Cybersicherheit

Kursübersicht & Ziele

Cybersicherheit ist eine kritische Funktion für jedes KMU, doch den meisten kleinen Teams fehlt die Zeit, das Fachwissen oder das Budget für fortschrittliche Schutzsysteme. KI-Tools können Nicht-Experten helfen, verdächtige Inhalte schnell zu identifizieren, potenzielle Bedrohungen zu analysieren, Malware zu erkennen und die digitale Hygiene zu verbessern. Mit den richtigen Prompts können Lernende KI nutzen, um Risiken frühzeitig zu erkennen, schneller zu handeln und die Wahrscheinlichkeit von Cyberangriffen zu verringern.

KI unterstützt die Cybersicherheit in Schlüsselbereichen für KMU, darunter: 

  • Netzwerkschutz: Überwachung des Datenverkehrs auf Anomalien.
  • SIEM-Management: Aggregation und Analyse von Sicherheitsereignissen.
  • Malware-Analyse: Scannen von Dateien und URLs auf Bedrohungen. 
  • Vorfall- und Breach-Management: Automatisierung von Alarmen und ersten Reaktionen.

Diese Anwendungen bieten fortschrittlichen Schutz, ohne dass große IT-Teams erforderlich sind.

Lernziele

Bis zum Ende dieses Kurses werden die Lernenden in der Lage sein:

  • Erläutern Sie, wie KI KMU bei grundlegenden Cybersicherheitsaufgaben unterstützt.
  • Analysiere verdächtige E-Mails und identifiziere Phishing-Risiken mithilfe eines KI-Assistenten.
  • Simulieren Sie die Malware-Erkennung mit dem kostenlosen Online-Scanner von VirusTotal.
  • Praktische Schritte zur Verbesserung der organisatorischen Cyber-Hygiene.
  • Verstehen Sie die Grenzen von KI in der Cybersicherheit und wann menschliche Validierung erforderlich ist.

KI und menschliche Integration in der Cybersicherheit

KI-Turbo – steigert die Cybersicherheit durch Bewältigung von Geschwindigkeit und Volumen – scans Millionen von Ereignissen nach Mustern, die Menschen nicht schnell genug erkennen können.

Aber KI braucht Menschen für: 

  • Geschäftlich – spezifische Regeln (z. B. vertrauenswürdige IPs für Reisen)
  • Ethik/Nuancen: Falsch-positive Ergebnisse, die legitime Arbeit blockieren könnten.
  • Neue Bedrohungen: Zero-Day-Angriffe ohne Trainingsdaten.

Reales KMU-Beispiel: KI (wie Gemini) markiert verdächtige Anmeldungen → Mensch verifiziert den Standort/die Geschichte des Nutzers → Das Team sperrt, wenn der Verstoß bestätigt wird.

Diese Hybridlösung verkürzt die Reaktionszeit 70% und verhindert gleichzeitig Fehler.

Warum es wichtig ist: Reine KI ist zu riskant – sie schaltet ganze Blöcke ab; reine menschliche Intelligenz ist zu langsam, aber GEMEINSAM: KMUs erhalten professionellen Schutz ohne Experten.

Eingeführte Werkzeuge

Gemini kann verdächtige E-Mails analysieren, Warnsignale erkennen, Risiken bewerten und Schritt-für-Schritt-Anleitungen zur Cybersicherheit für technisch nicht versierte Benutzer bereitstellen. Es ist ideal für die Erkennung von Phishing und für Schulungen zur Sensibilisierung.

VirusTotal ist ein kostenloser Online-Tool zur Malware-Analyse. Benutzer können Dateien sicher hochladen oder URLs einfügen, und VirusTotal scannt sie mit über 70 Antivirenprogrammen. Perfekt, um zu demonstrieren, wie KI-gestützte Bedrohungserkennung funktioniert.

Schrittweise Aktivitäten

Aktivität 1 – Phishing-Erkennung und Cybersicherheit mit Gemini

Szenario

Sie arbeiten in einem kleinen Unternehmen. Mehrere Mitarbeiter haben eine verdächtige E-Mail erhalten, die angeblich von Ihrer Bank stammt und sie auffordert, “Kontoinformationen zu verifizieren”. Sie müssen bestätigen, ob diese echt ist.

Aufgabe

Nutzen Sie Gemini, um zu analysieren, ob die E-Mail ein Phishing-Versuch ist.

Schritte

  1. Geh zu https://gemini.google.com/app

  2. Kopieren Sie die folgende E-Mail und fügen Sie sie in Gemini ein:

Verdächtiger E-Mail-Text (Kopieren/Einfügen)

Betreff: WICHTIG – Sofortiges Handeln erforderlich

Sehr geehrte Kundin, sehr geehrter Kunde,

Wir haben ungewöhnliche Aktivitäten auf Ihrem Geschäftskonto festgestellt. Um eine Sperrung zu vermeiden, überprüfen Sie bitte Ihre Informationen innerhalb von 24 Stunden.

Klicken Sie auf den untenstehenden Link, um Ihr Konto zu sichern:

http://secure-business-verification-check.com/login

Bei Nichtstun wird Ihr Konto dauerhaft geschlossen.

Danke,
Geschäftskunden-Support-Team

  1. Verwenden Sie diese Eingabeaufforderung:

Aufforderung
“Analysieren Sie diese E-Mail auf Phishing-Risiken. Identifizieren Sie Warnsignale, verdächtige Links, Probleme mit der Glaubwürdigkeit des Absenders, Toninkonsistenzen und Anzeichen von Betrug. Geben Sie mir dann eine kurze Checkliste, was Mitarbeiter als Nächstes tun sollten.”

  1. Geminis Ausgabe überprüfen.

 Es sollte hervorheben:

  • Verdächtiger Link
  • Dringende/beängstigende Sprache
  • Keine echten Bankdaten
  • Allgemeiner Absender
  • Keine Personalisierung
  • Unsichere Domain

  1. Eine weiterführende Frage stellen:

“Schreiben Sie das in eine einfache interne Sicherheitswarnung um, die an alle Mitarbeiter gesendet werden soll.”

Aktivität 2 — Malware-Erkennungssimulation mit VirusTotal

Aufgabe

Nutzen Sie VirusTotal, um Malware-Erkennung sicher zu simulieren.

Schritte

  1. Geh zu https://www.virustotal.com

  2. Oben, wähle eine der folgenden Optionen:

    • Datei (um eine Testdatei hochzuladen), oder

    • URL (einen verdächtigen Link analysieren)

  3. Kopieren Sie diesen Testlink und fügen Sie ihn ein – er ist ein harmloses Beispiel, das für Trainingszwecke markiert wurde:
    https://www.harmful-example-test-link.com (VirusTotal zeigt Risikoindikatoren an, wird Sie aber nicht in Gefahr bringen.)

  4. Überprüfung:

    • Sicherheitsanbieter-Erkennungen
    • Community-Kommentare
    • Verhaltensanalyse

  5. Antwort: Würden Sie diesen Link öffnen? Warum oder warum nicht?

Ergebnis

Lerner sehen, wie ein professioneller Malware-Scanner funktioniert, ohne technische Kenntnisse oder die Installation von Software zu benötigen.

Aktivität 3 – KI-gestützte Reaktion auf Vorfälle mit SOAR

Szenario 

Sie arbeiten in einem kleinen KMU. Ihr Sicherheits-Dashboard zeigt eine Benachrichtigung an: “Ungewöhnlicher Login von unbekannter IP auf dem Finanzsystem.” Dies könnte ein Einbruchsversuch sein. Sie müssen schnell mit KI-gestützten SOAR-Tools eine Triage durchführen und reagieren.

Aufgabe 

Nutzen Sie den TryHackMe SOC Simulator, um SOAR-Triage und automatisierte Reaktionen zu üben (kostenlos, keine Installation, simuliert reale SIEM/SOAR-Workflows).

Schritte 

  1. Gehe zu https://tryhackme.com/soc-sim  

   https://tryhackme.com/soc-sim 

Kostenlose cybersecurity Trainingsplattform mit interaktiven SOC-Räumen – risikofrei, gamifiziert für Anfänger.

  1. Ein kostenloses Zimmer (z. B., Phishing-Triage oder Alarmuntersuchung – Wählen Sie einen beliebigen grundlegenden Vorfall aus; keine Anmeldung für die Demo erforderlich.
  2. Wählen Sie im Simulator-Dashboard die Benachrichtigung aus und verwenden Sie diesen Prompt im Feld "Abfrage/Analyse":  

Aufforderung 

“Triage dieser ungewöhnlichen Anmeldealarm: Unbekannte IP im Finanzsystem. Priorisieren Sie das Bedrohungsniveau, schlagen Sie automatische Aktionen vor (Quarantäne? Benachrichtigen?), führen Sie Playbook-Schritte aus und empfehlen Sie manuelle Überprüfungen.”

  1. Überprüfen Sie die Ausgabe des Simulators.  

   Es sollte hervorheben:  

  • Bedrohungswert (hoch/mittel/niedrig basierend auf IP-Reputation)  
  • Auto-Anreicherungen (Geolokalisierung, vergangene Benachrichtigungen)  
  • Playbook-Schritte (IP sperren, Benutzer isolieren, Administrator per E-Mail informieren)  
  • Eskalationskennzeichnungen (menschliche Überprüfung erforderlich bei neuartigen Bedrohungen)
  1. Eine weiterführende Frage stellen:  

“Erstellen Sie einen einfachen Vorfallbericht für KMU: Zusammenfassung, ergriffene Maßnahmen, nächste Schritte für das Team.”

Ergebnis 

Lerner erleben professionelles SOAR in Aktion – KI automatisiert die Triage, beschleunigt die Reaktion von Stunden auf Minuten und kennzeichnet Entscheidungen, die menschliches Eingreifen erfordern. Perfekt für KMU ohne Vollzeit-SOC-Teams. Keine technischen Kenntnisse erforderlich; baut Vertrauen im Umgang mit echten Sicherheitsverletzungen auf.

Bewertung

Finanziert durch die Europäische Union. Die geäußerten Ansichten und Meinungen sind jedoch die des Autors/der Autoren und spiegeln nicht notwendigerweise die der Europäischen Union oder der Exekutivagentur Bildung und Kultur (EACEA) wider. Weder die Europäische Union noch die EACEA können dafür verantwortlich gemacht werden. [Projektnummer: 2024-1-AT01-KA220-VET-000245796]

Nach oben scrollen