• Informationsverarbeitung und angewandte Datentechnik GmbH
    Seit 43 Jahren Ihr Bildungspartner
  • 0 64 21 96 58-0

Informationsverarbeitung und angewandte Datentechnik GmbH

KKC_0118 | KI-gestützte Phishing-Simulationen (Expert)

Realistische KI-Phishing-Tests entwickeln, Risiken messen und Awareness wirksam verbessern

Zusammenfassung
Infos zum Download

Stärken Sie Sicherheitsverhalten, ohne Vertrauen, Datenschutz und eine konstruktive Fehlerkultur zu gefährden

KI hat Phishing radikal verändert: Texte sind fehlerfrei, Tonalität passt zur Organisation, und Spearphishing lässt sich in hoher Stückzahl personalisieren. In diesem Seminar bauen Sie ein Phishing-Simulationsprogramm, das genau diese Realität abbildet und gleichzeitig fair, rechtssicher und wirksam bleibt. Sie starten mit einer strukturierten Risikoanalyse: Welche Rollen sind besonders angreifbar, welche Prozesse sind kritisch, und welche Datenflüsse erzeugen echte Schäden bei BEC oder Zahlungsumleitungen?

Darauf aufbauend definieren Sie Ziele und KPIs wie Click Rate, Report Rate und Time-to-Report und legen Governance-Regeln fest, inklusive Datenschutz, Betriebsratsthemen, Transparenz und No-Blame-Prinzip. Im Kern lernen Sie, KI für Szenarien zu nutzen: Persona-Modelle, Pretexts und Varianten pro Zielgruppe. Sie üben Prompting, das konsistente, realistische und prüfbare Inhalte erzeugt, und etablieren Quality Gates gegen Halluzinationen, Bias oder unplausible Details.

Danach setzen Sie Simulationen technisch um: Landingpages, Tracking, Telemetrie, sowie die Rolle von SPF, DKIM und DMARC in Testumgebungen. Sie planen Segmentierung, Timing und Schwierigkeitsgrade, inklusive Mehrkanal-Ansätzen wie Collaboration-Tools oder QR. Abschließend verknüpfen Sie Ergebnisse mit Response-Playbooks, bauen Management-taugliche Reports und leiten konkrete Maßnahmen für Prozesse und technische Controls ab.

Angebotsziel
KI-gestützte Phishing-Simulationen (Expert)

  • Rollen-, Prozess- und Datenrisiken für Phishing-Szenarien analysieren
  • Ziele und KPIs wie Click Rate, Report Rate und Time-to-Report definieren
  • Datenschutz, Betriebsrat, Transparenz und No-Blame-Prinzip berücksichtigen
  • Persona-Modelle, Pretexts und zielgruppenspezifische Varianten entwickeln
  • Prompts für konsistente und prüfbare Simulationstexte formulieren
  • Quality Gates gegen Bias, Halluzinationen und unplausible Details einrichten
  • Ergebnisse auswerten und zielgerichtete Lernmaßnahmen ableiten

Zielgruppe
KI-gestützte Phishing-Simulationen (Expert)

Das Seminar richtet sich an Security-Awareness-Verantwortliche, IT-Sicherheitsbeauftragte, SOC-Leiter/innen, Datenschutzbeauftragte sowie Fachkräfte aus Risikomanagement und Personalentwicklung.

Voraussetzungen
KI-gestützte Phishing-Simulationen (Expert)

Fundierte Kenntnisse in Security Awareness, Phishing-Abwehr oder Informationssicherheit werden vorausgesetzt. Erfahrungen mit Simulationsplattformen sind hilfreich.

Inhalte
KI-gestützte Phishing-Simulationen (Expert)

  • Threat Landscape & KI-Phishing verstehen
    • Aktuelle Angriffsformen: Spearphishing, BEC, MFA-Fatigue
    • Wie Generative KI Tonalität, Sprache und Kontext trifft
    • Risikoanalyse: Rollen, Prozesse, Daten, Lieferkette
  • Programm-Design: Ziele, Ethik, Governance
    • Messbare Ziele: Click, Report, Time-to-Report
    • Recht, Betriebsrat, Datenschutz, Transparenz
    • Spielregeln: Safe Words, Eskalationspfade, No-Blame
  • KI-gestützte Szenario-Entwicklung
    • Persona- und Kontextmodelle für realistische Pretexts
    • Prompting für Varianten: Sprache, Dringlichkeit, Autorität
    • Qualitätssicherung: Plausibilität, Halluzinationen, Bias
  • Technische Umsetzung von Simulationen
    • Landingpages, Tracking, UTM, Telemetrie sauber aufsetzen
    • Mail-Authentizität: SPF, DKIM, DMARC in Simulationen
    • Abgleich mit Secure Email Gateway und EDR Signalen
  • Targeting, Segmentierung, Timing
    • Risikobasierte Zielgruppen: Finance, HR, Assistenz, IT
    • Adaptive Kampagnen: Schwierigkeitsgrade und Lernpfade
    • Mehrkanal: E-Mail, Collaboration-Tools, QR, Voice-Impulse
  • Auswertung, Reporting, Wirksamkeit
    • KPI-Set: False Positives, Report-Qualität, Repeat-Offender
    • Dashboards für Security, Management und Fachbereiche
    • Nachweisbarkeit: Audit-Trail, ISO 27001, NIS2-Anforderungen
  • Response-Integration & nachhaltige Verbesserung
    • Playbooks: Meldung, Triage, Containment, Feedback
    • Training-on-the-spot: Micro-Learnings nach dem Klick
    • Hardening-Backlog: Prozesse, Policies, technische Controls

Ausbildungsnachweis
KI-gestützte Phishing-Simulationen (Expert)

Zertifikat der IAD GmbH

Sie erhalten ein Teilnahmezertifikat der IAD GmbH. Damit können Sie Ihr erworbenes Wissen dokumentieren.

NEU
im Angebot

KKC_0118 | KI-gestützte Phishing-Simulationen (Expert)
1.450,00 €(1.725,50 € inkl. 19% Mwst)