Die besten Teams sind vorbereitet.

Tabletop-Übungen und praxisnahe Workshops für Krisenstab, IT und Security-Team — geleitet von Trainern, die täglich echte Vorfälle bearbeiten. Ausschließlich als Private Class.

o
s
e
Szenario · Freitag, 16:47 Uhr

Ihr EDR meldet Ransomware-Aktivität auf drei Servern. Erste Fileshares sind bereits verschlüsselt. Was passiert in Ihrem Unternehmen in den nächsten 30 Minuten?

Jeder kennt seine Rolle.
Es gibt einen Plan — irgendwo.
Ehrlich? Chaos.

Stark — dann wird die Übung zum Härtetest. Wir bauen Injects ein, die Ihr Playbook an den Rändern prüfen: Ausfall von Schlüsselpersonen, widersprüchliche Informationen, Mediendruck.

Der Normalfall. Ein Plan, den niemand geprobt hat, ist eine Hypothese. In der Übung finden Sie die Lücken — nicht im Ernstfall.

Danke für die Ehrlichkeit — genau dafür gibt es Tabletop-Übungen. Nach der ersten sind Rollen, Wege und Entscheidungen geklärt.

So läuft die Übung ab ↓
Tabletop-Übung

Ihr schlimmster Tag, als Probelauf.

Eine moderierte Übung ohne Eingriff in Ihre Systeme: Ihr Team spielt einen realistischen Sicherheitsvorfall durch — von der ersten Meldung bis zur Wiederherstellung. Wir eskalieren das Szenario mit vorbereiteten Injects, dokumentieren jede Entscheidung und zeigen, wo Ihre Prozesse tragen und wo sie reißen.

Management-Ebene

Geschäftsführung & Krisenstab: Entscheidungen unter Unsicherheit, Kommunikation nach innen und außen, Meldepflichten (NIS2, DSGVO) und das Zusammenspiel mit Dienstleistern.

Technische Ebene

IT- & Security-Team: Detection, Triage und Eindämmung am konkreten Szenario, forensische Sicherung und das Zusammenspiel der Tools — bis zur Wiederherstellung.

01
Scoping & Szenario-Design

Wir bauen das Szenario auf Ihrer Branche, Ihrer Infrastruktur und realen Angriffsmustern auf — kein Standard-Drehbuch.

02
Die Übung

Moderiert, mit Injects, die den Druck realistisch steigern. Remote oder bei Ihnen vor Ort.

03
Hot Wash

Direkt im Anschluss: Was hat getragen, wo hakte es, welche Entscheidung oder Information fehlte?

04
Bericht & Maßnahmen

Dokumentierte Findings mit priorisierten Maßnahmen — auch als Nachweis für Audits und NIS2.

Bewährte Szenarien:Ransomware & VerschlüsselungBusiness Email CompromiseSupply-Chain-KompromittierungInsider & DatenabflussCloud-Kompromittierung… oder Ihr eigenes Worst-Case-Szenario
NIS2 verpflichtet Geschäftsleitungen, regelmäßig an Schulungen zur Cybersicherheit teilzunehmen.
§ 38 BSIG · NIS2-Umsetzung

Eine dokumentierte Tabletop-Übung ist der praxisnächste Nachweis dieser Pflicht — den Bericht dafür liefern wir gleich mit.

Incident-Response-Workshop

Ihre Prozesse. Ihre Tools. Echte Fälle.

Herstellerunabhängig und hands-on: Wir sehen uns gemeinsam Ihre bestehenden Response-Prozesse und -Tools an — und spielen anschließend verschiedene Fälle durch, von der Erhebung der Daten bis zur Response.

1
Bestandsaufnahme

Response-Prozesse, Playbooks und Tooling im Ist-Zustand: Was ist da, was greift im Ernstfall — und was fehlt?

2
Fälle durchspielen

Realistische Vorfälle hands-on: Daten erheben und auswerten, Entscheidungen treffen, reagieren — mit Ihren Werkzeugen.

3
Ihre Schwerpunkte

Die Gewichtung bestimmen Sie: mehr Forensik, mehr Prozess, mehr Tooling. Der Workshop folgt Ihrem Bedarf.

HerstellerunabhängigRemote oder vor OrtPrivate ClassDeutsch oder Englisch
Warum bei ByteRay üben

Keine Schulungsfabrik.

Trainer aus dem Einsatz

Unsere Trainer bearbeiten täglich echte Vorfälle in Incident Response Engagements.

Ausschließlich Private Class

Keine externen Teilnehmer. Ihr Team kann offen über die eigene Umgebung, echte Lücken und interne Prozesse sprechen.

Auf Ihre Umgebung abgestimmt

Szenarien und Inhalte entstehen aus Ihrer Infrastruktur, Ihren Prozessen und Ihrer Branche, nichts von der Stange.

Zertifizierte Experten

Von CCFA bis CCSE: Unser Team hält alle CrowdStrike Zertifizierungen.

Aus der Praxis

Tabletop Tuesday.
Szenairen zum Mitlesen.

Unsere Blog-Serie mit Übungsszenarien aus der Praxis: So denken wir Vorfälle durch, bevor sie passieren — zum Mitlesen und Nachspielen mit dem eigenen Team.

FAQ

Üben, trainieren, durchspielen.
Wie ist der Ablauf?

Die häufigsten Fragen zu Tabletop-Übungen und unseren Workshops, von der Vorbereitung bis zum Ergebnis.

Was ist eine Tabletop-Übung?+

Eine moderierte Stabsübung ohne Eingriff in Ihre Systeme: Ihr Team spielt einen realistischen Sicherheitsvorfall Schritt für Schritt durch. Von der ersten Meldung über Entscheidungen und Kommunikation bis zur Wiederherstellung. Wir moderieren, eskalieren mit vorbereiteten Injects und dokumentieren, wo Prozesse tragen und wo sie reißen.

Wer sollte an einer Tabletop-Übung teilnehmen?+

Das hängt vom Ziel ab: Auf Management-Ebene üben Geschäftsführung und Krisenstab Entscheidungen, Kommunikation und Meldepflichten. Auf technischer Ebene trainieren IT und Security Detection, Eindämmung und Forensik. Am wirkungsvollsten ist die Kombination, denn im Ernstfall müssen beide Ebenen zusammenspielen.

Zählt eine Tabletop-Übung als Schulung im Sinne von NIS2?+

NIS2 verpflichtet Geschäftsleitungen, regelmäßig an Cybersicherheits-Schulungen teilzunehmen (§ 38 BSIG). Eine dokumentierte Tabletop-Übung ist dafür eine der praxisnächsten und am besten nachweisbaren Formen, den Nachweis liefert unser Abschlussbericht.

Brauchen wir CrowdStrike, um teilzunehmen?+

Nein. Tabletop-Übungen und der Incident-Response-Workshop sind herstellerunabhängig und funktionieren mit jedem Security-Stack. Nur die Falcon-Workshops setzen eine CrowdStrike-Umgebung voraus , dort arbeiten die Teilnehmer direkt in der Plattform oder bekommen Zugänge von uns gestellt.

Remote oder vor Ort, was ist besser?+

Beides funktioniert; wir führen alle Formate remote oder bei Ihnen vor Ort durch. Für Management-Tabletops mit Krisenstab empfehlen wir vor Ort. Die Dynamik am Tisch ist Teil der Übung. Technische Workshops laufen remote genauso effektiv.

Wie individuell sind die Inhalte?+

Vollständig, es gibt nichts von der Stange. Szenarien bauen wir auf Ihrer Branche, Ihrer Infrastruktur und realen Angriffsmustern auf; im Workshop legen Sie die Schwerpunkte. Alle Formate sind Private Class, ohne externe Teilnehmer.

z
z
z
z
i
i
z
z
Wir durchleuchten digitale
Risiken.
Sprechen Sie direkt mit einem Security-Engineer: unverbindlich, technisch, konkret.