---
title: Simulation von Cyberangriffen
url: https://www.vidrasec.com/de/services/cyber-attack-simulation/
description: Simulation von Cyberangriffen: reale Angriffswege nachstellen und prüfen, ob Team und Tools erkennen und reagieren. Red Teaming, Phishing. Ab 5.600 Euro.
---


**Eine Simulation von Cyberangriffen stellt realistische, durchgängige Angriffsszenarien nach, um zu testen, ob deine Mitarbeitenden, Prozesse und Sicherheitstools einen Angreifer erkennen und darauf reagieren, der bereits im Netzwerk ist.**

Auch als **Angreifersimulation** oder Angriffssimulation bezeichnet.

Dabei werden realistische Angriffsszenarien und typische Angriffswege nachgestellt, um zu validieren, wie gut dein Unternehmen echte Angriffe erkennen und darauf reagieren kann. Ein Penetrationstest findet Schwachstellen in Systemen. Eine Simulation von Cyberangriffen testet, ob deine Mitarbeitenden, Prozesse und Tools einen Angreifer erkennen, der bereits im Netzwerk ist.

## Red Team vs. Purple Team

Zwei Ansätze stehen zur Verfügung:

* **Red Team** (Blue Team nicht informiert): Das Sicherheits- oder IT-Team weiß nicht, dass eine Simulation läuft. Das gibt das realistischste Bild deiner Erkennungs- und Reaktionsfähigkeiten.
* **Purple Team** (kooperativ): Das Sicherheitsteam arbeitet mit dem Angreifer zusammen. Das ist lehrreicher -- ideal für Schulungen, den Aufbau von Erkennungsregeln und die schnelle Verbesserung der Verteidigung.

Welcher Ansatz zu deiner Situation passt, besprechen wir im Kick-off-Meeting.

## Typische Szenarien

Die konkreten Szenarien werden im Kick-off gemeinsam festgelegt. Häufige Beispiele:

* **Phishing-Simulation** -- gezielte oder Massen-Phishing-Kampagne zum Test von Mitarbeitererkennung und Meldeprozessen
* **Social Engineering** -- telefonbasiertes oder persönliches Pretexting
* **Malwarebefall** -- simulierte Malware auf einem Endgerät, Test der EDR-Reaktion und Alert-Verarbeitung
* **Ransomware-Angriffssimulation** -- Nachstellung der frühen Phasen eines Ransomware-Angriffs (Erstzugang, Ausbreitung, Zugriff auf Backups), selbstverständlich ohne echte Verschlüsselung von Daten
* **Business Email Compromise (BEC)** -- Impersonation von Führungskräften oder Lieferanten
* **Credential-Diebstahl und -Wiederverwendung** -- Test, ob gestohlene Zugangsdaten Alarme auslösen
* **Living-off-the-land-Techniken** -- Nutzung von eingebauten System-Tools zur Umgehung von Erkennungsmaßnahmen
* **Lateral Movement** -- Test, ob ein Angreifer von einem kompromittierten System auf andere wechseln kann

## Leistungsumfang

Anders als bei einem Standard-Pentest liegt der Fokus einer Simulation von Cyberangriffen auf **Prozesserkenntnissen** neben technischen Findings:

* Was hat den Angriff ermöglicht (oder was hat ihn gestoppt)?
* Werden Alerts überwacht? Wie schnell hat das Team reagiert?
* Hat jemand die Phishing-Mail gemeldet -- oder hat jemand die Malware zu VirusTotal hochgeladen und damit den Angreifer gewarnt?
* Welche Erkennungslücken müssen geschlossen werden?

Jedes Engagement beinhaltet einen schriftlichen Bericht, Management Summary und Live-Debriefing.

Sieh dir [Beispielberichte](/de/example-reports/) an, um einen Eindruck von einem VidraSec-Bericht zu bekommen.

## Typische Dauer

**3 Tage** (reine Phishing-Simulation) bis **3+ Wochen** (vollständige Multi-Vektor-Simulation). Abhängig vom Scope.

## Typischer Preis

**ab 5.600 €** (für eine Phishing-Simulation)

Diese Projektart muss sehr genau auf deine Bedürfnisse zugeschnitten sein -- der endgültige Preis hängt vom Umfang und dem erforderlichen Aufwand ab und wird individuell kalkuliert.

## Compliance

Relevant für **NIS2** Artikel 21 -- Organisationen müssen über Fähigkeiten zur Erkennung und Reaktion auf Vorfälle verfügen. Eine Simulation von Cyberangriffen testet direkt, ob diese Fähigkeiten funktionieren.


## Häufige Fragen

**Was ist eine Angreifersimulation?**

Eine Angreifersimulation (auch Angriffssimulation oder Simulation von Cyberangriffen) bildet das Vorgehen eines echten Angreifers nach, etwa Phishing, Social Engineering oder Credential-Diebstahl, um zu testen, ob dein Team, deine Prozesse und deine Sicherheitstools einen Angriff erkennen und stoppen.

**Was ist der Unterschied zwischen einem Penetrationstest und einer Simulation von Cyberangriffen?**

Ein Penetrationstest findet Schwachstellen in Systemen. Eine Simulation von Cyberangriffen testet, ob dein Team und deine Tools einen bereits eingedrungenen Angreifer erkennen, inklusive Alerting, Monitoring und Incident Response. Beide beantworten unterschiedliche Fragen und ergänzen sich.

**Was ist der Unterschied zwischen Red Team und Purple Team?**

Beim Red Team weiß die Verteidigung nicht, dass eine Simulation läuft, das ergibt das realistischste Bild von Erkennung und Reaktion. Beim Purple Team arbeitet das Sicherheitsteam mit dem Angreifer zusammen, das ist lehrreicher und ideal, um Erkennungsregeln schnell aufzubauen.

**Wie lange dauert eine Simulation von Cyberangriffen?**

Von rund 3 Tagen für eine reine Phishing-Übung bis zu 3 Wochen oder mehr für eine vollständige Multi-Vektor-Simulation, je nach vereinbartem Umfang.

**Was kostet eine Simulation von Cyberangriffen?**

Ab 5.600 Euro für eine Phishing-Simulation. Größere Multi-Vektor-Engagements werden individuell kalkuliert, da sie sehr genau auf deine Umgebung zugeschnitten werden müssen.


## Verwandte Dienstleistungen

* [**Penetrationstest der internen IT-Infrastruktur**](/de/services/internal-it-infrastructure-penetration-test/)
* [**Security Awareness Training**](/de/services/security-awareness-training/)

