Zum Inhalt springen
Die Kategorie

Awareness war der Ausgangspunkt. Hier wird sie operativ.

Behavioral Defense Engineering ist die operative Weiterentwicklung von Cybersecurity Awareness. Statt Awareness als periodische Schulung zu behandeln, macht es das, was Menschen bemerken, zum Teil des Security-Stacks.

500k+
lizenzierte Nutzende weltweit
Cyberdise Portfolio-Übersicht, September 2026
Von der Meldung zum Fall
ein Klick, ein Incident
KI-Analyse
Sekunden statt Stunden
Verhaltens-Score
laufend aktualisiert
Läuft, wo Sie wollen
Cloud oder eigene Server
Ein Leiter der IT-Sicherheit hält einen Laptop und blickt in die Kamera
  1. MeldenMitarbeitende melden eine verdächtige Nachricht mit nur einem Klick direkt aus dem Posteingang.
  2. AnalysierenKI klassifiziert das Signal und bewertet das damit verbundene Verhaltensrisiko.
  3. ReagierenAutomatisierungen und SOC-Workflows dämmen die Bedrohung in Maschinengeschwindigkeit ein.
  4. FeedbackDie meldende Person erfährt sofort, ob die Entscheidung richtig war.
  5. ÜbenSimulationen machen aus dieser Lektion einen trainierten Reflex.
  6. LMSMicro-Trainings setzen genau dort an, wo das Verhalten eine Lücke zeigt.
  7. ChatbotDer Cybersecurity Chatbot beantwortet Fragen genau dann, wenn sie aufkommen.
Der Kreislauf

Jede Phase speist die nächste.

BDE ist mehr als Phishing-Simulation oder E-Learning: Es baut einen Abwehrkreislauf um das, was Menschen tatsächlich tun. Jede Phase liefert den Input, den die nächste benötigt, und der Kreislauf endet nicht.

Warum der Wandel nötig ist

Die Lücke liegt im Verhalten unter Druck

Zu wissen, wie Phishing aussieht, entscheidet nicht darüber, wie jemand reagiert, wenn mitten in einem hektischen Tag eine überzeugende Nachricht oder ein glaubwürdiger Anruf eingeht.

  • KI macht Social Engineering schneller, persönlicher und schwerer erkennbar.
  • Im entscheidenden Moment zählt, ob jemand innehält, prüft, meldet oder handelt.
  • Technische Schutzmassnahmen bleiben unverzichtbar, doch manche Angriffe erreichen weiterhin Menschen.
Ein Mann hält an seinem Schreibtisch inne, bevor er einen vermeintlichen Anruf des CEO annimmt. Neben dem Telefon sind Symbole für Innehalten, Prüfen und Melden zu sehen.
Die wissenschaftliche Grundlage

Gemessen an dem, was Menschen tatsächlich taten

Mit der HSLU haben wir Training, klassisches Phishing und KI-Spearphishing verglichen und gemessen, was Menschen tatsächlich taten. Einstellung und Verhalten erwiesen sich als zwei verschiedene Dinge.

  • Pädagogische Schwachstellenprofile zeigen, was eine Übung für jede einzelne Person relevant macht.
  • OSINT-Recherche ergänzt Kontext aus öffentlichen Informationen, für eine realistische und datenschutzbewusste Personalisierung.
  • Phishing-Nachrichten und Trainings entstehen aus einem Prompt. Versendet wird erst, wenn ein Operator freigibt.
  • Übungen laufen über mehrere Nachrichten und Kanäle: per E-Mail, SMS und Telefon.
  • Die KI läuft auf dem Modell Ihrer Wahl: kommerziell, privat oder auf Ihren eigenen Servern.

Studie lesen

Das Studiendesign: zwei Baseline-Phishing-Übungen und ein Fragebogen, vier Interventionsgruppen (Kontrollgruppe, E-Learning, klassisches Phishing, KI-OSINT-Phishing), danach eine Folge-Phishing-Übung
~60 %weniger riskante Klicks nach KI-Spearphishing-Übungen, gegenüber dem Ausgangswert
539Mitarbeitende in vier Gruppen, November 2024 bis Juni 2025

Quelle: Pugnetti und Stacho, HSLU und Cyberdise AG, Innosuisse-Projekt 73275.1, Studienbericht 2025

Funktionen

Ein System. Alle Werkzeuge für Ihre menschliche Abwehr.

Acht Funktionen, eine Plattform, ein Ort für den Betrieb.

Von der Meldung zum Fall

Fünfzig Meldungen zum selben Angriff werden zu einem Incident, nicht zu fünfzig Tickets.

Verhalten statt Abschlussquoten

Scores aus dem, was Menschen tun, gemessen an einem echten Ausgangswert.

Vishing und Deepfake

Vishing-Übungen, einschliesslich geklonter Stimmen, mit kampagnenbezogen dokumentierter Einwilligung.

Das erste Modul des Kurses «Cybersecurity Essentials» im Cyberdise LMS

Training und LMS

Ein vollständiges Lernsystem auf derselben Plattform, mit SCORM-Import und -Export.

Der Cybersecurity Chatbot beantwortet zwei Fragen zu Passwörtern und nennt zu jeder Antwort den zugehörigen Abschnitt der Richtlinie

Cybersecurity Chatbot

Antworten aus Ihren eigenen Richtlinien, nicht aus allgemeinen Tipps aus dem Internet.

Kampagnenprüfung vor dem Start, von den Kampagnenelementen bis zu den Absenderdaten, alles erledigt

AI Campaign Automator

Beschreiben Sie Ihre gewünschte Kampagne und erhalten Sie ein einsatzbereites Programm.

Weniger Betriebsaufwand

Beschreiben Sie, was Sie brauchen. Geben Sie frei, was zurückkommt.

In einem Awareness-Programm steckt der grösste Aufwand in der eigentlichen Arbeit: Vorlagen erstellen und übersetzen, Zielgruppen auswählen, bei ausstehenden Abschlüssen nachfassen, den Bericht zusammenstellen. Die Plattform übernimmt diese Arbeit, und ein Operator gibt frei, bevor etwas hinausgeht.

  • Kampagne in eigenen Worten beschreiben: Vorlagen, Landingpages und Zielgruppe liegen als Entwurf bereit
  • Erinnerungen, Eskalation an Vorgesetzte und Onboarding-Zeitpläne, die von selbst laufen
  • Berichte für Stakeholder aus Live-Daten, in Ihrem Layout
  • Nichts wird versendet, bevor ein Operator freigibt
  • Lieber nicht selbst betreiben? Ein Cyberdise-Partner kann das Jahr für Sie übernehmen

AI Campaign Automator ansehen

Für alle, die volle Kontrolle wollen

Im KI-Zeitalter gebaut, nicht nachgerüstet.

Cyberdise wurde von Grund auf neu gebaut, als es generative KI schon gab. Deshalb sitzt die KI im Kern und ist nicht als Modul angeschraubt. Die praktische Folge ist Flexibilität: Sie entscheiden, wo es läuft, womit es verbunden ist und welches Modell antwortet.

  • Cloud oder eigene Server: SaaS, Ihre eigene Cloud oder vollständig on-premises als Rootless-Docker-Image
  • Multi Active Directory und Microsoft Entra, mit dynamischen Gruppen, die sich selbst synchronisieren
  • SCORM-Import und -Export: Sie bringen Ihre Trainingsinhalte mit und nehmen sie auch wieder mit
  • API-first, mit einer zentralen Schicht für SIEM, SOAR, Ticketing und Sandbox-Tools, dazu ein Report-a-Phish Button für Microsoft 365, Exchange on-premises und Gmail
  • Unterstützung für führende LLMs und offene Modelle, auch auf Ihren eigenen Servern

Pakete vergleichen

Ersetzt Behavioral Defense Engineering das Awareness-Training?
Nein. Training bleibt, und in der HSLU-Studie war es die einzige Intervention, die die Einstellung signifikant verbesserte. Behavioral Defense Engineering ergänzt Meldung, Reaktion und Übung rund um das Training.
Wo kann Cyberdise laufen?
Als SaaS mit Serverstandorten in Deutschland und der Schweiz, in Ihrer eigenen Cloud oder auf Ihren eigenen Servern. Brauchen Sie SaaS in einer anderen Region, sprechen Sie uns an. Wir bauen Infrastruktur auch in anderen Ländern auf. Self-Hosting ist ein Add-on für Awareness Plus, Behavioral Defense und MSSP, und die kostenlose Community-Edition ist immer selbst gehostet. Auf Ihren eigenen Servern kann Cyberdise hinter einem Proxy laufen, versendet ausgehende E-Mails über TLS, wenn der empfangende Server das unterstützt, und Mandanten-Operatoren können die Service-Logs herunterladen.
Unterstützt Cyberdise Mandantenfähigkeit?
Ja, in einer Struktur mit drei Ebenen: Instanz, Mandant und Realm.
Welche APIs gibt es?
Mehrere: eine RESTful API für Integration und Fernsteuerung, dazu LDAP, Microsoft Entra und Azure, DNS- und SMS-APIs.
Wir haben niemanden, der das betreibt. Kann Cyberdise das für uns übernehmen?
Ja, als betreutes Programm. In der Regel liefert es ein Cyberdise-Partner, und für den Einstieg kann Cyberdise es auch direkt betreiben. Das Programm wird für Sie eingerichtet, Übungen und Trainings laufen über das ganze Jahr, und Ihre festgelegten Empfänger erhalten jeden Monat einen Bericht. Darunter liegt dieselbe Plattform, die diese Seite beschreibt, Sie können also jederzeit hineinschauen oder selbst übernehmen. Siehe Ohne eigenen Aufwand und das Partnerprogramm.

Erleben Sie den ganzen Kreislauf live in Ihrer eigenen Umgebung.

Eines Ihrer eigenen Szenarien, von der Meldung bis zur nächsten Übung.

Demo buchenAngebot anfordern