Seminar CybelAngel – Intensivseminar I: Externe Angriffsfläche, Datenlecks und Identitäten

Seminar / Training

Das Intensivformat bündelt die technischen und risikoorientierten Kernprozesse rund um externe Assets, exponierte Daten und kompromittierte Identitäten. Ein durchgängiges Unternehmensszenario verbindet Plattformbetrieb, Analyse, Bearbeitung und Managementbericht.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Perimeter und Betriebsmodell aufbauen
  • Assets, Daten und Credentials gemeinsam priorisieren
  • Drittparteien-, M&A- und VIP-Kontext integrieren
  • Triage und Remediation durchgängig steuern
  • Ein konsistentes Risikobild erzeugen

Zielgruppe

SOC, Security Operations, Attack Surface Management, Data Protection, IAM, Third-Party Risk, M&A-Security, CISO-Organisation und technische Projektleitungen.

Voraussetzungen

Solide Grundlagen in Informationssicherheit, Incident Response, DNS, Web- und Cloud-Diensten sowie Identitätsmanagement. Produkterfahrung ist hilfreich, aber nicht zwingend.

Seminarinhalte

  1. Schritt 1: Betriebsrahmen und Rollen aufsetzen

    Module, Verantwortlichkeiten, Berechtigungen, Eskalationen, Datenminimierung und Qualitätskontrollen werden für das Gesamtszenario festgelegt.

  2. Schritt 2: Monitoring-Perimeter modellieren

    Gesellschaften, Marken, Domains, IP-Bereiche, Identitäten, Lieferanten und kritische Personen werden strukturiert aufgenommen.

  3. Schritt 3: Dashboard und Arbeitsansichten konfigurieren

    Risikobasierte Queues, Filter, Eigentümeransichten und Managementsegmente werden vorbereitet.

  4. Schritt 4: Externe Angriffsfläche entdecken

    Unbekannte Assets, APIs, Shadow IT, veraltete Dienste und technische Beziehungen werden erkannt und attribuiert.

  5. Schritt 5: Expositionen priorisieren

    Ausnutzbarkeit, Geschäftsbezug, Kritikalität, Eigentümer und Drittparteianteil werden in eine gemeinsame Risikologik überführt.

  6. Schritt 6: Datenlecks analysieren

    Dokumente, Cloud-Speicher, Datenbanken und Kollaborationsinhalte werden sicher validiert, klassifiziert und zugeordnet.

  7. Schritt 7: Credential-Risiken bearbeiten

    Leak-Quelle, Privilegien, MFA, Gerätebezug, Sitzungen und mögliche Kontoübernahme steuern Identitäts- und Endpunktmaßnahmen.

  8. Schritt 8: Third-Party Risk integrieren

    Lieferantenkritikalität, Attribution, Benachrichtigung, Nachbesserung, Fristen und Verifikation werden organisiert.

  9. Schritt 9: Cyber Due Diligence durchführen

    Ein Zielunternehmen wird extern analysiert; Risiken, Unsicherheiten, Deal-Relevanz und Post-Closing-Maßnahmen werden berichtet.

  10. Schritt 10: VIP-Exposure einordnen

    Credential-, Social-Media-, Impersonation- und Doxing-Risiken werden datensparsam bewertet und an Schutzfunktionen übergeben.

  11. Schritt 11: Incident-Triage vereinheitlichen

    Evidenz, Geschäftsimpact, Priorität, Eigentümer, Status und Abschlusskriterien werden modulübergreifend angewendet.

  12. Schritt 12: Remediation steuern

    Interne Korrektur, Lieferantenmaßnahme, Identitätskontrolle, Abschaltung oder Takedown werden mit Fristen verfolgt.

  13. Schritt 13: Wirksamkeit nachprüfen

    Beseitigung, Restrisiko, Wiederauftreten und Folgeaufgaben werden aus externer Sicht verifiziert.

  14. Schritt 14: Kennzahlen und Bericht erstellen

    Bestand, Trend, Bearbeitungszeit, Drittparteianteil, Wiederholung und Risikoaussagen werden zusammengeführt.

  15. Schritt 15: Betriebsübergabe durchführen

    Runbook, RACI, Review-Kalender, Eskalationsmatrix und Verbesserungsplan schließen das Gesamtszenario ab.

Praxisübungen

  • Vollständigen Perimeter mit Lieferanten und VIPs modellieren
  • Gemischtes Portfolio in gemeinsame Prioritätenliste überführen
  • Lieferanten- und M&A-Fall bearbeiten
  • Managementbericht und operatives Runbook erstellen

Methodik

Die Inhalte werden mit kurzen Fachvorträgen, Demonstrationen und einer durchgängigen Fallbearbeitung vermittelt. Jeder Arbeitsschritt endet mit einem dokumentierten Prüfkriterium zu Datenqualität, Risiko, Zuständigkeit und nächster Maßnahme.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: SOC, Security Operations, Attack Surface Management, Data Protection, IAM, Third-Party Risk, M&A-Security, CISO-Organisation und technische Projektleitungen.
Voraussetzungen: Solide Grundlagen in Informationssicherheit, Incident Response, DNS, Web- und Cloud-Diensten sowie Identitätsmanagement. Produkterfahrung ist hilfreich, aber nicht zwingend.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Graz 5 Tage
Wien 5 Tage
Stream live 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream gespeichert 5 Tage
Innsbruck 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben