Cyber Security Roundtable Liechtenstein

7. Cyber Security Roundtable

Threat Modeling in der Praxis - Agiles Risikomanagement für moderne Cyber Security

Donnerstag
22.01.2026

Cyber-Bedrohungen verändern sich rasant – klassische Risikoanalysen kommen da schnell an ihre Grenzen. Threat Modeling bietet einen strukturierten, aber zugleich agilen Ansatz, um Angriffsflächen zu verstehen, Schwachstellen zu priorisieren und Sicherheitsmassnahmen gezielt zu planen.

Genau dieser praxisorientierte Ansatz stand beim 7. Cyber Security Roundtable Liechtenstein im Fokus. Dabei wurde aufgezeigt, wie sich Bedrohungen und Schwachstellen systematisch identifizieren und Risiken gezielt priorisieren lassen.

Mathias Fasser (Creasoft) führte die Teilnehmenden anhand eines konkreten Beispiels durch eine beispielhafte Threat Modeling Session. Im Mittelpunkt stand die Risikoanalyse des User Lifecycle Management Prozesses (Joiner-Mover-Leaver) in einem KMU – mit Betrachtungen aus HR-, IT- und organisatorischer Perspektive.

Entlang der vier zentralen Leitfragen des Threat Modeling – What are we working on?, What can go wrong?, What are we doing about it? und Have we done a good job? – zeigte er auf, wie sich Risiken systematisch dokumentieren, Bedrohungen sichtbar machen und daraus konkrete Massnahmen ableiten lassen.

Threat Modeling wurde dabei als interaktives, kollaboratives Workshop-Format erlebbar, das Security greifbar macht und Risikomanagement aus der oft theoretischen Pflichtübung in die Praxis überführt. Die strukturierte Vorgehensweise schafft Transparenz und unterstützt Teams dabei, ein gemeinsames Verständnis für tatsächliche Risiken zu entwickeln.

Ergänzend stellte Mathias Fasser verschiedene Methoden und Tools vor – von Brainstorming und STRIDE bis hin zu Risikomatrix und DREAD – und teilte Erfahrungen aus zwei Jahren praktischer Anwendung.

Abschliessend wurde diskutiert, wie sich Threat Modeling sinnvoll in bestehende DevSecOps- oder ISMS-Strukturen, etwa im Kontext von ISO 27001, integrieren lässt und welchen Mehrwert dieser Ansatz für Organisationen jeder Grösse bietet.

Referenten:

Mathias Fasser
CEO
Creasoft AG

Mathias Fasser ist seit Januar 2025 CEO der Creasoft AG. Nach seiner Ausbildung an der HSR Hochschule für Technik Rapperswil übernahm er bei Creasoft verschiedene Rollen in der Softwareentwicklung und im Management.

Er war massgeblich am Aufbau des Informationssicherheits-Managementsystems (ISMS) und der erfolgreichen ISO-27001-Zertifizierung beteiligt und setzt dabei Threat Modeling gezielt als praxisnahes Werkzeug im Risikomanagement ein.

Sandra Thurnheer
Gründerin und Geschäftsführerin
malean

Mit Ihrem umfassenden Know-how und exzellenter Methodenkompetenz unterstützt Sandra Thurnheer hidden Champions und internationale Unternehmen als Lead Auditorin und Beraterin für Informationssicherheit, Service Management und Datenschutz bei der Erfüllung Ihrer Sicherheitsanforderungen.

Impressionen