Zum Inhalt springen

Was leistet unser kostenloses Phishing- und Schulungstool?

Die CYBERDISE Freemium Edition ist ein kostenloses Phishing-Tool und eine Lernumgebung für Cybersecurity-Kurse, technisch gesehen ein Angriffssimulator und ein schlankes LMS mit Content-Editor und Benutzerverwaltung. Hier die Antworten darauf, was sie enthält, was sie für den Betrieb braucht und welche Limitationen sie hat.

Grafik «Free Phishing and Training Tool – What does it do?» mit fünf Fragen zur Freemium Edition
In diesem Artikel
  1. Was ist die CYBERDISE Freemium Edition
  2. Was ist in der Lösung enthalten?
  3. Sind dem Produkt frei gestaltbare Vorlagen für Phishing–Übungen beigelegt
  4. Sind auch E-Learnings zur Informationssicherheit mit dabei?
  5. Kann ich bestehenden Content ändern und eigenen hinzufügen?
  6. Wie verwende ich die Freemium Edition?
  7. Welche Hardware und Software brauche ich?
  8. Kann ich Cyberdise Freemium auf meinem Notebook verwenden?
  9. Welche Limitationen hat dieses gratis Phishing-Tool und LMS?
  10. Gibt es Werbung im Produkt?
  11. Warum wird so ein kostenloses Cybersecurity Awareness Produkt überhaupt angeboten?

Was die CYBERDISE Freemium Edition ist

Es ist eine kostenloses Phishing Tool und eine Lernumgebung, wo die Benutzer Cybersecurity Kurse absolvieren können. Technisch gesehen ist es ein Angriffssimulator und ein schlankes LMS inklusive Content-Editor und Benutzerveraltung.

Was ist in der Lösung enthalten?

Der Phishingsimulator, Learning Managementfunktionalitäten, zwei Dutzend Angriffsvorlagen, gegen ein Dutzend e-Learningmodule zur Informationssicherheit, ein Content-Editor zur individuellen Anpassung der Vorlagen und die Verwaltung der Empfänger.

Screenshot: Cyberdise-Anmeldeseite neben einem Terminal, in dem die Installation die Datenbank befüllt und den Admin anlegt.
Unsere Freemium nach der Installation als kostenloses Phishing und Training Tool

Sind dem Produkt frei gestaltbare Vorlagen für Phishing-Übungen beigelegt?

Ja. Hier eine kurze Liste der Vorlagen, die individuell angepasst werden können. Viele Szenariovorlagen sind in zweifacher Ausführung vorhanden, sozusagen ein echtes Szenario und einmal ein Szenario-Template mit ein wenig abgeänderten Namen und visuellen Elementen. 20+ Phishing Templates:

  • Amazon Account Verification
  • Beta Search Engine
  • CB Streaming (2 different Versions)
  • Detected an Illegal License
  • Two Versions of DocHub Pending Invoice (2 different Versions)
  • Mail Account Termination
  • Meeting Webizy
  • Microsoft 365 QR Password reset (Link) (2x)
  • New Company Facebook Page
  • O365 File Download (2x)
  • O365 Migration 1 (2x)
  • PayPal Verification Account
  • Salary Comparison
  • Security Update 0365 – File (2x)
  • Windows Change Password (2x)
  • Windows Unusual Login (2x)
  • Die Vorlagen können im Content-Editor überarbeitet werden

Sind auch E-Learnings zur Informationssicherheit mit dabei?

Ja. Auch hier können die Kursvorlagen im Content-Editor überarbeitet werden. Es können Inhalte, Fragen oder Teile der Examen gelöscht, modifiziert oder hinzugefügt werden:

  • Avoiding Malware
  • BYOD – Bring your own Device Security
  • Managing Personal Information
  • Deepfake Security Course
  • Phishing Security Awareness Training
  • Malware Security Course
  • Social Media Security Learning Module
  • Password Security Awareness Video
  • Phishing Security Awareness Video

Kann ich bestehenden Content ändern und eigenen hinzufügen?

Ja. Im nächsten Releaseupdate, können dann auch eigene Inhalte hochgeladen werden.

Installation und Betrieb der Freemium Edition

Die Cyberdise Freemium Edition wird als Docker-basierte Installation bereitgestellt und kann <hier> heruntergeladen werden. Runterladen und mit Hilfe der Anleitung installieren. Anschliessend den Tenant konfigurieren (Sprachen, Zeit, Checks, SSL, etc.), Und zu guter Letzt Domänen hinzufügen, Empfänger-Gruppen definieren oder hochladen, Kampagne aufsetzen, Szenarien einfügen und anpassen (siehe nächtes Bild)

Screenshot: Landingpage-Editor der Kampagne «Windows Unusual Login (Fake)» mit nachgebauter Microsoft-Anmeldeseite
Kampagnenkonfiguration für optimales Awareness

Welche Hardware und Software brauche ich?

Hardware: Empfohlen sind 3 vCPU, 4 GB RAM, 100 GB SSD. Ein stabiler Betrieb ist jedoch ebenfalls mit 2 vCPU, 4 GB RAM, 20–40 GB SSD Speicher möglich, weil die Implementation sehr schlank gehalten ist und die Vorlagen und Trainingsvideos erst nach der Installation rungergeladen werden. Das reicht für einige Hundert Benutzer.

Software: Linux-Server (Ubuntu 22.04 LTS empfohlen),Docker Compose (oder Kubernetes), Zugriff auf SMTP oder Mail-Relay.

Der Tech-Stack des gratis Phishing Tools ist PHP (Laravel); PostgreSQL; TypeScript & Vue.js für Frontend; Nginx Webserver; Redis-Caching und integriertes SSL & Custom Domain Management.

Kann ich Cyberdise Freemium auf meinem Notebook verwenden?

Natürlich! Der Server läuft auch auf einem Notebook J Aber es macht wenig Sinn, denn damit eine Kampagne für eine Phishing Übung korrekt läuft, benötigt es eine öffentliche IP und vom Internet her erreichbare ‘Angriffs-‘ oder Trainingsdomäne (DNS).

Limitationen, Werbung und Sicherheit

Cyberdise Freemium hat keine künstlliche Feature-Deaktivierung im Code und das Tool verwendet die identische Engine wie höhere Editionen. Das Produkt hat unbeschränkte Laufzeit. Trotzdem hat es Limitationen:

Max. 500 Nutzer, max. 600 versendete Nachrichten kumulativ. Weiter fehlen in dieser Version: Integriertes LMS-Userportal, es besteht kein REST API Zugriff, die Multi-Tenant-Struktur ist deaktiviert und die gratis Phishing Edition enthält keine erweiterten Enterprise-Integrationen.

Gibt es Werbung im Produkt?

Nein, bis auf eine Upgrade-Meldung gibt es keine Werbung.

Ist die Lösung sicher?

Bei steht sichere Softwareentwicklung an erster Stelle und wir lassen jedes Jahr einen externen Pentest durchführen. Wenn du den Bericht sehen möchtest, dann frage dafür. Die Verwendung von Cyberdise Freemium hingegen liegt in Deiner eigenen Verantwortung.

Warum Cyberdise das Tool kostenlos anbietet

Wir bieten ein kostenloses Produkt an, weil wir überzeugt sind, dass professionelle und wirksame Cybersecurity Awareness kein Privileg grosser Unternehmen sein sollte. Und wir glauben an eine Community!

Sie können Cyberdise Freemium Phishing hier: https://cyberdise-awareness.com/freemium-edition/ herunterladen. Kein SaaS-Zwang, kein OpenSource Framework. Ein echtes Produkt.

Haftungsausschluss – Die Nutzung der kostenlosen Phishing-Software erfolgt auf eigenes Risiko des Nutzers. Cyberdise übernimmt keine Haftung für direkte oder indirekte Schäden, die durch die Nutzung entstehen können. Das Produkt wird ohne jegliche Gewährleistung oder Garantie bereitgestellt und dient ausschließlich der Aus- und Weiterbildung von Einzelpersonen. Es liegt in der Verantwortung des Nutzers, alle geltenden Gesetze einzuhalten. Der Rechtsweg ist ausgeschlossen, und es wird kein Support für das Produkt angeboten. Die Cyberdise AG behält sich das Recht vor, diesen Haftungsausschluss jederzeit zu ändern.

Goldenes Siegel mit der Aufschrift «Human Authored»
#humanauthored
Was ist die CYBERDISE Freemium Edition?
Ein kostenloses Phishing-Tool und eine Lernumgebung, in der Benutzer Cybersecurity-Kurse absolvieren können. Technisch gesehen ist es ein Angriffssimulator und ein schlankes LMS inklusive Content-Editor und Benutzerverwaltung.
Was ist in der Freemium Edition enthalten?
Der Phishing-Simulator, Learning-Management-Funktionalitäten, zwei Dutzend Angriffsvorlagen, gegen ein Dutzend E-Learning-Module zur Informationssicherheit, ein Content-Editor zur individuellen Anpassung der Vorlagen und die Verwaltung der Empfänger.
Lassen sich Phishing-Vorlagen und E-Learnings anpassen?
Ja. Die Phishing-Vorlagen und die Kursvorlagen können im Content-Editor überarbeitet werden. Bei den Kursen können Inhalte, Fragen oder Teile der Examen gelöscht, modifiziert oder hinzugefügt werden.
Wie verwende ich die Freemium Edition?
Sie wird als Docker-basierte Installation bereitgestellt. Herunterladen und mit Hilfe der Anleitung installieren, anschliessend den Tenant konfigurieren (Sprachen, Zeit, Checks, SSL usw.), Domänen hinzufügen, Empfänger-Gruppen definieren oder hochladen, eine Kampagne aufsetzen sowie Szenarien einfügen und anpassen.
Welche Hardware und Software brauche ich?
Empfohlen sind 3 vCPU, 4 GB RAM und 100 GB SSD. Ein stabiler Betrieb ist jedoch auch mit 2 vCPU, 4 GB RAM und 20–40 GB SSD-Speicher möglich, weil die Implementation sehr schlank gehalten ist und die Vorlagen und Trainingsvideos erst nach der Installation heruntergeladen werden; das reicht für einige Hundert Benutzer. Software: ein Linux-Server (Ubuntu 22.04 LTS empfohlen), Docker Compose (oder Kubernetes) und Zugriff auf SMTP oder ein Mail-Relay.
Kann ich Cyberdise Freemium auf meinem Notebook verwenden?
Der Server läuft auch auf einem Notebook, aber das macht wenig Sinn: Damit eine Kampagne für eine Phishing-Übung korrekt läuft, braucht es eine öffentliche IP und eine vom Internet her erreichbare Angriffs- oder Trainingsdomäne (DNS).
Welche Limitationen hat die kostenlose Edition?
Max. 500 Nutzer und max. 600 versendete Nachrichten kumulativ. Weiter fehlen ein integriertes LMS-Userportal und der REST-API-Zugriff, die Multi-Tenant-Struktur ist deaktiviert, und erweiterte Enterprise-Integrationen sind nicht enthalten. Ansonsten hat Cyberdise Freemium keine künstliche Feature-Deaktivierung im Code, verwendet die identische Engine wie höhere Editionen und hat eine unbeschränkte Laufzeit.
Gibt es Werbung im Produkt?
Nein, bis auf eine Upgrade-Meldung gibt es keine Werbung.
Ist die Freemium Edition sicher?
Bei Cyberdise steht sichere Softwareentwicklung an erster Stelle, und jedes Jahr wird ein externer Pentest durchgeführt. Wer den Bericht sehen möchte, fragt dafür nach. Die Verwendung von Cyberdise Freemium liegt hingegen in der eigenen Verantwortung.
Gibt es Support oder eine Garantie?
Nein. Das Produkt wird ohne jegliche Gewährleistung oder Garantie bereitgestellt, und es wird kein Support dafür angeboten. Die Nutzung erfolgt auf eigenes Risiko.
Auf welchem Tech-Stack basiert die Freemium Edition?
PHP (Laravel), PostgreSQL, TypeScript und Vue.js für das Frontend, Nginx-Webserver, Redis-Caching sowie integriertes SSL und Custom Domain Management.
Warum bietet Cyberdise ein kostenloses Produkt an?
Weil Cyberdise überzeugt ist, dass professionelle und wirksame Cybersecurity Awareness kein Privileg grosser Unternehmen sein sollte, und an eine Community glaubt.
Book a DemoDownload

Quellen

  1. Was leistet unser kostenloses Phishing- und Schulungstool?Cyberdise

Geschrieben von

Palo Stacho

Founder and Managing Director

Gründer und Managing Director der Cyberdise AG in Zug. Er schreibt über den Zustand der Awareness-Branche und darüber, warum nicht Wissen, sondern Verhalten darüber entscheidet, ob ein Angriff gelingt.