
Michael Brügge
Leitender Berater, cirosec
Vita:
Michael Brügge ist Leitender Berater und Red Team Lead bei cirosec. Seit 2021 verantwortet er ein zehnköpfiges Team, führt jährlich mehrere Red Team Assessments durch und verbindet Projektleitung mit operativer Praxis. Seine Schwerpunkte sind dabei Social Engineering sowie das Umgehen physischer Sicherheitsmaßnahmen. Er berät Unternehmen beim Aufbau von Security Operation Centern, ist als Trainer der Schulung »Hacking Extrem Web Applikationen« aktiv und verantwortet den Incident-Response- und Forensik-Bereich bei cirosec.Zuvor spezialisierte er sich im Masterstudiengang »IT Sicherheit – Netze und Systeme« an der Ruhr Universität Bochum; für seine Thesis kam er im Juni 2014 zu cirosec und stieg anschließend als Berater ein.
Seinen Bachelor in Angewandter Informatik (FH Münster) ergänzte ein Auslandssemester in den USA; in einer internationalen Hochschulkooperation untersuchte er das Auslesen von Smartcards mit NFC fähigen Android Geräten. Parallel leitete er zeitweise ein Development Team in einem führenden IT Unternehmen. Den Grundstein legten eine Ausbildung zum IT Systemelektroniker bei der Deutschen Telekom AG und die Fachhochschulreife.
Michael Brügge hat die Zertifizierungen OSCP+ (Offensive Security Certified Professional Plus) und Social Engineer Certified Elicitation Expert.

Sascha Degenhardt
Group Manager Consulting, ManageEngine/MicoNova
Vita:
Sascha Degenhardt ist Security Expert und Group Manager Consulting bei der MicroNova AG (seit über 20 Jahren exklusiver Vertriebspartner für die ManageEngine Produkte in Deutschland). Er ist spezialisiert auf Active Directory, SIEM & IT-Security und verfügt über ein umfangreiches Wissen der ManageEngine-Lösungen.
ISX Session
Vom Alarm zur Aktion: Wie du mit KI Prioritäten setzt – Detect, Respond & Defend
- Wie KI aus tausenden Einzelsignalen die wirklich kritischen Vorfälle herausfiltert
- Warum automatisierte Reaktionen die Zeit vom Alarm bis zur Eindämmung von Stunden auf Minuten verkürzen
- Wo KI heute schon hilft – und wo der Mensch weiterhin die Entscheidung trifft
Summary
Cyberangriffe lassen sich selten aus einem einzelnen Ereignis erkennen – sie verstecken sich in der Masse täglicher Alarme. Dieser Vortrag zeigt anhand von ManageEngine Log360, wie künstliche Intelligenz aus Datenrauschen belastbare Erkenntnisse macht, automatisierte Reaktionen auslöst und Angriffsketten systemübergreifend sichtbar macht. Anhand konkreter Praxisbeispiele – vom kompromittierten Konto bis zum Ransomware-Vorfall – erleben Sie, wie sich Erkennung, Reaktion und Verteidigung durch KI beschleunigen lassen. Ein ehrlicher Blick auf Grenzen und Verantwortung rundet den Vortrag ab.

