Das Seminar behandelt Vulnerability-Scans ohne direkte Netzwerkverbindung zwischen Cyberwatch und Zielsystem. Der gesamte Ablauf wird als kontrollierte Transport-, Ausführungs-, Prüf- und Importkette für isolierte IT-, OT- und Hochsicherheitsumgebungen aufgebaut.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Air-Gap-Szenarien und zulässige Datenflüsse anhand des Schutzbedarfs planen.
- Analyseskripte kontrolliert bereitstellen und auf Zielsystemen ausführen.
- Ergebnisdateien sicher transportieren, prüfen und importieren.
- Wiederkehrende Air-Gap-Abläufe über API und Skripting automatisieren.
- Nachweisführung, Freigaben, Fehlerbehandlung und Wiederanlauf dokumentieren.
Schrittweise Seminarinhalte
1. Air-Gap-Architektur und Vertrauensgrenzen
Schwerpunkt: isolierte Zonen, Transferstationen, Datenträger, Freigabepunkte, Zielsystemklassen, Rollen, Protokollierung und zulässige Kommunikationswege.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Air-Gap-Architektur und Vertrauensgrenzen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von isolierte Zonen, Transferstationen, Datenträger, Freigabepunkte, Zielsystemklassen, Rollen, Protokollierung und zulässige Kommunikationswege in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein genehmigungsfähiges Air-Gap-Architekturmodell erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
2. Analyseskripte und Scanpakete bereitstellen
Schwerpunkt: Auswahl der Zielplattform, Paketinhalt, Signatur- und Integritätsprüfung, Versionsstand, sichere Speicherung, Freigabe und Ablaufdatum.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Analyseskripte und Scanpakete bereitstellen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Auswahl der Zielplattform, Paketinhalt, Signatur- und Integritätsprüfung, Versionsstand, sichere Speicherung, Freigabe und Ablaufdatum in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen kontrollierten Bereitstellungsprozess für Scanpakete erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
3. Lokale Ausführung auf Zielsystemen
Schwerpunkt: Windows, Linux, Netzwerk- und Industriekomponenten, Ausführungsrechte, Laufzeit, Ressourcenschutz, Fehlerausgabe und Rückgabedateien.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Lokale Ausführung auf Zielsystemen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Windows, Linux, Netzwerk- und Industriekomponenten, Ausführungsrechte, Laufzeit, Ressourcenschutz, Fehlerausgabe und Rückgabedateien in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine standardisierte lokale Ausführungsanweisung erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
4. Ergebnistransfer und Import
Schwerpunkt: Dateibenennung, Prüfsummen, Malware-Prüfung, Vier-Augen-Freigabe, Importreihenfolge, Zuordnung zum Asset und Dublettenkontrolle.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Ergebnistransfer und Import“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Dateibenennung, Prüfsummen, Malware-Prüfung, Vier-Augen-Freigabe, Importreihenfolge, Zuordnung zum Asset und Dublettenkontrolle in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine revisionsfähige Transport- und Importkette erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
5. Automatisierung mit API und PowerShell
Schwerpunkt: API-Konten, Projektgrenzen, Stapelverarbeitung, Statusprüfung, Fehlercodes, Wiederholungslogik und Protokollierung.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Automatisierung mit API und PowerShell“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von API-Konten, Projektgrenzen, Stapelverarbeitung, Statusprüfung, Fehlercodes, Wiederholungslogik und Protokollierung in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen robusten automatisierten Air-Gap-Workflow erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
6. Datenqualität und Scanabdeckung
Schwerpunkt: Vollständigkeit, Aktualität, unterstützte Technologien, fehlende Pakete, historische Vergleiche, Scanrhythmus und Abdeckungskennzahlen.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Datenqualität und Scanabdeckung“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Vollständigkeit, Aktualität, unterstützte Technologien, fehlende Pakete, historische Vergleiche, Scanrhythmus und Abdeckungskennzahlen in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein messbares Qualitäts- und Coverage-Modell erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
7. Governance, Audit und Störungsbehandlung
Schwerpunkt: Verantwortlichkeiten, Beweiskette, Aufbewahrung, Ausnahmeverfahren, fehlerhafte Importe, verlorene Datenträger, Eskalation und Lessons Learned.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Governance, Audit und Störungsbehandlung“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Verantwortlichkeiten, Beweiskette, Aufbewahrung, Ausnahmeverfahren, fehlerhafte Importe, verlorene Datenträger, Eskalation und Lessons Learned in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein vollständiges Air-Gap-Betriebs- und Audit-Handbuch erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
Praxisübungen und Laborszenarien
- Erstellung eines Air-Gap-Prozessmodells für eine isolierte Produktionszone.
- Ausführung eines vorbereiteten Scanpakets und kontrollierter Import der Ergebnisdateien.
- Entwurf eines PowerShell-Ablaufs für Stapelimport und Statusprüfung.
- Durchspielen eines fehlerhaften, unvollständigen und doppelt importierten Ergebnissatzes.
Zielgruppe und Voraussetzungen
Zielgruppe: Betreiber kritischer Infrastrukturen, OT- und Produktions-IT, Hochsicherheitsadministration, Vulnerability-Management-Teams, Informationssicherheit und Revision.
Voraussetzungen: Erfahrung mit isolierten Netzwerken, kontrolliertem Datentransfer, Windows- oder Linux-Administration und grundlegenden Vulnerability-Management-Abläufen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als technischer oder organisatorischer Standard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Betreiber kritischer Infrastrukturen, OT- und Produktions-IT, Hochsicherheitsadministration, Vulnerability-Management-Teams, Informationssicherheit und Revision |
| Voraussetzungen: | Erfahrung mit isolierten Netzwerken, kontrolliertem Datentransfer, Windows- oder Linux-Administration und grundlegenden Vulnerability-Management-Abläufen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
