Quick wins for a faster PC:
Scan for outdated or missing drivers - takes under a minuteDriver Scan →Repair Windows errors before they cause bigger problemsFix Now →iTechGuides is reader-supported. When you buy through links on our site, we may earn an affiliate commission. As an Amazon Associate I earn from qualifying purchases. Learn more
Threat Modeling hilft Entwicklungsteams, mögliche Angriffe und Schwachstellen systematisch zu besprechen, bevor ein Produkt oder System in Betrieb geht. Die offizielle c’t-Eventübersicht führt für den 18. November 2026 einen Workshop namens „Einführung ins Threat Modeling“. Ob dieser Termin genau dem Angebot mit dem hier genannten Titel entspricht, ist in den verfügbaren offiziellen Angaben nicht bestätigt; auch Preis, Trainer und detaillierte Agenda sind nicht ausgewiesen.
Was Threat Modeling leistet
Threat Modeling ist ein strukturierter Teamprozess, um ein System aus Sicherheitsperspektive zu betrachten: Was wird entwickelt, was könnte schiefgehen und welche Schutzmaßnahmen sind sinnvoll? Ziel ist, Bedrohungen und unzureichenden Schutz früh sichtbar zu machen, damit sie bereits in Design und Entwicklung diskutiert werden können, statt erst nach einem Vorfall.
Der Ansatz ist besonders nützlich, wenn ein Team neue Funktionen, Datenflüsse oder Systemgrenzen entwirft. Dabei geht es nicht darum, jede denkbare Gefahr vollständig vorherzusagen, sondern Annahmen offenzulegen und gemeinsam begründete Entscheidungen zu treffen. Die Quellen weisen keine veröffentlichte Statistik aus, die den Effekt von Threat Modeling in Zahlen beziffert.
Free tools Windows power users keep installed
One-click scans. No signup required.
Wie der Prozess abläuft: vier Leitfragen
Ein Fachbeitrag von Kai Jendrian und Oliver Oettinger ordnet Threat Modeling anhand von vier Leitfragen. Sie führen vom betrachteten System über Risiken und Maßnahmen bis zur Prüfung der Ergebnisse:
#1 Best Overall
- Woran arbeite ich? Grenzen Sie das System, seine Komponenten, Daten und relevanten Abläufe ab.
- Was könnte schiefgehen? Sammeln und untersuchen Sie mögliche Bedrohungen und Stellen, an denen Schutz fehlt.
- Was werde ich dagegen tun? Diskutieren Sie geeignete Gegenmaßnahmen und halten Sie fest, welche Risiken adressiert werden.
- Habe ich gute Arbeit geleistet? Prüfen Sie, ob die Betrachtung nachvollziehbar und für das Team ausreichend ist, und aktualisieren Sie das Modell bei Änderungen.
Die Fragen machen Threat Modeling zu einer wiederholbaren Teamaktivität und nicht bloß zu einer Liste von Angriffsszenarien.
Was STRIDE in einem Workshop-Beispiel bedeutet
Ein offizieller c’t-Bericht über einen Einsteigerworkshop aus dem Jahr 2024 beschreibt die gemeinsame Analyse eines Beispielszenarios mit STRIDE. STRIDE ist dabei ein Framework, das dem Team hilft, ein Szenario systematisch nach unterschiedlichen Bedrohungsarten zu betrachten. Der Bericht belegt den Einsatz in diesem damaligen Workshop, aber nicht, dass STRIDE auch im für 2026 gelisteten Termin verwendet wird.
Der Ablauf 2024 umfasste praktische Beispiele und Brainstorming; außerdem wurde ein Kartenspiel als mögliche Einstiegshilfe vorgestellt. Das ist eine historische Beschreibung und keine bestätigte Agenda für den nächsten Termin.
Do these 3 things before closing this tab:
1Fix the driver behind crashes, sound loss and screen glitches2Repair Windows errors before they cause bigger problems3Scan for outdated or missing drivers - takes under a minuteWelche Werkzeuge Teams einsetzen können
Threat Modeling erfordert nicht zwingend eine bestimmte Spezialsoftware. Der Fachbeitrag nennt mehrere Werkzeugarten; welche passt, hängt unter anderem von den Vorkenntnissen, der Ausrichtung des Teams und der vorhandenen Arbeitsweise ab.
| Werkzeugart | Wofür sie sich anbietet | Worauf das Team achten sollte |
|---|---|---|
| Einfache Diagrammwerkzeuge | Systeme und Zusammenhänge gemeinsam visualisieren | Ob die Darstellung verständlich bleibt und sich bei Änderungen leicht pflegen lässt |
| Spezialisierte Threat-Modeling-Software | Threat-Modeling-Arbeit in einem dafür vorgesehenen Werkzeug organisieren | Ob Einstiegshürde, Funktionen und Arbeitsweise zur Teamgröße und zu den vorhandenen Kenntnissen passen |
| Wissensdatenbanken | Bedrohungen und zugehöriges Wissen festhalten | Wie gut sie sich in die bestehende Dokumentation und Zusammenarbeit einfügen |
| Kartenspiele | Eine moderierte Diskussion oder den Einstieg in die Bedrohungsanalyse unterstützen | Ob das Format den konkreten Workshopzweck und die Erfahrung des Teams unterstützt |
Beim Vergleich konkreter Werkzeuge sollten Teams zusätzlich prüfen, ob ein Tool nur Bedrohungen sammelt oder auch hilft, im Team Gegenmaßnahmen abzuleiten. Das ist eine sinnvolle Auswahlfrage, aber keine belegte Eigenschaft eines bestimmten Produkts.
Jendrian und Oettinger bringen die Pflege des Modells auf den Punkt: „Wichtiger als das perfekte Tool ist die regelmäßige Aktualisierung und Weiterentwicklung des Threat Model.“
Rank #4
Warum ein Threat Model aktuell bleiben muss
Ein Modell bildet die Annahmen über ein System zu einem bestimmten Zeitpunkt ab. Ändern sich Funktionen, Datenflüsse oder Komponenten, kann sich auch die Bedrohungslage verändern. Deshalb sollte das Team das Modell regelmäßig überprüfen und weiterentwickeln, statt es als einmaliges Dokument abzulegen.
Was über den c’t-Workshop bekannt ist
Die offizielle c’t-Eventübersicht listet für den 18. November 2026 einen Workshop mit dem Titel „Einführung ins Threat Modeling“ und beschreibt Threat Modeling als leichtgewichtige Methode, um Security frühzeitig zu berücksichtigen. Eine offizielle Detailseite, die diesen Termin eindeutig mit dem exakten Titel „c’t-Workshop: Threat Modeling – Sicherheitslücken finden, bevor Angreifer es tun“ verbindet, ist nicht bestätigt. Daher sind die folgenden Angaben zum konkreten Angebot nicht gesichert:
Best Value
- Preis und Buchbarkeit
- Trainer und vollständige Agenda
- Teilnahmevoraussetzungen und technische Anforderungen
- Sprache und Format des Termins
Ein früherer c’t-Halbtagesworkshop fand am 25. Mai 2024 online von 9 bis 13 Uhr statt. Er richtete sich laut damaligem Bericht an Entwickler ohne tiefere Security-Vorkenntnisse. Als technische Voraussetzungen wurden ein aktueller Webbrowser sowie Headset oder Mikrofon genannt; der Workshop war auf Deutsch, die Präsentation auf Englisch. Diese Details betreffen ausschließlich den Termin 2024 und sind für 2026 nicht separat bestätigt. Auch der damals genannte Preis von 405 Euro nach 10 Prozent Frühbucherrabatt bei Buchung bis zum 30. April 2024 ist ein historischer Preis, kein aktueller Tarif.
Quick Recap
Quellen
- Offizielle c’t-Eventübersicht – Eintrag für „Einführung ins Threat Modeling“ am 18. November 2026.
- c’t/heise-Bericht von 2024 – damaliger Workshop, Methode und organisatorische Angaben.
- Fachbeitrag von Kai Jendrian und Oliver Oettinger – Leitfragen und Werkzeugauswahl.
Product prices and availability are accurate as of the date/time indicated and are subject to change. Any price and availability information displayed on Amazon at the time of purchase will apply.

