Identität gilt im Report als eine der wichtigsten Sicherheitsgrenzen moderner Organisationen. Cloud-Infrastruktur, Fernarbeit, Automatisierung und KI-Agenten lassen die Zahl der Identitäten wachsen, die Zugriff benötigen. Die Antwort darauf lautet: fortlaufende Governance, minimale Rechtevergabe und stärkere Kontrolle über menschliche wie nicht-menschliche Identitäten. Darren Guccione, CEO und Mitgründer von Keeper Security, formuliert es so: „Der Betrieb vieler voneinander getrennter Werkzeuge ist selbst ein Sicherheitsrisiko."
Beim Thema Telemetrie steht nicht die Datenmenge im Mittelpunkt, sondern deren Handhabung. Sicherheitsteams erzeugen mehr Telemetrie als je zuvor, doch mehr Daten bedeuten nicht automatisch bessere Sichtbarkeit. Organisationen achten zunehmend darauf, wie Telemetrie geroutet, strukturiert, aufbewahrt und über verschiedene Werkzeuge hinweg wiederverwendet wird – KI stellt zusätzliche Anforderungen an Datenqualität und Überwachung. Nicole Beckwith, Senior Director Security Engineering & Operations bei Cribl: „Die erfolgreichen Sicherheitsprogramme ab 2026 sind nicht die, die die meisten Daten aufnehmen, sondern die, die sie bei Bedarf routen, umformen und wiederverwenden können."
Im Endpunktbereich geht es darum, die Zeitspanne zwischen dem Erkennen einer Schwäche und einer wirksamen Gegenmaßnahme zu verkürzen. Kontinuierliches Patchen, Konfigurationsmanagement, automatisierte Behebung und Sichtbarkeit über Windows, macOS und Linux hinweg rücken ins Zentrum. Justin Talerico, CEO von Automox, fasst zusammen: „Patche, was patchbar ist, mildere, was es nicht ist, und steuere den Endpunkt fortlaufend."
Human Risk Intelligence verbindet investigative Expertise, digitale Attribution und externe Aufklärung, um Risiken rund um Beschäftigte, Führungskräfte, Bewerber und Dritte zu erkennen. „Identitätsintegrität ist die neue Firewall", sagt Ryan LaSalle, CEO von Nisos. Parallel verschiebt sich Exposure Management vom reinen Auffinden von Schwachstellen hin zur dauerhaften Reduktion der wirklich relevanten Expositionen – inklusive der Frage, wie einzelne Schwächen zusammenhängen und wer für sie zuständig ist. Yair Grindlinger, Mitgründer und CEO von Surf AI: „Entdeckung ist zur Massenware geworden. Der Mittelteil ist das Schwierige."
KI-gestütztes Social Engineering macht Phishing, Stimmklonen, Deepfakes und Identitätsimitation einfacher und skalierbarer. Human Security entwickelt sich deshalb weg von jährlichen Awareness-Schulungen hin zu fortlaufenden, personalisierten Simulationen und risikobasierten Eingriffen über E-Mail, Sprache, SMS und Video. Andrew Jones, Mitgründer und CPO von Adaptive Security, nennt klassische Awareness-Programme ungeeignet für die heutigen Bedrohungen.
Digitale Imitation sei zunehmend ein Infrastrukturproblem und nicht nur ein E-Mail-Problem, argumentiert Red Sift: Angreifer kombinieren betrügerische Domains, DNS-Missbrauch, Websites und E-Mail-Kampagnen. CEO Rahul Powar: „Jedes Glied der Kette – E-Mail, Domain, DNS, Zertifikat – ist eine Vertrauensentscheidung in öffentlicher Infrastruktur."
Bei vernetzten Geräten gehe es darum, exponierte Geräte zu kennen, Ausnutzbarkeit zu bewerten und Kontrollen durchzusetzen, ohne den Betrieb zu stören. Shankar Somasundaram, CEO von Asimily: „Das Wissen, dass ein Gerät gefährdet ist, muss in einer durchgesetzten Kontrolle enden – und das muss auch halten, wenn sich die Flotte verdoppelt."
Im SOC klafft eine wachsende Lücke zwischen der Geschwindigkeit moderner Angriffe und der Kapazität menschlicher Teams. KI übernimmt dort Untersuchungsschritte, verknüpft Beweise und senkt die manuelle Last. „KI beschleunigt, unterstützt und schlägt vor, ersetzt aber nicht das menschliche Urteilsvermögen", sagt Paolo Cecchi von SentinelOne. In der Cloud wiederum zielen Angreifer auf Zugangsdaten, Konfigurationen und Cloud-Kontrollen; CrowdStrike-Manager Kartik Shahani hält herkömmliche CDR-Ansätze mit statischen Risikomodellen und Stapelverarbeitung von Logs für schlicht zu langsam.
