DEF CON 2026: Flare startet kostenlose Trainingsplattform für Dark-Web-Intelligence

Flare bietet mit der kostenlosen Plattform Darkroom praxisnahe, KI-gestützte Schulungen zu Dark-Web-Intelligence.

Verfasst von
Ken Underhill
Ken Underhill
Aug 4, 2026
2 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Flare hat gestartet: Darkroom by Flare Academy ist eine kostenlose interaktive Trainingsplattform, die Cybersicherheitsexperten praktische Erfahrung bei der Untersuchung jener Untergrundumgebungen vermitteln soll, aus denen Cyberbedrohungen hervorgehen. 

Der Start fällt mit der DEF CON 2026 zusammen, bei der Flare außerdem eine Live-Darkroom-Veranstaltung ausrichten wird. 

Anders als herkömmliche Schulungen zu Cyber Threat Intelligence (CTI), die häufig auf Berichten und Screenshots basieren, versetzt Darkroom die Teilnehmer in eine simulierte Dark-Web-Umgebung, in der sie die Vorgehensweisen realer Angreifer erkunden können. 

Laut Flare richtet sich die Schulung im eigenen Tempo an Sicherheitsexperten, Analysten und Studierende, die praktische Erfahrung mit Dark-Web-Intelligence und Untersuchungen im Vorfeld eines Angriffs sammeln möchten.

Wichtige Erkenntnisse

  • Flare hat Darkroom gestartet, eine kostenlose praxisnahe Plattform für Schulungen zu Dark-Web-Intelligence.
  • Die immersive Erfahrung simuliert Untergrundforen, Stealer-Logs und Untersuchungen im Vorfeld eines Angriffs.
  • Die Teilnehmer untersuchen Ransomware, Infostealer, den Diebstahl von Zugangsdaten, das Nachverfolgen von Kryptowährungen und die Zuordnung von Angriffen zu Bedrohungsakteuren.
  • KI-gestützte Personas von Bedrohungsakteuren passen die Szenarien auf Grundlage der Entscheidungen der Teilnehmer an.
  • Die Plattform startet parallel zur DEF CON 2026, einschließlich einer interaktiven Live-Veranstaltung in Las Vegas.

Immersive Schulungen simulieren Untersuchungen aus der Praxis

Die Schulung ermöglicht es den Teilnehmern, simulierte Untergrundforen zu untersuchen, Archive mit Stealer-Logs zu analysieren, Daten zu Sicherheitsverletzungen zu prüfen und kompromittierte Identitäten anhand realistischer Untersuchungsszenarien zurückzuverfolgen.

Die Teilnehmer lernen mehrere verbreitete Aktivitäten der Cyberkriminalität kennen, darunter:

  • Marktplätze für Initial-Access-Broker
  • Ransomware-as-a-Service (RaaS)-Operationen
  • Infostealer-Schadsoftware
  • Verbreitung gestohlener Zugangsdaten
  • Nachverfolgung von Kryptowährungen
  • Zuordnung von Angriffen zu Bedrohungsakteuren
  • Sammlung von Informationen im Vorfeld eines Angriffs

Laut Eric Clay, dem Forschungsleiter bei Flare, ist es für eine wirksame Cyber Threat Intelligence entscheidend zu verstehen, wie Angreifer vor einem Vorfall vorgehen.

„Cyber Threat Intelligence ist am wertvollsten, wenn Verteidiger verstehen, wie Angreifer tatsächlich vorgehen und wie scheinbar voneinander unabhängige Sicherheitslücken vor einem Angriff zusammenwirken“, sagte Clay.

Advertisement

KI-gestützte Bedrohungsakteure erzeugen adaptive Szenarien

Zu den besonderen Merkmalen von Darkroom gehört die Einbindung von KI-gestützten Personas von Bedrohungsakteuren, die während der gesamten Übung dynamisch auf die Entscheidungen der Teilnehmer reagieren. 

Statt einem festen Skript zu folgen, passen sich die Szenarien an, während die Lernenden Aktivitäten im Untergrund untersuchen und Entscheidungen bei ihren Ermittlungen treffen.

Praxisnahe Fähigkeiten im Bereich Threat Intelligence gewinnen weiter an Bedeutung

Da Unternehmen zunehmend Wert auf proaktive Cyberabwehr legen, wird eine praxisnahe Threat-Intelligence-Schulung für Sicherheitsteams immer wertvoller. 

Simulierte Umgebungen, in denen Analysten mit der Infrastruktur von Angreifern, gestohlenen Zugangsdaten und Aktivitäten im Dark Web konfrontiert werden, können dazu beitragen, ihre Ermittlungsfähigkeiten zu verbessern, bevor Unternehmen mit realen Vorfällen konfrontiert sind. 

Kostenlose Plattformen wie Darkroom senken außerdem die Hürden beim Aufbau von CTI-Fähigkeiten und geben Sicherheitsexperten die Möglichkeit, ihre Fähigkeiten in den Bereichen Threat Hunting, Attribution und Intelligence im Vorfeld eines Angriffs zu stärken, ohne Zugang zu aktiven kriminellen Ökosystemen zu benötigen.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.