Messen Sie, was Menschen tun. Nicht, was sie abgeschlossen haben.
Cyberdise bewertet jede Person danach, was sie im Test getan hat: welche Links sie angeklickt, welche Daten sie eingegeben und welche Schulungen sie nicht bestanden hat. Meldet jemand eine verdächtige Nachricht, landet sie als Fall bei Ihrem Sicherheitsteam.

Ein Abschluss zeigt, dass der Kurs absolviert wurde. Das Verhalten zeigt, ob er wirkt.
Jede Person erhält eine Risikobewertung von 0 bis 100, berechnet aus ihrem Verhalten in Simulationen und Schulungen. Je höher der Wert, desto grösser das Risiko. Jede Meldung der Person wird daneben erfasst.
Zeigt, dass der Inhalt zugestellt wurde. Nicht, was mit der nächsten verdächtigen Nachricht passiert.
Angeklickt, Daten eingegeben, Datei geöffnet oder gemeldet. Jede Aktion wird pro Person und Kampagne erfasst.
Menschen schätzen sich selbst ein, und das passt oft nicht zu ihrem Verhalten.
Klicks, übermittelte Daten, geöffnete Dateien und Meldungen. Niemand bewertet sich selbst.
Sie sehen nicht, welche Abteilung oder Rolle das Risiko trägt.
Derselbe Score liefert der Geschäftsleitung die Gesamtsicht und dem Operator das Detail.

Der Bericht für die Geschäftsleitung, direkt aus der Kampagne.
Wählen Sie eine Kampagne, eine Vorlage sowie die Module und Abschnitte aus und erstellen Sie den Bericht. Die Vorlage enthält Ihre Formulierungen, Ihr Logo und Ihre Struktur. Variablen setzen Anzahlen und Prozentwerte ein, so stammt jede Zahl aus der Kampagne und keine aus einer Tabelle. Legen Sie eine Vorlage für den CISO an, eine für den Risikobeauftragten und eine dritte für die Prüfer.
- Eine Standardvorlage in jedem Realm, sofort nutzbar oder duplizierbar
- Abschnitte für Ziele, Einrichtung, Besuchszeitpunkt, Schulungs- und Phishing-Ergebnisse sowie ein Fazit
- Ausgabe als Word- oder PDF-Datei, mit denselben Daten im Dashboard, in CSV-Exporten und über die API
- Ein Layout kann mehrere Realms abdecken
Verhalten und Einstellung änderten sich getrennt.
Das ist wichtig für Ihre Messung: Das Training veränderte das Denken, die simulierten Angriffe das Handeln.
Quelle: AISP-Studie
Eine gemeldete Nachricht wird zum Sicherheitsfall.
Gemeldete Nachrichten werden in Cyberdise analysiert oder an Ihre bestehenden Tools weitergeleitet und von Ihrem Team als Fälle bearbeitet. Mehrere Meldungen desselben Angriffs werden zu einem Incident zusammengeführt, statt als fünfzig einzelne Tickets einzugehen. Stammt die gemeldete Nachricht aus einer Ihrer eigenen Übungen, wird sie als Simulation gekennzeichnet und nicht als Bedrohung erfasst.
- Fälle in einem zentralen Incident-Dashboard, geprüft von Realm- oder Mandanten-Operatoren
- Fallautomatisierungen, die Ihre eigenen Tools über die API aufrufen
- Meldungen pro Person in der Kampagnenstatistik gezählt
- Incident-Zahlen zur direkten Übernahme in den Kampagnenbericht

Woher die Signale kommen und was sie auslösen.

Sie entscheiden, welche Schritte automatisch laufen.
Sobald Schwellenwerte erreicht sind, eskaliert der Workflow: Er eröffnet einen Fall, übergibt Daten an SOAR, blockiert einen Absender, entfernt die Nachricht aus den Posteingängen oder reicht angereicherten Kontext an nachgelagerte Systeme weiter. Sie automatisieren nur die Schritte, die Sie automatisieren wollen. Da wiederholte Meldungen in einem Fall zusammenlaufen und Schwellenwerte pro Realm gelten, bearbeiten Ihre Analysten bei einem echten Angriff einen einzigen Fall statt einer Warteschlange voller Duplikate.
- Gemeldete Nachrichten werden an Ihre SOAR-Umgebung oder Sandbox weitergeleitet
- Eine REST-API mit vollständigem Zugriff auf die Plattform, dokumentiert in OpenAPI
- Tokenzugriff auf die für den jeweiligen Operator sichtbaren Realms beschränkt
- Schwellenwerte pro Realm konfigurierbar
Wie wird die Risikobewertung berechnet?
Verbessert eine Meldung die eigene Bewertung?
Wer kann die Ergebnisse einzelner Personen sehen?
Können wir Kampagnen für den Betriebsrat anonym durchführen?
Welche personenbezogenen Daten erfasst eine Simulation?
Was passiert mit den Ergebnissen einer Person, wenn sie das Unternehmen verlässt?
Sehen Sie Ihre eigenen Zahlen, bevor Sie sich festlegen.
Wir zeigen Ihnen, wie der Score zustande kommt und wie Ihr Bericht für die Geschäftsleitung aussehen würde.