Security-Awareness-Training

Training, das dein Team erlebt – statt es abzusitzen.

Schluss mit Videos, die keiner ansieht, und Quizzes, die nur durchgeklickt werden. Deine Mitarbeitenden betreten einen simulierten Arbeitsplatz, erleben echte Angriffe und treffen die Entscheidungen selbst. Fehler passieren im Training – nicht in deinem Postfach.

100+

interaktive Übungen

5–15

Minuten pro Übung

4

Kurskategorien

0

Installationen oder VR-Brillen nötig

Warum es wirkt

Man merkt sich, was man selbst getan hat

Klassische Awareness-Schulungen laufen stumm im Hintergrund. Interaktive Simulationen verlangen echte Entscheidungen – und zeigen die Folgen sofort.

Klassisches Videotraining

  • Passives Zuschauen, nebenbei laufen andere Tabs
  • Generische Folien ohne Bezug zum Arbeitsalltag
  • Multiple-Choice-Quiz am Ende – geraten, vergessen
  • Derselbe Jahreskurs für alle

Interaktive Simulationen

  • Mitarbeitende handeln in einem realistischen Desktop und Smartphone
  • Szenarien basieren auf dokumentierten, echten Sicherheitsvorfällen
  • Jede Entscheidung verzweigt die Geschichte – inklusive dem, was der Angreifer als Nächstes tut
  • Kurze Einheiten von 5–15 Minuten, die zwischen zwei Meetings passen

NIS2-Cybersicherheitsschulung

Security-Awareness-Training als Beitrag zur NIS2-Compliance

NIS2 nennt in Artikel 21 Absatz 2 Buchstabe g grundlegende Cyberhygiene und Cybersicherheitsschulungen als Risikomanagementmaßnahmen. Artikel 20 Absatz 2 behandelt Schulungen für Leitungsorgane und regt regelmäßige Schulungen für Beschäftigte an.

AutoPhish verbindet Phishing-Simulationen, interaktive Sicherheitsschulungen für Beschäftigte, automatisch zugewiesene Folgekurse und Berichte über Kursabschlüsse. So kann dein Team Phishing, Smishing und Social Engineering erkennen lernen und NIS2-Awareness-Aktivitäten dokumentieren.

Cybersicherheitsschulungen unterstützen einen Teil der NIS2-Compliance. Weitere Pflichten hängen von deinem Unternehmen, nationalen Regeln und anderen Sicherheitsmaßnahmen ab.

Learning by Doing

Ein kompletter simulierter Arbeitsplatz

Niemand liest hier über Angriffe – man wehrt sie ab, in einer Umgebung, die sich wie der eigene Arbeitstag anfühlt.

Realistischer Desktop

Mailprogramm, Browser, Terminal, Passwortmanager und mehr als zwanzig weitere Anwendungen – alles simuliert, alles interaktiv.

Simuliertes Smartphone

Anrufe, SMS und Authenticator-Anfragen: Vishing, Smishing und MFA-Fatigue werden dort geübt, wo sie wirklich passieren.

Verzweigte Szenarien

Jede Entscheidung verändert den Ausgang. Bei Fehlern siehst du genau, was ein Angreifer als Nächstes getan hätte.

Aus echten Vorfällen

Jedes Szenario beruht auf dokumentierten Angriffsmustern aus realen Unternehmensvorfällen – nicht auf erfundenen Lehrbuchbeispielen.

Bewerteter Wissenscheck

Jede Übung endet mit einem kurzen, bewerteten Wissenscheck – so wird Fortschritt messbar statt nur angenommen.

Läuft im Browser

Interaktives 3D ohne Installation, Plug-ins oder VR-Brille. Funktioniert in jedem modernen Browser – bereit für die ganze Belegschaft.

Schulungskatalog

Von Phishing-Grundlagen bis zu Deepfakes und EU AI Act

Mehr als 100 praxisnahe Übungen in vier Kategorien – für die Angriffe von heute und die Compliance-Anforderungen von morgen.

Security Awareness

Die Grundlagen, die alle Mitarbeitenden brauchen – trainiert an realistischen Angriffen.

  • Phishing
  • Ransomware
  • Social Engineering
  • Vishing
  • Smishing
  • CEO-Fraud & BEC
  • Passwörter & MFA

Datenschutz & Compliance

Regulatorisches Wissen, praktisch aufbereitet – inklusive eines eigenen mehrteiligen Kurses zum EU AI Act.

  • DSGVO
  • EU AI Act
  • KI-Kompetenz
  • Umgang mit Daten
  • Vorfälle melden

KI- & LLM-Sicherheit

Neue Angriffsflächen, die die meisten Awareness-Programme noch gar nicht abdecken.

  • Deepfake-Whaling
  • Voice Cloning
  • Prompt Injection
  • OWASP LLM Top 10
  • Sicherer Umgang mit KI-Tools

Echte Vorfälle

Bekannte Sicherheitsvorfälle Schritt für Schritt nachspielen und erkennen, wo sie hätten gestoppt werden können.

  • Rekonstruierte Angriffe
  • Kill Chain der Angreifer
  • Übersehene Warnsignale
  • Lessons Learned

In mehreren Sprachen verfügbar, darunter Deutsch und Englisch. Der Katalog wird monatlich um neue Übungen erweitert. Basic, Professional und Enterprise enthalten Phishing-Schulungen und Micro-Trainings; der vollständige Kurskatalog für Cybersicherheit ist mit einem Custom-Tarif verfügbar.

Simulation und Training in einem geschlossenen Kreislauf

AutoPhish verbindet Phishing-Simulationen direkt mit dem Schulungskatalog – ohne Exporte, ohne manuelle Zuweisungen.

  1. 1

    Die Simulation deckt das Risiko auf

    Jemand gibt Zugangsdaten auf einer simulierten Login-Seite ein – erreicht per E-Mail, SMS oder QR-Code.

  2. 2

    Das Training wird automatisch zugewiesen

    Direkt nach dem Fehler wird die Person auf der Trainingsplattform angelegt und einem Awareness-Kurs zugewiesen – solange die Lektion noch sitzt.

  3. 3

    Der Fortschritt landet in deinen Reports

    Der Abschluss wird pro Person erfasst und in deinen AutoPhish-Reports ausgewiesen – bereit für Audits und die Geschäftsführung.

Flexibel einsetzbar

So, wie deine Organisation arbeitet

Starte sofort auf der AutoPhish-Trainingsplattform oder bring die Inhalte in die Systeme, die du schon nutzt.

AutoPhish-Trainingsplattform

Für dich gehostet, mit deinen Simulationen verbunden – inklusive automatischer Zuweisung und Abschluss-Reporting.

Dein eigenes LMS

Die Übungen gibt es als SCORM-1.2- und SCORM-2004-Pakete – sie laufen in jedem standardkonformen Lernmanagementsystem.

Bring Your Own Training

Du hast eigene SCORM-Inhalte? Lade sie hoch und weise sie über denselben automatisierten Ablauf zu.

Individuelle Trainingsmodule

Du brauchst Inhalte für deine Branche oder deine internen Prozesse? Wir erstellen maßgeschneiderte Module auf Anfrage (ggf. gegen Aufpreis).

Häufige Fragen

Müssen Mitarbeitende etwas installieren oder eine VR-Brille nutzen?
Nein. Alle Übungen laufen in einem normalen Webbrowser auf gewöhnlicher Hardware. Es muss nichts installiert werden, und es ist keine spezielle Ausrüstung nötig.
Wie lange dauert eine Übung?
Die meisten Übungen dauern 5 bis 15 Minuten und enden mit einem kurzen, bewerteten Wissenscheck. Dadurch lassen sie sich leicht in den Arbeitsalltag einbauen.
Welche Themen deckt der Katalog ab?
Phishing, Ransomware, Social Engineering, Vishing, Smishing, CEO-Fraud bzw. Business E-Mail Compromise, Deepfakes, Prompt Injection, DSGVO und den EU AI Act – dazu Rekonstruktionen echter Sicherheitsvorfälle. Jeden Monat kommen neue Übungen hinzu.
Können wir die Trainings in unserem bestehenden LMS nutzen?
Ja. Die Übungen sind als SCORM-1.2- und SCORM-2004-Pakete verfügbar. Alternativ nutzt du die gehostete AutoPhish-Trainingsplattform, die direkt mit deinen Simulationen verbunden ist.
Wie wird ein Training nach einer nicht bestandenen Simulation zugewiesen?
Fällt jemand auf eine AutoPhish-Simulation herein, wird die Person automatisch auf der Trainingsplattform angelegt und einem Kurs zugewiesen. Du legst das pro Kampagne fest und siehst den Abschluss in deinen Reports.
In welchen Sprachen sind die Übungen verfügbar?
Die Übungen gibt es in mehreren Sprachen, darunter Deutsch und Englisch. Sprich uns an, wenn du eine bestimmte Sprache für deine Belegschaft brauchst.
Wie unterstützt Security-Awareness-Training die NIS2-Compliance?
NIS2 nennt in Artikel 21 Absatz 2 Buchstabe g Cyberhygiene und Cybersicherheitsschulungen. AutoPhish hilft dir, Phishing-Awareness-Training anzubieten, Folgekurse zuzuweisen und Abschlüsse zu verfolgen. Schulungen allein erfüllen nicht alle NIS2-Pflichten.

Noch Fragen zum Schulungskatalog? Schreib uns

Mach aus riskanten Momenten die besten Lektionen

Kombiniere realistische Phishing-Simulationen mit interaktiven Trainings, die deine Mitarbeitenden auch wirklich abschließen.

Demo vereinbaren