RSA Conference 2025: Die wichtigsten Ankündigungen und Erkenntnisse von der größten Bühne der Cybersecurity-Welt

Entdecken Sie die wichtigsten Highlights der RSA Conference 2025 – von KI-gestützten Sicherheitstools über Identitätsschutz und Red Teaming bis hin zu mobilen Bedrohungen und mehr.

May 1, 2025
5 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

​Die RSA Conference 2025, die vom 28. April bis zum 1. Mai in San Francisco stattfand, beleuchtete die sich wandelnde Landschaft der Cybersicherheit. Im Mittelpunkt standen künstliche Intelligenz, Identitätssicherheit und kooperative Verteidigungsstrategien.

Das diesjährige Motto (Viele Stimmen. Eine Community) betonte die Zusammenarbeit unterschiedlicher Perspektiven, um Herausforderungen im Bereich der Cybersicherheit zu bewältigen. Im Fokus stand die Vernetzung von IT, Sicherheitsteams und marginalisierten Gruppen, um Ungleichheiten wie die „Security Poverty Line“ zu bekämpfen und die Ressourcenverteilung zu verbessern. In den Sessions wurde hervorgehoben, wie gemeinsame Anstrengungen – etwa öffentlich-private Partnerschaften und die Zusammenarbeit teamübergreifend – die Abwehr stärken können.

Um durch die Flut an Ankündigungen zu führen, hat das Team von eSecurity Planet die wichtigsten Produktvorstellungen, strategischen Veränderungen und technologischen Erkenntnisse vom Messegelände zusammengestellt.

Abnormal AI führt autonome Sicherheitsagenten ein

Abnormal AI sorgte mit dem, was das Unternehmen als „ehrgeizigste Produktvorstellung seiner bisherigen Geschichte“ bezeichnet, für Aufsehen: mit der Einführung zweier neuer autonomer KI-Agenten zum Schutz von Nutzern und zur Vereinfachung des Sicherheitsbetriebs. „Die gefährlichsten Angriffe zielen nicht auf Firewalls – sie zielen auf Menschen, und Menschen brauchen besseren Schutz“, sagte Evan Reiser, CEO und Gründer von Abnormal AI.

  • KI-Phishing-Coach: Dieses Tool ersetzt herkömmliche, statische Schulungen durch Echtzeit-Coaching, das auf den Einzelnen zugeschnitten ist. Statt allgemeiner Videos erhalten Nutzer Live-Feedback auf Grundlage von Angriffssimulationen aus der Praxis.
  • KI-Datenanalyst: Ein Reporting-Tool, das die Datenaggregation automatisiert und Administratoren proaktiv Erkenntnisse liefert – und Teams dadurch erheblich Zeit und Aufwand spart.

Anetac vereinheitlicht die Identitätssicherheit für Menschen und Maschinen

Anetac hat seine Plattform für Identity Vulnerability Management um die weltweite Einführung von Human Link Pro, ein Tool, das Unternehmen dabei helfen soll, identitätsbasierte Schwachstellen zu erkennen und zu beheben – unabhängig davon, ob sie in hybriden Umgebungen aus menschlichen oder nichtmenschlichen Identitäten wie Bots und APIs hervorgehen. Die KI-gestützte Lösung überwacht Verhaltens- und Zugriffsmuster, um Risiken in Echtzeit zu priorisieren, und verschafft Sicherheitsteams so bessere Einblicke in eine der am schnellsten wachsenden Angriffsflächen in hybriden Umgebungen.

Advertisement

Bugcrowd führt Crowdsourced Red Teaming as a Service ein

In einem Schritt, der Red Teaming neu definiert, hat Bugcrowd gestartet: das branchenweit erste Crowdsourced Red Team as a Service. Die Plattform verbindet Kunden mit einem globalen Netzwerk geprüfter ethischer Hacker für echtzeitnahe, informationsgestützte offensive Tests. Dieser Wandel bringt die Größe und Flexibilität des Crowdsourcings in einen traditionell ressourcenintensiven Bereich der Cybersicherheit.

Cisco und Splunk präsentieren mit Foundation AI KI-gestützte Reaktionen auf Bedrohungen

Cisco verstärkt seine Bemühungen um die Absicherung des KI-Zeitalters und stellte zahlreiche Aktualisierungen für Cisco XDR und Splunk Security vor – flankiert von einem großen Vorstoß mit Foundation AI, einer Suite von Open-Source-Tools, die KI in der Cybersicherheit demokratisieren soll.

„Die Bedrohungslandschaft der Cybersicherheit war noch nie so dynamisch und komplex. Angreifer werden durch KI ständig ermutigt und befähigt, neue Attacken und Exploits voranzutreiben“, sagte Jeetu Patel, Executive Vice President und Chief Product Officer bei Cisco.

Zu den Highlights gehörten:

  • Neue KI-Agenten, integriert in die Sicherheitsprodukte von Cisco.
  • Eine vertiefte Partnerschaft mit ServiceNow zur Vereinfachung der sicheren Einführung von KI.
  • Das erste Open-Source-Reasoning-Modell, das auf Sicherheitsanwendungsfälle zugeschnitten ist.

RSA nimmt passwortlose Systeme und Helpdesk-Bedrohungen ins Visier

RSA stellte vor eine neue, unternehmenstaugliche passwortlose Plattform, die fortschrittliche Identitätsangriffe abwehren soll – insbesondere solche, bei denen Helpdesks durch Social Engineering umgangen werden.

„Nur RSA kann eine vollständige passwortlose Lösung anbieten, die jeden Nutzer, jeden Anwendungsfall und jede Umgebung berücksichtigt“, sagte Jim Taylor, Chief Product and Technology Officer bei RSA.

Die Aktualisierungen in diesem Jahr:

  • Vollständige Unterstützung des Lebenszyklus passwortloser Sicherheit.
  • Schutz vor Deepfakes, Betrug, Ausfällen und KI-gestützter Identitätsfälschung.
  • Ein neues Tool (Help Desk Live Verify) zum Schutz von IT-Helpdesks vor Missbrauch.
Advertisement

Zimperiums Bericht zu mobilen Bedrohungen warnt vor zunehmenden Risiken

Der Global Mobile Threat Report 2025 von Zimperium offenbarte einen bemerkenswerten Trend: Angreifer priorisieren mobile Umgebungen gegenüber Desktop-Umgebungen.

Wichtige Erkenntnisse:

  • Smishing (SMS-Phishing) macht inzwischen mehr als zwei Drittel der mobilen Phishing-Angriffe aus.
  • Phishing auf PDF-Basis nimmt zu.
  • Ein Viertel der Unternehmensgeräte ist zu alt für Patches, was ein erhebliches Risiko darstellt.
  • 23,5 % der Geräte hatten per Sideloading installierte Apps, die häufig mit schädlichen Zusatzfunktionen versehen waren.
  • 23 % der Arbeits-Apps kommunizierten mit Servern in Ländern, gegen die ein Embargo besteht oder die als Hochrisikoländer gelten.

Der Bericht unterstreicht, dass Unternehmen robustere Strategien zur Abwehr mobiler Bedrohungen und eine bessere Prüfung der am Arbeitsplatz eingesetzten mobilen Apps benötigen.

RSA baut ISPM zur Stärkung der hybriden Identitätssicherheit aus

RSA setzte das Schwerpunktthema Identität am zweiten Tag mit neuen Funktionen für Identity Security Posture Management (ISPM) fort. Die Aktualisierungen helfen Unternehmen, identitätsbezogene Risiken in Cloud- und On-Premises-Systemen aufzudecken und zu beheben – eingebettet in die Governance-and-Lifecycle-Lösung von RSA.

„Für Identitätsteams, die von Daten überflutet werden, liefern die neuen KI-gestützten Dashboards von RSA die proaktiven Informationen, die sie benötigen, um Maßnahmen zu priorisieren und ihre Sicherheit zu verbessern“, sagte Taylor.

Cloud Security Alliance startet Revolution der Compliance-Automatisierung

In einem bedeutenden Schritt zur Bewältigung der wachsenden Komplexität globaler Compliance hat die CSA die Einführung von Compliance Automation Revolution (CAR) angekündigt. CAR wurde in Zusammenarbeit mit Schwergewichten wie Google, Oracle, Salesforce und Deloitte Italy entwickelt und soll mithilfe praxisnaher Automatisierungstools, die moderne Sicherheits- und Datenschutzherausforderungen adressieren, bürokratische Hürden abbauen.

Advertisement

Securonix führt eine vollständige Suite generativer KI-Agenten für das SOC ein

Securonix führte acht GenAI-Agenten ein, die jeweils unterschiedliche Aufgaben in einem modernen Security Operations Center automatisieren und optimieren sollen.

Vom Richtlinien-Agenten, der natürliche Sprache in einsetzbare Erkennungsregeln umwandelt, bis zum Insider-Intent-Agenten, der Bedrohungen anhand von Verhaltensabweichungen und psycholinguistischer Analyse erkennt, können diese Agenten die Arbeitsbelastung von Analysten um bis zu 50 % reduzieren.

Weitere Agenten sind:

  • Agent zur Rauschunterdrückung: Reduziert Fehlalarme.
  • Spotter-Agent: Fungiert als autonomer Bedrohungsjäger.
  • Investigate-Agent: Fügt Vorfällen Informationen in Echtzeit hinzu.
  • Threat-Intel-Agent: Fasst Bedrohungsdaten in verständlicher Sprache zusammen und erklärt sie.
  • Datenpipeline-Agent: Verwaltet den Datenfluss abhängig von Kontext und Dringlichkeit.

Forescout legt Zunahme hacktivistischer Angriffe in 40 Ländern offen

Forescouts Vedere Labs veröffentlichte einen Bericht über einen deutlichen Anstieg des Hacktivismus: Allein 2024 wurden 780 Angriffe identifiziert, von denen die meisten von der Gruppe NoName057 für sich beansprucht wurden.

Zu den wichtigsten Zielen gehörten:

  • Staatliche Behörden (44 %)
  • Verkehrssysteme (21 %)
  • Finanzinstitute (13 %)

Der Bericht wies außerdem auf Fälle hin, in denen Gruppen fälschlicherweise die Verantwortung übernahmen. Das signalisiert einen Wandel in der Nutzung von Cyberpropaganda in modernen Konflikten.

Was uns die RSA 2025 über die Bedrohungen von morgen verrät

Die diesjährige RSA Conference hat gezeigt, dass KI in der Cybersicherheit sowohl Waffe als auch Schutzschild ist.

Da die Bedrohungen immer intelligenter werden, setzen sich Unternehmen mit Automatisierung, Crowdsourced Hacking und strengeren Identitätskontrollen zur Wehr. Der Aufstieg autonomer KI-Agenten signalisiert einen Wandel hin zu selbstlernenden Sicherheitssystemen, die sich in Echtzeit anpassen können. Technologie allein wird diesen Kampf jedoch nicht gewinnen. Der Faktor Mensch bleibt sowohl das schwächste Glied als auch die größte Hoffnung.

Advertisement

Auch wenn KI Angriffe abwehren und Reaktionen automatisieren kann, sind Sicherheitsbewusstsein, kompetente Analysten und proaktive Bedrohungssuche unersetzlich.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.