Startseite
›
Magazin
›
M365 E5 Attack Simulator vs. dedizierte SAT-Plattformen
M365 E5 Attack Simulator vs. dedizierte SAT-Plattformen

M365 E5 Attack Simulator vs. dedizierte SAT-Plattformen

September 15, 2026
8 Min. Lesezeit
Lana Kuzmina
lana-kuzmina

Microsoft 365 E5 enthält Attack Simulation Training ohne zusätzliche Lizenzkosten – hinterlässt aber kritische Lücken. Von KI-generierten Voice-Phishing-Anrufen bis zu strengen DACH-Compliance-Pflichten: Dieser Vergleich zeigt, wann E5-Telemetrie ausreicht und warum eine Multi-Channel-Plattform für NIS-2 nötig ist.

Inhaltsverzeichnis

Get started
with revel8

  • Microsoft 365 E5 kostet offiziell 60 US-Dollar pro Nutzer und Monat, das enthaltene Attack Simulation Training beschränkt sich jedoch auf einfaches E-Mail-Phishing.
  • Voice-Phishing-Angriffe stiegen zwischen der ersten und der zweiten Jahreshälfte 2024 um 442 % – und zeigen damit die Grenzen rein auf E-Mail basierter Simulationen.
  • Microsoft AST fehlen lokalisierte DACH-Compliance-Funktionen wie BSI-Grundschutz-Ausrichtung und standardmäßige Anonymisierung für den Betriebsrat.
  • Die belastbarste Strategie nutzt E5-Telemetrie gemeinsam mit einer OSINT-gesteuerten Multi-Channel-Plattform, um die Lücken zu schließen.

Das E5-Dilemma: Wann wird „kostenlos“ teuer?

Chief Information Security Officers stehen regelmäßig vor schwierigen Software-Konsolidierungsentscheidungen. Bündelt eine Enterprise-Software-Suite Security-Funktionen ohne zusätzliche Lizenzkosten, fragen Finanzverantwortliche und Einkaufsteams naturgemäß nach der Notwendigkeit unabhängiger Drittanbieter. Innerhalb der Microsoft-365-Enterprise-Verträge ist Attack Simulation Training bereits zusammen mit E5-Lizenzen und Defender for Office 365 Plan 2 enthalten. Der finanzielle Reiz liegt zunächst auf der Hand: Warum ein separates Budget für Security Awareness halten, wenn Microsoft Phishing-Simulationen bereits im bestehenden Produktivstack mitliefert?

Wer Security-Software allein anhand von Lizenzpositionen bewertet, rechnet eine unvollständige finanzielle und operative Gleichung. Microsoft 365 E5 (Commercial) ist mit Microsofts Preisupdate zum 1.[1] Juli 2026 von 57 auf 60 US-Dollar pro Nutzer und Monat gestiegen. Bei Enterprise-Kopfzahlen beläuft sich diese Basisverpflichtung bereits auf Millionenbeträge pro Jahr, bevor überhaupt ein Awareness-Programm finanziert wird. Wer sich allein deshalb auf einfache, im Paket enthaltene Werkzeuge verlässt, weil sie eben dabei sind, riskiert erhebliche, nicht gemilderte Kosten, falls diese Werkzeuge komplexe Social-Engineering-Angriffe nicht verhindern.

Stützt sich Security Awareness ausschließlich auf Standard-E-Mail-Vorlagen, entsteht schnell ein falsches Sicherheitsgefühl. Angreifer beschränken sich längst nicht mehr auf klassisches Inbox-Phishing. Moderne Angreifer nutzen öffentlich verfügbare Reconnaissance-Daten, um Multi-Channel-Kampagnen über Sprachanrufe, Messaging-Apps und Videoanrufe zu orchestrieren. Eine Analyse langfristiger Daten aus Security-Simulationen zeigt, dass einfache E-Mail-Filter und Standard-Phishing-Übungen erhebliche menschliche Risiken unberührt lassen.

  • Basislizenzierung im Enterprise-Bereich: 60 US-Dollar pro Nutzer und Monat zu den aktualisierten Commercial-Enterprise-Konditionen.
  • Einschränkung der Angriffsvektoren: E-Mail-zentrierte Simulationsfähigkeiten, die Multi-Channel-Techniken von Threat Actors verfehlen.
  • Operative Illusion: Hohe Abschlussquoten bei einfachen Vorlagen verdecken die tatsächliche Verwundbarkeit gegenüber KI-gesteuertem Social Engineering.

Was Microsoft Attack Simulation Training richtig macht

Um eine pragmatische Security-Position aufzubauen, müssen Security-Verantwortliche erkennen, wo Microsoft Attack Simulation Training echten operativen Wert liefert. AST ist keineswegs überflüssig: Microsoft positioniert es als die integrierte Möglichkeit für E5- und Defender-for-Office-365-Plan-2-Tenants, Social-Engineering-Risiken zu messen und zu steuern.[2] Für schlanke IT-Organisationen mit einem E-Mail-zentrierten Bedrohungsmodell bietet es eine wirksame Basis – ohne zusätzliche Anbieterbeschaffung oder Änderungen am Mail-Routing.

Die technische Stärke von AST liegt in der direkten Integration mit Exchange Online und Microsoft Entra ID. Da der Simulator Payloads über interne Exchange-APIs direkt in die Postfächer der Empfänger schreibt, entfällt für Security-Administratoren der übliche operative Aufwand: keine SMTP-Allowlists, keine IP-Bypass-Regeln, kein zusätzliches Mail-Gateway. Diese native Integration vermeidet False Positives, die sonst entstehen, wenn Secure Email Gateways den Simulationsverkehr inspizieren oder Web-Reputationssysteme von Drittanbietern den Browserzugriff blockieren.

Für kleine Organisationen oder Solo-Administratoren, die Security nur nebenbei betreuen, bietet AST einen fertigen Rundum-Start: Security-Teams können vorgefertigte Microsoft-Payload-Vorlagen einsetzen, Nutzern, die auf simulierte Links klicken, Standard-Trainingsmodule zuweisen und die vorhergesagten Kompromittierungsraten über Telemetriedaten aus Defender for Office 365 verfolgen.

  • Direkte Zustellung über die Exchange-API: keine Zustellungsprobleme und kein Aufwand für komplexe Gateway-Allowlists.
  • Telemetrie-Korrelation: native Integration in die Incident-Warteschlangen von Microsoft Defender für eine einheitliche Sicht auf E-Mail-Bedrohungen.
  • Fertiges Deployment: vorgepackte Payload-Bibliotheken, die sich für den Aufbau eines Baseline-E-Mail-Phishing-Programms eignen.

Die Grenzen von AST: Vishing, Deepfakes und OSINT

AST bewältigt einfaches E-Mail-Phishing zwar zuverlässig, doch Angreifer sind längst über simple E-Mail-Köder hinaus. Sie kombinieren synthetische Sprachanrufe, SMS-Köder und Open-Source-Intelligence (OSINT) zu Social-Engineering-Kampagnen, die um eine namentlich genannte Person, deren Vorgesetzte und einen laufenden Geschäftsprozess herum aufgebaut sind. Voice-Phishing-Angriffe stiegen zwischen dem ersten und dem zweiten Halbjahr 2024 um 442 % – angetrieben durch kostengünstige Tools zur Sprachsynthese.[3]

Microsoft AST bleibt im Kern an eine E-Mail-first-Architektur gebunden, die höchstens um Teams-Nachrichten erweitert ist. Native Unterstützung für Voice-Phishing-Simulationen, mobile Smishing-Kampagnen oder Deepfake-Videoanrufe fehlt. Zudem stützt sich AST vor allem auf statische, generalisierte Payload-Vorlagen, die keine externen OSINT-Daten zur realen Angriffsfläche der Organisation einbeziehen – etwa die Unternehmenshierarchie, Lieferantennetzwerke oder auf öffentlichen Kanälen exponierte Profile von Führungskräften.

Abwehr moderner Angriffe erfordert Multi-Channel-Simulationen, die die Taktiken realer Threat Actors nachbilden. Wenn eine Mitarbeiterin nach einer Phishing-E-Mail einen gefälschten Verifizierungsanruf oder eine WhatsApp-Nachricht erhält, versagt ein rein kanalbezogenes Bewusstsein vollständig. Organisationen, die sich mit KI-gestützten Sprachbedrohungen konfrontiert sehen, brauchen dedizierte Werkzeuge, um Mitarbeitende die Indikatoren von Voice-Phishing und Multi-Channel-Verifizierungsprotokolle zu vermitteln.

Wer das Security-Bewusstsein von Mitarbeitenden als statische E-Mail-Übung behandelt, lässt interne Helpdesks, Finanzteams und Executive Assistants angreifbar für Sprachimitation und Credential-Harvesting – Szenarien, die Posteingangsfilter vollständig umgehen.

Funktionsvergleich: M365 AST vs. dedizierte Plattformen

Wer eine Awareness-Infrastruktur bewertet, muss native Plattformfunktionen mit dedizierten Human-Risk-Management-Engines vergleichen. AST-Simulationen laufen über E-Mail und Teams-Nachrichten und reichen nicht bis zu Vishing, Smishing oder Deepfake-Szenarien.[4] Die Berichterstattung konzentriert sich auf Klick- und Kompromittierungsraten statt auf breitere Verhaltenssignale wie Meldeverhalten, wiederholtes Verhalten oder Lernfortschritt. Dedizierte Plattformen sind genau um diese fehlenden Kanäle, OSINT-gesteuerte Szenarienerstellung und Enterprise-Datenschutzkontrollen herum gebaut.

Der entscheidende architektonische Unterschied liegt in dynamischer Anpassungsfähigkeit gegenüber statischer Ausführung. Dedizierte Plattformen erzeugen personalisierte Simulationsszenarien auf Basis individueller Risikoprofile, rollenspezifischer Bedrohungsmodelle und aktueller Threat Intelligence – statt auf standardisierte globale Vorlagenbibliotheken zurückzugreifen.

Fähigkeit / FunktionMicrosoft 365 ASTrevel8-Plattform
SimulationskanäleE-Mail und Microsoft Teams-NachrichtenE-Mail, SMS, KI-Stimme (Vishing), Messenger, Deepfake-Video
PersonalisierungsmechanikStatische Payload-VorlagenDynamische, OSINT-gesteuerte Rollenkontextualisierung
Kontrolle über Domains & InfrastrukturStatische Microsoft-Simulationsdomains mit eingeschränktem Domain-ManagementDediziertes Domain-Management und eigene Reputation-Steuerung
AutomatisierungPortalgestützte Kampagnenerstellung mit integrierten SimulationsautomatisierungenAPI-gesteuerte Kampagnenplanung und Berichterstattung
Lerninhalts-ArchitekturGenerische, lokalisierte TrainingsmoduleRollenspezifisches Microlearning und adaptive Lernpfade
Europäische souveräne DatenhaltungUS-Mutterkonzern, dem US CLOUD Act unterliegtDeutsches Cloud-Hosting auf STACKIT mit vollständiger DSGVO-Souveränität

Der Funktionsvergleich zeigt: AST funktioniert in erster Linie als E-Mail-Simulationsfunktion innerhalb einer E-Mail-Security-Suite, während eine dedizierte Plattform eine unternehmensweite Human-Risk-Management-Architektur darstellt.

NIS-2 und DACH-Compliance: die regulatorische Lücke

Für europäische Unternehmen ist die Auswahl einer Security-Awareness-Plattform ebenso eine Entscheidung zur regulatorischen Compliance wie eine technische Security-Kontrolle. Nach dem Umsetzungsgesetz zur NIS-2-Richtlinie der Europäischen Union unterliegen Unternehmensleitungen direkten Überwachungspflichten und einer möglichen persönlichen Haftung bei Sicherheitslücken. Die deutsche Bundesregierung schätzt, dass die NIS-2-Umsetzung der Gesamtwirtschaft jährlich rund 2,3 Milliarden Euro an Compliance-Kosten hinzufügt.[5]

Die Erfüllung verbindlicher regulatorischer Standards erfordert die Einhaltung spezifischer regionaler Rechts- und Datenschutzpflichten. In Deutschland und der gesamten DACH-Region unterliegt der Datenschutz von Beschäftigtendaten streng dem Betriebsverfassungsgesetz (BetrVG) und der Datenschutz-Grundverordnung (DSGVO). Deutsche Betriebsräte lehnen Security-Awareness-Tools regelmäßig ab, die individuelle Fehlerkennzahlen von Mitarbeitenden erfassen, ohne eine garantierte Anonymisierung auf Gruppenebene.

Microsoft AST verarbeitet Nutzerdaten innerhalb der globalen Cloud-Architektur von Microsoft, wo die US-amerikanische Muttergesellschaftsgerichtsbarkeit Daten unabhängig von EU-Tenant-Regionen dem US CLOUD Act unterwirft. Darüber hinaus fehlen AST spezialisierte DACH-Compliance-Frameworks, etwa ein BSI-Grundschutz-Mapping oder automatisierte Kontrollen zur Anonymisierung für den Betriebsrat, die eine strikte Mindestgröße von 5 Beschäftigten für Gruppenberichte erzwingen. Die vollständigen NIS2-Compliance-Anforderungen erfordern prüffähiges Reporting und eine souveräne europäische Datenhaltung.

  • Datenschutz für den Betriebsrat: Standardmäßige Anonymisierung für den Betriebsrat bei Gruppenberichten mit einer Mindestgröße von 5, um BetrVG-Anforderungen zu erfüllen.
  • Souveräne Datenhaltung: Europäisches Cloud-Hosting auf STACKIT in Deutschland, das vor extraterritorialen US-Datenzugriffsanforderungen schützt.
  • Regulatorische Ausrichtung: Native Reporting-Strukturen, die direkt auf die Audit-Frameworks NIS-2, DORA und ISO 27001 abgebildet sind.

Das Fazit: Telemetrie mit einer spezialisierten Plattform kombinieren

Die Wahl zwischen Microsoft Attack Simulation Training und einer spezialisierten Plattform ist keine Entweder-oder-Entscheidung. AST ist innerhalb des Microsoft-Ökosystems operativ stark, sollte jedoch nicht mit einem vollständigen Awareness-Programm verwechselt werden.[4] Für ausgereifte Enterprise-Security-Architekturen ist daher ein doppelter Ansatz am wirksamsten: die native E-Mail-Telemetrie von Microsoft E5 beibehalten und gleichzeitig eine spezialisierte Plattform einsetzen, um die übrigen Kanäle und Compliance-Pflichten abzudecken.

Mit AST lassen sich grundlegende E-Mail-Phishing-Gesundheitschecks durchführen, sodass IT-Teams die gebündelte Microsoft-Defender-Telemetrie ohne zusätzliche Lizenzkosten voll ausschöpfen können. Gleichzeitig stattet die Einführung der revel8-Plattform den CISO mit fortgeschrittenem Schutz gegen Voice Cloning, Deepfakes und OSINT-gesteuerte Angriffe aus – bei voller Einhaltung europäischer regulatorischer Standards und der Datenschutzanforderungen des Betriebsrats.

Nachhaltige menschliche Resilienz entsteht durch wiederholtes Üben im Arbeitsfluss, das die Überprüfung zur Gewohnheit macht statt zu einer jährlichen Formalie. Security-Verantwortliche sollten bei der Gestaltung ihrer langfristigen Awareness-Architektur die spezifische Exposition ihrer Organisation gegenüber Multi-Channel-Bedrohungen und regulatorischen Audit-Pflichten bewerten.

  • Hybride Security-Architektur: M365 AST für native Exchange-E-Mail-Telemetrie nutzen und gleichzeitig eine spezialisierte Plattform für Multi-Channel-Risikomanagement einsetzen.
  • Fokussierter Schutz von High-Value-Targets: Fortgeschrittene Voice-, Deepfake- und OSINT-Simulationen für High-Value-Targets, Führungskräfte und Helpdesk-Personal einsetzen.
  • Nächster Schritt für CISOs: Erleben Sie, wie KI-gestützte Multi-Channel-Simulationen Ihre Organisation schützen, und buchen Sie noch heute eine revel8-Demo buchen Sie eine revel8-Demo.

Quellen

  1. Microsoft 365 Pricing Updates: What Changed on 1 July 2026 and What Enterprise Organisations Need to Do Now, 2-data.com
  2. Attack simulation training deployment considerations and FAQ, learn.microsoft.com
  3. Vishing attacks increased by 442% in the second half of 2024, securitymagazine.com
  4. Microsoft Defender Attack Simulator: Strengths and Weaknesses, cyberdise-awareness.com
  5. insideprivacy.com

FAQ

Enthält Microsoft 365 E5 Phishing-Simulationen für Mitarbeitende?

Ja. Microsoft 365 E5 bündelt Attack Simulation Training (AST) mit Defender for Office 365 Plan 2. Es bietet grundlegende E-Mail-Phishing-Simulationen und generische Trainingsmodule ohne zusätzliche Lizenzgebühr und nutzt die native Exchange-Integration für reibungsfreie Zustellbarkeit.

Welche Einschränkungen hat Microsoft Attack Simulation Training?

Microsoft AST konzentriert sich fast vollständig auf E-Mail, mit Teams-Nachrichten als einzigem zusätzlichen Kanal. Voice-Phishing, Smishing und Deepfake-Szenarien werden nicht abgedeckt, und das Reporting konzentriert sich auf Klick- und Kompromittierungsraten statt auf breitere Verhaltenssignale.

Kann Microsoft AST Voice-Phishing- oder Deepfake-Angriffe simulieren?

Nein. Microsoft AST kann keine Voice- oder Deepfake-Simulationen orchestrieren. Da die Voice-Phishing-Volumina zwischen der ersten und zweiten Jahreshälfte 2024 um 442 % gestiegen sind, benötigen Organisationen eine spezialisierte Plattform, um Mitarbeitende auf Social Engineering per Stimme und Video vorzubereiten.

Ist Microsoft AST für die NIS-2-Compliance in Deutschland ausreichend?

In der Regel nicht. Zwar liefert AST grundlegende Kennzahlen, es fehlen jedoch eine lokalisierte BSI-Grundschutz-Ausrichtung und die Anonymisierung für den Betriebsrat (BetrVG). Die Bundesregierung schätzt die Kosten der NIS-2-Compliance für die Wirtschaft auf 2,3 Milliarden Euro jährlich; die Erfüllung dieser Pflichten erfordert prüffähige Nachweise, die eine spezialisierte Plattform bereitstellt.

Sollten wir Microsoft AST durch eine spezialisierte SAT-Plattform ersetzen?

Die meisten ausgereiften Unternehmen betreiben beides. Sie nutzen M365 E5 für die Baseline-E-Mail-Telemetrie und eine spezialisierte Plattform wie die revel8-Plattform für OSINT-gesteuerte Multi-Channel-Angriffe, adaptive Lernpfade und strenge Anforderungen an souveräne Datenhaltung in Europa.

Gilt der CLOUD Act auch für Microsoft-AST-Daten in Europa?

Ja. Da Microsoft ein Unternehmen mit US-Hauptsitz ist, gilt der US CLOUD Act auch für Daten in europäischen Azure-Regionen. Organisationen, die souveräne europäische Datenhaltung benötigen, wählen häufig eine Plattform, die ausschließlich in Deutschland gehostet wird, wie revel8 auf STACKIT.

Quellen

Weitere Artikel

White abstract curved shape with jagged edges on a black background.

Gewappnet gegen KI-gestützte Angriffe?

‍
‍