Schulungen, Vorträge & Live-Hacking

Eure Mitarbeitenden sind das schwächste Glied. Oder eure stärkste Verteidigung.

Wir zeigen eurem Team, wie Angriffe wirklich laufen: mit Live-Hacking an Demo-Systemen, mit echten Findings aus unseren Pentests und mit Fällen aus der Zeit als Cybercrime-Ermittler bei der Kriminalpolizei. Keine Schulung von der Stange: Vorher sprechen wir mit euch darüber, was euch bewegt, ein alter Pentest-Report, ein Vorfall, eine Compliance-Vorgabe. Daraus entsteht das Programm, als Vortrag, Tagesseminar oder Reihe.

  • Echte Findings aus Pentests
  • Fälle aus der Ermittlerzeit
  • Kein Standardprogramm

Was bei einem Live-Hacking auf die Leinwand kommt

Ein Ladekabel, das tippt

Was das Publikum sieht
Ein Kabel oder Stick sieht aus wie jeder andere. Eingesteckt gibt er sich als Tastatur aus und tippt in wenigen Sekunden Befehle, schneller als jemand hinschauen kann.
Was hängen bleibt
Kein fremdes USB-Gerät an den Firmenrechner, auch kein Ladekabel vom Messestand. Ein gefundener Stick geht zur IT, nicht in den Laptop.

Klickt euch durch sechs typische Demos. Alles läuft an unseren Systemen, nichts davon an euren.

Formate und Themen

Es gibt kein Programm von der Stange. Die Bausteine hier sind Beispiele für das, was wir regelmäßig halten. Vor jeder Schulung sprechen wir mit euch: Was ist der Anlass, wer sitzt im Raum, was soll sich danach ändern? Daraus schneiden wir die Form.

Vortrag oder Keynote

Live-Hacking

Ein echter Angriff, in Echtzeit vorgeführt und Schritt für Schritt erklärt, so dass ihn auch Nicht-Techniker verstehen. Für Betriebsversammlungen, Kick-offs, Kundenevents, Messen und Management-Runden. Ein Passwort, das in Sekunden fällt, bleibt länger im Kopf als jede Richtlinie.

  • 45 bis 90 Minuten, auf Wunsch mit Fragerunde
  • USB, Passwörter, WLAN, Webshop, Phishing, geklonte Stimme: Angriffe zum Anfassen
  • Nur an vorbereiteten Demo-Systemen, nie an euren Daten
  • Auch als Programmpunkt auf Veranstaltungen anderer
Direkt anschauen:
Schulung

Cyber Security für Mitarbeitende

Phishing, CEO-Fraud, gefälschte Rechnungen, Passwörter, mobile Geräte und das richtige Verhalten im Ernstfall. Mit Übungen und Fallbeispielen, halber oder ganzer Tag.

Bei euch, remote oder woanders

  • Inhouse: Raum, Beamer, Steckdose, mehr braucht es nicht
  • Remote per Teams oder Zoom, auch mit Live-Hacking
  • Auf Veranstaltungen Dritter: Kammern, Verbände, Konferenzen, Kundenevents
  • Deutsch oder Englisch
  • Vom Workshop mit acht Personen bis zur Betriebsversammlung
Seminar

Cyber Security für Führungskräfte

Haftung und Sorgfaltspflichten, NIS2, wirtschaftliche Folgen eines Vorfalls, Notfallorganisation und Entscheidungswege. Kompakt, ohne technisches Vorwissen.

Vorträge zu einzelnen Themen

Ein Thema, 30 bis 60 Minuten, für Fachpublikum oder Belegschaft. Zum Beispiel:

  • Phishing & Vishing
  • Social Engineering
  • Deepfakes & KI-Betrug
  • Physische Sicherheit & Tailgating
  • Passwörter & MFA
  • Ransomware
  • NIS2 für Entscheider
  • Schatten-IT & OSINT
Technisches Seminar

Blue Teaming für die IT

Die Angriffe, die wir als Red Team fahren, aus der Sicht der Verteidiger: wie sie in Logs aussehen, wo sie stecken bleiben und welche Konfiguration sie verhindert hätte. Typische Findings aus Pentests, Härtung von Active Directory, Netzen und Cloud, Erkennung und Reaktion. Auf Wunsch entlang eures eigenen Pentest-Reports. Für Admins, die wissen wollen, was der nächste Test finden würde.

Schulungsreihe

Mehrteilige Programme

Mehrere aufeinander aufbauende Module über Wochen verteilt, zum Beispiel Belegschaft, Führung und IT nacheinander. Auch als offene Reihe über Kammern, Verbände oder Bildungsträger.

Individuell wie ein Pentest

Eine Schulung, die nichts mit eurem Alltag zu tun hat, bringt euch nichts. Deshalb fragen wir vorher, was euch bewegt, und bauen das Programm darum:

  • Der letzte Pentest-Report
  • Ein Vorfall aus der Vergangenheit
  • Eine Compliance-Vorgabe wie NIS2, ISO 27001 oder TISAX
  • Eure Branche, Größe und Prozesse
  • Ergebnisse einer Phishing-Simulation
  • Ein konkreter Anlass: Betriebsversammlung, Kick-off oder Messe

Welches Format passt zu euch?

Drei Antworten, ein Vorschlag. Den Zuschnitt auf euren Anlass klären wir im Gespräch.

Wer sitzt im Raum?
Wie viel Zeit gibt es?
Was soll dabei herauskommen?
Unser Vorschlag

Live-Hacking-Vortrag

Beispiele aus dem Büroalltag: Phishing, Anrufe, USB-Geräte, mobile Geräte, Verhalten im Ernstfall.

Der Live-Angriff steht im Mittelpunkt, Theorie nur so viel wie nötig.

Dieses Format anfragen

Aus echten Fällen, nicht aus dem Lehrbuch

Unsere Beispiele stammen aus Pentests, die wir selbst durchgeführt haben, und aus Ermittlungen bei der Kriminalpolizei: die Rezeption, die den falschen Techniker durchgewunken hat, das Passwort auf dem Zettel im Serverraum, die Überweisung nach einem Anruf mit geklonter Stimme. Anonymisiert, aber so passiert.

Gibt es bei euch schon Ergebnisse, wird die Schulung noch konkreter: Findings aus eurem Pentest-Report, egal von welchem Anbieter, Klickraten aus eurer Phishing-Simulation, ein Vorfall aus eurer Vergangenheit. Eure Mitarbeitenden sehen dann nicht irgendeinen Angriff, sondern den, der bei euch funktioniert hätte. Was davon auf die Leinwand darf, legen wir vorher gemeinsam fest.

So bricht eine Angriffskette

Ein Angriff braucht jeden Schritt. Ein Mensch, der beim zweiten stutzt und meldet, beendet ihn.

Genau diesen Moment üben wir: erkennen, kurz innehalten, melden. Ohne Schuldgefühl und ohne Vorführung.

Eure Ergebnisse als Lehrmaterial
Pentest-Report, Phishing-Simulation, alte Vorfälle: Was bei euch tatsächlich passiert ist, wirkt stärker als jedes fremde Beispiel. Anonymisiert, wo es Personen betrifft.
Demo-Systeme, nie eure Daten
Alle Angriffe laufen gegen eigens aufgebaute Zielsysteme. Auf Wunsch zeigen wir anonymisierte Ergebnisse aus eurem eigenen Pentest, vorher mit euch abgestimmt.
Niemand wird vorgeführt
Mitarbeitende sollen Verdächtiges melden, ohne Angst vor dem eigenen Posteingang. Wer im Test geklickt hat, bleibt anonym.

Schulung ist keine Kür mehr

Mehrere Regelwerke verlangen inzwischen regelmäßige Schulungen. Unsere Inhalte orientieren sich an diesen Vorgaben, die Agenda bekommt ihr vorab für eure Unterlagen. Ob eure Pflicht damit erfüllt ist, klärt ihr mit eurer Beratung.

01

NIS2 / § 38 BSIG

Geschäftsleitungen besonders wichtiger und wichtiger Einrichtungen müssen regelmäßig an Schulungen zu Risikomanagement in der IT-Sicherheit teilnehmen. Art. 21 Abs. 2 NIS2 verlangt zusätzlich Cyberhygiene und Schulungen für die Belegschaft.

02

ISO 27001

Control A.6.3 fordert Sensibilisierung und Schulung aller Beschäftigten, regelmäßig und dokumentiert. Ein Live-Format erfüllt den Inhalt und bleibt länger hängen als ein Klick-Modul.

03

TISAX / VDA ISA

Der Fragenkatalog verlangt geschulte und sensibilisierte Mitarbeitende, gerade bei Zugang zu Prototypen und Kundendaten. Live-Formate zu physischer Sicherheit passen hier besonders gut.

Vom ersten Gespräch bis zur Durchführung

  1. 1

    Gespräch

    Was bewegt euch: ein Pentest-Report, ein Vorfall, eine Compliance-Vorgabe, eine Betriebsversammlung? Dazu Publikum, Zeit und Ort. Eine halbe Stunde reicht meist.

  2. 2

    Zuschnitt

    Wir wählen Demos und Beispiele passend zu Branche, Größe und Anlass. Auf Wunsch fließen eure eigenen Ergebnisse ein, abgestimmt darauf, was gezeigt werden darf.

  3. 3

    Durchführung

    Vor Ort oder remote. Wir bringen Laptop, Demo-Umgebung und Hardware mit, ihr stellt Raum und Beamer.

  4. 4

    Danach, nach Bedarf

    Nachgespräch, Unterlagen für die Belegschaft, eine Auffrischung nach einem halben Jahr oder eine Phishing-Simulation, um zu messen, was hängen geblieben ist. Nichts davon ist Pflicht, alles davon ist möglich.

Schulung und Messung gehören zusammen

Eine Schulung verändert Verhalten, eine Simulation zeigt, ob und wie lange. Viele Kunden kombinieren beides: erst die Schulung, einige Wochen später eine Phishing- oder Vishing-Kampagne, danach eine kurze Auffrischung mit den echten Ergebnissen aus dem eigenen Haus.

Häufige Fragen

Nein. Alle Angriffe laufen gegen Demo-Systeme, die wir mitbringen oder in einer eigenen Cloud-Umgebung betreiben. Eure Infrastruktur wird nicht berührt. Wollt ihr eigene Beispiele zeigen, etwa aus einem Pentest bei euch, sprechen wir vorher ab, was anonymisiert auf die Leinwand darf.
Vorträge dauern 30 bis 90 Minuten, Schulungen einen halben oder ganzen Tag, Reihen erstrecken sich über mehrere Termine. Interaktive Workshops funktionieren am besten bis etwa 20 Personen. Vorträge und Live-Hackings tragen auch vor mehreren hundert Zuhörern.
Ja, auch mit Live-Hacking. Wir teilen den Bildschirm der Angriffsmaschine und der Zielsysteme, für Übungen in kleinen Gruppen nutzen wir Breakout-Räume. Vor Ort ist die Wirkung erfahrungsgemäß größer, vor allem bei Hardware-Angriffen wie USB-Geräten oder Lockpicking.
Einen Raum, einen Beamer oder Bildschirm mit HDMI und eine Steckdose. Laptop, Demo-Systeme sowie Funk- und USB-Hardware bringen wir mit. Internet ist hilfreich, aber keine Voraussetzung, die Demos laufen auch offline.
Wir kalkulieren nach Format und Vorbereitungsaufwand, nicht nach Teilnehmerzahl. Ein Vortrag mit Live-Hacking kostet anders als ein Tagesseminar, das auf eure Branche zugeschnitten wird. Nach dem Vorgespräch bekommt ihr ein Festpreisangebot inklusive Vorbereitung und Reisekosten.
Plattformen skalieren gut und sind für jährliche Pflichtmodule sinnvoll. Ein Live-Format wirkt anders: Die Gruppe erlebt den Angriff gemeinsam, und wer eine Frage hat, bekommt sofort eine Antwort mit Beispielen aus dem eigenen Umfeld. Viele Kunden kombinieren beides, die Plattform fürs Jahr, das Live-Hacking als Auftakt oder Auffrischung.
Ja, bei Kammern, Verbänden, Konferenzen und Kundenevents. Veranstalter melden sich mit Termin, Zielgruppe und Zeitfenster, den Rest stimmen wir gemeinsam ab.
Ja, gern. Der Report muss nicht von uns sein. Wir lesen ihn vorab, wählen die Findings aus, die sich für die Belegschaft oder die IT eignen, und bauen die Demos darum herum. Dasselbe gilt für Ergebnisse einer Phishing-Simulation oder einen Vorfall aus eurer Vergangenheit. Was davon anonymisiert gezeigt wird, legen wir gemeinsam mit euch fest.

Erzählt uns Anlass und Publikum

Betriebsversammlung im nächsten Monat oder Schulungsreihe fürs ganze Haus: schreibt uns oder bucht direkt ein kurzes Gespräch.