meet the experts
Cyber Security Forum 2026
Erhalten Sie exklusive Einblicke in aktuelle Cyber-Bedrohungen und tauschen Sie sich mit führenden Cyber-Security-Experten aus.

Meet the Experts
Weiterbilden, Austauschen, Netzwerken
Wann?
Donnerstag, 11. Juni 2026, 10:00–18:30 Uhr
Wo?
Im Schlosssaal - Hambacher Schloss, Neustadt an der Weinstraße
Zeitplan
Was Sie erwartet
-
Ab 9:00 Uhr: Einlass
-
Gemütliches Ankommen bei Kaffee und kleinen Snacks.
-
10:00 Uhr: Begrüßung
-
8COM CEO Götz Schartner begrüßt die Teilnehmenden.
-
10:00-10:45 Uhr: Cyberangriff in 4 Akten
-
Wir holen die verschiedenen Perspektiven an einen Tisch.
Tobias Kopf (Head of Penetration Testing, 8COM), Dominik Schmidt (Teamlead SIEM, 8COM), Daniel Wolfinger (Zentrale Ansprechstelle Cybercrime/Landeskriminalamt Rheinland-Pfalz) und Aerodata tauschen ihre Erfahrungen miteinander aus.
-
11:00-12:40: Speed-Expertenrunden
-
In den Speed-Expertenrunden bekommen Sie die Möglichkeit, unsere Experten hautnah zu erleben und Ihre konkreten Fragen zu stellen.
Jeder Teilnehmer hat die Möglichkeit an drei Expertenrunden teilzunehmen. Die Einteilung nehmen Sie selbst vor, spontan und direkt vor Ort, nachdem sich alle Experten kurz vorgestellt haben. Möchten Sie einmal einem Ethical Hacker über die Schultern schauen oder sich mit unserem OT Security Labor näher beschäftigen? Kein Problem: Sie entscheiden, welche Stationen Sie besuchen möchten.
-
Mittagspause
-
Mittagspause zur Stärkung
-
13.30-14:10 Uhr: Angriff der Maschinen. Künstliche Intelligenz verleiht Cyberkriminellen „Superkräfte“
-
Was passiert, wenn Cyberkriminelle Large Language Models (LLMs) gezielt für Angriffe einsetzen? Moderne KI-Systeme ermöglichen die Generierung weiterentwickelter Malware, die Analyse von Codefragmenten sowie die Simulation von Sicherheitsmechanismen, um Schwachstellen bis hin zu potenziellen Zero-Day-Schwachstellen gezielt aufzudecken und auszunutzen.
Zudem wird aufgezeigt, wie sich mit Techniken wie Prompt Injection, Agentic Chain Manipulation und manipulierten KI-Interaktionen Angriffe auf KI-Infrastrukturen selbst initiieren lassen.
Dieser Vortrag zeigt eindrücklich, welches Potenzial, aber auch welches Risiko KI für die IT-Sicherheit mit sich bringen kann.
Referent: Marco Di Filippo
-
14:15-14:50 Uhr: Wie verändert KI die Bedrohungslage? Chancen und Risiken im Projekt Glasswing
-
Die Ära der KI-Agenten bricht an – doch was bedeutet es für unsere Sicherheit, wenn diese Systeme autonom handeln? Diese Präsentation analysiert die radikale Transformation der Bedrohungslage. Wir definieren das Wesen von KI-Agenten, beleuchten das LLM Claude Mythos von Anthropic sowie das Projekt Glasswing und diskutieren die kritische Balance zwischen technischer Innovation und neuen Angriffsrisiken. Ein kompakter Deep Dive in die Chancen und Gefahren der KI-gestützten Cybersecurity.
Referent: Arnd Gille (Director Solutions Consulting bei Palo Alto Networks)
-
14:50-15:20 Uhr: KI als Gamechanger - Neue Bedrohungen durch smarte Angriffe
-
Referent Daniel Wolfinger (Zentrale Ansprechstelle Cybercrime/Landeskriminalamt Rheinland-Pfalz) spricht über die neuen Bedrohungen, die der Einsatz Künstlicher Intelligenz mit sich bringt.
-
15:45-16:15 Uhr: Security-Investitionen zwischen Hype und Risiko
-
Podiumsdiskussion mit Q&A
-
16:20-16:45 Uhr: BSI-Vortrag zum Thema Sensorik und SOC im Kontext Cyberdome
-
Weitere Informationen folgen in Kürze
-
16:20-16:45 Uhr: BSI-Vortrag zum Thema Sensorik und SOC im Kontext Cyberdome
-
Weitere Informationen folgen in Kürze
-
16:45 -17:00 Uhr: Abschlussvortrag
-
8COM CEO Götz Schartner zieht ein kurzes Résumé.
-
ab 17:00 Uhr: Get-Together
-
Falls Sie im Anschluss noch Lust auf Netzwerken haben, bleiben Sie einfach ein bisschen bei uns und genießen bei einem Get-Together noch Pfälzer Weine und eine leckere Currywurst.
Meet the Experts
Nutzen Sie die einmalige Gelegenheit, in den interaktiven Speed-Expertenrunden mit den Profis aus den einzelnen Fachbereichen persönlich zu sprechen.
Wie erkennt man Cyberangriffe in Echtzeit? Erfahren Sie von unseren SOC-Analysten , wie Bedrohungen entdeckt, Fehlalarme aussortiert und Angriffe gestoppt werden – und warum dabei jede Sekunde zählt.
Wie reagiert das Security Operations Ceneter im Ernstfall? Erleben Sie im Austausch mit Incident-Response-Experten, wie Angriffe erkannt, analysiert und gestoppt werden – und welche realen Szenarien ihnen im Alltag begegnen.
Wie sicher ist das digitale Herz vieler Unternehmen? SAP-Security-Experten erklären Ihnen, wie SAP-Systeme geschützt werden und welche Gefahren hier häufig unterschätzt werden.
Erfahren Sie, warum klassische Sicherheitsansätze oft zu kurz greifen, welche und wie eine ganzheitliche Cyber-Resilience-Strategie über Mensch, Technologie und Prozesse hinweg aufgebaut werden kann.
Expertenrunde 4: Erfahren Sie anhand einer Demo, wie wie Produktionsumgebungen mit einem 24/7-Sicherheitsansatz geschützt werden
Wie denken Hacker – und wie lassen sich ihre Methoden stoppen? Im Gespräch mit einem Penetrationstester erfahren Sie, wie Sicherheitslücken entdeckt, Systeme getestet und Unternehmen gezielt vor echten Angriffen geschützt werden.
Erleben Sie, wie Identitäten täuschend echt nachgebildet werden und warum klassische Schutzmechanismen oft versagen.
Wie finden Unternehmen ihre größten Sicherheitslücken, bevor Angreifer sie ausnutzen? Im Gespräch mit einem Experten für Continuous Threat Exposure Management (CTEM) erfahren Sie, wie Risiken kontinuierlich erkannt, bewertet und gezielt reduziert werden.
Wie wirken sich Anomalien in OT-Netzwerken direkt auf Produktion, Verfügbarkeit und Wertschöpfung aus?

Thomas Troszczynski SOC – Level 1
False Positives vs. echte Bedrohungen – Die größte Herausforderung im SOC Level 1
Security Operations Center stehen täglich vor der Herausforderung, eine Vielzahl an Alerts zu bewerten – doch ein Großteil davon sind False Positives. Wie trennt man also echte Bedrohungen vom Rauschen? In dieser Session zeigen wir anhand konkreter Praxisbeispiele, warum False Positives entstehen, welche Auswirkungen sie auf Effizienz und SLAs haben und wie SOC-Level-1-Analysten damit umgehen.

Christian Bischoff - Incident Response Manager
Es trifft jeden – Sind Sie auf den Incident vorbereitet?
Cyberangriffe sind keine Frage des Ob, sondern des Wann. Entscheidend ist, wie gut Organisationen vorbereitet sind, wenn der Ernstfall eintritt. In dieser Session beleuchten wir die zentralen Erfolgsfaktoren einer wirksamen Incident Response – von klaren Prozessen und Rollen über IR-Readiness bis hin zu regulatorischen Anforderungen. Erfahren Sie, wie Sie im Ernstfall handlungsfähig bleiben.

Christoph Aschauer - SAP Security Consultant
Der blinde Fleck SAP – Warum ganzheitliches Security Monitoring unverzichtbar ist
SAP-Systeme sind das digitale Rückgrat vieler Unternehmen – und gleichzeitig oft ein blinder Fleck in der IT-Security. Kritische Geschäftsprozesse und hochsensible Daten bleiben außerhalb des zentralen Monitorings, wodurch gefährliche Sicherheitslücken entstehen. In dieser Expertenrunde zeigen wir, warum SAP in jedes SOC gehört, wie eine ganzheitliche SAP Security aufgebaut sein muss und wie sich SAP-Systeme effektiv in bestehende Monitoring-Strukturen integrieren lassen – inklusive Live-Demo zur Erkennung kritischer Aktivitäten.

Jürgen Crasser - Senior Architect & Strategist Cyber Resilience
Ransomware verstehen heißt Komplexität managen – Das Dilemma der Cyber Resilience
Ransomware ist längst mehr als ein technisches Problem und zwingt Unternehmen in ein Spannungsfeld, in dem einfache Antworten nicht mehr ausreichen. In dieser Expertenrunde zeigen wir, warum klassische Sicherheitsansätze oft zu kurz greifen, welche strukturellen Dilemmata entstehen und wie eine ganzheitliche Cyber-Resilience-Strategie über Mensch, Technologie und Prozesse hinweg aufgebaut werden kann.

Julian Amann - Solution Manager
Inside SOC: Detect and Response mit 8COM
In dieser kompakten Live-Demo zeigen wir anhand eines einfachen Angriffsszenarios, wie moderne Sicherheitslösungen zusammenspielen: Von der Identifikation einer Schwachstelle über die Erkennung im Security Operations Center bis hin zur automatisierten Reaktion mit SOAR und XDR. Erleben Sie, wie das SOC von 8com Bedrohungen in Echtzeit erkennt, priorisiert und effizient abwehrt.

Tobias Kopf - Head of Penetration Testing
Schwachstellen mit Penetrationstests aufdecken - vom initialen Zugriff zur Kompromittierung des gesamten Unternehmens
Eine Phishing-Mail, ein kompromittierter Endpoint oder eine unentdeckte Schwachstelle im Netzwerk – oft reicht ein einziger Einstiegspunkt, um eine gesamte IT-Umgebung zu übernehmen. In dieser Expertenrunde zeigen wir live, wie ein realistischer Angriff abläuft: von der initialen Kompromittierung über Command-and-Control-Kommunikation und Relaying bis hin zur möglichen Ausführung von Ransomware.
Dabei wird deutlich, welche Techniken Angreifer täglich einsetzen – und wie Penetrationstests genau diese Angriffspfade aufdecken, bevor sie im Ernstfall ausgenutzt werden.

Leon Klein - Trainer & Security Awareness Manager
CEO Fraud Next Level – Wenn KI Identitäten glaubwürdig fälscht
CEO Fraud ist längst kein klassischer Social-Engineering-Angriff mehr: Mit KI-gestütztem Stimmkloning, Deepfakes und Caller-ID-Spoofing erreichen Angreifer eine neue Qualität der Täuschung. In dieser Expertenrunde zeigen wir live, wie ein solcher Angriff heute ablaufen kann – von der ersten Kontaktaufnahme bis zur erfolgreichen Zahlungsfreigabe.
Erleben Sie, wie Identitäten täuschend echt nachgebildet werden, welche psychologischen Hebel genutzt werden und warum klassische Schutzmechanismen oft versagen.

Felix Friedrich - Teamlead CTEM
Ihr scannt noch oder reduziert ihr schon Risiko? Warum CTEM mehr ist als CVEs abhaken
Klassisches Vulnerability Management bleibt oft bei internen Scans und CVE-Listen stehen – und übersieht dabei externe Angriffsflächen wie geleakte Credentials oder verwundbare Perimeter. CTEM verbindet diese Perspektiven, ergänzt sie um Härtung mit Policy-Compliance (z. B. nach CIS Controls). Die konsolidierten Daten ermöglichen nicht nur eine fundierte Priorisierung, sondern im Idealfall auch eine echte Attack-Path-Analyse zur Bewertung realer Angriffswege. Neben klaren Remediation-Empfehlungen und optionaler automatisierter Patch-Unterstützung gilt jedoch: Wir liefern Transparenz und Guidance – aber ohne klares Verständnis der eigenen "Kronjuwelen" und konsequente Umsetzung bleibt auch CTEM nur ein weiteres Dashboard.

Florian Wagner - SOC-Analyst/OT-Specialist
OT-Security im Blick: Wie Produktionsanlagen überwacht und inventarisiert werden können
Produktionsanlagen sind ein zentraler Bestandteil vieler Unternehmen – werden in der IT-Security jedoch oft nur unzureichend berücksichtigt. In dieser Expertenrunde zeigen wir anhand einer Beispielanlage, wie Maschinen und OT-Umgebungen inventarisiert, überwacht und in ein zentrales SOC integriert werden können. Gemeinsam mit unserem Technologiepartner Nozomi geben wir praxisnahe Einblicke, wie Transparenz geschaffen und Sicherheitsrisiken frühzeitig erkannt werden.

Unser Service für Sie
Reservierte Zimmer
Sie haben eine weite Anreise und benötigen eine Unterkunft?
Kein Problem.
Wir haben bereits Zimmer in nahegelegenen Hotels reserviert.
Bei Interesse wenden Sie sich gerne direkt an uns unter verwaltung@8com.de oder +49 6321 48 446-2206
Jetzt kostenlos anmelden!
Hinweis
Auf dieser Veranstaltung werden Foto- und Videoaufnahmen für unsere Öffentlichkeitsarbeit erstellt. Wenn Sie lieber nicht auf Aufnahmen erscheinen möchten, sprechen Sie unser Eventteam vor Ort einfach an – wir berücksichtigen das selbstverständlich gerne.