GenAI für Cybersecurity - Praxis-Kurs für Profis

GenAI für Cybersecurity - Praxis-Kurs für Profis

KI & Trends 31 Videos · 5.8 h Video-Training · Deutsch Marco Gundlach von Marco Gundlach

Hunderte Alerts am Morgen, endlose Logfiles, Reports ohne Ende – und der Tag hat trotzdem nur acht Stunden. In diesem Praxis-Kurs zeigt dir Marco, wie du generative KI zu deinem Second Brain im Security-Betrieb machst: Log- und Proxy-Analysen in Sekunden, Alert-Triage mit klarer Priorisierung, fertige Playbooks, funktionierende Detection Rules und Incident-Reports in Minuten statt Stunden. Genauso lernst du, wo KI das falsche Werkzeug ist, welche Daten niemals in eine Cloud gehören und wie du Halluzinationen entlarvst, bevor sie in deinem Report landen.

  • Log-, Proxy- und Alert-Analyse mit KI: Windows-Event-IDs, C2-Beaconing erkennen und Triage von P1 bis P4 – in Sekunden statt Stunden
  • Fertige Ergebnisse statt Fleißarbeit: Incident-Reports, Playbooks, IOC-Extraktion mit MITRE-ATT&CK-Mapping, Sigma-Rules und Security-Skripte
  • Dein KI-Werkzeugkasten mit Verantwortung: ChatGPT, Claude, Gemini, Copilot, Perplexity, Grok, Poe, Ollama und LM Studio – plus Datenschutz, Halluzinations-Check und klare Grenzen

Nach dem Kurs arbeitest du nicht mehr gegen die Alert-Flut, sondern mit einem System: Du weißt, welches Modell welche Aufgabe übernimmt, hast über 50 einsatzfertige Prompts für Analyse, Dokumentation und Detection – und prüfst jedes Ergebnis so, dass du dafür auch geradestehen kannst.

Inhalt

31 Videos, 348 Minuten

Einführung & Setup

4 Videos · 26 Minuten
01 Offen

GenAI für Cybersecurity: Trailer zum Kurs

Der Kurstrailer: Marco fasst in unter einer Minute zusammen, worum es geht – hunderte Alerts, endlose Logs, Reports ohne Ende und die Frage, wie du das alles schaffen sollst. Die Antwort: Du musst es nicht mehr allein schaffen. Log-Analysen in Sekunden, Incident-Reports auf Knopfdruck, funktionierende Detection Rules, dazu jede Menge Lektionen und über 50 Prompts zum sofortigen Einsatz.

02 Offen

GenAI für Cybersecurity: 1.1 - GenAI im Security-Kontext – wo es wirklich hilft

Bevor du irgendein Tool anfasst, klärst du hier die wichtigste Frage: Wo bringt generative KI im Security-Alltag echten Nutzen – und wo ist sie schlicht das falsche Werkzeug? Marco stellt Log-Interpretation, Zusammenfassungen, Doku und Script-Generierung den harten Grenzen gegenüber: echte Detection im SIEM, automatische Incident-Entscheidungen ohne Mensch, Zugriff auf interne Systeme. Am Windows-Event 4625 siehst du live, wie aus mehreren Minuten Google-Klickerei ein paar Sekunden werden.

03 Offen

GenAI für Cybersecurity: 1.2 Tool-Auswahl Und Setup Für Security-Profis

Hier geht es um die Frage, die Security-Profis zuerst stellen sollten: Wo landen meine Daten eigentlich? Du bekommst den Vergleich von ChatGPT, Claude, Gemini, lokalen Modellen über Ollama und den Enterprise-Varianten – jeweils mit Blick auf Training, Speicherdauer und Compliance. Marco klickt sich Schritt für Schritt durch die ChatGPT-Datenkontrolle und zeigt dir, wo du das Training mit deinen Inhalten abschaltest.

04 Offen

GenAI für Cybersecurity: 1.3 - Prompt Engineering Grundlagen für Security

80 % der Ergebnisqualität hängen am Prompt und nicht am Modell – und genau das führt dir diese Lektion schmerzhaft ehrlich vor. Du startest mit dem klassischen Anfänger-Prompt „Hilf mir bei einem Security-Problem“ und siehst, warum die KI daraufhin nur zurückfragt. Danach baust du ihn mit vier Bausteinen – Rolle, Kontext, Aufgabe, Format – zu einer präzisen Anweisung um, die wirklich verwertbare Antworten liefert.

01

GenAI für Cybersecurity: Trailer zum Kurs

1 min Offen
02

GenAI für Cybersecurity: 1.1 - GenAI im Security-Kontext – wo es wirklich hilft

6 min Offen
03

GenAI für Cybersecurity: 1.2 Tool-Auswahl Und Setup Für Security-Profis

11 min Offen
04

GenAI für Cybersecurity: 1.3 - Prompt Engineering Grundlagen für Security

8 min Offen

Log-Analyse & Threat Detection

4 Videos · 41 Minuten
05 Offen

GenAI für Cybersecurity: 2.1 - Windows Event Log Analyse mit ChatGPT

Tausende Events pro Tag, und du sollst den einen Brute-Force-Versuch finden – manuell ein aussichtsloses Unterfangen. Marco geht die Event-IDs durch, die du im Schlaf kennen solltest (4624, 4625, 4688, 4720 und Co.), filtert auf fehlgeschlagene Logins und exportiert sie als CSV oder per PowerShell. Anschließend übergibt er die Daten an ChatGPT und bekommt in Sekunden die Analyse, für die du sonst Stunden brauchst.

06 Offen

GenAI für Cybersecurity: 2.2. Firewall- Und Proxy-Logs Verstehen

Event Logs zeigen dir, was auf dem Endpunkt passiert – Firewall- und Proxy-Logs zeigen dir, mit wem er redet. Du lernst die gängigen Formate kennen (Squid, Blue Coat, Palo Alto) und verstehst, woran man C2-Beaconing erkennt: regelmäßige Intervalle mit Jitter, immer dasselbe Ziel, ähnliche Datenmengen, gern nachts und am Wochenende. Danach lässt du ChatGPT genau dieses Muster in echten Proxy-Logs aufspüren.

07 Offen

GenAI für Cybersecurity: 2.3. Siem Alert Triage Mit Ai

300 Alerts am Morgen, 500 bis zum Mittag, und die Hälfte ist Rauschen – nur welche Hälfte? Diese Lektion baut dir ChatGPT zum Triage-Assistenten um, inklusive fertigem Template mit Rolle, Umgebung, Arbeitszeiten und kritischen Assets. Mit echten Alert-Formaten aus Splunk, Microsoft Sentinel und Elastic bekommst du True/False Positive, Priorität P1 bis P4 und eine nachvollziehbare Begründung.

08 Offen

GenAI für Cybersecurity: 2.4 - IOC-Extraktion und MITRE ATT&CK Mapping

Nach dem Incident kommt der Teil, den alle gern überspringen: dokumentieren und teilen. Du gehst die IOC-Kategorien durch – Netzwerk, Host, Verhalten – und lernst, welche Artefakte wirklich Angriffscharakter haben und welche nur Rauschen sind. An anonymisierten Logfiles eines echten Phishing-Falls extrahierst du mit ChatGPT die IOCs und mappst sie auf MITRE ATT&CK, damit dein Report weltweit verstanden wird.

05

GenAI für Cybersecurity: 2.1 - Windows Event Log Analyse mit ChatGPT

9 min Offen
06

GenAI für Cybersecurity: 2.2. Firewall- Und Proxy-Logs Verstehen

9 min Offen
07

GenAI für Cybersecurity: 2.3. Siem Alert Triage Mit Ai

13 min Offen
08

GenAI für Cybersecurity: 2.4 - IOC-Extraktion und MITRE ATT&CK Mapping

10 min Offen

Incident Response mit AI

4 Videos · 49 Minuten
09 Offen

GenAI für Cybersecurity: 3.1. Real-Time Incident Triage Mit Ai

Dienstagmorgen, 9:47 Uhr: Das SIEM explodiert, die Helpdesk-Hotline klingelt, auf dem Fileserver liegt eine Ransom Note. Genau in diesem Moment passieren die meisten Fehler, und genau hier setzt die Lektion an – ChatGPT nicht als Ersatz für dein Wissen, sondern als Second Brain, das die Fragen stellt, die du im Stress vergisst. Du simulierst den kompletten Ablauf von den ersten Alerts bis zu den Containment-Entscheidungen.

10 Offen

GenAI für Cybersecurity: 3.2 - Playbook-Generierung und Anpassung

Playbooks hat fast jedes Team – meistens veraltet und irgendwo im SharePoint verstaubt. Du bekommst zuerst die Struktur, die ein brauchbares Playbook braucht: Metadaten, Trigger und Scope, Triage, Containment, Eradication, Recovery, Post-Incident und Referenzen. Danach lässt du ChatGPT das Gerüst füllen und passt es in rund 30 Minuten an deine konkrete Umgebung an.

11 Offen

GenAI für Cybersecurity: 3.3. Incident-Dokumentation Und Timeline-Erstellung

Der Incident ist vorbei, alle atmen durch – und dann kommt der Teil, den niemand mag. Nach 48 Stunden Dauerbetrieb sind deine Notizen chaotisch, Timestamps fehlen, und trotzdem wollen Versicherung, Compliance und Legal einen sauberen Report. Hier machst du aus genau diesem Notizchaos mit ChatGPT eine strukturierte Timeline und einen fertigen Incident-Report – in Minuten statt in Stunden.

12 Offen

GenAI für Cybersecurity: 3.4. Threat Intelligence Reports Mit Ai

Die Malware ist identifiziert, aber wer steckt dahinter, wie arbeiten die – und was kommt als Nächstes? Du lernst die wichtigsten OSINT-Quellen kennen, von Mandiant-, CrowdStrike- und Microsoft-Reports über CISA und BSI bis zu MITRE ATT&CK Groups, Malpedia und Ransom-Wiki. Anschließend aggregierst du das Material mit ChatGPT zu einem Threat-Intelligence-Report und weißt danach, wo du deine Detections gezielt verstärkst.

09

GenAI für Cybersecurity: 3.1. Real-Time Incident Triage Mit Ai

17 min Offen
10

GenAI für Cybersecurity: 3.2 - Playbook-Generierung und Anpassung

8 min Offen
11

GenAI für Cybersecurity: 3.3. Incident-Dokumentation Und Timeline-Erstellung

12 min Offen
12

GenAI für Cybersecurity: 3.4. Threat Intelligence Reports Mit Ai

12 min Offen

Security Automation & Assessments

3 Videos · 36 Minuten
13 Offen

GenAI für Cybersecurity: 4.1 - CVE-Analyse und Vulnerability-Priorisierung

„Ist das kritisch? Müssen wir heute Nacht patchen?“ – die Frage vom CISO, die du mit einem CVSS-Score allein nicht beantworten kannst. Du arbeitest die Kernfragen durch: Was ist die Schwachstelle, wie schlimm ist sie wirklich (CVSS, EPSS, Temporal), gibt es Exploits in Exploit-DB, GitHub oder Metasploit, und ist das System bei euch überhaupt erreichbar? Mit ChatGPT kommst du in Minuten zu einer datenbasierten Patch-Entscheidung statt zu Bauchgefühl.

14 Offen

GenAI für Cybersecurity: 4.2. Security Script-Generierung

Früher hieß Scripting: Stack Overflow durchwühlen, Snippets zusammenkopieren, stundenlang debuggen. Heute liefert ChatGPT den ersten Entwurf in Sekunden – nur ist KI-Code eben nicht automatisch sicher oder korrekt. Du bekommst ein Prompt-Template mit Zweck, Input, Output, Umgebung, Fehlerbehandlung und Sicherheitsvorgaben und baust damit drei Skripte für Threat Hunting, Hardening-Check und Incident Response.

15 Offen

GenAI für Cybersecurity: 4.3. Detection Rule Engineering

Du hast Threat Intelligence, IOCs und TTPs – aber merkst du überhaupt, wenn der Angriff läuft? Diese Lektion dreht sich um Sigma als plattformunabhängige Regelsprache: einmal schreiben, dann nach Splunk, Sentinel, Elastic, QRadar oder CrowdStrike konvertieren. Am realen Szenario LSASS Credential Dumping generierst, testest und optimierst du deine Rule mit ChatGPT.

13

GenAI für Cybersecurity: 4.1 - CVE-Analyse und Vulnerability-Priorisierung

12 min Offen
14

GenAI für Cybersecurity: 4.2. Security Script-Generierung

14 min Offen
15

GenAI für Cybersecurity: 4.3. Detection Rule Engineering

10 min Offen

Risiken, Grenzen & Verantwortung

4 Videos · 46 Minuten
16 Offen

GenAI für Cybersecurity: 5.2 - Datenschutz und sichere Datenhandhabung

Im Logfile stehen Benutzernamen, Mail-Adressen, interne Servernamen, manchmal Passwörter im Klartext – und genau das willst du gerade an einen externen Dienst schicken. Diese Lektion zieht die Grenze und zeigt dir pro Anbieter und Plan, wer mit deinen Daten trainiert und wie lange gespeichert wird. Dazu bekommst du konkrete Regeln, Anonymisierungstechniken und die sichere Alternative über lokale Modelle.

17 Offen

GenAI für Cybersecurity: 5.3 - AI als Angriffswerkzeug – was Angreifer können

Unbequeme Wahrheit: Angreifer nutzen dieselben Tools wie du, nur ohne Nutzungsbedingungen und ohne ethische Bremse. Du siehst, wie KI Phishing auf ein neues Niveau hebt – Schluss mit Rechtschreibfehlern und „Dear Customer“ – und wie Malware-Entwicklung, Deepfakes und Voice-Cloning beschleunigt werden. Ziel ist nicht Panik, sondern Vorbereitung: Nur wer die Offensive versteht, verteidigt effektiv.

18 Offen

GenAI für Cybersecurity: 5.1. Halluzinationen Erkennen Und Vermeiden

Stell dir vor, ChatGPT ordnet eine IP-Adresse selbstbewusst der Lazarus Group zu, das Management ist alarmiert, externe Forensiker sind gerufen – und dann war alles frei erfunden. Genau das ist eine Halluzination, und sie kommt ohne jede Warnung daher. Du lernst, warum LLMs als Textvorhersage-Maschinen so etwas produzieren und wie du IOCs, CVE-Details und Threat-Actor-Zuordnungen systematisch gegenprüfst, bevor du handelst.

19 Offen

GenAI für Cybersecurity: 5.4. Ethik Und Verantwortung – Guidelines Für Den Alltag

Zum Abschluss geht es um das, was gern untergeht: Verantwortung. Vier Säulen leiten dich durch den Alltag – Transparenz, Verantwortlichkeit, Sorgfaltspflicht und Verhältnismäßigkeit – ergänzt um klare Fälle, in denen du KI bewusst nicht einsetzt, etwa bei rechtlichen Fragen oder Personalentscheidungen. Der Merksatz der Lektion: Fehler der KI sind deine Fehler, wenn du sie nicht prüfst.

16

GenAI für Cybersecurity: 5.2 - Datenschutz und sichere Datenhandhabung

10 min Offen
17

GenAI für Cybersecurity: 5.3 - AI als Angriffswerkzeug – was Angreifer können

10 min Offen
18

GenAI für Cybersecurity: 5.1. Halluzinationen Erkennen Und Vermeiden

16 min Offen
19

GenAI für Cybersecurity: 5.4. Ethik Und Verantwortung – Guidelines Für Den Alltag

10 min Offen

Extra Die AI-Tools im Detail

12 Videos · 151 Minuten
20 Offen

GenAI für Cybersecurity: 7.1 - Einführung: Warum Security-Profis mehrere AI-Tools brauchen

„Ich habe ChatGPT, ich brauche nichts anderes“ – dieser Satz kostet dich täglich Zeit. Jedes Modell hat eigene Stärken und Schwächen: ChatGPT schwächelt bei Echtzeit-Recherche, Gemini bei sehr langen Dokumenten, Claude ist stark im Text, aber nicht für Office-Prozesse gemacht, und genau dort glänzt Copilot. Diese Lektion zeigt dir, warum eine Multi-Modell-Strategie kein Luxus ist und wie du mehrere LLMs sinnvoll kombinierst.

21 Offen

GenAI für Cybersecurity: 7.2 - ChatGPT – der Allrounder für Security-Analysen

Der Allrounder im Detail: ChatGPT als Assistent, der Texte schreibt, Ideen liefert, Konzepte baut und Code produziert. Marco geht auf die Stärken der aktuellen Version ein – deutlich bessere Kontextverarbeitung, sehr natürlicher Schreibstil, enormes Basiswissen – und führt dich durch Oberfläche und Hauptfunktionen. Danach weißt du, wofür du ChatGPT im Security-Alltag ansetzt und wo ein anderes Modell die bessere Wahl ist.

22 Offen

GenAI für Cybersecurity: 7.3 - Claude – für lange Logs, Reports und Dokumentationen

200 Seiten Dokument, und du brauchst in Sekunden eine präzise Zusammenfassung – das ist Claudes Heimspiel. Das Modell von Anthropic ist auf lange Kontexte ausgelegt, weit über 100.000 Token, und fällt durch deutlich weniger Halluzinationen auf. Für lange Logs, umfangreiche Reports und Dokumentationen ist das genau die Kombination, die du brauchst.

23 Offen

GenAI für Cybersecurity: 7.5 - Microsoft Copilot – Security-Reports und Office-Automatisierung

Mails schreiben, Präsentationen bauen, Excel-Tabellen zusammenschrauben – und es dauert ewig. Copilot sitzt direkt in Word, Excel, PowerPoint, Outlook und Teams und nimmt dir genau diese Fleißarbeit ab, inklusive Meeting-Protokollen, aus denen du direkt Zusammenfassungen ziehst. Wichtig zu wissen: Das Ganze hängt an Microsoft 365, die Standalone-Office-Pakete bleiben außen vor.

24 Offen

GenAI für Cybersecurity: 7.6. Perplexity - Cve-Recherche Und Fakten Mit Quellenangabe

Zwanzig Websites durchklicken für eine einzige klare Antwort – das muss nicht sein. Perplexity ist eine KI-Suchmaschine, die dir die Antwort liefert und die Quelle gleich mitliefert, was gerade bei CVE-Recherche und harten Fakten Gold wert ist. Du siehst die kostenlose Variante, ihre Grenzen und wofür sich der Umstieg lohnt.

25 Offen

GenAI für Cybersecurity: 7.7 - Grok – aktuelle Bedrohungen und Echtzeit-Informationen

Grok ist die KI von Elon Musks xAI und steckt direkt in X, dem früheren Twitter. Der Vorteil liegt im Echtzeit-Zugriff auf Posts, News und Trends – praktisch, wenn eine neue Bedrohung gerade erst die Runde macht und noch in keinem Report steht. Marco führt dich über die xAI-Seite durch die Oberfläche und zeigt, wo Grok im Alltag wirklich Sinn ergibt.

26 Offen

GenAI für Cybersecurity: 7.8 - Poe – Modelle vergleichen und das beste Tool finden

Ein Login, viele Modelle: Poe von Quora bündelt ChatGPT, Claude, Gemini und weitere in einer einzigen Oberfläche. Das spart dir das Jonglieren mit zig Accounts und macht den direkten Vergleich einfach – ideal, wenn du herausfinden willst, welches Modell deine Aufgabe am besten löst. Dazu bekommst du den Überblick über das Punktesystem und die Preismodelle vom kostenlosen Plan bis zum großen Abo.

27 Offen

GenAI für Cybersecurity: 7.9 - LM Studio – sensible Daten lokal und offline analysieren

KI-Modelle wie GPT-Varianten oder Llama direkt auf dem eigenen Rechner, ohne Abo und ohne Cloud – dafür gibt es LM Studio. Die Desktop-App für Windows, Mac und Linux lädt lokale Sprachmodelle herunter und macht sie mit wenigen Klicks nutzbar. Für alle, die sensible Daten analysieren müssen, ist das die saubere Lösung: Was auf deinem Rechner bleibt, landet auch nicht in fremden Trainingsdaten.

28 Offen

GenAI für Cybersecurity: 7.10 - Ollama – Open-Source-AI für vertrauliche Analysen

Wenn du volle Kontrolle willst, lässt du das Modell einfach bei dir laufen. Ollama ist Open Source, kostenlos und läuft auf Mac, Windows und Linux – mit Modellen wie Llama, Mistral oder Phi direkt auf deinem Rechner, ohne Internet und ohne Abo. Für vertrauliche Analysen heißt das: keine Daten verlassen deinen PC, keine Trainingsdaten-Diskussion, keine versteckten Kosten.

29 Offen

GenAI für Cybersecurity: 7.11 - Entscheidungshilfe: Das richtige Tool für jeden Security-Task

Nach all den Tools kommt die Frage, die im Alltag wirklich zählt: Welches Modell nehme ich jetzt für diese Aufgabe? Du bekommst eine Einsteigerregel, die schon rund 90 % abdeckt – ChatGPT für Texte, Claude für lange Inhalte, Gemini für Recherche, Copilot für Büroaufgaben, Perplexity für Fakten mit Quelle. Darauf folgt die Profi-Regel für alle, die regelmäßig produzieren oder automatisieren.

30 Offen

GenAI für Cybersecurity: 7.12 - Praxis-Workflow: Tools kombinieren für bessere Ergebnisse

Die meisten öffnen ChatGPT, tippen einen Prompt und hoffen – dabei liegt der eigentliche Sprung woanders. Du setzt die Modelle wie ein Team ein: eines recherchiert, eines schreibt, eines prüft, eines automatisiert. Konkret baust du einen Vier-Modelle-Workflow aus Perplexity, Claude, ChatGPT und Gemini, mit dem du als Einzelperson arbeitest wie eine ganze Redaktion.

31 Offen

GenAI für Cybersecurity: 7.13 - Dein persönliches KI-Setup aufbauen

Die Abschlusslektion des Moduls dreht den Spieß um: Du brauchst kein einzelnes Modell, du brauchst ein System. Dein Setup wird in drei Ebenen aufgebaut, damit jedes Modell genau das übernimmt, wofür es gemacht ist – statt zufällig irgendwo etwas hineinzutippen. Heraus kommt ein persönlicher KI-Werkzeugkasten, mit dem du jeden Tag schneller und strukturierter arbeitest.

20

GenAI für Cybersecurity: 7.1 - Einführung: Warum Security-Profis mehrere AI-Tools brauchen

7 min Offen
21

GenAI für Cybersecurity: 7.2 - ChatGPT – der Allrounder für Security-Analysen

37 min Offen
22

GenAI für Cybersecurity: 7.3 - Claude – für lange Logs, Reports und Dokumentationen

12 min Offen
23

GenAI für Cybersecurity: 7.5 - Microsoft Copilot – Security-Reports und Office-Automatisierung

10 min Offen
24

GenAI für Cybersecurity: 7.6. Perplexity - Cve-Recherche Und Fakten Mit Quellenangabe

18 min Offen
25

GenAI für Cybersecurity: 7.7 - Grok – aktuelle Bedrohungen und Echtzeit-Informationen

15 min Offen
26

GenAI für Cybersecurity: 7.8 - Poe – Modelle vergleichen und das beste Tool finden

9 min Offen
27

GenAI für Cybersecurity: 7.9 - LM Studio – sensible Daten lokal und offline analysieren

14 min Offen
28

GenAI für Cybersecurity: 7.10 - Ollama – Open-Source-AI für vertrauliche Analysen

10 min Offen
29

GenAI für Cybersecurity: 7.11 - Entscheidungshilfe: Das richtige Tool für jeden Security-Task

5 min Offen
30

GenAI für Cybersecurity: 7.12 - Praxis-Workflow: Tools kombinieren für bessere Ergebnisse

8 min Offen
31

GenAI für Cybersecurity: 7.13 - Dein persönliches KI-Setup aufbauen

6 min Offen
Kommentare (0)

Kommentiere jetzt „GenAI für Cybersecurity - Praxis-Kurs für Profis“