SecureBlock
Alle Dienste

Messen Sie Ihre menschliche Risikoschicht, bevor Angreifer sie ausnutzen.

Gezieltes Spear-Phishing, MFA-Müdigkeit, Vishing und Pretexting-Kampagnen — einwilligungsbasierte Übungen, die Ihre Exponierung quantifizieren und Ihrem Team echte Trainingsdaten liefern.

Beispielbericht ansehen
Immer einwilligungsbasiertRollenbezogene KampagnenAwareness-Berichterstattung inklusive
Was wir testen

Vollständige Abdeckung, manuell getestet.

Jedes Assessment wird von einem OSCP- oder CREST-zertifizierten Tester geleitet — kein Scanner, den ein Mensch korrekturliest.

Gezieltes Spear-Phishing

OSINT-gesteuerte Kampagnen, die auf Ihre Mitarbeiter, Rollen und aktuelle Unternehmensereignisse zugeschnitten sind — so wie echte Bedrohungsakteure Organisationen ins Visier nehmen, nicht generisches Massen-Phishing.

MFA-Müdigkeit & Push-Missbrauch

Test, ob MFA-Push-Benachrichtigungs-Müdigkeitsangriffe gegen Ihre Mitarbeiterbasis erfolgreich sind, mit Antwortraten nach Abteilung und Rolle segmentiert.

Vishing (Sprach-Phishing)

Telefonbasierte Pretexting-Szenarien — IT-Helpdesk-Imitation, Führungskräftebetrug und Lieferanten-Anmeldeinformationsanfragen — um die Sprachkanal-Resilienz zu testen.

Awareness-Metriken & Berichterstattung

Klickraten, Anmeldeinformations-Einreichungsraten und Berichterstattungsraten nach Abteilung und Rolle segmentiert — umsetzbare Daten für Ihr Sicherheitsbewusstseinsprogramm.

Methodik

Wie wir das Engagement durchführen.

Ein strukturierter Prozess, der mit einem Bericht endet, den Sie direkt Ihrem Prüfer übergeben können.

1
Einwilligung & Umfang

Engagement-Regeln schriftlich vereinbart: Zielliste, Kampagnentypen, Start-/Endfenster und außerhalb des Geltungsbereichs liegende Personen.

2
OSINT & Pretexting-Entwicklung

Aufbau realistischer Pretexte aus öffentlichen Informationen: LinkedIn, Unternehmenswebsite, Pressemitteilungen und Veranstaltungskalender.

3
Kampagnenausführung

Phishing-Wellen in kontrollierten Phasen eingesetzt. Echtzeit-Dashboard zeigt Klick-, Anmeldeinformations- und Berichterstattungsmetriken.

4
Nachbesprechung & Trainingsdaten

Vollständiger Bericht mit abteilungsweiser Aufschlüsselung, Szenarien-Recreations und empfohlenen Trainingsmaterialien.

Beispielbefunde

Die Art von Problemen, die wir finden.

Echte Befundtypen aus vergangenen Engagements — Titel und Ziele anonymisiert.

highCVSS 7.2SB-SE-001
34% of employees submitted credentials in spear-phishing campaign
Finance & HR departments (87 targets)Week 1
Remediation — Deploy targeted security awareness training for high-click departments. Enforce phishing-resistant MFA (FIDO2) for all users.
highCVSS 6.8SB-SE-002
Helpdesk reset password without verifying caller identity
IT Helpdesk — 3 of 5 calls succeededWeek 1
Remediation — Implement a callback verification procedure for all password resets. Require out-of-band identity confirmation through HR system.
mediumCVSS 5.0SB-SE-003
MFA push fatigue accepted by 12% of targeted users
18 users received repeated push notificationsWeek 2
Remediation — Enable number matching and additional context in MFA push notifications. Consider FIDO2 hardware keys for privileged accounts.
Plattform

Befunde landen sofort — nicht in einem PDF drei Wochen später.

Jedes bestätigte Problem geht im Moment seiner Dokumentation auf die Plattform. Ihr Team verfolgt den Status, kommuniziert direkt mit dem Tester und exportiert Nachweise, ohne das Ende des Engagements abzuwarten.

Live-Befunde während des Tests — Probleme erscheinen, sobald sie bestätigt sind — keine Stapellieferung am Ende.
Direkter Tester-Chat — Kommentieren Sie einen beliebigen Befund, und der Tester, der ihn verfasst hat, antwortet.
Nachweisexport auf Abruf — Ein-Klick-Nachweispakete für SOC 2, ISO 27001, PCI und HIPAA.
app.secureblock.io/projects/social-engineering/vulnerabilities
Projects/Acme Corp — Phishing Simulation
AC
Acme Corp — Phishing Simulation
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
In Bearbeitung
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 Jan34% of employees submitted credentials in spear-phishing campaignhighOffen
0214 JanHelpdesk reset password without verifying caller identityhighRetest angefordert
0321 JanMFA push fatigue accepted by 12% of targeted usersmediumKorrektur verifiziert
FAQ

Fragen zu diesem Dienst.

Noch unsicher? Fragen Sie einen Ingenieur im Chat — keinen Vertriebsmitarbeiter.

Die Unternehmensführung wird informiert; einzelne Mitarbeiter nicht, um realistische Ergebnisse zu gewährleisten. Nach dem Test empfehlen wir eine Transparenzkommunikation.

Wissen Sie, wo Sie stehen — bevor Ihr Prüfer es tut.