Ihr EDR meldet Ransomware-Aktivität auf drei Servern. Erste Fileshares sind bereits verschlüsselt. Was passiert in Ihrem Unternehmen in den nächsten 30 Minuten?
Stark — dann wird die Übung zum Härtetest. Wir bauen Injects ein, die Ihr Playbook an den Rändern prüfen: Ausfall von Schlüsselpersonen, widersprüchliche Informationen, Mediendruck.
Der Normalfall. Ein Plan, den niemand geprobt hat, ist eine Hypothese. In der Übung finden Sie die Lücken — nicht im Ernstfall.
Danke für die Ehrlichkeit — genau dafür gibt es Tabletop-Übungen. Nach der ersten sind Rollen, Wege und Entscheidungen geklärt.
Eine moderierte Übung ohne Eingriff in Ihre Systeme: Ihr Team spielt einen realistischen Sicherheitsvorfall durch — von der ersten Meldung bis zur Wiederherstellung. Wir eskalieren das Szenario mit vorbereiteten Injects, dokumentieren jede Entscheidung und zeigen, wo Ihre Prozesse tragen und wo sie reißen.
Geschäftsführung & Krisenstab: Entscheidungen unter Unsicherheit, Kommunikation nach innen und außen, Meldepflichten (NIS2, DSGVO) und das Zusammenspiel mit Dienstleistern.
IT- & Security-Team: Detection, Triage und Eindämmung am konkreten Szenario, forensische Sicherung und das Zusammenspiel der Tools — bis zur Wiederherstellung.
Wir bauen das Szenario auf Ihrer Branche, Ihrer Infrastruktur und realen Angriffsmustern auf — kein Standard-Drehbuch.
Moderiert, mit Injects, die den Druck realistisch steigern. Remote oder bei Ihnen vor Ort.
Direkt im Anschluss: Was hat getragen, wo hakte es, welche Entscheidung oder Information fehlte?
Dokumentierte Findings mit priorisierten Maßnahmen — auch als Nachweis für Audits und NIS2.
Eine dokumentierte Tabletop-Übung ist der praxisnächste Nachweis dieser Pflicht — den Bericht dafür liefern wir gleich mit.
Herstellerunabhängig und hands-on: Wir sehen uns gemeinsam Ihre bestehenden Response-Prozesse und -Tools an — und spielen anschließend verschiedene Fälle durch, von der Erhebung der Daten bis zur Response.
Response-Prozesse, Playbooks und Tooling im Ist-Zustand: Was ist da, was greift im Ernstfall — und was fehlt?
Realistische Vorfälle hands-on: Daten erheben und auswerten, Entscheidungen treffen, reagieren — mit Ihren Werkzeugen.
Die Gewichtung bestimmen Sie: mehr Forensik, mehr Prozess, mehr Tooling. Der Workshop folgt Ihrem Bedarf.
Unsere Trainer bearbeiten täglich echte Vorfälle in Incident Response Engagements.
Keine externen Teilnehmer. Ihr Team kann offen über die eigene Umgebung, echte Lücken und interne Prozesse sprechen.
Szenarien und Inhalte entstehen aus Ihrer Infrastruktur, Ihren Prozessen und Ihrer Branche, nichts von der Stange.
Von CCFA bis CCSE: Unser Team hält alle CrowdStrike Zertifizierungen.
Für Teams mit CrowdStrike-Umgebung: Hands-on-Workshops, geleitet von CrowdStrike-zertifizierten Trainern aus unserem Professional-Services-Team.
Die Plattform administrieren, Richtlinien sauber konfigurieren, Betrieb optimieren.
Details →Reale Alerts analysieren, mit Real-Time Response eindämmen, Prozesse mit Fusion SOAR automatisieren.
Details →Architektur, Log-Quellen, CrowdStrike Query Language und eigene Detections — bis zum Dashboard.
Details →Unsere Blog-Serie mit Übungsszenarien aus der Praxis: So denken wir Vorfälle durch, bevor sie passieren — zum Mitlesen und Nachspielen mit dem eigenen Team.
Die häufigsten Fragen zu Tabletop-Übungen und unseren Workshops, von der Vorbereitung bis zum Ergebnis.
Eine moderierte Stabsübung ohne Eingriff in Ihre Systeme: Ihr Team spielt einen realistischen Sicherheitsvorfall Schritt für Schritt durch. Von der ersten Meldung über Entscheidungen und Kommunikation bis zur Wiederherstellung. Wir moderieren, eskalieren mit vorbereiteten Injects und dokumentieren, wo Prozesse tragen und wo sie reißen.
Das hängt vom Ziel ab: Auf Management-Ebene üben Geschäftsführung und Krisenstab Entscheidungen, Kommunikation und Meldepflichten. Auf technischer Ebene trainieren IT und Security Detection, Eindämmung und Forensik. Am wirkungsvollsten ist die Kombination, denn im Ernstfall müssen beide Ebenen zusammenspielen.
NIS2 verpflichtet Geschäftsleitungen, regelmäßig an Cybersicherheits-Schulungen teilzunehmen (§ 38 BSIG). Eine dokumentierte Tabletop-Übung ist dafür eine der praxisnächsten und am besten nachweisbaren Formen, den Nachweis liefert unser Abschlussbericht.
Nein. Tabletop-Übungen und der Incident-Response-Workshop sind herstellerunabhängig und funktionieren mit jedem Security-Stack. Nur die Falcon-Workshops setzen eine CrowdStrike-Umgebung voraus , dort arbeiten die Teilnehmer direkt in der Plattform oder bekommen Zugänge von uns gestellt.
Beides funktioniert; wir führen alle Formate remote oder bei Ihnen vor Ort durch. Für Management-Tabletops mit Krisenstab empfehlen wir vor Ort. Die Dynamik am Tisch ist Teil der Übung. Technische Workshops laufen remote genauso effektiv.
Vollständig, es gibt nichts von der Stange. Szenarien bauen wir auf Ihrer Branche, Ihrer Infrastruktur und realen Angriffsmustern auf; im Workshop legen Sie die Schwerpunkte. Alle Formate sind Private Class, ohne externe Teilnehmer.