KI im Griff · 1. Auflage · Juni 2026

Mythos-Klasse &
Cybersecurity

Schutz und Bedrohung aus derselben Fähigkeit.

KI findet Sicherheitslücken in Stunden. Ihr Unternehmen schließt sie in Wochen. Genau dort entsteht das neue Risiko — und genau dort setzt dieses Buch an: KI in Sicherheitsprozesse integrieren, ohne die Kontrolle über Daten, Rechte und Verantwortung zu verlieren.

  • Rechtsstand Juni 2026
  • EU · DE · AT
  • 31 Kapitel · Anhänge A–P
  • + Begleitmaterial v1.0.6
Buchcover: KI im Griff — Mythos-Klasse & Cybersecurity von Engelbert Ritter von Reuth. Ein Gesicht, halb Engel, halb Teufel, getrennt von einer goldenen Naht.
Erstausgabe · Deutsch

Das Sicherheitsparadox

Die eigene Verteidigung
überfordert sich selbst.

Gefunden
Stunden.

Moderne Modelle verdichten Schwachstellen, Alarme und Angriffsspuren schneller, als Teams sie prüfen können. Wer schneller findet, hat noch nichts gewonnen.

Geschlossen
Wochen.

Ungeprüfte Befunde, unklare Zuständigkeiten, Entscheidungen ohne Beleg: Der Rückstau wächst — und mit ihm die Angriffsfläche.

„Cybersicherheit scheitert selten am Mangel an Signalen.
Sie scheitert an der Entscheidung unter Druck.“

Wie aus Modellgeschwindigkeit verantwortbare Entscheidungen werden, zeigt dieses Buch — Schritt für Schritt, prüfbar, ohne Produktwerbung. Der Weg dorthin folgt einem Grundsatz:

Das Modell bereitet vor.
Der Mensch entscheidet.

Der Prozess dokumentiert. Ein Rückfallweg hält den Betrieb offen.

Der Leitgedanke des Buches

Kein Hype. Kein Produkt. Werkzeug.

Was Sie hinter dem Cover erwartet

Sechs Bausteine einer Kontrollarchitektur — hier nur angerissen. Wie sie ineinandergreifen, gehört ins Buch.

Die Mythos-Klasse

Kein Produktname, keine Zertifizierung — ein Prüfstandard: was ein Spitzenmodell können muss, und welche Kontrollarchitektur diese Leistung erst verantwortbar macht.

Das Priorisierungsmodell

Warum CVSS allein in die Irre führt — und wie aus CVSS, EPSS, KEV, Exponierung und Asset-Kritikalität eine verteidigbare Reihenfolge wird. Durchgerechnet, nicht behauptet.

Das KI-Gateway

Datenminimierung vor der Modellübergabe, deterministisches Policy Gate, unveränderliche Auditspur: die Grenze zwischen Analyse und Wirkung — sauber gezogen.

Red Teaming & Prompt Injection

Acht Schritte, mit denen Sie Ihren eigenen KI-Sicherheitsprozess angreifen, bevor es andere tun — samt Regressionstests, die Erkenntnisse festhalten.

Lesepfade & 30-60-90

Getrennte Pfade für Leitung und Praxis — und ein ausgefüllter 30-60-90-Tage-Plan bis zum ersten prüfbaren Piloten. Auch für KMU und MSP-Steuerung.

Recht als Prüfmarke

DSGVO, EU AI Act, NIS-2, DORA — nicht als Fußnote, sondern als Prüfmarken im Prozess. Mit lückenloser Auditspur vom Finding bis zur Entscheidung.

Neun Teile · 31 Kapitel · Anhänge A–P

Ein System, kein Sammelband

Vom Beschlussfilter der Leitung bis zum Werkzeugkasten der Praxis — jedes Kapitel baut auf dem vorigen auf.

  1. 0

    Die Entscheidung

    Fünf Fragen, bevor irgendetwas produktiv geht: Zweck, Daten, Handlung, Nachweis, Rückfall.

  2. I

    Grundlagen

    Der neue Engpass, die Mythos-Klasse, Quellenampel und Governance — vor dem ersten Prompt.

  3. II

    Anwendungsfelder

    Vulnerability Management, SOC, IAM, Lieferkette, Incident Response, Forensik, Datenschutz.

  4. III

    Architektur & Wirtschaftlichkeit

    Referenzarchitektur, Kostentreiber, Token-Steuerung — und Steuerung statt Scheinsouveränität für KMU.

  5. IV

    Qualität, Sicherheit & Entwicklung

    Indirekte Prompt Injection, OSINT gegen den eigenen Prozess, Evaluation, DevSecOps.

  6. V

    Steuerung & Betrieb

    Metriken, Beschaffung, Rollen, Meldepflichten, Red Teaming, Modellwechsel und Drift.

  7. VI

    Zwischensynthese

    Verantwortbare Beschleunigung — der Prüfstein vor der Umsetzung.

  8. VII

    Praxis & Arbeitsmittel

    Zwei durchgespielte Szenarien, das gemeinsame Datenmodell, vom Finding zum Change.

  9. VIII

    Schluss & Werkzeugkasten

    Die Anhänge A–P: Checklisten, Pläne, Testsets, Prüfpfade — zum direkten Arbeiten.

Mehr wird hier nicht verraten. Die Lesepfade am Buchanfang führen jede Rolle auf dem kürzesten Weg zu ihren Pflichtkapiteln.

Geschrieben für Verantwortliche

Geschäftsführung & Vorstand CISO & Sicherheitsleitung SOC & Incident Response DevSecOps & Engineering Datenschutz & Compliance IT-Leitung im Mittelstand MSSP- & Dienstleistersteuerung

Zum Buch · Kostenfreier Download

Der Werkzeugkasten.
Zum Mitnehmen.

Was das Buch als System beschreibt, liegt hier als Datei: lauffähig, versioniert, prüfbar. Offline und ohne Installation — nur die Python-Standardbibliothek.

  • secgateLauffähiges DevSecOps-Deploy-Gate mit Tests, CI-Vorlagen und Dockerfile
  • JSON-SchemasDatenverträge für CVE-Findings, SOC-Fälle und Auditspuren
  • OpenAPI 3.1Die Schnittstelle des KI-Gateways — maschinenlesbar
  • Prompt-BibliothekGeprüfte System-Prompts samt Durchsetzungsmatrix
  • PoliciesWerkzeug-Policy und IAM-Minimalpolicy als JSON
  • Referenz-PipelinesCVE-Priorisierung, SOC-Triage, Policy Gate, Reachability — in purem Python
  • Red-Team-TestsTestfälle gegen Prompt Injection und widersprüchliche Quellen
  • VorlagenNeun ausfüllbare Templates: Audit, Register, 30-60-90, Löschkonzept u. a.

Nutzungsrecht für Bucherwerber: interne Nutzung, Anpassung und produktiver Einsatz in der eigenen Organisation sind ausdrücklich erlaubt. Details in der beiliegenden Lizenz und in Anhang O des Buches.

Der Autor

Engelbert Ritter von Reuth

Technik über Generationen erlebt: Großrechner, Netze, Cloud, Sicherheitsplattformen — und jetzt KI. Geblieben ist eine Frage: Wer behält den Überblick, wenn Systeme schneller reagieren, als Teams sauber entscheiden können? Dieses Buch ist seine Antwort — kein Hype, keine Produktwerbung, sondern Werkzeug für alle, die Cybersicherheit im Alltag verantworten.

Scriptum-Antiquum · Verlag

Bevor Sie fragen

Kurz beantwortet

Ist das ein Buch über ein bestimmtes KI-Produkt?

Nein. Die Mythos-Klasse ist ein herstellerneutraler Buchstandard für geprüfte Modellleistung unter Kontrollarchitektur. Produktnamen, Modellprogramme und Herstellerberichte erscheinen nur als zeitgebundene Beispiele — belastbar wird der Einsatz durch Datenfluss, Rechte, Prüfung, Freigabe, Auditspur und Rückfallverfahren.

Muss ich programmieren können?

Nein. Getrennte Lesepfade führen Leitung und Praxis auf eigenen Wegen durch das Buch; der Executive-Pfad kommt ohne Technik aus. Die technischen Kapitel und das Begleitmaterial sind Arbeitsmaterial für die Fachrollen — die Referenzen laufen offline, ohne Installation.

Für welchen Rechtsraum gilt diese Ausgabe?

Dies ist die EU-/DE-/AT-Fassung mit Rechtsstand Juni 2026 — DSGVO, EU AI Act, NIS-2 und DORA als Prüfmarken, deutsches Recht als strafrechtlicher Praxisanker. Für die Schweiz existiert eine gesonderte Ausgabe (Deutsch, ISBN 9783695654086).

Was kostet das Begleitmaterial?

Der Download auf dieser Seite ist kostenfrei. Das Nutzungsrecht — interne Nutzung, Anpassung und produktiver Einsatz in der eigenen Organisation — richtet sich an Erwerber des Buches; die vollständigen Bedingungen stehen in der beiliegenden Lizenzdatei.

Ersetzt das Buch Normen wie ISO 27001, NIST oder den IT-Grundschutz?

Nein — es übersetzt sie. Rahmenwerke liefern Sprache und Funktionen; die Mythos-Klasse macht daraus ausführbare Kontrollpunkte: Fallpakete, Pflichtfelder, Stoppschwellen, Modellrouten und Freigabeereignisse im SOC, Vulnerability Management, IAM, DevSecOps und Dienstleisterbetrieb.

Erstausgabe · Juni 2026

Auf welcher Seite Ihr Unternehmen steht, entscheidet die Architektur.

Das Handbuch für alle, die KI nicht allein einsetzen, sondern verantwortbar beherrschen.

  • Deutsch
  • EU-/DE-/AT-Fassung
  • Rechtsstand Juni 2026
  • Inkl. Begleitmaterial
  • Schweiz-Ausgabe: ISBN 9783695654086