Entscheidungsstärke für den Cyber-Ernstfall.
NeoLytik Saga versetzt Führungskräfte und Krisenteams in realistische Cyber-Krisen. KI-Agenten übersetzen technische Ereignisse, entwickeln die Lage dynamisch weiter und machen jede Entscheidung im Debrief nachvollziehbar.
Realistisch trainieren. Sicher entscheiden. Resilient handeln.
Volle Datenkontrolle
Simulationsdaten verbleiben vollständig in Ihrer eigenen Umgebung.
Managed AI aus Deutschland
Nur erforderlicher Kontext wird kontrolliert in Deutschland verarbeitet.
Zertifizierte Infrastruktur
ISO 27001- und C5-zertifizierter Betrieb in deutschen Rechenzentren.
Die Herausforderungen
Cyber-Krisen eskalieren dort, wo Routine, Lagebild, Zuständigkeiten und gemeinsame Entscheidungssicherheit fehlen.
Ernstfall ohne belastbare Routine
Krisenpläne existieren auf Papier, werden aber selten unter realistischem Zeitdruck getestet. Im Ernstfall fehlen Routine, Orientierung und Vertrauen in die eigenen Abläufe.
Entscheidungen ohne klares Lagebild
Cyber-Krisen entwickeln sich schneller als belastbare Informationen. Führungsteams müssen weitreichende Entscheidungen treffen, obwohl Lagebild, Folgen und Optionen unklar bleiben und zunächst Chaos und Überforderung herrscht.
Zuständigkeiten greifen zu spät
Security, IT, Recht, Kommunikation und Management handeln oft nebeneinander. Unklare Zuständigkeiten und Eskalationswege verzögern die Reaktion genau dann, wenn jede Minute zählt.
Technik erreicht Entscheider nicht
Technische Meldungen erreichen Entscheider als Fachsprache, Einzelereignisse und Warnungen. Ohne verständlichen Kontext bleiben geschäftliche Auswirkungen und Prioritäten unscharf.
Niemand sollte seine erste Cyber-Krise im Ernstfall erleben. Saga sorgt dafür, dass das erste Mal in einer kontrollierten Umgebung stattfindet.
Ein Angriff. Sechs Phasen. Entscheidungen mit Folgen.
Saga macht die gesamte Angriffskette erlebbar – von der übersehenen Kontrolllücke bis zu den operativen, regulatorischen und finanziellen Konsequenzen.
Expose
Eine bekannte Sicherheitslücke wird nicht geschlossen, weil Zuständigkeiten unklar sind. So beginnt der Angriff oft lange vor der ersten Warnmeldung.
Recon
Der Angreifer sucht gezielt nach erreichbaren Systemen, Anwendungen und Benutzerkonten. Noch ist kein Schaden entstanden, doch mögliche Einstiegspunkte sind bereits bekannt.
Foothold
Ein erstes System wird kompromittiert und führt fremde Befehle aus. Schnelles Eindämmen kann die weitere Ausbreitung jetzt noch wirksam begrenzen.
Lateral
Der Angreifer bewegt sich durch Systeme, erweitert Berechtigungen und nähert sich kritischen Assets. Jede verzögerte Entscheidung vergrößert den Schaden.
Impact
Ransomware, Datenabfluss oder Sabotage treffen den Geschäftsbetrieb. Technischer Vorfall, fehlende Kommunikation und zögerliches Handeln werden zur unternehmensweiten Krise.
Consequence
Meldepflichten, Wiederherstellung und Ursachenanalyse beginnen. Das Debrief zeigt, welche frühere Entscheidung den Verlauf messbar verändert hätte.
Der beste Zeitpunkt, einen Angriff zu stoppen, liegt vor dem ersten Alert: bei wirksamen Kontrollen, klaren Verantwortlichkeiten und geübten Entscheidungen.
So wird aus einer Übung echte Entscheidungskompetenz.
Jede Rolle erhält eigene Informationen, trifft eigene Entscheidungen und erlebt deren Folgen – während die Übungsleitung den Verlauf kontrolliert steuert.
Eigene Rollen, eigene Entscheidungen
Jedes Team durchläuft denselben Angriff in einer eigenen Lane. Rollen, Entscheidungen und Folgen bleiben getrennt sichtbar und direkt vergleichbar.
Festlegen, bevor die KI bewertet
Teilnehmende entscheiden zuerst selbst und sehen anschließend die Einordnung der KI. So wird aus passivem Zuschauen aktives Urteilsvermögen.
Szenario kontrolliert steuern
Die Übungsleitung pausiert, beschleunigt und verzweigt die Kampagne. Neue Informationen und Entscheidungspunkte werden gezielt in den Raum gegeben.
Gemeinsames Lagebild im Raum
Eine zentrale Ansicht zeigt Verlauf, Entscheidungen und Auswirkungen live. So erkennt der gesamte Raum, was auf dem Spiel steht und wie sich die Lage entwickelt.
Technische Präzision, die Entscheider verstehen.
Saga verbindet reale Angriffstechniken mit verständlicher Einordnung. Jede Aussage bleibt nachvollziehbar – von der Management-Ebene bis zum Roh-Event.
Klare Lage statt Fachsprache
Die KI übersetzt technische Ereignisse in verständliche Auswirkungen, Optionen und Konsequenzen. So können auch Nicht-Techniker fundiert mitentscheiden.
Abwägung statt Scheinsicherheit
Die KI zeigt, was für einen Angriff spricht und welche harmlosen Erklärungen möglich sind. Unsicherheit wird sichtbar, statt mit Gewissheit verwechselt.
Belege statt Black Box
Erkennungsregeln, Rohdaten, Argumentation und verworfene Alternativen bleiben zugänglich. Jede Einordnung kann geprüft, hinterfragt und überstimmt werden.
Teilnehmende können die KI jederzeit befragen, was geschieht, welche Assets gefährdet sind und welche Optionen bestehen. Die KI antwortet verständlich, kontextbezogen und mit überprüfbaren Belegen.
Ansprechen, Beurteilen, Folgern. Debrief.
Das Debrief verbindet Entscheidungen, Folgen und Kontrolllücken zu einer nachvollziehbaren Geschichte – ohne Punktesystem, aber mit konkreten Verbesserungen.
Zur Ursache zurückverfolgen
Das Debrief verfolgt die Angriffskette rückwärts bis zur Compliance, Entscheidung oder Zuständigkeit, die den Verlauf früher hätte verändern können.
Folgen verstehen statt Noten vergeben
Es gibt kein künstliches Gewinnen oder Verlieren. Sichtbar wird, welche Entscheidung welchen Schaden begrenzt, beschleunigt oder unbeabsichtigt verstärkt hat.
KI-Awareness trainieren
Teilnehmende können KI-Empfehlungen freigeben, begründet überstimmen oder selbst übernehmen. So wird verantwortungsvolle menschliche Kontrolle praktisch geübt.
Fortschritt lückenlos dokumentieren
Ein unveränderbares Logbuch hält Entscheidungen, Begründungen und Erkenntnisse fest. Teams erkennen Fortschritt und leiten konkrete Verbesserungen ab.
Saga in der Praxis
Erleben Sie den vollständigen Simulationszyklus – von der Kampagnensteuerung und Live-Entscheidung bis zum interaktiven Debriefing.






Eine Plattform für drei Trainingsformate
Vom Vorstand bis zur Hochschule: dieselbe Simulationsengine, angepasst an Rollen, Organisation, Erfahrungsniveau und konkretes Lernziel.
Entscheidungsfähigkeit für Führungsteams
Für Vorstände, Krisenstäbe und Verantwortliche
Vorstände, Krisenstäbe und Verantwortliche trainieren geschäftskritische Entscheidungen unter Zeitdruck für einen möglichen Ernstfall. Im Fokus stehen Lagebild, Kommunikation, Eskalation, Entscheidung und Aufsicht.
Readiness für die gesamte Organisation
Für Security, IT und beteiligte Fachbereiche
Unternehmen proben Incident Response in einer sicheren Umgebung, auf Wunsch entlang der eigenen Topologie. Rollen, Abläufe und Eskalationswege werden realitätsnah unter Krisenbedingungen erprobt.
Praxisnahe Lehre im Hörsaal
Für Hochschulen, Studiengänge und Akademien
Studierende durchlaufen eigene Handlungsstränge innerhalb einer gemeinsamen Kampagne. Lernfortschritt, Entscheidungen und Reflexion werden über Logbücher und Bewertungsraster begleitet.
Sechs Kampagnen. Millionen möglicher Konsequenzen.
Jede Kampagne basiert auf realen Schwachstellen, bekannten Angriffstechniken und verzweigten Entscheidungen. Der Verlauf verändert sich mit jeder Reaktion.
Sechs Kampagnen bilden unterschiedliche Angriffswege und Schadensdimensionen ab – von 1,8 Mio. € bis 800 Mio. € modellierter Auswirkung.
Ihre Organisation wird Teil der Simulation.
Saga bildet reale Rollen, Strukturen und Verantwortlichkeiten ab. Teams trainieren dadurch nicht in einem generischen Szenario, sondern in ihrem eigenen Entscheidungskontext.
Reale Strukturen abbilden
Abteilungen, Zuständigkeiten, Zugriffsrechte und Berichtswege bilden die Grundlage jeder Simulation. Ereignisse treffen damit den tatsächlichen Organisationskontext.
Rollen authentisch trainieren
Executives führen, Security-Teams analysieren und Fachbereiche entscheiden in ihrer realen Verantwortung. Jede Rolle erhält passende Informationen und Optionen.
Identitäten plattformweit nutzen
Teilnehmende verwenden eine Identität und ein konsistentes Rollenmodell über Tyr, Valkyr und Saga. Rechte und Zuständigkeiten bleiben zentral steuerbar.
GRC und Simulation verbinden
Saga verknüpft das Debrief mit Tyr und verknüpft erkannte Schwächen mit der Compliance. So werden Übungen zu konkreten Verbesserungen.
Souverän in Ihre Umgebung integriert
Ihre Simulationsplattform bleibt unter Ihrer Kontrolle. Die KI wird als verwalteter Service aus Deutschland bereitgestellt.
Ihre Infrastruktur
Saga läuft On-Premises oder in Ihrer eigenen Cloud. Sie behalten die Kontrolle über Betrieb, Zugriffe und sämtliche Simulationsdaten.
Verwalteter KI-Service
NeoGentic betreibt den KI-Service für Sie. So nutzen Sie leistungsfähige KI, ohne eigene Modelle oder Infrastruktur verwalten zu müssen.
Volle Datensouveränität
Simulations- und Organisationsdaten verbleiben vollständig in Ihrer Umgebung. Nur der für eine Anfrage erforderliche Kontext wird sicher verarbeitet.
