Angriffsflächen verstehen statt nur erkennen: AirITSystems zeigt neue Perspektiven für moderne SOC-Prozesse
Experteninterview beleuchtet Priorisierung mit CTEM, Zusammenarbeit im SOC und den Umgang mit wachsenden Datenmengen

23. März 2026, 11:54 Uhr · Quelle: Pressebox
Angriffsflächen verstehen statt nur erkennen: AirITSystems zeigt neue Perspektiven für moderne SOC-Prozesse
Foto: Pressebox
Sicherheit entsteht durch das Zusammenspiel von Technologie, Prozessen und Menschen
AirITSystems zeigt, wie SOCs Angriffsflächen gezielt managen, durch Zusammenarbeit und CTEM effektive Cyberabwehr stärken.

Langenhagen, 23.03.2026 (PresseBox) - Ein Security Operations Center (SOC) ist weit mehr als eine technische Alarmzentrale. In einem aktuellen Experteninterview gibt AirITSystems gemeinsam mit SOC-Leiter Moritz Degenkolb Einblicke in moderne Sicherheitsprozesse und zeigt, warum Zusammenarbeit, Datenstrategie und neue Ansätze wie Continuous Threat Exposure Management (CTEM) entscheidend für eine wirksame Cyberabwehr sind.

Im Mittelpunkt des Gesprächs steht das Security Operations Center und die Frage, wie Unternehmen ihre Angriffsflächen nicht nur erkennen, sondern gezielt bewerten und priorisieren können.

Vom Alarmmanagement zur Gesamtverantwortung

Für Moritz Degenkolb, Leiter des Security Operation Centers bei AirITSystems, hat sich die Rolle des SOC in den vergangenen Jahren deutlich weiterentwickelt. Im Mittelpunkt steht heute nicht mehr allein die Bearbeitung von Alerts, sondern das Zusammenspiel unterschiedlichster Prozesse, Tools und Verantwortlichkeiten.

„Das SOC ist kein isoliertes Team, das einfach nur Alarme abarbeitet. Es besteht aus vielen spezialisierten Rollen, die zusammen ein funktionierendes Gesamtbild ergeben. Meine Aufgabe ist es, diese Elemente so zusammenzubringen, dass daraus ein konsistenter und leistungsfähiger Service entsteht“, erklärt Degenkolb.

Sicherheit entsteht im Zusammenspiel

Ein zentrales Ergebnis des Gesprächs: Die Leistungsfähigkeit eines SOC hängt maßgeblich von funktionierenden Schnittstellen ab. Insbesondere die enge Abstimmung mit IT-Betrieb, Governance und Management entscheidet über den tatsächlichen Sicherheitsgrad eines Unternehmens.

Im laufenden Betrieb sei ein kontinuierlicher Dialog unerlässlich. Fehlende Datenquellen, nicht integrierte Systeme oder unklare Zuständigkeiten führen schnell zu blinden Flecken. Gleichzeitig gelte es, technische Anforderungen mit regulatorischen Vorgaben und wirtschaftlichen Rahmenbedingungen in Einklang zu bringen.

„Ein SOC kann im Ernstfall isoliert funktionieren, im Alltag ist es aber auf Zusammenarbeit angewiesen. Nur wenn alle Beteiligten verstehen, was die jeweils andere Seite benötigt, entsteht echte Sicherheit“, so Degenkolb.

Daten als Fundament moderner Cyberabwehr

Eine Schlüsselrolle spielt dabei der Umgang mit Daten. Während in der Vergangenheit häufig möglichst viele Informationen gesammelt wurden, rückt heute eine gezielte Steuerung von Datenströmen in den Fokus.

Unternehmen stehen zunehmend vor der Herausforderung, relevante von weniger relevanten Informationen zu trennen, Speicherstrategien zu definieren und gleichzeitig Kosten im Blick zu behalten. Data Pipelines und differenzierte Aufbewahrungsstrategien werden damit zu einem zentralen Bestandteil moderner SOC-Architekturen.

CTEM: Priorisierung statt endloser Schwachstellenlisten

Besondere Aufmerksamkeit erhält im Interview der Ansatz des Continuous Threat Exposure Management (CTEM). Dieser geht über klassisches Schwachstellenmanagement hinaus und ermöglicht eine kontextbasierte Bewertung von Risiken.

Anstatt lange Listen kritischer Schwachstellen isoliert zu betrachten, analysiert CTEM tatsächliche Angriffspfade und identifiziert sogenannte „Choke Points“, also zentrale Schwachstellen, über die ein Großteil potenzieller Angriffe verlaufen würde.

„Wir bewegen uns weg von der reinen Abarbeitung von Schwachstellenlisten hin zu einer Priorisierung mit echtem Impact. Wenn ich an der richtigen Stelle ansetze, kann ich einen Großteil der Angriffswege gleichzeitig eliminieren“, beschreibt Degenkolb den Ansatz.

Diese Form der Priorisierung schafft nicht nur mehr Transparenz, sondern verbessert auch die Abstimmung zwischen IT, Management und Compliance, da Entscheidungen nachvollziehbar und messbar werden.

Orientierung im Technologie-Dschungel

Ein weiterer Schwerpunkt des Interviews ist die Einordnung aktueller Security-Technologien. Begriffe wie XDR, SIEM, MDR oder NDR sorgen in der Praxis häufig für Verwirrung, da sich Funktionen zunehmend überschneiden.

„Zwischen ‘XDR ist nur SIEM’, ‘SIEM ist tot’ und ‘SIEM ist besser als XDR’ geht schnell der Kern verloren: Alle zielen auf dasselbe. Wichtig ist zu schauen, welche Technologie für den eigenen Use Case und die Unternehmensgröße passt und was man wirklich selbst administrieren kann.“

Entscheidend sei weniger die Bezeichnung, sondern die Fähigkeit, Systeme sinnvoll zu integrieren und effektiv zu betreiben.

Künstliche Intelligenz als Unterstützung, nicht als Ersatz

Auch das Thema Künstliche Intelligenz spielt im SOC-Alltag eine wachsende Rolle. Während Machine-Learning-Verfahren bereits etabliert sind, etwa zur Erkennung von Anomalien, befinden sich Anwendungen rund um Large Language Models noch in einer frühen Phase.

Aktuell sieht AirITSystems großes Potenzial insbesondere in der Unterstützung von Analyse- und Dokumentationsprozessen sowie in der strukturierten Aufbereitung von Incidents. Gleichzeitig bleibt ein kontrollierter Einsatz entscheidend, da fehleranfällige Ergebnisse weiterhin möglich sind.

Ein Blick hinter die Kulissen moderner Sicherheitsarbeit

Das Experteninterview macht deutlich, dass effektive Cyberabwehr nicht durch einzelne Tools entsteht, sondern durch das Zusammenspiel von Technologie, Prozessen und Menschen. Ziel ist es, Sicherheitsstrategien ganzheitlich zu betrachten und kontinuierlich weiterzuentwickeln.

Oder, wie Moritz Degenkolb es abschließend formuliert: Ein vollständig stilles SOC ist kein Idealzustand, sondern ein Warnsignal. Echte Sicherheit zeigt sich nicht durch das Ausbleiben von Meldungen, sondern durch die Fähigkeit, relevante Ereignisse zuverlässig zu erkennen und richtig einzuordnen. 
Das vollständige Interview mit Moritz Degenkolb kann hier gefunden werden: Experten-Interview: 10 Fragen an Moritz Degenkolb "Angriffsflächen verstehen, nicht nur finden.".

Sicherheit / SOC / CTEM / Cyberabwehr / AirITSystems / Datenstrategie / Künstliche Intelligenz
[pressebox.de] · 23.03.2026 · 11:54 Uhr
[0 Kommentare]
ClickRent-Datenleck: 2,5 Millionen Kunden des Autovermieters betroffen
Lahr, 08.04.2026 (lifePR) - Beim spanischen Autovermieter ClickRent ist es offenbar zu einem massiven Datenschutzvorfall gekommen, der für Millionen Kunden erhebliche Folgen haben kann. Nach Berichten spanischer Medien vom 31. März 2026 und 1. April 2026 sollen rund 2,5 Millionen Datensätze betroffen sein; abgeflossen sein sollen unter anderem Ausweisdokumente, […] (00)
vor 10 Stunden
Bundesregierung erwartet gebührenfreie Hormus-Passage
Athen/Teheran (dpa) - Der griechische Regierungschef Kyriakos Mitsotakis fordert nach Ende des Iran-Krieges einen gebührenfreien und sicheren Schiffsverkehr durch die Straße von Hormus. «Ich glaube nicht, dass die internationale Gemeinschaft bereit wäre zu akzeptieren, dass der Iran für jedes Schiff, das die Straße von Hormus durchquert, eine Mautstelle […] (00)
vor 45 Minuten
Karol G hat enthüllt, dass ihr geraten wurde, sich nicht gegen die US-Einwanderungsbehörden zu äußern
(BANG) - Karol G hat enthüllt, dass ihr geraten wurde, sich nicht gegen die US-Einwanderungsbehörden zu äußern, da sie sich sonst angeblich Probleme mit ihrem Visum einhandeln könnte. Der kolumbianische Superstar bereitet sich darauf vor, an beiden Sonntagen beim Coachella-Festival in Indio, Kalifornien, als Headliner aufzutreten. Neben ihr gehören auch […] (00)
vor 10 Stunden
Die Apps Instagram, Facebook und WhatsApp auf einem Handy
Ellwangen/Berlin (dpa/tmn) - Nutzerinnen und Nutzer von Facebook und Instagram haben keinen rechtlichen Anspruch darauf, dass ihre personenbezogenen Daten ausschließlich innerhalb Europas gespeichert und verarbeitet werden. Das hat das Landgericht Ellwangen in einem Urteil entschieden (Az.: 3 O 480/24), auf das die Arbeitsgemeinschaft IT-Recht im […] (01)
vor 3 Stunden
Warum Benzin in Deutschland so teuer ist – und wie sich der Preis wirklich zusammensetzt
Wer aktuell an die Tankstelle fährt, kennt das Gefühl: Der Blick auf die Zapfsäule sorgt oft für Stirnrunzeln. Preise von rund zwei Euro pro Liter sind längst keine Seltenheit mehr. Viele fragen sich deshalb völlig zurecht: Warum ist Benzin eigentlich so teuer – und wer verdient daran wirklich? Die Antwort darauf ist deutlich komplexer, als es auf den […] (01)
vor 8 Stunden
«Saturday Night Live»: Prominente Hosts beenden 51. Staffel im Mai
Die Kultshow «Saturday Night Live» setzt zum Staffelfinale mit hochkarätigen Gästen an. Der US-Sender NBC hat die letzten drei Ausgaben der 51. Staffel von Saturday Night Live angekündigt. Im Mai übernehmen gleich mehrere prominente Namen die Moderation der traditionsreichen Sketch-Show – begleitet von bekannten Musik-Acts. Den Auftakt macht am 2. Mai Olivia Rodrigo, die sowohl als Host als […] (00)
vor 3 Stunden
FC Barcelona - Atlético Madrid
Barcelona/Paris (dpa) - Hansi Flick droht mit dem FC Barcelona das Aus in der Champions League, auch der FC Liverpool mit Florian Wirtz steht nach dem nächsten Rückschlag vor dem K.o. im Viertelfinale. Nach langer Unterzahl unterlag Barça im Hinspiel Atlético Madrid mit 0: 2 (0: 1). Liverpool verlor bei Titelverteidiger Paris Saint-Germain ebenfalls mit […] (04)
vor 4 Stunden
Die regulatorische Landschaft verändert sich In den letzten Monaten hat eine verstärkte regulatorische Aufsicht als zentrales Thema auf den globalen Märkten an Bedeutung gewonnen, was Investoren dazu veranlasst, ihre Strategien neu zu bewerten. Der zunehmende Fokus auf Compliance und Transparenz könnte zu erheblichen Betriebskosten für Unternehmen […] (00)
vor 50 Minuten
 
Sanierungsfahrplan für Immobilien: Strukturiert modernisieren statt planlos investieren
Köln, 08.04.2026 (lifePR) - Wer eine Immobilie in Köln energetisch modernisieren […] (00)
Butjadingen: Vorfreude auf das Zirkus- und Drachenfest in Tossens – Ticketverkauf startet jetzt!
Butjadingen, 08.04.2026 (lifePR) - Bunte Drachen, beeindruckende Künstler und […] (00)
Erfolgreiches Auftaktquartal 2026 für Opel: Neuzulassungen und Marktanteil steigen deutlich
Rüsselsheim, 07.04.2026 (lifePR) -   Starker Anstieg: Pkw-Zulassungen legen im […] (00)
US-Republikaner Fuller
Washington (dpa) - Der Republikaner Clay Fuller ersetzt Medien zufolge die […] (00)
Rückgang der Erzeugerpreise in der Eurozone In der Eurozone haben die Erzeugerpreise […] (00)
Artemis 2 Astronaut Reid Wiseman macht unglaubliches Mondfoto mit dem iPhone
Der Commander der historischen Mondmission Artemis 2, Reid Wiseman, hat mit seinem […] (00)
Gwyneth Paltrow
(BANG) - Gwyneth Paltrow soll Carolyn Bessette "verärgert" haben. Der Vorwurf ist in […] (00)
Mindy Kaling startet neue Comedy «Not Suitable for Work»
Fünf Karrieristen, ein New Yorker Szeneviertel und jede Menge Chaos zwischen Job und […] (00)
 
 
Suchbegriff