Live Hacking

Cybersecurity zum Anfassen. Wir zeigen Ihrem Publikum hautnah, wie echte Angreifer vorgehen. Kontrollierte Live-Demonstrationen machen Angriffe greifbar und vermitteln zugleich, wie man sich davor schützt. So wird Cybersicherheit für Management und Belegschaft erlebbar statt abstrakt: Statt einer Folie mit Schadenssummen sehen die Anwesenden, wie ein Passwort in Sekunden fällt.

Termin anfragenAlle Services ansehen

Live Hacking

Demonstration

Dauer

Rund 2 Stunden

Format

Vor Ort oder Remote

Teilnehmende

10 bis 1000+

Ihre Systeme

bleiben unangetastet

Wichtig: Das Live Hacking findet ausschließlich in einer von uns bereitgestellten, isolierten Umgebung statt. Ihre eigenen Systeme werden zu keinem Zeitpunkt angegriffen.

Wann ein Live Hacking passt

  • Awareness-Tag oder Sicherheitswoche – als Auftakt, der die Aufmerksamkeit für den restlichen Tag setzt.
  • Mitarbeiterschulung – wenn die jährliche Pflichtschulung nicht mehr ankommt und ein anderes Format nötig ist.
  • Management-Briefing – wenn Budget für Sicherheit begründet werden muss und Zahlen allein nicht überzeugen.
  • Betriebsversammlung oder Kick-off – ein Programmpunkt, über den danach noch geredet wird.
  • Kunden- oder Partnerveranstaltung – als Fachbeitrag, der Ihr Sicherheitsbewusstsein nach außen zeigt.
  • Nach einem Phishing-Vorfall – um zu erklären, wie der Angriff funktioniert hat, ohne einzelne Personen an den Pranger zu stellen.
  • Onboarding neuer Teams – wenn viele Menschen gleichzeitig anfangen und Sicherheit von Anfang an mitlaufen soll.
  • Begleitend zu einem Pentest – die Ergebnisse werden greifbarer, wenn vorher gezeigt wurde, wie solche Angriffe ablaufen.

Wer bei Ihnen auftritt

Auf der Bühne steht immer ein aktiver Pentester aus unserem Team, kein reiner Vortragsredner. Die gezeigten Techniken stammen aus Projekten, die wir tatsächlich durchführen.

Wer genau kommt, richtet sich nach Termin und Veranstaltungsort. Spätestens mit der Terminbestätigung wissen Sie, wen Sie erwarten, inklusive Kurzvita für Ihre Programmankündigung.

Erfahrung aus Fachkonferenzen und Firmenveranstaltungen bringen wir mit, unter anderem von der TinCon 2026.

 

Für wen wir das Programm zuschneiden

Dieselben Angriffe wirken bei unterschiedlichem Publikum völlig verschieden. Deshalb verschieben wir Schwerpunkt, Tiefe und Sprache.

Belegschaft

Schwerpunkt auf Situationen aus dem Arbeitsalltag: Phishing, Passwörter, der Anruf vom angeblichen IT-Support. Ziel ist nicht Angst, sondern dass jemand im Zweifel nachfragt und Auffälligkeiten meldet, statt sie aus Sorge um die eigene Position zu verschweigen.

Führungskräfte und Geschäftsführung

Kürzer, stärker auf Geschwindigkeit und Tragweite ausgerichtet. Betrugsanrufe mit gefälschter Stimme und Zahlungsfreigaben sind hier die relevantesten Szenarien, weil sie direkt auf diese Rollen zielen.

IT- und Entwicklungsteams

Technisch tiefer, mit Fokus auf Angriffsketten statt Einzeltricks. Grundlagen lassen wir weg, dafür bleibt mehr Zeit für Fragen zur eigenen Umgebung.

Auszubildende und junge Zielgruppen

Mehr Interaktion, mehr Bezug zu privaten Geräten und Konten. Wer versteht, wie sein eigener Account übernommen wird, überträgt das anschließend auf den Arbeitsplatz.

Gemischtes Publikum

Eine Auswahl, die technisch tragfähig bleibt, ohne die Hälfte des Raums zu verlieren. Das ist der häufigste Fall und der, bei dem sich die Vorabstimmung am stärksten auszahlt.

Wie ein Live Hacking läuft

1

Vorgespräch

Zu legen gemeinsam Zeitpunkt, Format und Zielpublikum fest.

2

Szenarien abstimmen

Wir stimmen mit Ihnen ab, welche Module gezeigt werden, und schneiden die Inhalte auf Ihren Context zu.

3

Live-Demonstration

Unsere Expertinnen und Experten demonstrieren die Angriffe live, inklusive verschiedener Angriffstechniken und Hacking-Gadgets.

4

Schutzmaßnahmen

Zu jedem gezeigten Angriff erklären wir, wie man sich davor schützt.

5

Fragerunde

Den Abschluss bildet eine offene Frage- und Diskussionsrunde. Erfahrungsgemäß der Teil, in dem die konkretesten Themen aufkommen.

Was wir zeigen (Hack Portfolio)

Gerne beraten wir Sie im Vorfeld bei einer passenden Mischung.

Web Hacking

Was wir zeigen: Live-Kompromittierung eines nachgebauten Webshops und die häufigsten Web-Schwachstellen.

Was davor schützt: Sichere Entwicklungspraxis und regelmäßige Prüfung eigener Anwendungen.

Passwörter

Was wir zeigen: Wie schnell schwache Passwörter geknackt werden, inklusive Abgleich mit bekannten Datenlecks.

Was davor schützt: Lange, einmalige Passwörter aus einem Passwortmanager, dazu ein zweiter Faktor.

Drahtlose Tastaturen

Was wir zeigen: Eingaben ungesicherter Funktastaturen abhören und manipulieren.

Was davor schützt: Verschlüsselte oder kabelgebundene Eingabegeräte, besonders in sensiblen Bereichen.

Hardware-Gadgets

Was wir zeigen: Klonen ungesicherter RFID-Zutrittskarten, Platzieren von Person-in-the-Middle-Kabeln.

Was davor schützt: Moderne, verschlüsselte Zutrittskarten und Aufmerksamkeit für fremde Kabel.

Social Engineering

Was wir zeigen: Betrugsanruf mit durch KI gefälschter Stimme.

Was davor schützt: Rückruf über eine bekannte Nummer und das Vier-Augen-Prinzip bei Zahlungsfreigaben.

Malware-Infektion

Was wir zeigen: Ein Rechner wird infiziert, gezeigt aus der Angreiferperspektive.

Was davor schützt: Unbekannte Dateien nicht ausführen und den Meldeweg früh nutzen.

WIFI Hacking

Was wir zeigen: WLAN-Angriff über ein gefälschtes Captive Portal.

Was davor schützt: Keine Anmeldung in offenen Netzen, Zertifikatswarnungen ernst nehmen, VPN verwenden.

Weitere Themen auf Anfrage. Wenn Sie ein Szenario im Kopf haben, das hier nicht aufgeführt ist, sprechen Sie uns im Vorgespräch darauf an.

Beim Modul Social Engineering gilt: Soll die Stimme einer Person aus Ihrem Haus nachgebildet werden, brauchen wir deren ausdrückliche Einwilligung. Ohne diese arbeiten wir mit einer neutralen Beispielstimme.

Vor Ort oder remote

Vor Ort

Wir kommen zu Ihnen. Das ist die stärkere Variante, weil sich die Hardware-Module dort anfassen lassen und die Fragerunde erfahrungsgemäß lebendiger verläuft.

Remote

Standardmäßig über Microsoft Teams oder eine andere Plattform Ihrer Wahl. So erreichen Sie auch verteilte Teams ohne Reiseaufwand. Alle Hacks führen wir im Livestream durch.

Was Sie bereitstellen

Vor Ort

  • Raum mit Beamer oder Großbildschirm und HDMI-Anschluss.
  • Tonanlage, sobald mehr als etwa fünfzig Personen im Raum sind.
  • Ausreichend Steckdosen im Bühnen- oder Tischbereich.
  • Stabiles WLAN oder guter Mobilfunkempfang.
  • Möglichkeit zur Verdunkelung, damit die Projektion lesbar bleibt.
  • Bei großen Räumen eine Kamera auf die Demofläche (für Hardware-Module).

Remote

  • Eine Plattform, auf der Bildschirmübertragung in guter Qualität möglich ist.
  • Eine Person bei Ihnen, die die Moderation und die Fragen im Chat übernimmt.

Technisches Vorwissen ist auf Ihrer Seite nicht erforderlich, ebenso keine Vorbereitung durch die Teilnehmenden.

Was danach bleibt

Die wichtigsten Empfehlungen kompakt, zum Weiterverteilen im Team.

  • Rückmeldung aus der Fragerunde: Welche Themen Ihrem Publikum bewegt haben, als Hinweis für Ihre weitere Awareness-Planung.
  • Anknüpfungspunkte: Kommen Fragen zu Ihrer eigenen Umgebung auf, benennen wir, welcher Service dort ansetzt.

Schutz statt Schockeffekt

Beeindrucken ist einfach. Uns geht es darum, dass am Montag nach der Veranstaltung etwas anders gemacht wird.

Live Hacking

Sagen Sie uns Anlass, Publikum und Wunschtermin. Wir melden uns mit einem Vorschlag für Format und Szenarien.

  • Ihre Systeme bleiben unangetastet
  • Aktiver Pentester auf der Bühne
  • Auf Ihr Publikum zugeschnitten
  • Zu jedem Angriff die passende Schutzmaßnahme

Häufig gestellte Fragen

Was Kunden vor der Zusammenarbeit wissen wollen.

Nein. Alle Demonstrationen laufen auf unserer eigenen, isolierten Infrastruktur. Es wird nichts mit Ihrem Netz verbunden und nichts bei Ihnen installiert.

Nein. Wir arbeiten mit nachgebauten Beispiele. Öffentlich auffindbare Informationen zu Ihrem Unternehmen greifen wir nur auf, wenn Sie das ausdrücklich wünschen.

Nein. Wir setzen keine technischen Kenntnisse voraus und passen die Tiefe an das Publikum an.

Beim Remote-Format ist das nach Absprache möglich. Einzelne Module nehmen wir davon aus, weil sie ohne Kontext missverständlich sind.

Das hängt von Termin und Standort ab. Fragen Sie einfach mit Ihrem Wunschdatum an, dann sagen wir Ihnen direkt, ob es passt.

Sprechen Sie uns im Vorgespräch darauf an, wir klären es abhängig von den verfügbaren Referenten.

Ja, dafür gibt es einen eigenen Zuschnitt mit mehr Interaktion und stärkerem Bezug zu privaten Geräten.