The AI-Augmented SOC: KI strategisch in die Cyberabwehr integrieren
Webinar - GFU Cyrus AG
Jede teilnehmende Person verlässt das Seminar mit einem Reifegrad-Check des eigenen SOC, einer kuratierten Marktübersicht KI-augmentierter Plattformen wie CrowdStrike Charlotte AI, Microsoft Security Copilot, Google Sec-PaLM, Splunk AI Assistant sowie Open-Source-Optionen und realistischen ROI- und FTE-Modellen.
Alarm-Müdigkeit, Personallücke und Verweilzeiten - und wo genau KI-Unterstützung den größten Hebel mit kalkulierbarem Nutzen bietet.
2. Wo KI im SOC wirkt
LLM- und agentengestützte Alarmtriage, automatisierte Phishing-Analyse, Bedrohungssuche und Forensik - mit realistischen Erwartungen an Zeit- und Personaleffekte.
3. Marktüberblick
CrowdStrike Charlotte AI, Microsoft Security Copilot, Google Sec-PaLM, Splunk AI Assistant und Open-Source-Stacks - Einordnung nach Reifegrad, Integrationstiefe und Datenschutzprofil.
Praxis-Übung, 45 Minuten
Einen SOC-Reifegrad-Check durchführen und drei KI-Anwendungsfälle mit dem besten Nutzen-Aufwand-Verhältnis priorisieren.
Stresstest: „Ihr SOC erhält täglich 5.000 Alarme - an welcher Stelle senkt KI die Last, ohne echte Signale zu verschlucken?“
Tag 2 - Risiken, Architektur und Roadmap
4. Wenn die KI selbst zum Risiko wird
Halluzinationen in Forensik-Berichten, Prompt Injection über manipulierte Logdaten und Datenschutzfragen bei externen Modellen - und wie sich diese durch Architektur beherrschen lassen.
5. Human-in-the-Loop und agentische Workflows
Kontrollpunkte für kritische Aktionen, agentengestützte Analyse-Workflows, unter anderem LangGraph und CrewAI als Konzept, und die automatische Erzeugung von Erkennungsregeln.
6. Governance und Auditierbarkeit
Leitplanken für autonome Defense-Agenten, Nachvollziehbarkeit von KI-gestützten Entscheidungen und die Verzahnung mit bestehendem SIEM- und Compliance-Betrieb.
Stresstest: „Ein KI-Assistent fasst einen Vorfall falsch zusammen und der Analyst übernimmt es - welche Kontrolle hätte das verhindert?“
Dauer/zeitlicher Ablauf:
2 Tage
Zielgruppe:
Das Seminar richtet sich an CISO und Head of SOC, die die SOC-Modernisierung strategisch verantworten.
Angesprochen sind die Leitung Cyber Defense und Security-Architektur, die Plattform- und Architekturentscheidungen treffen.
Das Seminar eignet sich außerdem für IT-Vorstand und Verantwortliche für SOC-Sourcing, die Investitionen und Make-or-Buy-Entscheidungen begründen müssen.
Ebenfalls angesprochen sind erfahrene SOC-Analysten und SecOps-Verantwortliche, die KI-gestützte Arbeitsweisen einführen und absichern.
Teilnahmevoraussetzungen
Sie benötigen ein Grundverständnis von SOC-Prozessen und gängigen SIEM-Plattformen wie Splunk, Microsoft Sentinel, Elastic, QRadar oder vergleichbar.
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern.
Diese Cookies werden nicht automatisiert gesetzt.
Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren.
Weitere Informationen finden Sie hier.