Projektidee

Layer 8 Security

KI-gestützte Social-Engineering-Simulationsplattform zur Sensibilisierung von Mitarbeitern gegen menschliche Angriffsvektoren.

Worum es geht

Das Problem

Der Mensch ist das schwächste Glied der IT-Sicherheit: Social Engineering umgeht Firewalls, IDS und Verschlüsselung, indem es gezielt Personen manipuliert. Für realistisches, wiederholbares Training fehlt in Schulen und KMU bislang eine praxisnahe, datenschutzkonforme Lösung.

Das Ziel

Mitarbeitende und Schüler:innen durch realistische, KI-generierte Phishing-, Pretexting- und Vishing-Simulationen schulen, ohne echte Personen oder Daten zu gefährden. Messbare Awareness schaffen und eine nachhaltige Sicherheitskultur aufbauen.

Der Weg

Plattform auf Basis von Meta Llama 3 mit KI-Agenten (LangGraph / CrewAI): generiert automatisch Angriffsszenarien nach Cialdini-Prinzipien, läuft lokal in Docker, DSGVO-konform und vollständig Open Source.

Der Name „Layer 8 Security“ leitet sich vom OSI-Modell ab: Nach den sieben technischen Schichten steht der Mensch als achte und häufig verwundbarste Ebene. Angriffe wie Phishing, Pretexting oder Vishing zielen genau auf diese Schwachstelle, weil sie technische Schutzmaßnahmen vollständig umgehen können.

Layer 8 Security setzt dem eine KI-gestützte Trainingsplattform entgegen. Das System generiert automatisch realistische Social-Engineering-Szenarien auf Basis der Cialdini-Prinzipien (Autorität, Dringlichkeit, soziale Bewährtheit) und passt sie an unterschiedliche Unternehmens- und Schulkontexte an. Betrieb und Training erfolgen lokal, ohne Cloud-Abhängigkeit und ohne Verarbeitung echter Personendaten.

Meta Llama 3 LangGraph / CrewAI ChromaDB Docker LoRA / QLoRA Open Source

Wie das System arbeitet

Vom lokalen Modell zum Mitarbeitertraining

Das Sprachmodell liefert die Sprachfähigkeit, Agenten orkestrieren Angriffslogik und Didaktik, der Szenario-Generator passt an den jeweiligen Kontext an. Trainiert wird am simulierten Mitarbeiter, nicht am echten.

Warum „Layer 8“?

Sieben Schichten Technik. Eine Schicht Mensch.

Firewalls, Verschlüsselung und IDS decken L1 bis L7 zuverlässig ab. Doch kein Filter erkennt eine glaubwürdig formulierte Nachricht vom vermeintlichen Chef. Genau dort setzt das Training an.

Technik ist berechenbar, Menschen nicht.

Firewalls blocken Pakete, aber keine überzeugend formulierte E-Mail vom vermeintlichen Chef. Social Engineering nutzt Autorität, Zeitdruck und Vertrauen gezielt aus.

Layer 8 Security macht solche Angriffe erlebbar, ohne Schaden anzurichten: simulierte Phishing-Mails, Pretexting-Anrufe und Vishing-Dialoge, erzeugt vom lokalen Modell, bewertet von Agenten, aufbereitet als Training mit konkretem Feedback.

  • PhishingGefälschte Mails und Seiten, die auf Klicks und Zugangsdaten zielen.
  • PretextingVorgetäuschte Identitäten und Vorwände am Telefon oder im Chat.
  • VishingStimmenbasierte Manipulation, z. B. der dringende Anruf aus der „IT“.