Zum Inhalt springen
Die Kategorie

Awareness war der Anfang. Hier wird sie operativ.

Behavioral Defense Engineering ist die operative Weiterentwicklung von Cybersecurity Awareness. Awareness ist dann nicht mehr die Schulung alle paar Monate: Was Menschen bemerken, wird Teil des Security-Stacks.

500k+
lizenzierte Nutzende weltweit
Cyberdise Portfolio-Übersicht, September 2026
Melden mit einem Klick
direkt an Ihr SOC
KI-Analyse
Sekunden statt Stunden
Verhaltens-Score
laufend aktualisiert
Läuft, wo Sie wollen
Cloud oder eigene Server
Ein Leiter der IT-Sicherheit hält einen Laptop und blickt in die Kamera
Der Kreislauf

Jede Phase speist die nächste.

BDE ist mehr als Phishing-Simulation oder E-Learning: Es baut einen Abwehrkreislauf um das, was Menschen tatsächlich tun. Jede Phase liefert, was die nächste braucht, und der Kreislauf hört nie auf.

  1. MeldenMitarbeitende melden eine verdächtige Nachricht mit nur einem Klick direkt aus dem Posteingang.
  2. AnalysierenKI klassifiziert das Signal und bewertet das damit verbundene Verhaltensrisiko.
  3. ReagierenAutomatisierungen und SOC-Workflows dämmen die Bedrohung in Maschinengeschwindigkeit ein.
  4. FeedbackDie meldende Person erfährt sofort, ob sie richtig lag.
  5. ÜbenSimulationen machen aus dieser Lektion einen trainierten Reflex.
  6. LMSMicro-Trainings setzen genau dort an, wo das Verhalten eine Lücke zeigt.
  7. ChatbotDer Cybersecurity Chatbot beantwortet Fragen genau dann, wenn sie aufkommen.
Warum der Wandel nötig ist

Die Lücke liegt im Verhalten unter Druck

Zu wissen, wie Phishing aussieht, entscheidet nicht, wie jemand reagiert, wenn mitten im hektischen Arbeitstag eine überzeugende Nachricht oder ein glaubwürdiger Anruf kommt.

  • KI macht Social Engineering schneller, persönlicher und schwerer erkennbar.
  • Im entscheidenden Moment zählt, ob jemand innehält, prüft, meldet oder handelt.
  • Technische Schutzmassnahmen bleiben unverzichtbar, doch manche Angriffe erreichen weiterhin Menschen.
Ein Mann hält an seinem Schreibtisch inne, bevor er einen vermeintlichen Anruf des CEO annimmt. Neben dem Telefon sind Symbole für Innehalten, Prüfen und Melden zu sehen.
Die wissenschaftliche Grundlage

Gemessen am tatsächlichen Verhalten

Mit der HSLU haben wir Training, klassisches Phishing und KI-Spearphishing verglichen und gemessen, was Menschen tatsächlich getan haben. Das Ergebnis: Einstellung und Verhalten sind nicht dasselbe.

  • Pädagogische Schwachstellenprofile zeigen, was eine Übung für jede einzelne Person relevant macht.
  • OSINT-Recherche ergänzt Kontext aus öffentlichen Quellen, damit die Personalisierung realistisch und datenschutzbewusst bleibt.
  • Phishing-Nachrichten und Trainings entstehen aus einem Prompt. Versendet wird erst, wenn ein Operator freigibt.
  • Übungen laufen über mehrere Nachrichten und Kanäle: per E-Mail, SMS und Telefon.
  • Die KI läuft auf dem Modell Ihrer Wahl: kommerziell, privat oder auf Ihren eigenen Servern.

Studie lesen

Das Studiendesign: eine Baseline aus zwei Phishing-Übungen und einem Fragebogen, vier Gruppen (Kontrollgruppe, E-Learning, klassisches Phishing, KI-OSINT-Spearphishing) mit N = 539, danach eine Abschluss-Übung, die misst, wer die Seite besuchte. HSLU-Studie, November 2024 bis Juni 2025
~60 %weniger riskante Klicks nach KI-Spearphishing-Übungen, gegenüber dem Ausgangswert
539Mitarbeitende in vier Gruppen, November 2024 bis Juni 2025

Quelle: AISP-Studie

Funktionen

Ein System. Alle Werkzeuge für Ihre menschliche Abwehr.

Acht Funktionen, eine Plattform, ein Ort für den Betrieb.

Eine Vishing-Übung: Ein Anruf vom «CEO», den die Person unterbricht, über eine bekannte Nummer prüft und meldet, mit erfasster Einwilligung

Vishing und Deepfake

Vishing-Übungen, auch mit geklonten Stimmen, die Einwilligung pro Kampagne dokumentiert.

Ein Kurs im Cyberdise LMS: Modul 1 von «Cybersecurity Essentials» mit erledigter Theorie und erledigtem Spiel, als Nächstes das Quiz, ein Zertifikat nach Abschluss und SCORM-Import und -Export

Training und LMS

Ein vollständiges Lernsystem auf derselben Plattform, mit SCORM-Import und -Export.

Ein schriftlicher Prompt für eine zweiwöchige Smishing-Welle im Aussendienst auf Deutsch und Französisch wird zu entworfenen Vorlagen und einer Zielgruppe. Nach der Freigabe durch einen Operator wird daraus eine Live-Kampagne mit Smishing auf Deutsch und Französisch, Mikro-Training und Risiko-Scoring.
Weniger Betriebsaufwand

Beschreiben Sie, was Sie brauchen. Geben Sie frei, was zurückkommt.

In einem Awareness-Programm steckt der grösste Aufwand in der eigentlichen Arbeit: Vorlagen erstellen und übersetzen, Zielgruppen auswählen, bei ausstehenden Abschlüssen nachfassen, den Bericht zusammenstellen. Die Plattform übernimmt diese Arbeit, und ein Operator gibt frei, bevor etwas hinausgeht.

  • Kampagne in eigenen Worten beschreiben: Vorlagen, Landingpages und Zielgruppe liegen als Entwurf bereit
  • Erinnerungen, Eskalation an Vorgesetzte und Onboarding-Zeitpläne, die von selbst laufen
  • Berichte für Stakeholder aus Live-Daten, in Ihrem Layout
  • Ohne Freigabe eines Operators geht nichts raus
  • Lieber nicht selbst betreiben? Das kann ein Cyberdise-Partner für Sie übernehmen

AI Campaign Automator ansehen

Für alle, die volle Kontrolle wollen

Im KI-Zeitalter gebaut, nicht nachgerüstet.

Cyberdise wurde von Grund auf neu gebaut, als es generative KI schon gab. Deshalb sitzt die KI im Kern und ist nicht als Modul angeschraubt. Das macht Sie flexibel: Sie entscheiden, wo es läuft, womit es verbunden ist und welches Modell antwortet.

  • Cloud oder eigene Server: SaaS, Ihre eigene Cloud oder vollständig on-premises als Rootless-Docker-Image
  • Multi Active Directory und Microsoft Entra, mit dynamischen Gruppen, die sich selbst synchronisieren
  • SCORM-Import und -Export: Sie bringen Ihre Trainingsinhalte mit und nehmen sie auch wieder mit
  • API-first, mit einer zentralen Schicht für SIEM, SOAR, Ticketing und Sandbox-Tools, dazu ein Report-a-Phish Button für Microsoft 365, Exchange on-premises und Gmail
  • Unterstützung für führende LLMs und offene Modelle, auch auf Ihren eigenen Servern

Pakete vergleichen

Zwei Felder: Software, die vor der KI entstand, hat KI als separate Module an einen alten Kern angeschraubt; Software, die nach der KI entstand, trägt die KI im Kern, verbunden mit Simulationen, Training und Berichten in einer Architektur.
Ersetzt Behavioral Defense Engineering das Awareness-Training?
Nein. Training bleibt, und in der HSLU-Studie war es die einzige Intervention, die die Einstellung signifikant verbesserte. Behavioral Defense Engineering ergänzt es um Meldung, Reaktion und Übung.
Wo kann Cyberdise laufen?
Als SaaS mit Serverstandorten in Deutschland und der Schweiz, in Ihrer eigenen Cloud oder auf Ihren eigenen Servern. Brauchen Sie SaaS in einer anderen Region, sprechen Sie uns an. Wir bauen Infrastruktur auch in anderen Ländern auf. Self-Hosting ist ein Add-on für Awareness Plus, Behavioral Defense und MSSP, und die kostenlose Community-Edition ist immer selbst gehostet. Auf Ihren eigenen Servern kann Cyberdise hinter einem Proxy laufen, versendet ausgehende E-Mails über TLS, wenn der empfangende Server das unterstützt, und Mandanten-Operatoren können die Service-Logs herunterladen.
Ist Cyberdise mandantenfähig?
Ja, in einer Struktur mit drei Ebenen: Instanz, Mandant und Realm.
Welche APIs gibt es?
Mehrere: eine RESTful API für Integration und Fernsteuerung, dazu LDAP, Microsoft Entra und Azure, DNS- und SMS-APIs.
Wir haben niemanden, der das betreibt. Kann Cyberdise das für uns übernehmen?
Ja, als betreutes Programm. In der Regel betreibt es ein Cyberdise-Partner, für den Einstieg kann das auch Cyberdise direkt übernehmen. Das Programm wird für Sie eingerichtet, Übungen und Trainings laufen das ganze Jahr, und die festgelegten Empfänger erhalten monatlich einen Bericht. Darunter liegt dieselbe Plattform, die diese Seite beschreibt, Sie können also jederzeit hineinschauen oder selbst übernehmen. Mehr unter Ohne eigenen Aufwand und im Partnerprogramm.

Erleben Sie den ganzen Kreislauf live in Ihrer eigenen Umgebung.

Eines Ihrer eigenen Szenarien, von der Meldung bis zur nächsten Übung.