.2)
Frankfurt am Main

Vortragc't <webdev>

Beyond OWASP Top 10
Unbekanntere Schwachstellenarten in Webanwendungen und APIs; MediaPark Köln
Köln

VortragIT-Tage

Beyond OWASP Top 10: Angriffe auf Webanwendungen und Schnittstellen trotz Absicherung
Unbekanntere Schwachstellenarten in Webanwendungen und APIs; Raum Okzident
Frankfurt am Main

WorkshopIT-Sicherheitskonferenz

Malware: der beste Freund eines Hackers
Netzlabor (Haus 4, Raum 221), Hochschule Stralsund
Stralsund

VortragIT-Sicherheitskonferenz

PowerShell in der Post Exploitation
Grundlagen, Angriffe, Forensik, Verteidigung; Hörsaal 1, Hochschule Stralsund
Stralsund

VortragBSI

PowerShell in der Post Exploitation
Grundlagen, Angriffe, Forensik, Verteidigung
Bonn