Letzte Änderung: 2026-07-23

Attack Simulation Training in Microsoft 365: Phishing-Simulation richtig durchführen

Die teuerste Sicherheitslücke in Deinem Unternehmen sitzt nicht in einer Firewall-Regel, sondern zwischen Bildschirm und Stuhl. Der überwiegende Teil erfolgreicher Angriffe beginnt mit einer Phishing-Mail — laut US-Sicherheitsbehörde CISA über 90 Prozent —, und kein technischer Filter fängt jede einzelne ab. Genau deshalb ist eine kontrollierte Phishing-Simulation kein Nice-to-have, sondern die einzige Methode, mit der Du messen kannst, wie Deine Mitarbeiter auf einen echten Angriff reagieren, bevor er passiert.

Über 90 Prozent der Angriffe beginnen mit einer Phishing-Mail

Microsoft liefert dieses Werkzeug direkt mit: Attack Simulation Training ist Teil von Defender for Office 365 und erlaubt Dir, realistische Angriffskampagnen gegen Deine eigene Belegschaft zu fahren — sauber protokolliert, mit automatisch zugewiesenem Training für jeden, der klickt. In diesem Guide zeige ich Dir, wie Du eine Simulation aufsetzt, welche Lizenz Du brauchst, wie Du das Ganze in Deutschland rechtssicher mit Betriebsrat und Datenschutz aufstellst und welche Fehler Du im ersten Durchlauf unbedingt vermeidest. Das ergänzt die Microsoft 365 Security-Empfehlungen um die menschliche Sicherheitsebene und schließt an unseren Guide zu CEO-Fraud und Business Email Compromise an.


Alles Wichtige auf einen Blick

  • Risk: Phishing ist der häufigste Erstzugang für Angreifer. Ohne Training klickt im Schnitt ein erheblicher Teil der Belegschaft auf eine gut gemachte Köder-Mail — und gibt damit Zugangsdaten oder eine Sitzung preis.
  • Liability: Geschäftsführung haftet für angemessene technische und organisatorische Maßnahmen (DSGVO Art. 32). Security-Awareness ist in ISO 27001 und im NIS2-Kontext eine erwartete Schutzmaßnahme — ihr Fehlen ist im Schadensfall ein dokumentiertes Versäumnis.
  • Werkzeug: Attack Simulation Training im Microsoft Defender-Portal unter E-Mail & Zusammenarbeit → Angriffssimulationstraining.
  • Lizenz: Erfordert Defender for Office 365 Plan 2 (enthalten in Microsoft 365 E5 und Office 365 E5). Nicht in Business Premium oder Plan 1 enthalten.
  • Remediation: Simulation erstellen → Zielgruppe wählen → Schulung automatisch zuweisen → Kompromittierungsrate über mehrere Wellen senken.
  • Deutschland-Besonderheit: Mitarbeiter-Klickdaten sind personenbezogen — Betriebsrat-Mitbestimmung (§ 87 BetrVG) und eine saubere Datenschutz-Grundlage sind Pflicht, kein Optional.

Was ist Attack Simulation Training?

Attack Simulation Training ist ein in Microsoft Defender for Office 365 integriertes Werkzeug, mit dem Unternehmen kontrollierte Phishing-Simulationen gegen die eigene Belegschaft durchführen, das Klickverhalten messen und jedem betroffenen Mitarbeiter automatisch eine passende Security-Awareness-Schulung zuweisen. Es bildet reale Angriffstechniken nach — etwa das Abgreifen von Anmeldedaten oder bösartige App-Berechtigungen —, ohne echten Schaden anzurichten. Damit wird Security Awareness in Microsoft 365 vom einmaligen Pflichttermin zu einem messbaren, kontinuierlichen Prozess.


Warum technische Filter allein nicht genügen

Exchange Online Protection und Microsoft Defender for Office 365 fangen den allergrößten Teil schädlicher Mails ab — Massen-Spam, bekannte Malware, offensichtliche Spoofing-Versuche. Aber zwei Lücken bleiben prinzipiell offen: Erstens schlüpfen gezielte, niedrigvolumige Angriffe (Spear-Phishing, Business Email Compromise) durch jeden reputationsbasierten Filter, weil sie technisch sauber aussehen. Zweitens entscheidet am Ende immer ein Mensch, ob er auf einen Link klickt oder seine Zugangsdaten eingibt.

Genau hier setzt Awareness an. Eine Phishing-Simulation macht aus einer abstrakten Bedrohung eine konkrete, erlebbare Erfahrung: Der Mitarbeiter klickt auf den simulierten Köder, landet auf einer Hinweisseite statt auf einer Angreifer-Infrastruktur und versteht in dem Moment, woran er die Masche hätte erkennen können. Dieser Lerneffekt ist messbar stärker als jede jährliche PowerPoint-Schulung. Und anders als ein Pen-Test liefert Dir die Simulation harte Zahlen: Wer hat geklickt, wer hat Daten eingegeben, wer hat die Mail korrekt gemeldet? Diese Kennzahlen sind die Grundlage, um Awareness als Prozess zu steuern — nicht als einmaliges Pflichtprogramm.

Wichtig ist die Einordnung: Attack Simulation Training ersetzt keine technische Härtung. Es ist die letzte Schicht über phishing-resistenter MFA, Conditional Access und Anti-Phishing-Policies. Erst zusammen ergibt das eine belastbare Verteidigung — Technik reduziert die Zahl der Angriffe, die überhaupt ankommen, das Training fängt den Rest.


Voraussetzungen und Lizenzen für Attack Simulation Training

Die Lizenzfrage ist der häufigste Stolperstein. Attack Simulation Training gehört zu Microsoft Defender for Office 365 Plan 2 — nicht zu Plan 1. Das hat eine unangenehme Konsequenz für viele KMU: Microsoft 365 Business Premium enthält nur Defender for Office 365 Plan 1 und damit kein Attack Simulation Training. Wer simulieren will, braucht eine der folgenden Lizenzen:

  • Microsoft 365 E5 oder Office 365 E5 (Plan 2 enthalten)
  • Microsoft 365 E5 Security als Add-on auf E3
  • Microsoft Defender for Office 365 Plan 2 als eigenständiges Add-on

Die Lizenz muss für die Benutzer vorhanden sein, die Du in die Simulation einbeziehst. Plane das vor dem ersten Rollout ein — nichts ist ärgerlicher, als ein Awareness-Programm aufzusetzen und dann an der Lizenzierung der Zielgruppe zu scheitern. Die aktuellen Anforderungen beschreibt Microsoft unter Erste Schritte mit dem Angriffssimulationstraining.

Für die Konfiguration brauchst Du eine passende Microsoft-Entra-Rolle. Geeignet sind:

  • Administrator für Angriffssimulationen — voller Funktionsumfang (Simulationen erstellen, starten, verwalten). Die empfohlene Rolle für den Betrieb.
  • Autor von Angriffsnutzdaten — darf nur Payloads erstellen, keine Kampagnen starten.
  • Sicherheitsadministrator — voller Zugriff, aber breiter als nötig.
  • Sicherheitsoperator / Sicherheitsleseberechtigter — nur Lesezugriff auf Berichte.

Vergib die Rechte nach dem Least-Privilege-Prinzip: Die dedizierte Rolle Administrator für Angriffssimulationen reicht für den Betrieb und vermeidet, dass Du dafür Global-Admin-Rechte verteilst. Beachte: Die Zuweisung erfolgt über Entra-Rollen — der Umweg über die E-Mail-&-Zusammenarbeit-Rollengruppen wird hier nicht unterstützt. Den vollen Funktionsumfang findest Du im Microsoft Defender-Portal unter E-Mail & Zusammenarbeit.


Attack Simulation Training einrichten — Schritt für Schritt

Navigiere im Microsoft Defender-Portal zu E-Mail & Zusammenarbeit → Angriffssimulationstraining. Über den Reiter Simulationen startest Du mit Simulation starten. Der Assistent führt Dich durch fünf Entscheidungen.

Attack Simulation Training in fünf Schritten einrichten

Social-Engineering-Technik wählen

Microsoft bietet mehrere Angriffstechniken an, die echten Kampagnen nachempfunden sind:

  • Credential Harvest (Anmeldedaten abgreifen): Der Klassiker. Der Köder führt auf eine gefälschte Anmeldeseite. Die häufigste reale Angriffsart — ideal für den ersten Durchlauf.
  • Malware Attachment (Schädlicher Anhang): Eine Mail mit einem (harmlosen) Anhang, der einen Schadanhang simuliert.
  • Link in Attachment: Der Köder-Link steckt in einem Anhang statt im Mailtext.
  • Link to Malware: Ein Link, der einen Malware-Download imitiert.
  • Drive-by-URL: Der Klick allein auf die URL gilt als Kompromittierung — simuliert Drive-by-Downloads.
  • OAuth Consent Grant: Simuliert eine bösartige App-Berechtigungsanfrage — besonders lehrreich, weil diese Masche oft unbekannt ist.
  • How-to Guide: Keine Test-, sondern eine reine Lehrtechnik — sie stellt den Empfängern eine Anleitung zu (etwa „So meldest Du Phishing"), ohne ihr Verhalten zu prüfen. Nützlich als Einstieg vor der ersten echten Welle.

Die Köderlinks lassen sich bei mehreren Techniken auch als QR-Code ausspielen — eine zunehmend reale Angriffsvariante. Für die erste Welle empfehle ich Credential Harvest: Sie bildet das verbreitetste reale Szenario ab und liefert die aussagekräftigste Baseline.

Payload auswählen oder selbst bauen

Microsoft pflegt einen Katalog vorgefertigter Köder in mehreren Sprachen — von der gefälschten Paket-Benachrichtigung bis zur HR-Mail. Achte darauf, deutschsprachige Payloads zu wählen, die zu Deiner Belegschaft passen. Jeder Köder zeigt eine von Microsoft ermittelte vorhergesagte Kompromittierungsrate (Predicted Compromise Rate), an der Du den Schwierigkeitsgrad ablesen kannst.

Für realistischere Tests kannst Du eigene Payloads erstellen, die Deine internen Vorlagen imitieren — etwa eine gefälschte Mail im Look Deines eigenen Reisekosten-Tools. Übertreib es im ersten Durchlauf aber nicht: Ein zu perfekter, intern wirkender Köder erzeugt hohe Klickraten und Frust, ohne dass die Belegschaft eine faire Chance hatte. Steigere den Schwierigkeitsgrad über mehrere Wellen hinweg.

Zielgruppe festlegen

Du kannst alle Benutzer einbeziehen oder gezielt Gruppen adressieren. Für die Baseline ist ein repräsentativer Querschnitt sinnvoll. Schließe Konten aus, die das Ergebnis verzerren würden — etwa Funktionspostfächer oder das Security-Team selbst. Für wiederkehrende Programme lohnt sich eine Aufteilung nach Abteilung, damit Du gezielt nachsteuern kannst, wo die Klickraten am höchsten sind.

Zustellung und Hinweisseite konfigurieren

Lege fest, über welchen Zeitraum die Mails zugestellt werden (eine gestaffelte Zustellung über mehrere Stunden wirkt realistischer als ein Schlag um 9 Uhr) und welche Landing Page ein Mitarbeiter sieht, der geklickt hat. Diese Seite ist der eigentliche Lernmoment: Nutze sie, um direkt zu erklären, woran der Köder erkennbar war. Eine gute Hinweisseite belehrt nicht, sie befähigt.

Starten und überwachen

Nach dem Start läuft die Kampagne automatisch. Im Simulationsbericht siehst Du in Echtzeit, wer die Mail erhalten, geöffnet, geklickt und Daten eingegeben hat — und, ebenso wichtig, wer sie über den Melden-Button korrekt als Phishing gemeldet hat. Diese Meldequote ist Deine positive Kennzahl: Sie zeigt, dass Awareness greift.


Schulungen automatisch zuweisen und auswerten

Der eigentliche Mehrwert von Attack Simulation Training liegt nicht im Erwischen, sondern im automatischen Training danach. Du legst fest, dass jeder Benutzer, der auf den Köder hereinfällt, automatisch ein passendes Microsoft-Schulungsmodul mit einer Fälligkeitsfrist zugewiesen bekommt. Das Training ist kurz, on-demand und mehrsprachig — der Mitarbeiter bearbeitet es im Moment der höchsten Lernbereitschaft, direkt nachdem er den Fehler gemacht hat.

Konfiguriere dabei zwei Dinge sinnvoll: Erstens die Zuweisung nach Verhalten — nur wer klickt, bekommt das volle Modul; wer korrekt meldet, braucht kein Nachtraining. Zweitens Erinnerungen, damit offene Schulungen nicht im Posteingang versickern. Über den Reiter Berichte verfolgst Du die Abschlussquote.

Für den Dauerbetrieb nutzt Du zwei Automatisierungen, die oft verwechselt werden: Simulationsautomatisierungen planen mehrere Wellen mit wechselnden Techniken automatisch über das Jahr, ohne dass Du jede Kampagne manuell aufsetzt. Payload-Automatisierungen (Payload-Harvesting) erzeugen daraus harmlose Köder auf Basis von Phishing-Mails, die in Deinem Tenant real eingegangen sind — Deine Simulation bildet damit genau die Angriffe ab, die Dein Unternehmen tatsächlich treffen. Zusammen machen sie aus einer einmaligen Aktion einen kontinuierlichen Prozess — genau das, was ein Audit sehen will.

Die zentralen Kennzahlen, die Du über die Zeit beobachten solltest:

Die vier Kennzahlen von Attack Simulation Training: Kompromittierungsrate, Meldequote, Wiederholungstäter, Schulungsabschluss
  • Kompromittierungsrate: Anteil der Benutzer, die geklickt oder Daten eingegeben haben. Diese Zahl sollte von Welle zu Welle sinken.
  • Meldequote: Anteil, der die Mail korrekt gemeldet hat. Diese Zahl sollte steigen.
  • Wiederholungstäter (Repeat Offenders): Benutzer, die mehrfach hereinfallen. Hier lohnt gezielte, persönliche Nachbetreuung statt pauschaler Module.
  • Schulungsabschluss: Quote der fristgerecht abgeschlossenen Trainings.

Die Awareness-Verbesserung spiegelt sich auch im Microsoft Secure Score wider, der entsprechende Empfehlungen führt. Eine vollständige Übersicht der Auswertungen liefert Microsoft unter Erkenntnisse und Berichte zum Angriffssimulationstraining.


Phishing-Simulation rechtssicher: Betriebsrat und Datenschutz

Diesen Abschnitt überspringen die meisten internationalen Anleitungen — in Deutschland ist er entscheidend. Eine Phishing-Simulation verarbeitet personenbezogene Daten: Wer hat wann geklickt, wer hat Daten eingegeben, wer ist Wiederholungstäter. Das ist Verhaltens- und Leistungskontrolle, und damit greifen zwei Rechtsregime.

Phishing-Simulation rechtssicher: Betriebsrat, Datenschutz und keine Sanktionen

Mitbestimmung (§ 87 Abs. 1 Nr. 6 BetrVG): Sobald Du eine technische Einrichtung nutzt, die geeignet ist, Verhalten oder Leistung der Beschäftigten zu überwachen, hat der Betriebsrat ein zwingendes Mitbestimmungsrecht. Attack Simulation Training fällt eindeutig darunter. Führst Du die Simulation ohne Beteiligung des Betriebsrats durch, riskierst Du nicht nur Konflikt, sondern die Unverwertbarkeit der Ergebnisse. Der saubere Weg: eine Betriebsvereinbarung, die Zweck, Umfang, Auswertungstiefe und die Nicht-Sanktionierung einzelner Mitarbeiter regelt.

Datenschutz (DSGVO): Lege vorab die Rechtsgrundlage fest (in der Regel berechtigtes Interesse an der IT-Sicherheit, Art. 6 Abs. 1 lit. f), dokumentiere die Verarbeitung im Verzeichnis der Verarbeitungstätigkeiten und beziehe Deinen Datenschutzbeauftragten ein. Der wichtigste Grundsatz lautet: keine Sanktionen gegen Einzelne. Die Simulation dient der Verbesserung der Organisation, nicht dem Anprangern von Personen. Werte Ergebnisse aggregiert aus, nicht als Pranger-Liste.

Dieser kulturelle Punkt entscheidet über Erfolg oder Misserfolg: Wer Mitarbeiter nach einem Klick blamiert, erntet Angst und Vertuschung — Betroffene melden künftige echte Vorfälle aus Scham nicht mehr. Wer die Simulation als gemeinsame Übung rahmt („wir trainieren zusammen, damit uns der echte Angriff nicht trifft"), baut eine Meldekultur auf. Genau diese Meldekultur ist Dein eigentliches Ziel. Wie sich Awareness in den größeren Compliance-Rahmen einfügt, beschreibt unser Beitrag zu den Microsoft 365 Security-Empfehlungen.


Häufige Fehler bei der Phishing-Simulation

Aus realen Projekten sehe ich immer wieder dieselben Stolperfallen:

  • Zu schwer starten: Ein hochgradig personalisierter Köder im ersten Durchlauf erzeugt eine schockierend hohe Klickrate — und demotiviert, statt zu schulen. Starte mit einem mittleren Schwierigkeitsgrad und steigere langsam.
  • Einmal und nie wieder: Eine einzelne Simulation ist eine Momentaufnahme ohne Lerneffekt über die Zeit. Awareness entsteht durch Wiederholung. Plane mindestens quartalsweise Wellen.
  • Den Betriebsrat übergehen: Der teuerste Fehler. Hol die Mitbestimmung vorab ins Boot — nachträglich wird daraus ein Konflikt, der das ganze Programm kippt.
  • Nur messen, nicht trainieren: Wer die Kompromittierungsrate erhebt, aber kein Training zuweist, hat Mitarbeiter erschreckt, ohne sie zu befähigen. Die automatische Schulungszuweisung ist der Kern, nicht die Statistik.
  • Das Security-Team mitsimulieren: Verzerrt die Baseline. Schließe Funktionskonten und das eigene Team aus.
  • Köder-Mails durch eigene Filter blockieren lassen: Stelle sicher, dass die Simulations-Infrastruktur von Microsoft sauber zugestellt wird (Advanced Delivery), sonst landen Deine Köder in Quarantäne und die Kampagne misslingt.

Wenn Du diese Punkte vermeidest, wird aus der Simulation ein belastbarer, auditfähiger Awareness-Prozess statt einer einmaligen Schreckaktion.


Häufige Fragen zu Attack Simulation Training

Brauche ich für Attack Simulation Training eine E5-Lizenz?

Du brauchst Defender for Office 365 Plan 2. Der ist in Microsoft 365 E5 und Office 365 E5 enthalten, lässt sich aber auch als Add-on (etwa Microsoft 365 E5 Security auf E3) lizenzieren. Microsoft 365 Business Premium reicht nicht, weil es nur Plan 1 enthält.

Ist eine Phishing-Simulation in Deutschland überhaupt erlaubt?

Ja — aber nur mit Beteiligung des Betriebsrats (§ 87 BetrVG) und einer sauberen Datenschutz-Grundlage. Entscheidend ist, dass Du Ergebnisse aggregiert auswertest und keine einzelnen Mitarbeiter sanktionierst. Eine Betriebsvereinbarung schafft hier Klarheit für alle Seiten.

Wie oft sollte ich simulieren?

Mindestens quartalsweise. Awareness ist kein Zustand, sondern ein Trainingseffekt, der ohne Wiederholung verblasst. Simulationsautomatisierungen nehmen Dir die manuelle Planung ab und verteilen wechselnde Köder über das Jahr.

Was unterscheidet Attack Simulation Training von einem Drittanbieter-Tool?

Der größte Vorteil ist die native Integration: Die Köder werden über Deine echte Defender-Infrastruktur zugestellt, die Ergebnisse fließen in Secure Score und die Berichte ein, und Du brauchst keine zusätzlichen Daten an einen externen Dienstleister zu geben. Für M365-E5-Kunden ist es ohne Zusatzkosten verfügbar.

Bereit, die menschliche Sicherheitsebene Deines Tenants zu testen?

Ich bin Aaron Siller, Microsoft MVP für Security und Gründer von siller.consulting. In meinen Projekten ist die erste Phishing-Simulation fast immer ein Augenöffner — die Kompromittierungsrate liegt im ersten Durchlauf regelmäßig höher, als die Geschäftsführung erwartet hätte. Genau diese Zahl ist der Hebel, um Awareness endlich ernst zu nehmen.

Unser Microsoft 365 Hardening Check prüft, wie gut Dein Tenant technisch und organisatorisch gegen Phishing aufgestellt ist — von Anti-Phishing-Policies über die Defender-Konfiguration bis zur Awareness-Strategie. Keine generische Checkliste, sondern eine Analyse Deines echten Tenants.

In einem persönlichen Workshop richten wir Attack Simulation Training gemeinsam ein — von der ersten Baseline-Welle über die Betriebsvereinbarung bis zur automatischen Schulungszuweisung. Hands-on, an Deinem System. Als Einstieg hol Dir vorab unser eBook zu Defender for Office 365. Melde Dich bei mir — bevor der echte Angriff Deine Belegschaft testet.

Aaron Siller ist Microsoft MVP und Security Consultant mit über 10 Jahren Erfahrung in der Absicherung von Microsoft 365-Umgebungen. Als Fachbuchautor (Rheinwerk Verlag) und Trainer für die Heise Academy und Golem Karrierewelt vermittelt er praxisnahes Security-Wissen. Er berät Organisationen vom Mittelstand über Banken und Konzerne bis zu öffentlich-rechtlichen Sendern wie ARD und ZDF.

Mehr zu Aaron Siller
Kommentare
{"email":"Email address invalid","url":"Website address invalid","required":"Required field missing"}
>