> For the complete documentation index, see [llms.txt](https://wiki.lucysecurity.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/vorlagen/angriffsvorlagen.md).

# Angriffsvorlagen

### Einführung

Lucy enthält eine umfassende Sammlung von mehr als 500 Vorlagen für Angriffssimulationen, die verschiedene Arten von Angriffen abdecken. Die Vorlagen reichen von einfachen Übungen mit klaren Rechtschreibfehlern bis hin zu komplexeren Simulationen mit anspruchsvollen Double-Barrel- und dateibasierten Angriffen. Sie sind darauf ausgelegt, sowohl reale Szenarien bekannter Marken als auch hypothetische Situationen nachzuahmen.

***

### Varianten von Angriffsvorlagen

{% tabs %}
{% tab title="Hyperlink" %}
Diese Art der Simulation zielt auf die Fähigkeit der Nutzer ab, schädliche Links zu erkennen. Dabei werden E-Mails oder Nachrichten erstellt, die Hyperlinks zu unsicheren Websites enthalten.&#x20;

Ziel ist es, Nutzer über die Gefahren des Klickens auf unbekannte Links aufzuklären und ihre Fähigkeit zu verbessern, verdächtige oder schädliche Hyperlinks zu erkennen.\
\
Der Angriff gilt in dem Moment als erfolgreich, in dem ein Nutzer auf einen im simulierten E-Mail enthaltenen Hyperlink klickt.

<figure><img src="/files/ed911b03afb0653cb7c43f0c5d07392d9fa3bbbf" alt="" width="563"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Webbasiert" %}
Diese Simulation setzt Nutzer Szenarien aus, in denen Angreifer kompromittierte oder schädliche Websites nutzen, um an sensible Informationen zu gelangen oder die Systeme der Nutzer mit Malware zu infizieren. \
\
Sie lehrt Nutzer, sicherer im Web zu navigieren, und betont, wie wichtig es ist, die Legitimität von Websites zu überprüfen und die Risiken zu verstehen, persönliche Informationen auf nicht vertrauenswürdigen Webseiten einzugeben.\
\
Der Angriff gilt in dem Moment als erfolgreich, in dem ein Nutzer Daten auf einer simulierten Website-Landingpage eingibt.

<figure><img src="/files/eb672bbb7c9cebe71c4fda8590992a087779030c" alt="" width="563"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Dateibasiert" %}
Bei diesem Angriffsart werden Nutzern Dateien präsentiert, die harmlos erscheinen, aber schädliche Nutzlasten enthalten. \
\
Diese Dateien liegen in verschiedenen Formaten vor, etwa als Excel-/Word-Makros, PDFs, SVGs oder ausführbare Dateien, und werden typischerweise über E-Mail-Anhänge oder Downloads von Landingpages verteilt.\
\
Ziel ist es, Nutzer darin zu schulen, beim Öffnen oder Herunterladen von Dateien aus nicht verifizierten Quellen vorsichtig zu sein und Anzeichen potenziell schädlicher Dateien zu erkennen.\
\
Der Angriff gilt in dem Moment als erfolgreich, in dem ein Nutzer die Datei entweder herunterlädt oder die Nutzlast ausführt.

<figure><img src="/files/4658c9c552a45f62aa9dc4e31bd75ea5b65306de" alt="" width="563"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Gemischt" %}
Gemischte Angriffe umfassen eine Abfolge, bei der eine E-Mail einen Nutzer dazu auffordert, sich bei einem gefälschten Portal anzumelden, um Anmeldedaten abzugreifen.&#x20;

Der Nutzer lädt dann eine Datei herunter und führt sie aus, die oft Ransomware enthält, als letzte erfolgreiche Phase des Angriffs. Diese Simulation schult Nutzer darin, mehrstufige Cyberbedrohungen zu erkennen und abzuwehren, und betont die entscheidende Notwendigkeit eines vorsichtigen Umgangs mit E-Mails und Websites sowie die Bedeutung, Quellen vor dem Herunterladen und Ausführen von Dateien zu überprüfen.&#x20;

Der Angriff gilt als erfolgreich, wenn der Nutzer die Ransomware-Nutzlast ausführt.
{% endtab %}

{% tab title="Tragbare Medien" %}
Bei diesem Angriffstyp geht es um die Verwendung physischer Speichermedien wie USB-Laufwerke oder [Rubber-Ducky-Geräte](https://shop.hak5.org/products/usb-rubber-ducky), die mit Malware infiziert sind. \
\
Ziel ist es, Nutzer über die Risiken aufzuklären, die mit dem Anschließen unbekannter oder unerwünschter tragbarer Speichermedien an ihre Geräte verbunden sind.&#x20;

Der Schwerpunkt liegt darauf, das Bewusstsein dafür zu schärfen, dass diese Geräte Sicherheitsmaßnahmen im Netzwerk umgehen und Malware direkt in Systeme einschleusen können.\
\
Der Angriff gilt in dem Moment als erfolgreich, in dem ein Nutzer entweder eine ausführbare Datei von einem USB-Laufwerk startet oder einen Rubber Ducky einsteckt, der als Keylogger fungieren kann.
{% endtab %}
{% endtabs %}

***

### Navigation im Verzeichnis der Angriffsvorlagen

Zugriff auf **Vorlagen -> Angriffsvorlagen** zeigt alle Angriffsvorlagen an, die auf Ihrem aktuellen Server verfügbar sind. Sie können Ihre **installierten** Vorlagen ansehen sowie nach Vorlagen **herunterladen**.

<figure><img src="/files/8a88147d66211af74bba934bf6e977002fc4f189" alt=""><figcaption></figcaption></figure>

***

### **Filtern**

Angesichts von Lucys umfangreichem Vorlagen-Repository ist die Verwendung von Filtern von Vorteil, um zu ermitteln, welche Vorlagen automatisch in Ihre bevorzugten Sprachen übersetzt werden, für Ihre Zielgruppen relevant sind oder welcher Kategorie bzw. welchem Schwierigkeitsgrad sie zugeordnet sind.

{% tabs %}
{% tab title="Sprache" %}
Der Sprachfilter zeigt alle in den ausgewählten Sprachen verfügbaren Vorlagen an. Zunächst wird standardmäßig nur eine Teilmenge von 10 Sprachen angezeigt.

<figure><img src="/files/4404667b798ee04203584c0ee17cc886e8ef84cd" alt="" width="204"><figcaption></figcaption></figure>

Um nicht aufgeführte Sprachen zu finden, verwenden Sie die Sprachsuchleiste.

<figure><img src="/files/f942077684fbdbdd851e0236d8f2a8c385022e72" alt="" width="201"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Typ" %}
Der Typenfilter ermöglicht es Ihnen, alle Angriffe nach ihrem vordefinierten Angriffstyp zu kategorisieren und anzuzeigen. Wenn Sie beispielsweise den Filter für Hyperlink-Angriffe auswählen, werden alle Vorlagen angezeigt, die mit diesem speziellen Angriffstyp verknüpft sind.<br>

<figure><img src="/files/092d774734b784a28a790a89a08fcab14227bf0a" alt="" width="301"><figcaption></figcaption></figure>

{% hint style="info" %}
Für eine umfassende Anleitung zu Angriffstypen lesen Sie bitte unseren Leitfaden mit dem Titel "[Angriffstypen](/lucy-wiki-de/anleitungen/angriffssimulationen/angriffstypen.md)"
{% endhint %}
{% endtab %}

{% tab title="Zielgruppe" %}
Der Filter für die Zielgruppe hilft Ihnen, alle Angriffsvorlagen zu finden, die für die spezifische Gruppe in Ihrem Unternehmen relevant sind, die Sie schulen oder bewerten möchten. Einige Angriffe sind maßgeschneidert für technische Mitarbeiter wie Entwickler oder Systemadministratoren, während andere sich für Unternehmensanwender eignen, einschließlich Führungskräften auf C-Ebene.

<figure><img src="/files/df34274be1a1a0faa0270ad78d6d9dc42c42a65d" alt="" width="302"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Kategorie" %}
Der Kategorienfilter hilft Ihnen, Ihre Suche nach Angriffsvorlagen anhand ihres grundlegenden Angriffsziels weiter einzugrenzen. Wenn Sie beispielsweise Social Media als Kategorie auswählen, werden alle Vorlagen angezeigt, die sich auf Plattformen wie Facebook, Twitter, WhatsApp und andere beziehen.

<figure><img src="/files/b1f0f4a778ca93121d045f730cf56b40bdc7fe8e" alt="" width="296"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Schwierigkeitsgrad" %}
Der Schwierigkeitsfilter ordnet Angriffsvorlagen nach ihrer wahrgenommenen Komplexität. Vorlagen mit absichtlichen Rechtschreibfehlern und geringfügigen Änderungen am Branding könnten beispielsweise als „Niedrig“ eingestuft werden, was bedeutet, dass sie für den Endnutzer leichter zu erkennen sind. Umgekehrt werden Vorlagen, die nahezu identische Landingpages enthalten und legitime Unternehmen wie Microsoft imitieren sollen, als „Hoch“ eingestuft, was ihre größere Erkennungsherausforderung widerspiegelt.

<figure><img src="/files/5037ce51b4ba68717bc479331b5486224bd1e819" alt="" width="296"><figcaption></figcaption></figure>

{% hint style="info" %}
Standardmäßig wird Vorlagen kein Schwierigkeitsgrad zugewiesen, da diese Einstufung subjektiv sein und vom Sicherheitsniveau der betreffenden Organisation abhängen kann. Während des Bearbeitungsprozesses der Vorlage ist eine manuelle Klassifizierung erforderlich, um die spezifischen Sicherheitsüberlegungen einer Organisation widerzuspiegeln.
{% endhint %}
{% endtab %}
{% endtabs %}

***

### **Suche, Aktionen und Sortierung**

Die obere Leiste im Vorlagenverzeichnis bietet Funktionen wie die Suche, die Möglichkeit, vorlagenspezifische Aktionen auszuführen, sowie Optionen zum Sortieren der angezeigten Ergebnisse.

<figure><img src="/files/61700187ed97e510b16e53c3521345cd507439f9" alt=""><figcaption></figcaption></figure>

{% tabs %}
{% tab title="Suche" %}
Die Suchleiste fungiert als globale Suchfunktion und ermöglicht es Ihnen, alle Vorlagen abzurufen, die Ihren angegebenen Schlüsselwörtern entsprechen.

<figure><img src="/files/f22dc18e4912f7f2ce2036cf61c74275f6b7f4e3" alt="" width="563"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Aktionen" %}

* **Kopieren**: Dupliziert die ausgewählte Vorlage innerhalb des Verzeichnisses.
* **Wiederherstellen**: Importiert eine vorherige Sicherungsvorlage.
* **Sicherung**: Erstellt einen Wiederherstellungspunkt für die ausgewählte Vorlage, um ihren aktuellen Zustand als herunterladbare Sicherung zu bewahren.
* **Löschen**: Entfernt die ausgewählte Vorlage dauerhaft aus dem Verzeichnis.

<figure><img src="/files/4630acc76f5e31280590891f2a1153c30f778159" alt=""><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Sortieren" %}
Standardmäßig werden Vorlagen von neu nach alt sortiert. Sie können sie jedoch alphabetisch, nach dem Datum ihrer Hinzufügung oder nach dem Datum ihrer letzten Anpassung sortieren.

<figure><img src="/files/fa3765c4653069f3a97fd663eaaa9018f6e6465d" alt="" width="243"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Registerkarten-/Listenansicht" %}
Mit diesem Umschalter für die Darstellung können Sie zwischen der Anzeige der Vorlagenergebnisse als Kacheln oder in Listenform wechseln.

<figure><img src="/files/b688572900e041f1ea0b95a39dbae30043c6cc4a" alt="" width="107"><figcaption></figcaption></figure>

Kacheln:

<figure><img src="/files/02c44519e257d6799c9bea81808c85f126ea3298" alt="" width="563"><figcaption></figcaption></figure>

Liste:

<figure><img src="/files/51abc204ca727b0b196457d96544008003f00706" alt="" width="563"><figcaption></figcaption></figure>
{% endtab %}

{% tab title="Favoriten" %}
Ab Lucy-Version 5.1 können Sie Ihre bevorzugten Vorlagen auswählen und die Filteroption „Markiert“ verwenden, um sie anzuzeigen:

<figure><img src="/files/6b67c506e1211dcde786e6eadcccefd4bb4347de" alt=""><figcaption></figcaption></figure>

{% hint style="info" %}
Klicken Sie auf das :star: Symbol in einer beliebigen Vorlage, um sie zu Ihren Favoriten hinzuzufügen oder daraus zu entfernen.
{% endhint %}
{% endtab %}
{% endtabs %}

***

{% hint style="success" %}
Bereit, eine Vorlage zu bearbeiten? Lesen Sie unseren Leitfaden zum [Anpassen einer Angriffsvorlage](/lucy-wiki-de/anleitungen/angriffssimulationen/anpassung-von-angriffsvorlagen.md).
{% endhint %}

***


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://wiki.lucysecurity.com/lucy-wiki-de/anwendungsreferenz/vorlagen/angriffsvorlagen.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
