Alle Leistungen

Der Mensch als Sicherheitsfaktor

Social Engineering

NIS2 Art. 21 (2)(g) · Schulungen & Cyberhygiene

Technische Schutzmaßnahmen allein reichen nicht aus. Der Mensch bleibt das häufigste Einfallstor für Angreifer. Wir testen realitätsnah, wie anfällig Ihre Mitarbeiter für gezielte Manipulationsversuche sind.

Was wir prüfen

Phishing-E-Mail-Kampagnen
Spear-Phishing gegen Zielpersonen
Vishing (Telefon-basiertes Social Engineering)
Physische Sicherheitstests (Tailgating)
Pretexting-Szenarien
USB-Drop-Angriffe
QR-Code Phishing
Awareness-Messung & Reporting

Sie erhalten

Kampagnen-Auswertung mit Statistiken
Klick-, Öffnungs- & Eingabequoten
Abteilungsweiser Vergleich
Mitarbeiter-Awareness-Bericht
Schulungsempfehlungen
Folge-Kampagne zur Erfolgsmessung

Vorgehensweise

Unser Prozess Schritt für Schritt

1

Zieldefinition & OSINT

Recherche öffentlich verfügbarer Informationen über Mitarbeiter, Technologien und Unternehmensstruktur.

2

Kampagnendesign

Erstellung realistischer Phishing-Szenarien, die auf Ihr Unternehmen zugeschnitten sind ohne Mitarbeiter zu denunzieren.

3

Kampagnendurchführung

Kontrollierter Versand der Phishing-E-Mails oder Durchführung der Vishing-Anrufe mit vollständiger Protokollierung.

4

Auswertung

Analyse der Ergebnisse: Wer hat geklickt? Wer hat Daten eingegeben? Welche Abteilungen sind am anfälligsten?

5

Awareness-Maßnahmen

Empfehlung gezielter Schulungsmaßnahmen und optionale Durchführung von Security-Awareness-Trainings.

Technologien

Eingesetzte Tools & Methoden

GoPhishSET (Social-Engineer Toolkit)Evilginx2MailHogBeEFCustom Phishing Infrastruktur

FAQ

Häufig gestellte Fragen

Werden Mitarbeiter namentlich identifiziert?

Das hängt von Ihrer Vorgabe ab. Standardmäßig berichten wir aggregiert auf Abteilungsebene, individuelle Auswertungen sind auf Wunsch möglich.

Müssen Mitarbeiter vorab informiert werden?

Nein, realistische Tests ohne Vorwarnung liefern die ehrlichsten Ergebnisse. Der Betriebsrat muss jedoch einbezogen werden.

Was passiert nach der Kampagne?

Wir empfehlen gezielte Schulungen für betroffene Mitarbeiter und bieten eine Folgekampagne zur Messung der Verbesserung an.

Weitere Leistungen

Jetzt starten

Ihre IT-Sicherheit beginnt heute.

Warten Sie nicht auf einen Angriff. Kontaktieren Sie uns für eine kostenlose Erstberatung und erfahren Sie, wie sicher Ihre IT wirklich ist.