Schulungen, Vorträge & Live-Hacking

Eure Mitarbeitenden sind das schwächste Glied. Oder eure stärkste Verteidigung.

Live-Hacking, Awareness-Schulungen und Seminare für Führungskräfte und IT. Kein Programm von der Stange: Jede Schulung entsteht aus dem, was euch bewegt.

  • Echte Findings aus Pentests
  • Fälle aus der Ermittlerpraxis
  • Kein Standardprogramm

So bricht eine Angriffskette

Ein Angriff braucht jeden Schritt. Ein Mensch, der beim zweiten stutzt und meldet, beendet ihn.

Genau diesen Moment üben wir: erkennen, kurz innehalten, melden. Ohne Schuldgefühl und ohne Vorführung.

Formate

Bausteine, die wir regelmäßig halten. Die Form schneiden wir auf Anlass, Publikum und Ziel zu.

Vortrag oder Keynote

Live-Hacking

Ein echter Angriff an Demo-Systemen, in Echtzeit vorgeführt und so erklärt, dass ihn auch Nicht-Techniker verstehen. 45 bis 90 Minuten, für Betriebsversammlungen, Kick-offs, Kundenevents und Management-Runden.

Schulung

Cyber Security für Mitarbeitende

Phishing, CEO-Fraud, gefälschte Rechnungen, Passwörter, mobile Geräte und das richtige Verhalten im Ernstfall. Mit Übungen und Fallbeispielen, halber oder ganzer Tag.

Seminar

Cyber Security für Führungskräfte

Haftung und Sorgfaltspflichten, NIS2, wirtschaftliche Folgen eines Vorfalls, Notfallorganisation und Entscheidungswege. Kompakt, ohne technisches Vorwissen.

Technisches Seminar

Blue Teaming für die IT

Red-Team-Angriffe aus Verteidigersicht: wie sie in Logs aussehen, wo sie stecken bleiben, welche Konfiguration sie verhindert hätte. Auf Wunsch entlang eures eigenen Pentest-Reports.

Schulungsreihe

Mehrteilige Programme

Aufeinander aufbauende Module über Wochen verteilt, etwa Belegschaft, Führung und IT nacheinander. Auch als offene Reihe über Kammern, Verbände oder Bildungsträger.

Woraus wir den Zuschnitt bauen

Vor jeder Schulung fragen wir, was euch bewegt. Daraus entsteht das Programm:

  • Der letzte Pentest-Report
  • Ein Vorfall aus der Vergangenheit
  • Eine Compliance-Vorgabe wie NIS2, ISO 27001 oder TISAX
  • Eure Branche, Größe und Prozesse
  • Ergebnisse einer Phishing-Simulation
  • Ein Anlass: Betriebsversammlung, Kick-off oder Messe

Der Report muss nicht von uns sein. Wir lesen ihn vorab, wählen die Findings aus, die sich für Belegschaft oder IT eignen, und bauen die Demos darum herum.

Drei Zusagen

  • Demo-Systeme, nie eure Daten

    Alle Angriffe laufen gegen eigens aufgebaute Zielsysteme. Eure Infrastruktur wird nicht berührt.

  • Niemand wird vorgeführt

    Mitarbeitende sollen Verdächtiges melden, ohne Angst vor dem eigenen Posteingang. Wer im Test geklickt hat, bleibt anonym.

  • Aus echten Fällen

    Beispiele aus eigenen Pentests und aus Ermittlungen bei der Kriminalpolizei. Anonymisiert, aber so passiert.

Schulung ist keine Kür mehr

Mehrere Regelwerke verlangen inzwischen regelmäßige Schulungen. Unsere Inhalte orientieren sich an diesen Vorgaben, die Agenda bekommt ihr vorab für eure Unterlagen. Ob eure Pflicht damit erfüllt ist, klärt ihr mit eurer Beratung.

NIS2 / § 38 BSIG
Geschäftsleitungen besonders wichtiger und wichtiger Einrichtungen müssen regelmäßig an Schulungen zum Risikomanagement in der IT-Sicherheit teilnehmen. Art. 21 Abs. 2 NIS2 verlangt zusätzlich Cyberhygiene und Schulungen für die Belegschaft.
ISO 27001
Control A.6.3 fordert Sensibilisierung und Schulung aller Beschäftigten, regelmäßig und dokumentiert.
TISAX / VDA ISA
Der Fragenkatalog verlangt geschulte und sensibilisierte Mitarbeitende, gerade bei Zugang zu Prototypen und Kundendaten.

Bei euch, remote oder woanders

  • Inhouse: Raum, Beamer, Steckdose, mehr braucht es nicht
  • Remote per Teams oder Zoom, auch mit Live-Hacking
  • Auf Veranstaltungen Dritter: Kammern, Verbände, Konferenzen, Kundenevents
  • Deutsch oder Englisch
  • Vom Workshop mit acht Personen bis zur Betriebsversammlung

Vom ersten Gespräch bis zur Durchführung

1

Gespräch

Anlass, Publikum, Zeit und Ort. Eine halbe Stunde reicht meist.

2

Zuschnitt

Demos und Beispiele passend zu Branche, Größe und Anlass. Auf Wunsch mit euren eigenen Ergebnissen.

3

Durchführung

Vor Ort oder remote. Wir bringen Laptop, Demo-Umgebung und Hardware mit, ihr stellt Raum und Beamer.

4

Danach, nach Bedarf

Nachgespräch, Unterlagen, eine Auffrischung oder eine Phishing-Simulation, um zu messen, was hängen geblieben ist.

Erzählt uns Anlass und Publikum

Betriebsversammlung im nächsten Monat oder Schulungsreihe fürs ganze Haus: schreibt uns oder bucht direkt ein kurzes Gespräch.

Online buchen: access-granted.de/de/booking/kennenlerntermin

Mehr online: access-granted.de/de/training