Das Seminar behandelt die kontrollierte Anpassung der technischen Analyse an unterschiedliche Asset-Klassen. Standard- und optionale Prüfungen werden zeitlich, funktional und leistungsmäßig gesteuert; benutzerdefinierte Analysen erhalten einen vollständigen Entwicklungs-, Test- und Freigabeprozess.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Scanfrequenz, Wartungsfenster und Zielgruppen risikobasiert festlegen.
- Standard-, optionale, Netzwerk- und Webmodule kontrolliert aktivieren.
- Custom Analyses und deklarative Erkennungsdaten methodisch entwickeln.
- Leistung, Datenqualität und Fehlerverhalten mit definierten Tests prüfen.
- Versionierung, Freigabe, Rollback und Betriebsüberwachung standardisieren.
Schrittweise Seminarinhalte
1. Scanrichtlinien-Zielbild
Schwerpunkt: Asset-Klassen, Schutzbedarf, Änderungshäufigkeit, Scanmodus, Frequenz, Wartungsfenster, Produktionslast, Eigentümer und Abnahmekriterien.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Scanrichtlinien-Zielbild“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Asset-Klassen, Schutzbedarf, Änderungshäufigkeit, Scanmodus, Frequenz, Wartungsfenster, Produktionslast, Eigentümer und Abnahmekriterien in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine risikobasierte Scanrichtlinien-Matrix erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
2. Zeitplanung und Richtlinienzuordnung
Schwerpunkt: Zeitpläne, Wiederholung, Projekt- und Gruppenzuordnung, Analyseplanung, manuelle Auslösung, Ausnahmen, Konflikte und Statuskontrolle.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Zeitplanung und Richtlinienzuordnung“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Zeitpläne, Wiederholung, Projekt- und Gruppenzuordnung, Analyseplanung, manuelle Auslösung, Ausnahmen, Konflikte und Statuskontrolle in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine getestete zeitliche und organisatorische Policy-Konfiguration erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
3. Optionale Scans und zusätzliche Prüfungen
Schwerpunkt: Betriebssystem- und Produktspezifika, Zusatzmodule, Paket- und Bibliothekserkennung, Windows-CAB, unterstützte Software, Nutzen, Last und Fehlalarme.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Optionale Scans und zusätzliche Prüfungen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Betriebssystem- und Produktspezifika, Zusatzmodule, Paket- und Bibliothekserkennung, Windows-CAB, unterstützte Software, Nutzen, Last und Fehlalarme in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen freigegebenen Katalog optionaler Prüfungen erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
4. Netzwerk-, Web- und Nmap-Module
Schwerpunkt: Portprofile, passive und aktive Analyse, TLS, Webprüfungen, OWASP, Nmap-Konfiguration, Zieltypen, Zeitverhalten und Sicherheitsgrenzen.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Netzwerk-, Web- und Nmap-Module“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Portprofile, passive und aktive Analyse, TLS, Webprüfungen, OWASP, Nmap-Konfiguration, Zieltypen, Zeitverhalten und Sicherheitsgrenzen in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine kontrollierte externe Scanmodul-Baseline erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
5. Custom Analyses entwickeln
Schwerpunkt: Erkennungsziel, Technologie, Version, Datenquelle, Vergleichslogik, Vulnerability-Zuordnung, Fehlerzustände, Ergebnisformat und Dokumentation.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Custom Analyses entwickeln“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Erkennungsziel, Technologie, Version, Datenquelle, Vergleichslogik, Vulnerability-Zuordnung, Fehlerzustände, Ergebnisformat und Dokumentation in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine funktionsfähige benutzerdefinierte Analyse erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
6. Deklarative Daten und Testdesign
Schwerpunkt: Syntax, Felder, Typen, Beispieldaten, Positiv-, Negativ- und Grenzfälle, Regression, Versionskompatibilität und Qualitätskriterien.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Deklarative Daten und Testdesign“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Syntax, Felder, Typen, Beispieldaten, Positiv-, Negativ- und Grenzfälle, Regression, Versionskompatibilität und Qualitätskriterien in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen reproduzierbaren Test- und Validierungskatalog erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
7. Versionierung, Freigabe und Betrieb
Schwerpunkt: Entwicklungs-, Test- und Produktionsstufe, Review, Sign-off, Rolloutwelle, Monitoring, Rückfallversion, Changelog, Eigentümer und regelmäßige Rezertifizierung.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Versionierung, Freigabe und Betrieb“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Entwicklungs-, Test- und Produktionsstufe, Review, Sign-off, Rolloutwelle, Monitoring, Rückfallversion, Changelog, Eigentümer und regelmäßige Rezertifizierung in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen vollständigen Custom-Analysis-Lifecycle erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
Praxisübungen und Laborszenarien
- Entwurf einer Scanrichtlinien-Matrix für Server, Clients, Netzwerkgeräte und sensible Systeme.
- Konfiguration und Vergleich mehrerer Frequenz- und Modulkombinationen.
- Entwicklung einer einfachen Custom Analysis mit deklarativen Testdaten.
- Durchführung von Regression, Freigabe, gestuftem Rollout und Rollback-Simulation.
Zielgruppe und Voraussetzungen
Zielgruppe: Vulnerability-Scanning-Engineering, Cyberwatch-Administration, Security Engineering, Netzwerk- und Plattformbetrieb sowie technische Qualitätsverantwortung.
Voraussetzungen: Gute Kenntnisse in Betriebssystemen, Netzwerk- oder Softwareerkennung und grundlegende Erfahrung mit Cyberwatch-Scans; strukturiertes Arbeiten mit Testdaten ist erforderlich.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als technischer oder organisatorischer Standard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Vulnerability-Scanning-Engineering, Cyberwatch-Administration, Security Engineering, Netzwerk- und Plattformbetrieb sowie technische Qualitätsverantwortung |
| Voraussetzungen: | Gute Kenntnisse in Betriebssystemen, Netzwerk- oder Softwareerkennung und grundlegende Erfahrung mit Cyberwatch-Scans; strukturiertes Arbeiten mit Testdaten ist erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
