RSA Conference 2025: Die wichtigsten Ankündigungen und Erkenntnisse von der größten Bühne der Cybersicherheitswelt

​Die RSA Conference 2025, die vom 28. April bis zum 1. Mai in San Francisco stattfand, beleuchtete die sich wandelnde Landschaft der Cybersicherheit – mit einem starken Fokus auf künstlicher Intelligenz, Identitätssicherheit und gemeinschaftlichen Verteidigungsstrategien. Das diesjährige Motto (Viele Stimmen. Eine Community) betonte die Zusammenarbeit unterschiedlichster Perspektiven, um Herausforderungen in der Cybersicherheit zu bewältigen. Im Mittelpunkt stand die Vernetzung von IT, […]

May 1, 2025
5 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

​Die RSA Conference 2025, die vom 28. April bis zum 1. Mai in San Francisco stattfand, beleuchtete die sich wandelnde Landschaft der Cybersicherheit – mit einem starken Fokus auf künstlicher Intelligenz, Identitätssicherheit und gemeinschaftlichen Verteidigungsstrategien.

Das diesjährige Motto (Viele Stimmen. Eine Community) betonte die Zusammenarbeit unterschiedlichster Perspektiven, um Herausforderungen in der Cybersicherheit zu bewältigen. Im Mittelpunkt stand die Vernetzung von IT, Sicherheitsteams und marginalisierten Gruppen, um Ungleichheiten wie die „Security Poverty Line“ anzugehen und die Ressourcenverteilung zu verbessern. Die Sessions zeigten, wie gemeinsame Anstrengungen – etwa öffentlich-private Partnerschaften und die Zusammenarbeit zwischen Teams – die Abwehr stärken können.

Um durch die Flut an Ankündigungen zu navigieren, hat das Team von eSecurity Planet die wichtigsten Produktvorstellungen, strategischen Veränderungen und technischen Erkenntnisse vom Messegelände zusammengetragen.

Abnormal AI führt autonome Sicherheitsagenten ein

Abnormal AI sorgte mit der nach eigenen Angaben „ambitioniertesten Produkteinführung seiner Geschichte“ für Aufsehen: mit der Einführung zweier neuer autonomer KI-Agenten, die Nutzer schützen und den Sicherheitsbetrieb vereinfachen sollen. „Die gefährlichsten Angriffe zielen nicht auf Firewalls, sondern auf Menschen – und Menschen brauchen besseren Schutz“, sagte Evan Reiser, CEO und Gründer von Abnormal AI.

  • KI-Phishing-Coach: Dieses Tool ersetzt herkömmliche, statische Schulungen durch personalisiertes Coaching in Echtzeit. Anstelle allgemeiner Videos erhalten Nutzer direktes Feedback auf Grundlage von Simulationen realer Angriffe.
  • KI-Datenanalyst: Ein Reporting-Tool, das die Datenaggregation automatisiert und Administratoren proaktiv Erkenntnisse liefert, wodurch Teams erheblich Zeit und Aufwand sparen.

Anetac vereinheitlicht die Identitätssicherheit für Menschen und Maschinen

Anetac hat seine Identity Vulnerability Management Platform um die weltweite Einführung von Human Link Pro erweitert. Das Tool soll Unternehmen dabei helfen, identitätsbasierte Schwachstellen aufzuspüren und zu beheben – unabhängig davon, ob sie von menschlichen oder nichtmenschlichen Identitäten wie Bots und APIs in hybriden Umgebungen ausgehen. Die KI-gestützte Lösung überwacht Verhaltens- und Zugriffsmuster, um Risiken in Echtzeit zu priorisieren, und verschafft Sicherheitsteams bessere Einblicke in eine der am schnellsten wachsenden Angriffsflächen hybrider Umgebungen.

Advertisement

Bugcrowd führt Crowdsourced Red Teaming as a Service ein

In einem Schritt, der Red-Teaming neu definiert, führte Bugcrowd das branchenweit erste Crowdsourced Red Team as a Service ein. Die Plattform verbindet Kunden mit einem globalen Netzwerk geprüfter ethischer Hacker für offensive Tests in Echtzeit, die sich an aktuellen Erkenntnissen orientieren. Damit kommen Umfang und Flexibilität des Crowdsourcings in einen traditionell ressourcenintensiven Bereich der Cybersicherheit.

Cisco und Splunk präsentieren mit Foundation AI KI-gestützte Reaktionen auf Bedrohungen

Cisco verstärkt seine Bemühungen um die Absicherung des KI-Zeitalters und stellte zahlreiche Neuerungen für Cisco XDR und Splunk Security vor. Hinzu kommt ein großer Vorstoß mit Foundation AI, einer Suite von Open-Source-Tools, die KI in der Cybersicherheit demokratisieren soll.

„Die Landschaft der Cybersicherheitsbedrohungen war noch nie so dynamisch und komplex. Angreifer werden durch KI ständig ermutigt und befähigt, neue Attacken und Exploits voranzutreiben“, sagte Jeetu Patel, Executive Vice President und Chief Product Officer bei Cisco.

Zu den Highlights gehörten:

  • Neue KI-Agenten, die in die Sicherheitsprodukte von Cisco integriert sind.
  • Eine vertiefte Partnerschaft mit ServiceNow zur Vereinfachung der sicheren Einführung von KI.
  • Das erste Open-Source-Reasoning-Modell, das speziell auf Sicherheitsanwendungsfälle zugeschnitten ist.

RSA nimmt passwortlose Sicherheit und Helpdesk-Bedrohungen ins Visier

RSA stellte eine neue, für Unternehmen geeignete passwortlose Plattform vor, die fortschrittliche Identitätsangriffe abwehren soll – insbesondere solche, bei denen Angreifer versuchen, Helpdesks mithilfe von Social Engineering zu umgehen.

„Nur RSA kann eine vollständige passwortlose Lösung anbieten, die jeden Nutzer, jeden Anwendungsfall und jede Umgebung berücksichtigt“, sagte Jim Taylor, Chief Product and Technology Officer bei RSA.

Die diesjährigen Neuerungen:

  • Vollständige Unterstützung des Lebenszyklus passwortloser Sicherheit.
  • Schutz vor Deepfakes, Betrug, Ausfällen und KI-basiertem Identitätsmissbrauch.
  • Ein neues Tool (Help Desk Live Verify) zum Schutz von IT-Helpdesks vor Missbrauch.
Advertisement

Bericht von Zimperium warnt vor zunehmenden mobilen Bedrohungen

Der Global Mobile Threat Report 2025 von Zimperium offenbarte einen bemerkenswerten Trend: Angreifer nehmen zunehmend mobile statt Desktop-Umgebungen ins Visier.

Wichtigste Erkenntnisse:

  • Smishing (SMS-Phishing) macht inzwischen mehr als zwei Drittel aller mobilen Phishing-Angriffe aus.
  • Phishing auf Basis von PDF-Dateien nimmt zu.
  • Ein Viertel der Unternehmensgeräte ist zu alt für Patches und stellt damit ein erhebliches Risiko dar.
  • Bei 23,5 % der Geräte waren per Sideloading installierte Apps vorhanden, die häufig mit schädlichen Extras versehen waren.
  • 23 % der Arbeits-Apps kommunizierten mit Servern in mit Embargos belegten oder Hochrisikoländern.

Der Bericht betont, dass Unternehmen robustere Strategien zur Abwehr mobiler Bedrohungen und eine bessere Prüfung der im Arbeitsumfeld eingesetzten mobilen Apps benötigen.

RSA erweitert ISPM zur Stärkung der hybriden Identitätssicherheit

RSA setzte das Schwerpunktthema Identität am zweiten Tag mit neuen Funktionen für das Identity Security Posture Management (ISPM) fort. Die Neuerungen helfen Unternehmen, identitätsbezogene Risiken in Cloud- und On-Premises-Systemen aufzudecken und zu beheben – integriert in RSAs Governance-and-Lifecycle-Lösung.

„Für Identitätsteams, die von Daten überfordert sind, liefern die neuen KI-gestützten Dashboards von RSA die proaktiven Informationen, die sie benötigen, um Maßnahmen zu priorisieren und ihre Sicherheit zu verbessern“, sagte Taylor.

Cloud Security Alliance startet Revolution der Compliance-Automatisierung

In einem bedeutenden Schritt zur Bewältigung der wachsenden Komplexität globaler Compliance kündigte die CSA die Einführung an von Compliance Automation Revolution (CAR). CAR wurde in Zusammenarbeit mit Schwergewichten wie Google, Oracle, Salesforce und Deloitte Italy entwickelt und soll mithilfe praktischer Automatisierungstools bürokratische Hürden abbauen sowie moderne Sicherheits- und Datenschutzprobleme adressieren.

Advertisement

Securonix führt eine vollständige Suite von GenAI-Agenten für das SOC ein

Securonix brachte acht GenAI-Agenten auf den Markt, die jeweils unterschiedliche Aufgaben in einem modernen Security Operations Center automatisieren und optimieren sollen.

Vom Richtlinien-Agenten, der natürliche Sprache in einsetzbare Erkennungsregeln umwandelt, bis zum Insider-Intent-Agenten, der Bedrohungen anhand von Verhaltensabweichungen und psycholinguistischer Analyse erkennt, können diese Agenten die Arbeitsbelastung von Analysten um bis zu 50 % senken.

Weitere Agenten sind:

  • Agent zur Rauschunterdrückung: Reduziert Fehlalarme.
  • Spotter-Agent: Fungiert als autonomer Threat Hunter.
  • Investigate-Agent: Fügt Vorfällen Informationen in Echtzeit hinzu.
  • Threat-Intel-Agent: Fasst Bedrohungsdaten in klarer Sprache zusammen und erklärt sie.
  • Datenpipeline-Agent: Verwaltet den Datenfluss anhand von Kontext und Dringlichkeit.

Forescout deckt Zunahme hacktivistischer Angriffe in 40 Ländern auf

Forescouts Vedere Labs veröffentlichte einen Bericht über den deutlichen Anstieg des Hacktivismus. Allein 2024 wurden 780 Angriffe identifiziert, von denen die meisten von der Gruppe NoName057 für sich beansprucht wurden.

Zu den wichtigsten Zielen gehörten:

  • Behörden (44 %)
  • Verkehrssysteme (21 %)
  • Finanzinstitute (13 %)

Der Bericht verwies außerdem auf Fälle, in denen Gruppen fälschlicherweise die Verantwortung übernahmen. Dies deutet auf einen Wandel in der Nutzung von Cyberpropaganda in modernen Konflikten hin.

Was uns die RSA 2025 über die Bedrohungen von morgen verrät

Die diesjährige RSA Conference hat gezeigt, dass KI in der Cybersicherheit sowohl Waffe als auch Schutzschild ist.

Da Bedrohungen immer intelligenter werden, wehren sich Unternehmen mit Automatisierung, Crowdsourced Hacking und strengeren Identitätskontrollen. Der Aufstieg autonomer KI-Agenten signalisiert einen Wandel hin zu selbstlernenden Sicherheitssystemen, die sich in Echtzeit anpassen können. Technologie allein wird diesen Kampf jedoch nicht gewinnen. Der menschliche Faktor bleibt sowohl das schwächste Glied als auch die größte Hoffnung.

Advertisement

Auch wenn KI Angriffe blockieren und Reaktionen automatisieren kann, sind Sicherheitsbewusstsein, erfahrene Analysten und proaktives Threat Hunting unersetzlich.

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.