Aktion statt Reaktion: Mit Threat Hunting ist Cybersecurity der Bedrohung den entscheidenden Schritt voraus
Unternehmen stehen in der Cybersecurity unter Dauerbeschuss. Die größte Gefahr sind unbekannte Bedrohungen, die lange unentdeckt bleiben. Mit Threat Hunting setzt ConSecur auf die proaktive Früherkennung versteck-ter Angriffsaktivitäten.

05. Juni 2026, 14:38 Uhr · Quelle: Pressebox
Threat Hunting ergänzt SIEM und erkennt versteckte Angriffe, bevor sie Schaden anrichten.

Meppen, 05.06.2026 (PresseBox) - Statistisch gesehen wird jedes deutsche Unternehmen mehr als 190-mal pro Woche Opfer eines Cyberangriffs. Auch wenn diese Zahl alleine bereits dramatisch klingen mag, kennzeichnet sie doch nur die sprichwörtliche Spitze des Eisbergs, also die Zahl der „sichtbaren“, von Systemen erkannten Angriffe. Die Dunkelziffer wird von Experten auf etwa den selben Wert geschätzt: mindestens die Hälfte aller Angriffe wird nicht erkannt. Die Strategie der Täter ist nachvollziehbar: Sie besitzen das technische Know-how und die Ressourcen, um unbemerkt in Systeme einzudringen. Dabei überwinden sie konventionelle Sicherheitssysteme wie Firewalls und Antivirenprogramme und nisten sich buchstäblich im System ein. Der eigentliche Angriff auf das System, sei es destruktiv, um das Opfer zum Beispiel durch Sabotage zu schädigen oder um Daten abzuschöpfen oder im Rahmen von Industriespionage, Datenmissbrauch oder als Grundlage für Cyber-Erpressung, erfolgt dann meist erst später, auf Grundlage unbemerkt platzierter Malware.

Konventionelle IT-Sicherheit gerät immer öfter an Grenzen

Sind Firewall und Virenscanner einmal überwunden, haben Angreifer in vielen Unternehmen freie Bahn. Tatsächlich dauert es im Durchschnitt ganze 200 Tage, bis ein so professionell durchgeführter Angriff erkannt wird. Der Schaden, der in diesem Zeitraum entstehen kann, ist nachvollziehbar immens. Trotzdem setzt Unternehmens-IT weiterhin verbreitet vor allen Dingen auf klassische Security-Ansätze aus genannten Firewalls und Antiviren-Software sowie Intrusion Detection/Prevention Systems (IDS/IPS), Endpoint Protection, Zugangskontrolle und Patch Management. Auch wenn dies unverzichtbare Elemente einer Sicherheitsstrategie sind, arbeiten sie doch rein reaktiv, meist isoliert und sind leider oft blind für komplexe Angriffe. Einen Schritt weiter geht der analytische Ansatz des Security Information and Event Management (SIEM). Hierbei werden Daten von verschiedenen Geräten und Anwendungen gesammelt, normalisiert, Muster festgelegt und die Daten in Echtzeit analysiert, um Auffälligkeiten zu entdecken. SIEM-Ansätze liefern bereits eine ganzheitliche Sicht und erkennen auch unbekannte Bedrohungen durch Veränderungen in den festgelegten „normalen“ Mustern. Die Kombination aus klassische IT-Security und SIEM bietet grundlegenden Schutz gegen Cyberangriffe wie Phishing, Ransomware oder DDoS. Umfassenden Schutz liefern sie als reaktive Methoden jedoch nicht.

Fallen schlagen zu, Jäger spüren auf

Threat Hunting sucht proaktiv nach versteckten und unbekannten Bedrohungen, die von automatisierten Systemen wie SIEM nicht erkannt werden.

Als manuelle Methode arbeitet Threat Hunting hypothesenbasiert: Sicherheitsexperten, nach der Methode als Threat Hunter benannt, stellen Annahmen zu potenziellen Angriffen auf ein System auf und suchen gezielt nach Indikatoren, die eine solche Hypothese untermauern würden. Threat Hunting nutzt zwar auch Tools, wie zum Beispiel Endpoint Detection and Response (EDR) oder Netzwerk-Traffic-Analyse, setzt aber vor allen Dingen auf Kreativität und Erfahrung, um ungewöhnliche Muster zu erkennen. Dabei wird nicht, wie beim SIEM, mit vordefinierten Regeln gearbeitet. Die Threat Hunter suchen stattdessen nach Anomalien, die auf eine Kompromittierung hindeuten könnten. Die Zielsetzung lautet dabei, unbekannte oder schlummernde Bedrohungen wie zum Beispiel Zero-Day-Exploits oder persistente Angreifer aufzuspüren, bevor sie weiteren Schaden verursachen können.

Optimale Ergebnisse erzielen Strategien, die SIEM und Threat Hunting gezielt kombinieren: SIEM liefert in diesem Fall die Rohdaten und filtert offensichtliche Bedrohungen und schafft so die Basis für den analytischen Ansatz des Threat Huntings. Dieses nutzt die Daten, um tiefgehende Analysen durchzuführen und Angriffe aufzuspüren, die als Blind Spots vom SIEM nicht erkannt wurden. Die so im Threat Hunting gewonnenen Erkenntnisse werden wiederum genutzt, um Signaturen im SIEM zu optimieren und IT-Systeme besser abzusichern. Es entsteht eine Feedbackschleife, die sukzessive Resilienz aufbaut, vor unbekannten Bedrohungen schützt und die Schutzwirkung der automatisierten Systeme ausbaut.

Threat Hunter von ConSecur finden, was andere übersehen

Als Experte für IT-Sicherheitskonzepte entwickelt ConSecur seit 1999 Lösungen für Unternehmen und Organisationen. Das Unternehmen aus Meppen nutzt dabei führende IT-Sicherheitstechnologien für einen umfassenden Schutz vor komplexen Bedrohungen. Dabei setzt ConSecur auf einen ganzheitlichen Ansatz und unterstützt Mandanten mit erfahrenen Threat Huntern.

ConSecur bietet Leistungen im Bereich des Threat Huntings als eigenständige Leistung sowie als Bestandteil umfassender Systeme im Security Monitoring. Threat Hunter von ConSecur unterstützen Unternehmen von der proaktiven Erstellung von Anfangshypothesen bis zur systematischen Dokumentation, Analyse und Nachverfolgung aller Aktivitäten, Erkenntnisse und Ergebnisse sowie dem Aufbau von Schnittstellen zur IT, der Systementwicklung im Rahmen des Use-Case-Engineerings und weiteren Stakeholdern.

Quellen:

https://blog.checkpoint.com/...

https://medien.bsi.bund.de/...

Sicherheit / Threat Hunting / SIEM / Cyberangriffe / IT-Sicherheit / ConSecur
[pressebox.de] · 05.06.2026 · 14:38 Uhr
[0 Kommentare]
Wenn Berufsorientierung zur echten Freude wird: Drei Schulen zeigen, wie es geht
Mannheim, 21.07.2026 (lifePR) - Die Handwerkskammer Mannheim Rhein-Neckar-Odenwald hat drei Schulen aus der Region mit dem BoriS-Berufswahl-Siegel ausgezeichnet. Bei einer Feierstunde in der Kammer wurden das Adolf-Schmitthenner-Gymnasium in Neckarbischofsheim (Erstzertifizierung), die Friedrich-Heuß-Gemeinschaftsschule in Haßmersheim (2. […] (00)
vor 1 Stunde
Anstecknadel mit Fahnen von Deutschland und Israel
Höchberg (dpa) - Ein Mann mit einer Israelflagge am Revers ist in Unterfranken angegriffen und schwer verletzt worden. Man gehe von einer israelfeindlichen oder antisemitischen und islamistischen Motivation des 20 Jahre alten Angreifers aus, teilten Polizei und Generalstaatsanwaltschaft München mit. Dort übernahm der zentrale Antisemitismusbeauftragte […] (00)
vor 9 Minuten
Limp Bizkit
(BANG) - Die Comedy-Gruppe Broken Lizard hat den Auftritt von Limp Bizkit beim Summer of ’99 And Beyond Festival auf humorvolle Weise mit einer inszenierten "Lärmbeschwerde" unterbrochen. Die Komiker stürmten am Wochenende in ihren Uniformen aus dem Film 'Super Troopers' die Bühne, während Fred Durst und seine Band als Headliner des ersten […] (01)
vor 1 Stunde
Microsoft
Redmond/Paris (dpa) - Der US-Technologiekonzern Microsoft und das französische KI-Start-up Mistral AI bauen ihre strategische Allianz erheblich aus. Mit einer neuen Vereinbarung im Umfang von mehreren Milliarden Euro wollen die Partner die europäischen Infrastrukturkapazitäten für Künstliche Intelligenz spürbar erweitern und hochmoderne KI-Modelle in sensiblen Unternehmen sowie Behörden […] (00)
vor 27 Minuten
GTA 6 soll Take-Two ein Rekordjahr bescheren, aber eine Zahl wird oft falsch verstanden
GTA 6 ist längst nicht mehr nur ein Spiel. Es ist ein Finanzereignis. Jeder Trailer, jede Vorbestellung und jede kleine Formulierung von Rockstar oder Take-Two wird inzwischen behandelt, als würde gleich die Börse in Vice City öffnen. Und diesmal gibt es tatsächlich eine offizielle Aussage, die ziemlich klar zeigt, wie groß die Erwartungen an den […] (00)
vor 4 Stunden
ZDF-Intendant räumt Fehler bei Ausladung von Danger Dan ein
Nach der umstrittenen Ausladung von Danger Dan und Igor Levit aus «Die Anstalt» gesteht ZDF-Intendant Norbert Himmler Versäumnisse ein. ZDF-Intendant Norbert Himmler hat Fehler im Umgang mit der Ausladung von Danger Dan und Igor Levit aus der Satire-Sendung Die Anstalt eingeräumt. Gegenüber der „Süddeutschen Zeitung“ erklärte er, dass insbesondere der Zeitpunkt der Entscheidung problematisch […] (00)
vor 4 Stunden
WM 2026 Finale - Spanien - Argentinien
Buenos Aires/Rosario (dpa) - Der Kapitän fehlte beim Empfang für den Vizeweltmeister im ungemütlich kühl-regnerischen Buenos Aires. Aber wie geht es nun weiter mit Lionel Messi in der argentinischen Fußball-Nationalmannschaft? Die nächsten Länderspiele stehen schon in wenigen Wochen an.  Wie hat sich Messi selbst zu seiner Zukunft geäußert? Nach dem […] (01)
vor 1 Stunde
bitcoin, cryptocurrency, digital, money, electronic, coin, virtual, cash, payment, currency
Der Juli hat sich historisch als positiver Monat für Bitcoin erwiesen, und auch in diesem Jahr enttäuscht er nicht. Die Kryptowährung begann den Monat schwach und fiel erstmals seit fast zwei Jahren unter $58.000, erholte sich jedoch in den darauffolgenden Wochen schnell. Heute überschritt Bitcoin erstmals seit über einem Monat die Marke von $66.000 und legte seit dem […] (00)
vor 1 Stunde
 
Umfrage: Relative Mehrheit spricht sich gegen Leihmutterschaft aus
Wetzlar, 21.07.2026 (lifePR) - Das ergab eine Umfrage des Markt- und […] (00)
Abschied als Familie – warum Kinder bei der Kremierung dabei sein dürfen
Waltrop, 21.07.2026 (lifePR) - Die meisten Eltern wollen ihre Kinder schützen. Das […] (00)
Innovativer Wohnungsbau trotz schwieriger Voraussetzungen
Stuttgart, 21.07.2026 (lifePR) - Mehr als 500 Gäste strömten zum Sommerlichen Empfang […] (00)
Bundesagentur für Arbeit (Archiv)
München - Nur 45 Prozent der geringer qualifizierten Beschäftigten in Deutschland […] (01)
AMC+ kündigt August-Programm mit «Dead City» an
Neue Serien, exklusive Filme und mehrere Rückkehrer prägen das August-Angebot von AMC Global […] (00)
WM 2026 Finale - Spanien - Argentinien
East Rutherford (dpa) - Vor der gewaltigen hellblau-weißen Wand konnte Lionel Messi […] (05)
Jason Lewis
(BANG) - 'Sex and the City'-Star Jason Lewis hat erzählt, dass er vor seinem […] (00)
EA Sports FC sagte wieder den Weltmeister richtig voraus! Langsam wird es unheimlich…
EA Sports FC kann offenbar mehr als nur Ultimate Team, Ratings und jedes Jahr neue […] (00)
 
 
Suchbegriff