ATHENE Cyber Range
Cybertrainings als Pflichtübungen
Wenn Organisationen wie Unternehmen, Behörden und Forschungseinrichtungen in ihren Geschäftsprozessen Digitalisierungstechnologien einsetzen, dann besteht immer das Risiko von Cyberangriffen. Laut Analyse der Allianz stellen Cyberangriffe bereits seit mehreren Jahren weltweit das größte Geschäftsrisiko dar. Die digitale Angriffsfläche vergrößert sich mit dem technologischen Fortschritt und die organisierte Cyberkriminalität richtet sich darauf aus, sodass Cyberangriffe immer mehr zum Massengeschäft werden. Organisationen müssen sich also besser schützen. Dazu braucht man Cybersicherheitstechnologie, die einen schützt, und die einem helfen kann, Cyberangriffe zu erkennen. Jedoch greifen solche Investitionen zu kurz, denn Technologie allein reicht nicht aus, denn den perfekten technologischen Schutz gibt es nicht. Man braucht auch Mitarbeitende, die in den komplexen IT-Architekturen sich anbahnende Cyberangriffe erkennen und Gegenmaßnahmen ergreifen können.
Jedoch: Was so einfach klingt, ist in der Praxis schwieriger als angenommen, denn laut IBM liegt die durchschnittliche Zeit von Beginn eines (in der Regel komplexen, da mehrschrittigen) Angriffs bis zu seiner Entdeckung bei ca. 200 Tagen. Oft werden Angriffe erst an ihren Auswirkungen bemerkt; dann, wenn der große Schaden nicht mehr abwendbar ist.
Wenn Angriffe heute in den meisten Fällen erst zu spät bemerkt werden, dann muss man die für Sicherheit verantwortlichen Personen befähigen, dass sie solche Angriffe, auch wenn sie komplex sind, schneller erkennen können. Hierzu sind Trainings erforderlich; Trainings, bei denen es darum geht, die sprichwörtliche Nadel im Heuhaufen schneller sehen zu können. Diese Trainings können jedoch nicht in den Produktivumgebungen der Organisationen stattfinden, sondern sie werden auf einer Cyber Range durchgeführt, wie etwa auf der ATHENE Cyber Range.
Die ATHENE Cyber Range bietet die Möglichkeit, die Erkennung und die Verteidigung von vielen verschiedenen Typen von Cyberangriffen zu trainieren, um für den Ernstfall besser gewappnet zu sein. So wie Piloten ihre Reaktionen in kritischen Situationen in einem Flugsimulator üben können, so trainieren IT-Administratoren ihre Fähigkeiten auf einer Cyber Range, ohne dass bei der Übung selbst Bedrohungen für IT-Infrastrukturen und Unternehmenswerte bestehen. Damit können auch im operativen Betrieb Schäden und Kosten vermieden werden, wie etwa durch Ransomware-Angriffe.
Werden die Fähigkeiten von Mitarbeitenden nicht angemessen gestärkt, so kann dies als Organisationsversagen verstanden werden, da systemische Fehler oder Mängel zu schwerwiegenden Problemen oder dem Scheitern von Zielen für die Organisation führen können. Verschiedene in Deutschland gültige Rechtsakte fordern die adäquate Befähigung der eigenen Mitarbeitenden zur Stärkung der Cybersicherheit in der Organisation, weshalb man Cybertrainings auch als Pflichtaufgabe für Organisationen auffassen kann.
ATHENE bietet Organisationen an, dass deren Mitarbeitende unter der fachkundigen Anleitung von Cybersicherheitsexperten auf der ATHENE Cyber Range trainieren können. Das Angebot richtet sich an alle Organisationen, für welche Cyberangriffe ein Risiko darstellen.
Die Trainingskurse auf der ATHENE Cyber Range
Ein Trainingskurs besteht aus mehreren Trainingseinheiten und dauert einen oder zwei Tage. Alle Trainings werden unter Anleitung und Betreuung von fachkundigen Mitarbeitenden des Instituts durchgeführt. Jede Trainingseinheit beinhaltet einen komplexen Angriff, der auf ein größeres Ziel in der angegriffenen Organisation ausgerichtet ist. Das Erreichen dieses Ziels impliziert für eine angegriffene Organisation üblicherweise einen größeren Schaden, wie z. B. Verlust von Daten, Unterbrechung der Geschäftsprozesse oder Publikation vertraulicher Geschäftsinformationen kombiniert mit Erpressung. Trainingskurse sind für unterschiedliche Komplexitätsniveaus ausgewiesen; es wird unterschieden nach elementar, fortgeschritten und elaboriert.
Das Fraunhofer SIT bietet die Cybertrainings auf der ATHENE Cyber Range an seinen beiden Standorten in Darmstadt, seinem Hauptstandort, und in Heilbronn, seinem neuen Institutsteil im HNFIZ, an. Der Umfang der angebotenen Cybertrainings ist in Darmstadt und Heilbronn identisch.
Teilnehmenden an einem Trainingskurs wird jeweils ein Rechnerarbeitsplatz zur Verfügung gestellt. Es besteht auch die Möglichkeit, dass sich zwei Teilnehmende von derselben Organisation einen Rechnerarbeitsplatz teilen, wo sie beide gemeinsam trainieren (sogenannte „Co-Teilnahme“; Co-Teilnehmende sind ausschließlich solche Personen, die sich einen Rechnerarbeitsplatz mit einem anderen Teilnehmenden teilen); in diesem Fall sind die Teilnahmekosten für die zweite Person niedriger.
Termin: 02.09.2026, Standort: Darmstadt
Der Trainingskurs behandelt Angriffe auf IT-Infrastrukturen, in welchen Technologien zum Einsatz kommen, die in der Praxis weitverbreitet sind. Der Trainingskurs ist ausschließlich defensiv ausgerichtet, d. h. es werden die Angriffserkennung und Gegenmaßnahmen zur Verteidigung trainiert.
- Technologiebereiche: Microsoft Windows und Linux PCs für Mitarbeiter, gemischte Linux- und Microsoft Server-Infrastruktur
- Komplexität: fortgeschritten
- Dauer: 1 Tag
- Gebühren
- 1. Person: 1.500 €
- 2. Person: 1.000 €
- Preis für 2. Person ausschließlich bei Co-Teilnahme mit geteiltem Rechnerarbeitsplatz
- steuerfrei nach § 4 Nummer 22 a UStG
- Weiterbildungsumfang: 6,5 CPEs
Termin: 03.09.2026, Standort: Darmstadt
Der Trainingskurs enthält verschiedene Angriffe, mit denen die IT-Infrastruktur einer angegriffenen Organisation lahmgelegt wird, indem Geschäfts- und Betriebsprozesse unterbunden werden. Der Trainingskurs ist ausschließlich defensiv ausgerichtet, d. h. es werden die Angriffserkennung und Gegenmaßnahmen zur Verteidigung trainiert.
- Technologiebereiche: Microsoft Windows PCs für Mitarbeiter und Microsoft Server-Infrastruktur
- Komplexität: elaboriert
- Dauer: 1 Tag
- Gebühren
- 1. Person: 1.500 €
- 2. Person: 1.000 €
- Preis für 2. Person ausschließlich bei Co-Teilnahme mit geteiltem Rechnerarbeitsplatz
- steuerfrei nach § 4 Nummer 22 a UStG
- Weiterbildungsumfang: 7,5 CPEs
Termin: 06.10.2026, Standort: Heilbronn
In diesem Trainingskurs werden Angriffe auf Unternehmensmitarbeiter mit Windowsarbeitsplätzen behandelt, mittels derer Angreifer Zugriff auf verschiedene Ressourcen eines Unternehmens bekommen können. Der Trainingskurs ist ausschließlich defensiv ausgerichtet, d. h. es werden die Angriffserkennung und Gegenmaßnahmen zur Verteidigung trainiert.
- Technologiebereiche: Microsoft Windows PCs für Mitarbeiter und Microsoft Server-Infrastruktur
- Komplexität: fortgeschritten
- Dauer: 1 Tag
- Gebühren
- 1. Person: 1.500 €
- 2. Person: 1.000 €
- Preis für 2. Person ausschließlich bei Co-Teilnahme mit geteiltem Rechnerarbeitsplatz
- steuerfrei nach § 4 Nummer 22 a UStG
- Weiterbildungsumfang: 6,5 CPEs
Termin: 27. und 28.10.2026, Standort: Heilbronn
In dem Trainingskurs werden mehrere Angriffe gegen Serverkomponenten aus der Microsoft-Welt behandelt, für welche teilweise auch die unbeabsichtigte Mitwirkung von Unternehmensmitarbeitern als Windows-Nutzer benötigt wird. Dadurch können Angreifer umfangreiche Rechte erhalten, die sie zu verschiedenen Zwecken und zum großen Schaden eines Unternehmens einsetzen können. Der Trainingskurs ist ausschließlich defensiv ausgerichtet, d. h. es werden die Angriffserkennung und Gegenmaßnahmen zur Verteidigung trainiert.
- Technologiebereiche: Microsoft Windows PCs für Mitarbeiter und Microsoft Server-Infrastruktur
- Komplexität: fortgeschritten
- Dauer: 2 Tage
- Gebühren
- 1. Person: 2.800 €
- 2. Person: 1.850 €
- Preis für 2. Person ausschließlich bei Co-Teilnahme mit geteiltem Rechnerarbeitsplatz
- steuerfrei nach § 4 Nummer 22 a UStG
- Weiterbildungsumfang: 15 CPEs
Termin: 29.10.2026, Standort: Heilbronn
In dem Trainingskurs werden komplexere Angriffe gegen Serverkomponenten aus der Microsoft-Welt behandelt, für welche teilweise auch die unbeabsichtigte Mitwirkung von Unternehmensmitarbeitern als Windows-Nutzer benötigt wird. Die Teilnahme an diesem Trainingskurs setzt nicht die vorherige Teilnahme an dem Trainingskurs „CR004: Angriffe gegen IT-Infrastrukturen von Unternehmen“ voraus. Der Trainingskurs ist ausschließlich defensiv ausgerichtet, d. h. es werden die Angriffserkennung und Gegenmaßnahmen zur Verteidigung trainiert.
- Technologiebereiche: Microsoft Windows PCs für Mitarbeiter und Microsoft Server-Infrastruktur
- Komplexität: elaboriert
- Dauer: 1 Tag
- Gebühren
- 1. Person: 1.500 €
- 2. Person: 1.000 €
- Preis für 2. Person ausschließlich bei Co-Teilnahme mit geteiltem Rechnerarbeitsplatz
- steuerfrei nach § 4 Nummer 22 a UStG
- Weiterbildungsumfang: 6 CPEs
Termin: 03. und 04.11.2026, Standort: Darmstadt
Der Trainingskurs befasst sich mit Angriffen gegen Unternehmensdatenbanken, welche in der Praxis häufig ein Ziel für Lösegelderpressungen von Unternehmen sind. Der Trainingskurs ist ausschließlich defensiv ausgerichtet, d. h. es werden die Angriffserkennung und Gegenmaßnahmen zur Verteidigung trainiert.
- Technologiebereiche: Microsoft Windows PCs für Mitarbeiter und Microsoft Server-Infrastruktur
- Komplexität: fortgeschritten
- Dauer: 2 Tage
- Gebühren
- 1. Person: 2.800 €
- 2. Person: 1.850 €
- Preis für 2. Person ausschließlich bei Co-Teilnahme mit geteiltem Rechnerarbeitsplatz
- steuerfrei nach § 4 Nummer 22 a UStG
- Weiterbildungsumfang: 13 CPEs
Termin: 05.11.2026, Standort: Darmstadt
Der Trainingskurs behandelt komplexere Angriffe auf IT-Infrastrukturen, in welchen Technologien zum Einsatz kommen, die in der Praxis weitverbreitet sind. Die Teilnahme an diesem Trainingskurs setzt nicht die vorherige Teilnahme an dem Trainingskurs „CR001 Spionageangriffe auf Organisationen“ voraus. Der Trainingskurs ist ausschließlich defensiv ausgerichtet, d. h. es werden die Angriffserkennung und Gegenmaßnahmen zur Verteidigung trainiert.
- Technologiebereiche: Microsoft Windows PCs für Mitarbeiter und Microsoft Server-Infrastruktur
- Komplexität: elaboriert
- Dauer: 1 Tag
- Gebühren
- 1. Person: 1.500 €
- 2. Person: 1.000 €
- Preis für 2. Person ausschließlich bei Co-Teilnahme mit geteiltem Rechnerarbeitsplatz
- steuerfrei nach § 4 Nummer 22 a UStG
- Weiterbildungsumfang: 7 CPEs
Termin: 08.09.2026, Standort: Darmstadt
Der Trainingskurs beinhaltet Angriffe gegen Web-Infrastrukturen, die auf Open Source Software aufbauen (z. B. Apache Webserver, Datenbank MySQL, PHP-Anbindung). Der Trainingskurs ist ausschließlich defensiv ausgerichtet, d. h. es werden die Angriffserkennung und Gegenmaßnahmen zur Verteidigung trainiert.
- Technologiebereiche: Open Source Servertechnologien (Linux)
- Komplexität: elementar
- Dauer: 1 Tag
- Gebühren
- 1. Person: 1.500 €
- 2. Person: 1.000 €
- Preis für 2. Person ausschließlich bei Co-Teilnahme mit geteiltem Rechnerarbeitsplatz
- steuerfrei nach § 4 Nummer 22 a UStG
- Weiterbildungsumfang: 5 CPEs
Termin: 09.09.2026, Standort: Darmstadt
Der Trainingskurs beinhaltet Angriffe gegen IT-Infrastrukturen von Unternehmen, welche mit Amazon Web Services (AWS) cloudbasierte Komponenten umfassen. Der Trainingskurs ist ausschließlich defensiv ausgerichtet, d. h. es werden die Angriffserkennung und Gegenmaßnahmen zur Verteidigung trainiert.
- Technologiebereiche: Cloud-Integration von Amazon Web Services (AWS) in IT-Infrastruktur basierend auf Technologie von Microsoft
- Komplexität: elaboriert
- Dauer: 1 Tag
- Gebühren
- 1. Person: 1.500 €
- 2. Person: 1.000 €
- Preis für 2. Person ausschließlich bei Co-Teilnahme mit geteiltem Rechnerarbeitsplatz
- steuerfrei nach § 4 Nummer 22 a UStG
- Weiterbildungsumfang: 6 CPEs
Termin: 08.10.2026, Standort: Darmstadt
Der Trainingskurs behandelt Ransomware-Angriffe, bei denen Fehler von Mitarbeitenden ausgenutzt werden. Trainingsteilnehmende müssen die Auswirkungen kompromittierter Endgeräte und die davon ausgehende unternehmensinterne Ausbreitung des Angriffs erkennen und die Auswirkung im Unternehmensnetz möglichst eindämmen. Der Trainingskurs ist ausschließlich defensiv ausgerichtet, d. h. es werden die Angriffserkennung und Gegenmaßnahmen zur Verteidigung trainiert.
- Technologiebereiche: Arbeitsplätze mit MS Windows, Netzwerk- und IT-Infrastruktur basierend auf Technologie von Microsoft und Linux, Datenbank und Mailserver, übliche Ausstattung für Sicherheit wie Firewall und SIEM
- Komplexität: fortgeschritten
- Dauer: 1 Tag
- Gebühren
- 1. Person: 1.500 €
- 2. Person: 1.000 €
- Preis für 2. Person ausschließlich bei Co-Teilnahme mit geteiltem Rechnerarbeitsplatz
- steuerfrei nach § 4 Nummer 22 a UStG
- Weiterbildungsumfang: 7 CPEs
Zusätzliche allgemeine Informationen zur Teilnahme an Trainingskursen
- Die Durchführung eines Trainingskurses findet üblicherweise nur bei einer hinreichenden Anzahl von Anmeldungen je Trainingstermin statt.
- Die Teilnahme und Durchführung erfolgt ausschließlich in Präsenz am Fraunhofer SIT in Darmstadt oder am HNFIZ in Heilbronn.
- Jeder Trainingskurs findet unter fachkundiger Anleitung von mindestens zwei Trainer*innen statt.
- Wir weisen den Weiterbildungsumfang in CPE-Punkten (Continuing Professional Education) aus.
- Für Organisationen besteht auch die Möglichkeit, einzelne Trainingskurse ausschließlich für ihre eigenen Mitarbeitenden zu belegen. Für Anfragen zu solchen Angeboten bitte E-Mail an cyberrange@athene-center.de schicken. Die Kontaktadresse gilt für die beiden Standorte in Darmstadt und Heilbronn.
