Das Seminar behandelt Scanverfahren für Ziele, die nicht über klassische authentisierte Betriebssystemanalysen abgedeckt werden. Netzwerkdienste, Websites und empfindliche OT-nahe Komponenten werden mit kontrollierter Intensität untersucht, validiert und in nachvollziehbare Remediation-Entscheidungen überführt.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Scope, Freigaben und Scanintensität für externe und sensible Ziele festlegen.
- Port-, Service-, TLS- und Webanalysen kontrolliert konfigurieren.
- Black- und Grey-Box-Szenarien für Websites sicher umsetzen.
- OT-nahe Ziele mit sicheren Abfragen und klaren Abbruchkriterien behandeln.
- Findings validieren, priorisieren, dokumentieren und an Verantwortliche übergeben.
Schrittweise Seminarinhalte
1. Scope, Freigabe und Sicherheitsgrenzen
Schwerpunkt: IP-Adressen, URLs, Domainnamen, Eigentümer, Wartungsfenster, Produktionsrisiko, zulässige Module, Datenvolumen, Abbruchkriterien und Kommunikationsplan.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Scope, Freigabe und Sicherheitsgrenzen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von IP-Adressen, URLs, Domainnamen, Eigentümer, Wartungsfenster, Produktionsrisiko, zulässige Module, Datenvolumen, Abbruchkriterien und Kommunikationsplan in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine genehmigte Scan- und Sicherheitsfreigabe erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
2. Port- und Serviceerkennung
Schwerpunkt: häufige Ports, passive Fingerprints, aktive Prüfungen, Protokolle, Serviceversionen, Banner, Fehlinterpretationen, Netzwerkpfade und Ergebnisqualität.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Port- und Serviceerkennung“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von häufige Ports, passive Fingerprints, aktive Prüfungen, Protokolle, Serviceversionen, Banner, Fehlinterpretationen, Netzwerkpfade und Ergebnisqualität in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen reproduzierbaren Netzwerk- und Service-Scan erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
3. TLS-Audit und Zertifikatsprüfung
Schwerpunkt: Protokollversionen, Cipher Suites, Zertifikatskette, Gültigkeit, Hostname, schwache Konfiguration, Fehlalarme und technische Korrekturhinweise.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „TLS-Audit und Zertifikatsprüfung“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Protokollversionen, Cipher Suites, Zertifikatskette, Gültigkeit, Hostname, schwache Konfiguration, Fehlalarme und technische Korrekturhinweise in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen validierten TLS-Befund- und Maßnahmenkatalog erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
4. Website-Scans im Black- und Grey-Box-Modus
Schwerpunkt: Zielanmeldung, Session, Formulare, Crawling, erreichbare Funktionen, Authentisierung, Abdeckung, Kontoschutz und Testdaten.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Website-Scans im Black- und Grey-Box-Modus“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Zielanmeldung, Session, Formulare, Crawling, erreichbare Funktionen, Authentisierung, Abdeckung, Kontoschutz und Testdaten in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine kontrollierte Webscan-Konfiguration erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
5. OWASP-Prüfungen und Findings-Validierung
Schwerpunkt: Sicherheitsheader, Bibliotheken, Fehlkonfigurationen, XSS, SQL-Injection, Eingabevalidierung, Beweisdaten, Reproduzierbarkeit und False Positives.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „OWASP-Prüfungen und Findings-Validierung“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Sicherheitsheader, Bibliotheken, Fehlkonfigurationen, XSS, SQL-Injection, Eingabevalidierung, Beweisdaten, Reproduzierbarkeit und False Positives in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen fachlich validierten Web-Findings-Bericht erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
6. Nmap-Module und Scanrichtlinien
Schwerpunkt: Modulauswahl, Zeitprofil, Paketintensität, Zielgruppen, Wiederholung, Versionierung, Testumgebung, Rückfalloption und Performance.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Nmap-Module und Scanrichtlinien“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Modulauswahl, Zeitprofil, Paketintensität, Zielgruppen, Wiederholung, Versionierung, Testumgebung, Rückfalloption und Performance in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine versionierte und getestete Netzwerk-Scanrichtlinie erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
7. OT-nahe Scans und sichere Industrieabfragen
Schwerpunkt: Industrial Safe Queries, SNMP, Netzwerkgeräte, Protokollschonung, Herstellerfreigabe, Passivitätsanforderungen, Monitoring, Eskalation und Betriebsübergabe.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „OT-nahe Scans und sichere Industrieabfragen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Industrial Safe Queries, SNMP, Netzwerkgeräte, Protokollschonung, Herstellerfreigabe, Passivitätsanforderungen, Monitoring, Eskalation und Betriebsübergabe in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen risikoarmen OT-nahen Scan- und Übergabeprozess erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
Praxisübungen und Laborszenarien
- Planung eines Netzwerk- und Website-Scopes mit Freigabe- und Abbruchkriterien.
- Durchführung eines Port-, Service- und TLS-Scans mit anschließender Befundvalidierung.
- Konfiguration eines Black- oder Grey-Box-Webscans und Prüfung ausgewählter Findings.
- Entwurf einer OT-nahen Scanrichtlinie mit sicheren Modulen, Monitoring und Notfallabbruch.
Zielgruppe und Voraussetzungen
Zielgruppe: Netzwerk- und Security Engineering, Web Application Security, OT-Security, Vulnerability Management, Penetration-Test-Koordination und technische Asset Owner.
Voraussetzungen: Gute Netzwerkkenntnisse, Grundverständnis von TLS und Webanwendungen sowie Erfahrung mit produktionskritischen Freigabe- und Änderungsprozessen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als technischer oder organisatorischer Standard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerk- und Security Engineering, Web Application Security, OT-Security, Vulnerability Management, Penetration-Test-Koordination und technische Asset Owner |
| Voraussetzungen: | Gute Netzwerkkenntnisse, Grundverständnis von TLS und Webanwendungen sowie Erfahrung mit produktionskritischen Freigabe- und Änderungsprozessen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
