LHINOS CYBER RESILIENCE LAB · FOUNDING RESEARCH

Wir erforschen, wie aus Cyber-Signalen verantwortbare Entscheidungen werden.

Das Cyber Resilience Lab ist die unabhängige Forschungs- und Validierungsinitiative hinter LHINOS Cyber Commander. Gemeinsam mit Cybersecurity-Praktikern, Forschenden und Studierenden untersuchen wir, wie technische Evidenz, Organisationskontext, Unsicherheit und menschliche Autorität zu belastbaren Cyber-Entscheidungen verbunden werden können.

FOUNDING COHORT 2026APPLICATIONS OPENSHADOW-FIRST
WARUM EIN CYBER RESILIENCE LAB

Detection ist noch keine Entscheidung.

Security-Stacks produzieren Signale. Organisationen müssen daraus unter Zeitdruck Bedeutung, Priorität und verantwortbare Handlung ableiten. Genau diese Übergänge wollen wir wissenschaftlich und praktisch prüfen — ohne bestehende Security-Systeme zu ersetzen.

Evidenz vor Automation

Bestätigte Fakten, Schlussfolgerungen und Unknowns bleiben getrennt. Automatisierung folgt erst, wenn Evidenz, Grenzen und Fehlerrisiken verstanden sind.

Human Authority

Capability ≠ Authority. Analyse und Empfehlung können maschinell unterstützt werden; folgenreiche Freigaben bleiben bei den dafür autorisierten Menschen.

Adversarial Realism

Cybersecurity ist adversarial. Modelle und Workflows müssen deshalb auch Manipulation, Datenlücken, Fehlalarme und widersprüchliche Evidenz aushalten.

RESEARCH PROGRAM

Sechs Forschungsfelder. Eine zentrale Frage.

Wie sollten Menschen und AI Agents bei folgenreichen Cyber-Entscheidungen zusammenarbeiten, ohne menschliche Autorität abzugeben?

01 · Human-AI Cyber Decision Intelligence

Wie kann AI Menschen unter Zeitdruck helfen, schneller zu verstehen und besser zu entscheiden – ohne Automation Bias zu verstärken?

02 · Incident Reasoning & Evidence

Wie werden mehrere Signale zu einem belastbaren Incident, während Fakten, Schlussfolgerungen und Unknowns getrennt bleiben?

03 · AI Agent Security

Wie sichern wir Agent Identity, Tool Access, Data Access, Memory, Kommunikation und Action Limits?

04 · Cyber Authority & Governance

Welche Aktionen darf AI beobachten, empfehlen oder simulieren – und wo bleibt Human Approval zwingend?

05 · Resilience & Organizational Learning

Wie werden Incident, Entscheidung, Outcome, Lesson und Control Improvement zu überprüfbarem Cyber Memory?

06 · Human Factors & Social Engineering

Wie verändern Stress, Deepfakes, Impersonation, Unsicherheit und kognitive Verzerrungen Cyber-Entscheidungen?

LAB → AEGIS → PRODUCT

Drei Ebenen. Eine gemeinsame Lernschleife.

Forschung, Engineering und Produkt bleiben bewusst getrennt. Das Lab stellt Fragen und falsifiziert Annahmen. AEGIS ist das kontrollierte Research-&-Engineering-Testbed. Cyber Commander ist das daraus entstehende Enterprise-Produkt.

LHINOS Cyber Resilience Lab

Independent Research Initiative. Forschungsfragen, Experimente, Fellow Contributions und publizierbare Research Notes.

AEGIS

Research & Engineering Testbed. Synthetische Szenarien, Shadow-Tests, Evidence, Governance und technische Validierung.

LHINOS Cyber Commander

Emerging Enterprise Product. Decision Intelligence for Cyber Resilience – mit kontrollierter, human-governed Einführung.

Current Engineering Boundary

Aktuell arbeitet der Cyber-Ansatz im kontrollierten Shadow Mode. LHINOS analysiert und strukturiert, führt aber keine autonomen Cyber-Aktionen aus.

LAB BRIEF 001 · SYNTHETIC SCENARIO

Vom Alert zur entscheidungsfähigen Situation.

Dieses Beispiel zeigt, wie aus vielen technischen Signalen eine klarere Entscheidungssituation werden kann. Es nutzt keine Live-Kundendaten.

FACTS

Privilegierter Finance-Account · ungewohntes Sign-in-Muster · Zugriff auf kritischen Finance-Kontext.

INFERENCES

Account Compromise ist möglich. Lateral Movement ist denkbar. Business Impact könnte hoch sein — noch nicht bestätigt.

UNKNOWNS

Legitime Reise? MFA-Kontext? Device Trust? Datenzugriff nach dem Login? Weitere betroffene Identitäten?

HUMAN GATE

Vor einer folgenreichen Maßnahme müssen Evidenz, Business-Auswirkung, Reversibilität und Autorität geklärt sein.

DECISION CHAIN

Eine kontrollierte Kette statt eines autonomen Sprungs.

Signal
Kontext
Situation
Optionen
Autorität
Kontrollierte Aktion
Outcome & Learning
Ergänzt bestehende Sicherheitswerkzeuge – ersetzt weder SIEM/EDR noch die Verantwortung Ihres Teams.
FOUNDING FELLOW CALL 2026

Wir suchen Menschen, die LHINOS kritisch prüfen.

Gesucht sind Cybersecurity-Forschende, Security Engineers, Incident Responder, SOC-/Identity-Spezialisten, CISOs, Studierende und Human-Factors-Expertinnen und -Experten aus dem deutschsprachigen Raum und darüber hinaus.

Keine unbezahlte Betriebsrolle

Founding Fellows betreiben keine LHINOS-Infrastruktur, übernehmen keinen On-Call-Dienst und haben keine verpflichtenden Wochenstunden.

Bounded Research Contributions

Ein Fellow kann genau einen Research Challenge, Architektur-Review, Threat-Model-Test oder eine Research Note bearbeiten.

Recognition & Research Access

Sinnvolle Beiträge können – mit Zustimmung – als Founding Fellow anerkannt werden und Zugang zu ausgewählten AEGIS-Research-Artefakten erhalten.

Research Integrity

Wenn eine Annahme falsch ist, ist das ein Ergebnis. Findings werden nicht verändert, um eine kommerzielle Story zu stützen.

FOUNDING RESEARCH CHALLENGES

Vier Fragen für die erste Kohorte.

001 · Human vs. Human + AI

Kann ein AI-unterstützter Commander die Incident-Erfassung beschleunigen, ohne Entscheidungsqualität zu senken oder Automation Bias zu erhöhen?

002 · Facts, Inferences & Unknowns

Kann ein System bestätigte Security Evidence zuverlässig von Hypothesen und fehlenden Informationen trennen?

003 · Red Team the Cyber Authority Model

Wo kann AI unbeabsichtigt mehr Autorität erhalten als vorgesehen – über Tools, Egress, Agent Identity, Prompts oder Freigaben?

004 · The Identity Compromise Decision

Welche Evidenz muss vorliegen, bevor bei einer privilegierten Identität eine Containment-Empfehlung wie Session Revocation angemessen ist?

WAS WIR VON EXPERTEN WISSEN WOLLEN

Nicht: „Gefällt euch die Idee?“ Sondern: Wo bricht sie?

Welche Evidenz fehlt, bevor aus einem Alert eine Situation werden darf?
Welche Inferences sind im SOC nützlich — und welche gefährlich?
Welche Aktionen müssen immer einen Human Gate behalten?
Wie muss Confidence dargestellt werden, damit sie nicht mit Gewissheit verwechselt wird?
Welche Failure Modes entstehen durch AI Agents, Tool Access oder unklare Authority?
Welche Messgrößen zeigen echte Verbesserung gegenüber bestehenden Workflows?
ENTERPRISE + INSTITUTIONS + PUBLIC SECTOR

Eine Forschungsarchitektur für unterschiedliche Verantwortungsräume.

Cyber Commander soll dieselbe Governance-Logik für Unternehmen, Institutionen und Public Sector nutzbar machen. Das Lab untersucht dabei ausdrücklich, wie sich Zuständigkeit, öffentliche Verantwortung, KRITIS-Abhängigkeiten und organisationsübergreifende Koordination unterscheiden.

RESEARCH DEAL ROOM

Der geschützte Raum für Cyber Research Collaboration.

Für vertiefte Zusammenarbeit nutzen wir den bestehenden LHINOS Research Deal Room. Dort können nach Review Forschungsfragen, Architekturkritik, Testpläne, Evidenzstände und Pilotvorschläge geteilt werden. Zugang ist geprüft und kann je nach Projekt NDA-, Datenschutz-, Ethik- oder Data-Sharing-Regeln erfordern.

Bitte keine Zugangsdaten, Secrets, Exploit-Materialien, personenbezogenen Live-Incident-Daten oder vertraulichen Kundendaten über öffentliche Website-Formulare übermitteln.
Frag LHINOS