Angriffsflächen verstehen statt nur erkennen: AirITSystems zeigt neue Perspektiven für moderne SOC-Prozesse
Experteninterview beleuchtet Priorisierung mit CTEM, Zusammenarbeit im SOC und den Umgang mit wachsenden Datenmengen

23. März 2026, 11:54 Uhr · Quelle: Pressebox
Angriffsflächen verstehen statt nur erkennen: AirITSystems zeigt neue Perspektiven für moderne SOC-Prozesse
Foto: Pressebox
Sicherheit entsteht durch das Zusammenspiel von Technologie, Prozessen und Menschen
AirITSystems zeigt, wie SOCs Angriffsflächen gezielt managen, durch Zusammenarbeit und CTEM effektive Cyberabwehr stärken.

Langenhagen, 23.03.2026 (PresseBox) - Ein Security Operations Center (SOC) ist weit mehr als eine technische Alarmzentrale. In einem aktuellen Experteninterview gibt AirITSystems gemeinsam mit SOC-Leiter Moritz Degenkolb Einblicke in moderne Sicherheitsprozesse und zeigt, warum Zusammenarbeit, Datenstrategie und neue Ansätze wie Continuous Threat Exposure Management (CTEM) entscheidend für eine wirksame Cyberabwehr sind.

Im Mittelpunkt des Gesprächs steht das Security Operations Center und die Frage, wie Unternehmen ihre Angriffsflächen nicht nur erkennen, sondern gezielt bewerten und priorisieren können.

Vom Alarmmanagement zur Gesamtverantwortung

Für Moritz Degenkolb, Leiter des Security Operation Centers bei AirITSystems, hat sich die Rolle des SOC in den vergangenen Jahren deutlich weiterentwickelt. Im Mittelpunkt steht heute nicht mehr allein die Bearbeitung von Alerts, sondern das Zusammenspiel unterschiedlichster Prozesse, Tools und Verantwortlichkeiten.

„Das SOC ist kein isoliertes Team, das einfach nur Alarme abarbeitet. Es besteht aus vielen spezialisierten Rollen, die zusammen ein funktionierendes Gesamtbild ergeben. Meine Aufgabe ist es, diese Elemente so zusammenzubringen, dass daraus ein konsistenter und leistungsfähiger Service entsteht“, erklärt Degenkolb.

Sicherheit entsteht im Zusammenspiel

Ein zentrales Ergebnis des Gesprächs: Die Leistungsfähigkeit eines SOC hängt maßgeblich von funktionierenden Schnittstellen ab. Insbesondere die enge Abstimmung mit IT-Betrieb, Governance und Management entscheidet über den tatsächlichen Sicherheitsgrad eines Unternehmens.

Im laufenden Betrieb sei ein kontinuierlicher Dialog unerlässlich. Fehlende Datenquellen, nicht integrierte Systeme oder unklare Zuständigkeiten führen schnell zu blinden Flecken. Gleichzeitig gelte es, technische Anforderungen mit regulatorischen Vorgaben und wirtschaftlichen Rahmenbedingungen in Einklang zu bringen.

„Ein SOC kann im Ernstfall isoliert funktionieren, im Alltag ist es aber auf Zusammenarbeit angewiesen. Nur wenn alle Beteiligten verstehen, was die jeweils andere Seite benötigt, entsteht echte Sicherheit“, so Degenkolb.

Daten als Fundament moderner Cyberabwehr

Eine Schlüsselrolle spielt dabei der Umgang mit Daten. Während in der Vergangenheit häufig möglichst viele Informationen gesammelt wurden, rückt heute eine gezielte Steuerung von Datenströmen in den Fokus.

Unternehmen stehen zunehmend vor der Herausforderung, relevante von weniger relevanten Informationen zu trennen, Speicherstrategien zu definieren und gleichzeitig Kosten im Blick zu behalten. Data Pipelines und differenzierte Aufbewahrungsstrategien werden damit zu einem zentralen Bestandteil moderner SOC-Architekturen.

CTEM: Priorisierung statt endloser Schwachstellenlisten

Besondere Aufmerksamkeit erhält im Interview der Ansatz des Continuous Threat Exposure Management (CTEM). Dieser geht über klassisches Schwachstellenmanagement hinaus und ermöglicht eine kontextbasierte Bewertung von Risiken.

Anstatt lange Listen kritischer Schwachstellen isoliert zu betrachten, analysiert CTEM tatsächliche Angriffspfade und identifiziert sogenannte „Choke Points“, also zentrale Schwachstellen, über die ein Großteil potenzieller Angriffe verlaufen würde.

„Wir bewegen uns weg von der reinen Abarbeitung von Schwachstellenlisten hin zu einer Priorisierung mit echtem Impact. Wenn ich an der richtigen Stelle ansetze, kann ich einen Großteil der Angriffswege gleichzeitig eliminieren“, beschreibt Degenkolb den Ansatz.

Diese Form der Priorisierung schafft nicht nur mehr Transparenz, sondern verbessert auch die Abstimmung zwischen IT, Management und Compliance, da Entscheidungen nachvollziehbar und messbar werden.

Orientierung im Technologie-Dschungel

Ein weiterer Schwerpunkt des Interviews ist die Einordnung aktueller Security-Technologien. Begriffe wie XDR, SIEM, MDR oder NDR sorgen in der Praxis häufig für Verwirrung, da sich Funktionen zunehmend überschneiden.

„Zwischen ‘XDR ist nur SIEM’, ‘SIEM ist tot’ und ‘SIEM ist besser als XDR’ geht schnell der Kern verloren: Alle zielen auf dasselbe. Wichtig ist zu schauen, welche Technologie für den eigenen Use Case und die Unternehmensgröße passt und was man wirklich selbst administrieren kann.“

Entscheidend sei weniger die Bezeichnung, sondern die Fähigkeit, Systeme sinnvoll zu integrieren und effektiv zu betreiben.

Künstliche Intelligenz als Unterstützung, nicht als Ersatz

Auch das Thema Künstliche Intelligenz spielt im SOC-Alltag eine wachsende Rolle. Während Machine-Learning-Verfahren bereits etabliert sind, etwa zur Erkennung von Anomalien, befinden sich Anwendungen rund um Large Language Models noch in einer frühen Phase.

Aktuell sieht AirITSystems großes Potenzial insbesondere in der Unterstützung von Analyse- und Dokumentationsprozessen sowie in der strukturierten Aufbereitung von Incidents. Gleichzeitig bleibt ein kontrollierter Einsatz entscheidend, da fehleranfällige Ergebnisse weiterhin möglich sind.

Ein Blick hinter die Kulissen moderner Sicherheitsarbeit

Das Experteninterview macht deutlich, dass effektive Cyberabwehr nicht durch einzelne Tools entsteht, sondern durch das Zusammenspiel von Technologie, Prozessen und Menschen. Ziel ist es, Sicherheitsstrategien ganzheitlich zu betrachten und kontinuierlich weiterzuentwickeln.

Oder, wie Moritz Degenkolb es abschließend formuliert: Ein vollständig stilles SOC ist kein Idealzustand, sondern ein Warnsignal. Echte Sicherheit zeigt sich nicht durch das Ausbleiben von Meldungen, sondern durch die Fähigkeit, relevante Ereignisse zuverlässig zu erkennen und richtig einzuordnen. 
Das vollständige Interview mit Moritz Degenkolb kann hier gefunden werden: Experten-Interview: 10 Fragen an Moritz Degenkolb "Angriffsflächen verstehen, nicht nur finden.".

Sicherheit / SOC / CTEM / Cyberabwehr / AirITSystems / Datenstrategie / Künstliche Intelligenz
[pressebox.de] · 23.03.2026 · 11:54 Uhr
[0 Kommentare]
Rekordumsatz, Dividendenplus und Edelmetall-Rückenwind!
Herisau, 05.06.2026 (PresseBox) - Gold, Silber, Cashflow, Dividendenstärke und ein wachsendes Portfolio: OR Royalties zeigt mit Q1 2026, wie wirkungsvoll ein breit gestreutes Royalty- und Streaming-Modell in einem freundlichen Edelmetallumfeld sein kann. Anzeige/Werbung – Dieser Artikel erscheint im Auftrag von OR Royalties Inc.!    · Bezahlte […] (01)
vor 23 Stunden
Nordbrücke am 04.06.2026
Bonn - Im Kontext der Sperrung der Bonner Nordbrücke auf der A565 wirft der Grünen-Verkehrspolitiker Tarek Al-Wazir der Bundesregierung vor, falsche Prioritäten bei Infrastrukturprojekten zu setzen. Er sagte am Samstag dem "Deutschlandfunk", dass Verkehrsminister Patrick Schnieder (CDU) zu viel Wert auf den Bau neuer Autobahnen lege, was dazu führe, […] (00)
vor 22 Minuten
Nach dem Ende ihrer Ehe mit Fußballstar Thomas Müller richtet Lisa Müller den Blick offenbar konsequent nach vorn.
(BANG) - Nach dem Ende ihrer Ehe mit Fußballstar Thomas Müller richtet Lisa Müller den Blick offenbar konsequent nach vorn. Statt sich in öffentlichen Diskussionen über die Trennung zu verlieren, konzentriert sich die Dressurreiterin auf ihre Zukunft. Und dabei soll es nun vor allem um Beruf, Sport, Selbstliebe und persönlicher Weiterentwicklung gehen. […] (00)
vor 2 Stunden
Gerücht: Faltbares iPhone erscheint wohl nicht in Schwarz
Apples erstes faltbares Smartphone, das Gerüchten zufolge als iPhone Ultra auf den Markt kommen könnte, wird zum Verkaufsstart wohl auf eine klassische schwarze Farbvariante verzichten. Wie ein bekannter Insider berichtet, hat sich der Konzern aus Cupertino bislang gegen diese Option […] (00)
vor 3 Stunden
Final Fantasy 7 Revelation angekündigt: Das große Finale erscheint 2027
Square Enix hat offiziell Final Fantasy 7 Revelation angekündigt. Der Titel bildet den dritten und letzten Teil der erfolgreichen Remake-Trilogie und soll im Frühjahr 2027 für PlayStation 5, Xbox Series, Nintendo Switch 2 sowie PC erscheinen. Damit nähert sich die Neuinterpretation eines der bekanntesten Rollenspiele aller Zeiten ihrem Abschluss. […] (00)
vor 20 Minuten
Henry Cavill und Kevin Hart werden in einer neuen Komödie für Netflix unter der Regie von McG rivalisierende Spione spielen.
(BANG) - Henry Cavill und Kevin Hart werden gemeinsam in einer neuen Spionagekomödie für Netflix zu sehen sein. Der 'Man of Steel'-Schauspieler und der 46-jährige Komiker werden rivalisierende Spione darstellen, die sich in einem Lamaze-Kurs treffen, als ihre Ehefrauen Freundinnen werden. Dadurch entsteht Chaos, als ihre "Doppelleben kollidieren", […] (00)
vor 2 Stunden
Frédéric Vasseur
Monte-Carlo (dpa) - Schreck für das Formel-1-Team von Ferrari: Teamchef Frédéric Vasseur muss den Tag der Qualifikation für das Monaco-Rennen in einer Klinik verbringen. Der 58-Jährige werde nach einigen Tests weiter zur Beobachtung in einer medizinischen Einrichtung bleiben, teilte die Scuderia am Tag vor dem sechsten Saisonlauf in Monte-Carlo mit. […] (00)
vor 2 Stunden
SAP: Warum der Software-Riese sich für den finalen KI-Krieg massiv verschuldet
Der europäische Software-Titan SAP steht vor einer radikalen Weichenstellung, die das gesamte Fundament des Walldorfer DAX-Konzerns erschüttert. Während das Management unter Hochdruck versucht, den Anschluss an die globale Elite der künstlichen Intelligenz nicht zu verlieren, greift der Vorstand zu extremen Mitteln. Mit einer urplötzlichen Eurobond- […] (00)
vor 46 Minuten
 
Handwerkszeichen in Gold für Robert Wüst
Potsdam/Caputh, 05.06.2026 (PresseBox) - Am 4. Juni 2026 wurde Robert Wüst, Präsident […] (00)
Ministerin Melanie Walter besucht die Hochschule Weserbergland
Hameln, 05.06.2026 (lifePR) - Die niedersächsische Ministerin für Europa und Regionale […] (00)
Dr. Ina H. Sprenger ist neue Chefärztin der Krankenhausabteilung in der Hardtwaldklinik II
Bad Zwesten, 05.06.2026 (lifePR) - Die psychosomatische Akutversorgung in der […] (00)
Wolken in Sachsen-Anhalt
Offenbach (dpa) - Das Wetter am Wochenende und zu Beginn der nächsten Woche bleibt […] (00)
Olivia Rodrigo
(BANG) - Olivia Rodrigos Beziehung zu Louis Partridge war für die Sängerin eine […] (00)
Google
Austin (dpa) - Elon Musks Weltraumfirma SpaceX wird in den kommenden Jahren jeden […] (00)
FIFA greift EA FC 26 direkt zur WM an, aber ganz anders als erwartet
FIFA ist zurück im Gaming. Nach dem Ende der jahrelangen Partnerschaft mit EA Sports […] (00)
Das radikale Siemens-Beben: Geheim-Plan wirbelt Zehntausende Arbeitsplätze komplett durcheinander
Hinter den Kulissen der Siemens-Zentrale in München vollzieht sich derzeit ein […] (00)
 
 
Suchbegriff