MCTTP 2026 SOC-Praktiken treffen auf OT-Realität

Von Melanie Staudacher 2 min Lesedauer

Anbieter zum Thema

Warum tun sich klassische SOCs auch 2026 noch so schwer mit OT- und ICS-Umgebungen? Genau dieser Frage widmet sich Markus Neumaier auf der MCTTP – und liefert exklusive Einblicke, Architekturmodelle und Playbooks.

Bei der Übertragung klassischer IT-Detection auf die OT kann das Gefühl von Sicherheit entstehen. Dieses kann sich jedoch als trügerisch herausstellen, wenn tatsächliche Angriffe unentdeckt bleiben.(Bild: ©  Chopang.studio - stock.adobe.com)
Bei der Übertragung klassischer IT-Detection auf die OT kann das Gefühl von Sicherheit entstehen. Dieses kann sich jedoch als trügerisch herausstellen, wenn tatsächliche Angriffe unentdeckt bleiben.
(Bild: © Chopang.studio - stock.adobe.com)

In der Operational Technology treffen moderne Security-Ansätze auf gewachsene In­fra­struk­turen und enge Vorgaben: jahrzehntealte Systeme, proprietäre Protokolle und Anlagen, bei denen Verfügbarkeit oberste Priorität hat. Was in puncto Sicherheit in der IT funktioniert, lässt sich hier oft nicht einfach übertragen und bringt entsprechende Herausforderungen für die Threat Detection und Transparenz mit. Markus Neumaier, Head of Security Operations Central EU bei Orange Cyberdefense, wird bei der diesjährigen Munich Cyber Tactics, Techniques and Procedures in seinem Vortrag „SOC Integration for OT/ICS: What Really Works in 2026“ be­leuchten, welche Strategien in der Praxis tatsächlich funktionieren, wo typische Denkfehler liegen und warum echte Zusammenarbeit zwischen SOC- und OT-Teams der entscheidende Faktor ist.

Die MCTTP 2026 wartet auf Sie!

Vom 16. bis 18. September findet in München zum vierten Mal die MCTTP statt. 30 Speaker aus aller Welt kommen zusammen. Während es an den beiden Konferenztagen um aktuelle Angriffsmethoden und effiziente Verteidigungsstrategien sowie effektive Krisen­prä­ven­tions­strategien, Verhandlungen mit Tätern, Strafverfolgung und Datenschutz im Krisenfall geht, haben die Teilnehmenden am ersten Event-Tag bei den Trainings die Gelegenheit, besonders tief einzusteigen: Wazuh als Real-Worl Security Monitoring, Hands-on AI-Training oder eine Live-Incident-Response-Operation. Wer noch einen Platz ergattern will, sollte sich beeilen, denn die Plätze sind streng limitiert.

Mit dem Code „MCTTP-SEI26“ erhalten Sie einen Rabatt von 250 Euro auf das „Conference Regular Ticket“ und auf das „Package (Training & Conference) Regular Ticket“.

Vom Ticket-Ping-Pong zu gemeinsamen Playbooks

Markus Neumaier, Head of Security Operations Central EU bei Orange Cyberdefense(Bild:  Orange Cyberdefense)
Markus Neumaier, Head of Security Operations Central EU bei Orange Cyberdefense
(Bild: Orange Cyberdefense)

„Klassische SOC Modelle prallen auf technische und kulturelle Grenzen von OT-Landschaften. Besonders, wenn Detection Logik aus der IT einfach 'übergestülpt' wird“ erklärt Neumaier im Vorabgespräch zur MCTTP die Problematik. „Die Folge sind Blind Spots, Fehl­alarme und ein SOC, das OT-Risiken nur scheinbar abdeckt.“ Aus seiner jahrelangen Erfahrung aus Praxisprojekten in der Industrie, Luftfahrt, kritischen Infrastrukturen und der Verteidigungsindustrie weiß der SOC-Leiter, dass Threat-Informed Detection, OT-Asset Baselining und die Kombination aus Network Detection & Response, Endoint Detection & Response for OT und sauberem Log-Onboarding entlang des MITRE ATT&CK for Industrial Control Systems in der Praxis funktionieren.

Doch was müssen SOC- und OT-Teams konkret anders machen, damit die Integration tatsächlich gelingt? „SOC und OT müssen weg von Ticket-Ping-Pong und hin zu gemeinsamen Playbooks, abgestimmten Prioritäten und einem geteilten Verständnis von 'normalem' Anlagenverhalten“, erklärt Neumaier. „Detection funktioniert erst, wenn OT-Teams ihre Prozesslogik einbringen und SOC-Teams diese in belastbare Use Cases übersetzen.“

Wer verstehen will, wie OT-Detection jenseits von Theorie wirklich funktioniert, sollte diesen Vortrag nicht verpassen – hier geht's zur Anmeldung.

Empfehlung der Redaktion: In Folge 117 des Security-Insider-Podcasts ging es um Deutschlands digitale Verteidigung und die Rolle der Nato. Neumaier berichtete von seinen Erfahrungen als Teilnehmer der Live-Fire-Übung „Locked Shields“.

(ID:50889333)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung