Event-Reihe

it-sa Expo&Congress 2026 – Intelligence-Driven Cyber-Threat-Modelling, von CTI zur realen Abwehr

Eine kostenlose, dreiteilige Webinar- und Workshop-Reihe in englischer und deutscher Sprache, die die Teilnehmenden von Cyber-Threat-Intelligence zu einem regulierten Cyber-Threat-Modell führt, bis hin zu einer Detection-Abdeckung, die sie nachweisen können.

Termine
Oktober 2026
Ort
Online & vor Ort: it-sa Expo&Congress 2026 Nürnberg, Deutschland
Sessions
6 Sessions

Über diese Reihe

Eine kostenlose, dreiteilige Webinar- und Workshop-Reihe in englischer und deutscher Sprache, die die Teilnehmenden von Cyber-Threat-Intelligence zu einem regulierten Cyber-Threat-Modell führt, bis hin zu einer Detection-Abdeckung, die sie nachweisen können. Zwei Online-Webinare liefern den Input, das Vokabular und die Konzepte; der Vor-Ort-Workshop auf der it-sa Expo&Congress 2026 in Nürnberg zeigt den Business Case, die IdoubleS Cyber-Threat-Modelling-Plattform, das gemeinsame Wertversprechen mit CrowdStrike und SVA sowie die Validierungsergebnisse eines Early-Adopter-Referenzprojekts im deutschen Verteidigungssektor – einschließlich eines angeleiteten Hands-ons.

Ein roter Faden verbindet alle drei Veranstaltungen: dieselbe kritische Funktion und derselbe Angreifer (MUMMY SPIDER bei der Auslieferung von Emotet – CrowdStrike Intelligence Tipper CSIT-22052, mit Genehmigung von CrowdStrike verwendet), vom Intelligence-Report über das Threat-Modell bis zur validierten Detektionsregel.

  1. Online-Webinar 1

    14. Oktober 2026

    Ziele

    • Wie maßgeschneiderte Cyber-Threat-Intelligence (CTI) erstellt wird
    • Wie sie von einem Cyber-Threat-Modell (CTM) übernommen wird
    • Wie sie End-to-End-Threat-Szenarien abbildet

    Referenz-Framework

    TIBER-EU (EZB)

  2. Online-Webinar 2

    21. Oktober 2026

    Ziele

    • Cyberdomänen-spezifische Frameworks, Taxonomien und Konzepte verstehen
    • Sie in einem CTM formalisieren, auf dessen Grundlage Menschen und KI Schlussfolgerungen ziehen können
    • SOC-Operations im Zeitalter von KI und Agentic-SOC unterstützen

    Konzeptionelles Referenz-Framework

    Semantic Cyber Threat Modelling (Bromander et al.)

  3. it-sa Vor-Ort-Workshop

    27. + 28. Oktober 2026

    Ziele

    • Business-Treiber für Cyber-Threat-Modelling
    • IdoubleS, CrowdStrike und SVA: gemeinsames Werteversprechen und Referenzprojekt im deutschen Verteidigungssektor
    • Vorstellung der IdoubleS-Lösung, ihres Mehrwerts und der Validierungsergebnisse aus dem Referenzprojekt

    Lösung

    IdoubleS Cyber-Threat-Modelling-Plattform

Referenten: Rukhsar Khan (Founder und CEO, IdoubleS; GIAC Certified Forensic Analyst, Gold-Level #12275), Yusuf Khan (Co-founder und CTO, IdoubleS), Samet Katilmis (IdoubleS), Benjamin Hufschmidt (Manager Public Sector Germany, CrowdStrike), Hendrik Onnenga (Public Sector / BWI Lead, SVA), Sascha Rüsenberg (Security Engineering, SVA), Janis Damberg (SVA) – sowie beim Workshop der Early-Adopter-Referenzkunde aus dem deutschen Verteidigungssektor.

Praktische Informationen: Kostenlos · Englisch und Deutsch · online (Webinare) und vor Ort (it-sa Expo&Congress 2026, Nürnberg) · Anmeldung über die Serienseite. Teilnehmende des Workshops erhalten ein begleitendes Buch in limitierter Auflage (solange der Vorrat reicht).

Das IdoubleS-Team freut sich darauf, Sie während der it-sa Expo&Congress 2026 persönlich an unserem Stand in Halle 7, Stand #7-714, begrüßen zu dürfen.

Sessions

6 Sessions
  • 01

    Webinar

    14 October 2026, 12:30–14:30 CEST

    EnglischTechnik

    Online

    • What is Cyber Threat Intelligence, how does it differ from a Cyber Threat Model — and what makes a threat model defensible to a supervisor?

    Das nehmen Sie mit

    Participants can say what a Cyber Threat Model is, which elements it must contain, and what makes one defensible under DORA and TIBER-EU — and they have seen one built, from business parameters to a scored threat scenario with an attack tree.

  • 01

    Webinar

    14. Oktober 2026, 15:30–17:30 Uhr MESZ

    DeutschTechnik

    Online

    • Was ist Cyber-Threat-Intelligence, wie unterscheidet sie sich von einem Cyber-Threat-Modell — und wodurch wird ein Threat-Modell gegenüber einer Aufsichtsbehörde belastbar und nachvollziehbar?

    Das nehmen Sie mit

    Die Teilnehmenden können erklären, was ein Cyber-Threat-Modell ist, welche Elemente es enthalten muss und wodurch es unter DORA und TIBER-EU belastbar wird — und sie haben gesehen, wie ein solches Modell von den Geschäftsparametern bis zu einem eingestuften Threat-Szenario mit Attack-Tree aufgebaut wird.

  • 02

    Webinar

    21 October 2026, 12:30–14:30 CEST

    EnglischTechnik

    Online

    • Which concepts, taxonomies, methodologies and frameworks formalise a Cyber Threat Model — and what has to be true before a machine, or an AI agent, can act on the result?

    Das nehmen Sie mit

    Participants can place any claim on the two ladders and name its vocabulary, read a governed claim with its evidence, confidence and validation status, spot the six gaps of generation and the field that closes each — and describe how AI agents of any platform consume a governed model without owning it.

  • 02

    Webinar

    21. Oktober 2026, 15:30–17:30 Uhr MESZ

    DeutschTechnik

    Online

    • Welche Konzepte, Taxonomien, Methoden und Frameworks formalisieren ein Cyber-Threat-Modell — und welche Voraussetzungen müssen erfüllt sein, bevor eine Maschine oder ein KI-Agent auf Basis des Ergebnisses handeln kann?

    Das nehmen Sie mit

    Teilnehmende können jede Aussage in die beiden Ebenenmodelle einordnen und das verwendete Vokabular benennen, eine regulierte Aussage mit ihrer Evidenz, ihrem Vertrauensgrad und ihrem Validierungsstatus lesen, die sechs Lücken der Generierung erkennen und das jeweilige Feld benennen, das sie schließt – und beschreiben, wie KI-Agenten beliebiger Plattformen ein reguliertes Modell nutzen, ohne die Hoheit darüber zu übernehmen.

  • 03

    Onsite-Workshop

    27. Oktober 2026, 09:30–11:30 und 14:00–16:30 Uhr MEZ

    DeutschTechnikBusiness

    it-sa Expo&Congress 2026 Nürnberg, Deutschland

    it-sa Expo&Congress logo
    • Der Business-Case: Business-Treiber, Zweck und Mehrwert eines regulierten Cyber-Threat-Modells

    • Das gemeinsame Nutzenversprechen mit CrowdStrike und SVA und das Referenzprojekt

    • Ein Cyber-Threat-Modell heute erstellen: die Herausforderungen und wie KI es verbessert

    • Angeleitetes Hands-on auf der IdoubleS CTM-Plattform

    • Referenzprojekt: Validierungsansatz, Architektur, Ergebnisse, Kundensicht

  • 03

    Onsite-Workshop

    28 October 2026, 09:30–11:30 and 14:00–16:30 CET

    EnglischTechnikBusiness

    it-sa Expo&Congress 2026 Nuremberg, Germany

    it-sa Expo&Congress logo
    • The business case: business drivers, purpose and value of a governed Cyber Threat Model

    • The joint value proposition with CrowdStrike and SVA, and the reference project

    • Producing a Cyber Threat Model today: the challenges, and how AI improves it

    • Instructor-led hands-on on the IdoubleS CTM platform

    • The reference project: validation approach, architecture, results, the customer’s view

Kostenloses Ticket für die it-sa Expo&Congress 2026

Der Vor-Ort-Workshop findet auf der it-sa Expo&Congress in Nürnberg statt. Mit unserem Gutscheincode ist Ihr it-sa-Ticket kostenlos: Code kopieren und im it-sa-Ticketshop einlösen.

Exklusiver Gutscheincode
593876itsa26

Bitte verwenden Sie den folgenden Link, um Ihren Gutschein einzulösen:

Gutschein einlösen

Anmelden

Sessions auswählen *

Webinare (Online)

Workshops (Vor Ort bei der it-sa Expo&Congress)

Diese Website ist durch reCAPTCHA geschützt. Informationen zur Verarbeitung Ihrer Daten finden Sie in unserer Datenschutzerklärung.