Seminar / Training
Das Intensivformat bündelt die technischen und risikoorientierten Kernprozesse rund um externe Assets, exponierte Daten und kompromittierte Identitäten. Ein durchgängiges Unternehmensszenario verbindet Plattformbetrieb, Analyse, Bearbeitung und Managementbericht.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Perimeter und Betriebsmodell aufbauen
- Assets, Daten und Credentials gemeinsam priorisieren
- Drittparteien-, M&A- und VIP-Kontext integrieren
- Triage und Remediation durchgängig steuern
- Ein konsistentes Risikobild erzeugen
Zielgruppe
SOC, Security Operations, Attack Surface Management, Data Protection, IAM, Third-Party Risk, M&A-Security, CISO-Organisation und technische Projektleitungen.
Voraussetzungen
Solide Grundlagen in Informationssicherheit, Incident Response, DNS, Web- und Cloud-Diensten sowie Identitätsmanagement. Produkterfahrung ist hilfreich, aber nicht zwingend.
Seminarinhalte
- Schritt 1: Betriebsrahmen und Rollen aufsetzen
Module, Verantwortlichkeiten, Berechtigungen, Eskalationen, Datenminimierung und Qualitätskontrollen werden für das Gesamtszenario festgelegt.
- Schritt 2: Monitoring-Perimeter modellieren
Gesellschaften, Marken, Domains, IP-Bereiche, Identitäten, Lieferanten und kritische Personen werden strukturiert aufgenommen.
- Schritt 3: Dashboard und Arbeitsansichten konfigurieren
Risikobasierte Queues, Filter, Eigentümeransichten und Managementsegmente werden vorbereitet.
- Schritt 4: Externe Angriffsfläche entdecken
Unbekannte Assets, APIs, Shadow IT, veraltete Dienste und technische Beziehungen werden erkannt und attribuiert.
- Schritt 5: Expositionen priorisieren
Ausnutzbarkeit, Geschäftsbezug, Kritikalität, Eigentümer und Drittparteianteil werden in eine gemeinsame Risikologik überführt.
- Schritt 6: Datenlecks analysieren
Dokumente, Cloud-Speicher, Datenbanken und Kollaborationsinhalte werden sicher validiert, klassifiziert und zugeordnet.
- Schritt 7: Credential-Risiken bearbeiten
Leak-Quelle, Privilegien, MFA, Gerätebezug, Sitzungen und mögliche Kontoübernahme steuern Identitäts- und Endpunktmaßnahmen.
- Schritt 8: Third-Party Risk integrieren
Lieferantenkritikalität, Attribution, Benachrichtigung, Nachbesserung, Fristen und Verifikation werden organisiert.
- Schritt 9: Cyber Due Diligence durchführen
Ein Zielunternehmen wird extern analysiert; Risiken, Unsicherheiten, Deal-Relevanz und Post-Closing-Maßnahmen werden berichtet.
- Schritt 10: VIP-Exposure einordnen
Credential-, Social-Media-, Impersonation- und Doxing-Risiken werden datensparsam bewertet und an Schutzfunktionen übergeben.
- Schritt 11: Incident-Triage vereinheitlichen
Evidenz, Geschäftsimpact, Priorität, Eigentümer, Status und Abschlusskriterien werden modulübergreifend angewendet.
- Schritt 12: Remediation steuern
Interne Korrektur, Lieferantenmaßnahme, Identitätskontrolle, Abschaltung oder Takedown werden mit Fristen verfolgt.
- Schritt 13: Wirksamkeit nachprüfen
Beseitigung, Restrisiko, Wiederauftreten und Folgeaufgaben werden aus externer Sicht verifiziert.
- Schritt 14: Kennzahlen und Bericht erstellen
Bestand, Trend, Bearbeitungszeit, Drittparteianteil, Wiederholung und Risikoaussagen werden zusammengeführt.
- Schritt 15: Betriebsübergabe durchführen
Runbook, RACI, Review-Kalender, Eskalationsmatrix und Verbesserungsplan schließen das Gesamtszenario ab.
Praxisübungen
- Vollständigen Perimeter mit Lieferanten und VIPs modellieren
- Gemischtes Portfolio in gemeinsame Prioritätenliste überführen
- Lieferanten- und M&A-Fall bearbeiten
- Managementbericht und operatives Runbook erstellen
Methodik
Die Inhalte werden mit kurzen Fachvorträgen, Demonstrationen und einer durchgängigen Fallbearbeitung vermittelt. Jeder Arbeitsschritt endet mit einem dokumentierten Prüfkriterium zu Datenqualität, Risiko, Zuständigkeit und nächster Maßnahme.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | SOC, Security Operations, Attack Surface Management, Data Protection, IAM, Third-Party Risk, M&A-Security, CISO-Organisation und technische Projektleitungen. |
| Voraussetzungen: | Solide Grundlagen in Informationssicherheit, Incident Response, DNS, Web- und Cloud-Diensten sowie Identitätsmanagement. Produkterfahrung ist hilfreich, aber nicht zwingend. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
