Awareness Training / Live Hacking

Unsere Awareness Trainingsprogramme vermittelt Mitarbeiterinnen und Mitarbeitern das Wissen und die Fähigkeiten, um sich sicher in der digitalen Welt zu bewegen, Sicherheitsrisiken zu erkennen und proaktiv abzuwehren. Der Fokus liegt darauf, langfristig sicherheitsbewusstes Verhalten zu fördern. Durch die Sensibilisierung Ihrer Mitarbeiter minimieren Sie menschliche Schwachstellen.

Unser Awareness Training beinhalten die folgenden Schritte:

Vorbereitung

  • Trainingsinhalte festlegen
  • Veranstaltungsort definieren
  • Teilnehmeranzahl und Kenntnisstand

Zielsetzung

  • Vermittlung eines grundlegenden Verständnisses von Cyber-Bedrohungen und deren Auswirkungen auf Ihr Unternehmen.
  • Förderung eines sicherheitsbewussten Verhaltens im Alltag.
  • Reduktion menschlicher Schwachstellen, die von Angreifern ausgenutzt werden können

Inhalte (exemplarisch)

  • Einführung in die IT-Sicherheit
    • Bedeutung von IT-Sicherheit für Unternehmen und Mitarbeiter
    • Überblick über gängige Bedrohungen (z. B. Phishing, Ransomware, Social Engineering)
    • Rolle der Mitarbeitenden als zentrale Säule der IT-Sicherheitsstrategie
  • Erkennung von Social-Engineering-Angriffen
    • Typische Angriffsmethoden (Phishing, Vishing, Tailgating, Media Dropping).
    • Hinweise auf Manipulationsversuche und psychologische Tricks
    • Richtiges Verhalten bei verdächtigen Anfragen
  • Passworthygiene und Authentifizierung
    • Erstellung sicherer Passwörter nach Best Practices
    • Einführung in die Zwei-Faktor-Authentifizierung (2FA)
    • Risiken von Passwort-Wiederverwendung und Maßnahmen zur sicheren Passwortverwaltung
  • Erkennung vor Phishing und Malware
    • Erkennen von gefälschten E-Mails, Links und Anhängen
    • Umgang mit verdächtigen Nachrichten und Webseiten
    • Sicheres Verhalten beim Download und bei der Nutzung von externen Speichermedien
    • Aktuelle Vorgehensweise von Angreifergruppen
  • Sicherer Umgang mit Daten und Systemen
    • Schutz sensibler Daten vor unbefugtem Zugriff
    • Sichere Nutzung von Geräten und Netzwerken, einschließlich Homeoffice- und Remote-Arbeitslösungen
  • Verhalten im Notfall
    • Was tun bei verdächtigen Aktivitäten
    • Meldewege und Kommunikationsprozesse bei Sicherheitsvorfällen
    • Vermeidung von Panik und Fokussierung auf schnelle Problemlösung

Ablauf

  • Modulares Training
    • Das Training wird in Modulen durchgeführt
  • Durchführung
    • Das Trainingkann sowohl online als auch vor Ort stattfinden
  • Theoretische Schulung
    • Vermittlung der Inhalte durch anschauliche Präsentationen und Beispiele aus der Praxis.
  • Praktische Anwendung
    • Nutzung realitätsnaher Beispiele und Simulationen, um das Gelernte zu vertiefen.
  • Live-Hacking

Hinweis: Wir empfehlen die Awareness-Training mit unseren Social Engineering Paketen zu kombinieren, um die Awareness langfristig zu erhöhen.