Training, das dein Team erlebt – statt es abzusitzen.
Schluss mit Videos, die keiner ansieht, und Quizzes, die nur durchgeklickt werden. Deine Mitarbeitenden betreten einen simulierten Arbeitsplatz, erleben echte Angriffe und treffen die Entscheidungen selbst. Fehler passieren im Training – nicht in deinem Postfach.
100+
interaktive Übungen
5–15
Minuten pro Übung
4
Kurskategorien
0
Installationen oder VR-Brillen nötig
Warum es wirkt
Man merkt sich, was man selbst getan hat
Klassische Awareness-Schulungen laufen stumm im Hintergrund. Interaktive Simulationen verlangen echte Entscheidungen – und zeigen die Folgen sofort.
Klassisches Videotraining
- Passives Zuschauen, nebenbei laufen andere Tabs
- Generische Folien ohne Bezug zum Arbeitsalltag
- Multiple-Choice-Quiz am Ende – geraten, vergessen
- Derselbe Jahreskurs für alle
Interaktive Simulationen
- Mitarbeitende handeln in einem realistischen Desktop und Smartphone
- Szenarien basieren auf dokumentierten, echten Sicherheitsvorfällen
- Jede Entscheidung verzweigt die Geschichte – inklusive dem, was der Angreifer als Nächstes tut
- Kurze Einheiten von 5–15 Minuten, die zwischen zwei Meetings passen
NIS2-Cybersicherheitsschulung
Security-Awareness-Training als Beitrag zur NIS2-Compliance
NIS2 nennt in Artikel 21 Absatz 2 Buchstabe g grundlegende Cyberhygiene und Cybersicherheitsschulungen als Risikomanagementmaßnahmen. Artikel 20 Absatz 2 behandelt Schulungen für Leitungsorgane und regt regelmäßige Schulungen für Beschäftigte an.
AutoPhish verbindet Phishing-Simulationen, interaktive Sicherheitsschulungen für Beschäftigte, automatisch zugewiesene Folgekurse und Berichte über Kursabschlüsse. So kann dein Team Phishing, Smishing und Social Engineering erkennen lernen und NIS2-Awareness-Aktivitäten dokumentieren.
Cybersicherheitsschulungen unterstützen einen Teil der NIS2-Compliance. Weitere Pflichten hängen von deinem Unternehmen, nationalen Regeln und anderen Sicherheitsmaßnahmen ab.
Learning by Doing
Ein kompletter simulierter Arbeitsplatz
Niemand liest hier über Angriffe – man wehrt sie ab, in einer Umgebung, die sich wie der eigene Arbeitstag anfühlt.
Realistischer Desktop
Mailprogramm, Browser, Terminal, Passwortmanager und mehr als zwanzig weitere Anwendungen – alles simuliert, alles interaktiv.
Simuliertes Smartphone
Anrufe, SMS und Authenticator-Anfragen: Vishing, Smishing und MFA-Fatigue werden dort geübt, wo sie wirklich passieren.
Verzweigte Szenarien
Jede Entscheidung verändert den Ausgang. Bei Fehlern siehst du genau, was ein Angreifer als Nächstes getan hätte.
Aus echten Vorfällen
Jedes Szenario beruht auf dokumentierten Angriffsmustern aus realen Unternehmensvorfällen – nicht auf erfundenen Lehrbuchbeispielen.
Bewerteter Wissenscheck
Jede Übung endet mit einem kurzen, bewerteten Wissenscheck – so wird Fortschritt messbar statt nur angenommen.
Läuft im Browser
Interaktives 3D ohne Installation, Plug-ins oder VR-Brille. Funktioniert in jedem modernen Browser – bereit für die ganze Belegschaft.
Schulungskatalog
Von Phishing-Grundlagen bis zu Deepfakes und EU AI Act
Mehr als 100 praxisnahe Übungen in vier Kategorien – für die Angriffe von heute und die Compliance-Anforderungen von morgen.
Security Awareness
Die Grundlagen, die alle Mitarbeitenden brauchen – trainiert an realistischen Angriffen.
- Phishing
- Ransomware
- Social Engineering
- Vishing
- Smishing
- CEO-Fraud & BEC
- Passwörter & MFA
Datenschutz & Compliance
Regulatorisches Wissen, praktisch aufbereitet – inklusive eines eigenen mehrteiligen Kurses zum EU AI Act.
- DSGVO
- EU AI Act
- KI-Kompetenz
- Umgang mit Daten
- Vorfälle melden
KI- & LLM-Sicherheit
Neue Angriffsflächen, die die meisten Awareness-Programme noch gar nicht abdecken.
- Deepfake-Whaling
- Voice Cloning
- Prompt Injection
- OWASP LLM Top 10
- Sicherer Umgang mit KI-Tools
Echte Vorfälle
Bekannte Sicherheitsvorfälle Schritt für Schritt nachspielen und erkennen, wo sie hätten gestoppt werden können.
- Rekonstruierte Angriffe
- Kill Chain der Angreifer
- Übersehene Warnsignale
- Lessons Learned
In mehreren Sprachen verfügbar, darunter Deutsch und Englisch. Der Katalog wird monatlich um neue Übungen erweitert. Basic, Professional und Enterprise enthalten Phishing-Schulungen und Micro-Trainings; der vollständige Kurskatalog für Cybersicherheit ist mit einem Custom-Tarif verfügbar.
Simulation und Training in einem geschlossenen Kreislauf
AutoPhish verbindet Phishing-Simulationen direkt mit dem Schulungskatalog – ohne Exporte, ohne manuelle Zuweisungen.
- 1
Die Simulation deckt das Risiko auf
Jemand gibt Zugangsdaten auf einer simulierten Login-Seite ein – erreicht per E-Mail, SMS oder QR-Code.
- 2
Das Training wird automatisch zugewiesen
Direkt nach dem Fehler wird die Person auf der Trainingsplattform angelegt und einem Awareness-Kurs zugewiesen – solange die Lektion noch sitzt.
- 3
Der Fortschritt landet in deinen Reports
Der Abschluss wird pro Person erfasst und in deinen AutoPhish-Reports ausgewiesen – bereit für Audits und die Geschäftsführung.
Flexibel einsetzbar
So, wie deine Organisation arbeitet
Starte sofort auf der AutoPhish-Trainingsplattform oder bring die Inhalte in die Systeme, die du schon nutzt.
AutoPhish-Trainingsplattform
Für dich gehostet, mit deinen Simulationen verbunden – inklusive automatischer Zuweisung und Abschluss-Reporting.
Dein eigenes LMS
Die Übungen gibt es als SCORM-1.2- und SCORM-2004-Pakete – sie laufen in jedem standardkonformen Lernmanagementsystem.
Bring Your Own Training
Du hast eigene SCORM-Inhalte? Lade sie hoch und weise sie über denselben automatisierten Ablauf zu.
Individuelle Trainingsmodule
Du brauchst Inhalte für deine Branche oder deine internen Prozesse? Wir erstellen maßgeschneiderte Module auf Anfrage (ggf. gegen Aufpreis).
Häufige Fragen
Müssen Mitarbeitende etwas installieren oder eine VR-Brille nutzen?
Wie lange dauert eine Übung?
Welche Themen deckt der Katalog ab?
Können wir die Trainings in unserem bestehenden LMS nutzen?
Wie wird ein Training nach einer nicht bestandenen Simulation zugewiesen?
In welchen Sprachen sind die Übungen verfügbar?
Wie unterstützt Security-Awareness-Training die NIS2-Compliance?
Noch Fragen zum Schulungskatalog? Schreib uns
Mach aus riskanten Momenten die besten Lektionen
Kombiniere realistische Phishing-Simulationen mit interaktiven Trainings, die deine Mitarbeitenden auch wirklich abschließen.
Demo vereinbaren