Das Seminar vermittelt die effiziente Analyse großer Vulnerability-Bestände. Die integrierte Wissensbasis, flexible Suchsyntax und statusbezogene Arbeitsweise werden zu reproduzierbaren Triage-, Untersuchungs- und Entscheidungsabläufen verbunden.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- CVE-, Score-, Technologie-, Exploit- und Fixdaten fachgerecht interpretieren.
- Asset-, Vulnerability- und Patchbestände mit präzisen Suchfiltern untersuchen.
- Gespeicherte Abfragen und Triage-Queues für wiederkehrende Aufgaben aufbauen.
- Related Assets, Security Issues, Kommentare und Analysezustände sinnvoll nutzen.
- Entscheidungen, Unsicherheiten und Wiedervorlagen nachvollziehbar dokumentieren.
Schrittweise Seminarinhalte
1. Encyclopedia und Vulnerability-Datenmodell
Schwerpunkt: CVE, CWE, Technologie, Score, Vektor, Exploitniveau, betroffene Produkte, Fix, Katalog, Historie, Datenaktualität und Unsicherheit.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Encyclopedia und Vulnerability-Datenmodell“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von CVE, CWE, Technologie, Score, Vektor, Exploitniveau, betroffene Produkte, Fix, Katalog, Historie, Datenaktualität und Unsicherheit in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein belastbares Analyse- und Begriffsmodell erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
2. Suche in Assets, Vulnerabilities und Fixes
Schwerpunkt: Hostname, Gruppe, Projekt, Betriebssystem, Anwendung, Port, Service, CVE, Technologie, Schweregrad, Exploit, Katalog, Zeitraum und Status.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Suche in Assets, Vulnerabilities und Fixes“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Hostname, Gruppe, Projekt, Betriebssystem, Anwendung, Port, Service, CVE, Technologie, Schweregrad, Exploit, Katalog, Zeitraum und Status in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen geprüften Katalog präziser Suchabfragen erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
3. Gespeicherte Abfragen und Triage-Queues
Schwerpunkt: wiederkehrende Filter, persönliche und teambezogene Sichten, Aktualität, Priorität, Eigentümer, Übergabe, Deduplizierung und Arbeitsvorrat.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Gespeicherte Abfragen und Triage-Queues“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von wiederkehrende Filter, persönliche und teambezogene Sichten, Aktualität, Priorität, Eigentümer, Übergabe, Deduplizierung und Arbeitsvorrat in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen reproduzierbaren Triage- und Queue-Prozess erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
4. Related Assets, Security Issues und Korrelation
Schwerpunkt: betroffene Assets, Gruppen, Technologien, gemeinsame Schwachstellen, Sicherheitsprobleme, Herstellerinformationen, Fix-Bezug, Scope und Auswirkungsanalyse.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Related Assets, Security Issues und Korrelation“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von betroffene Assets, Gruppen, Technologien, gemeinsame Schwachstellen, Sicherheitsprobleme, Herstellerinformationen, Fix-Bezug, Scope und Auswirkungsanalyse in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine strukturierte Impact- und Korrelationsanalyse erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
5. Analysezustand, Kommentare und Entscheidung
Schwerpunkt: Status, technische Bewertung, Kommentarvorlagen, Gegenmaßnahmen, Risikoakzeptanz, Wiedervorlage, Verantwortlicher, Nachweis und Review.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Analysezustand, Kommentare und Entscheidung“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Status, technische Bewertung, Kommentarvorlagen, Gegenmaßnahmen, Risikoakzeptanz, Wiedervorlage, Verantwortlicher, Nachweis und Review in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen nachvollziehbaren Analyse- und Entscheidungsdatensatz erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
Praxisübungen und Laborszenarien
- Aufbau mehrerer Suchabfragen für kritische, ausnutzbare und neu erkannte Schwachstellen.
- Erstellung einer gespeicherten Triage-Queue für einen definierten Asset-Scope.
- Analyse einer CVE über Related Assets, Technologien, Scores und verfügbare Fixes.
- Dokumentation einer technischen Entscheidung mit Status, Kommentar und Wiedervorlage.
Zielgruppe und Voraussetzungen
Zielgruppe: Vulnerability Analysten, SOC, Security Engineering, Patch Management, Informationssicherheit und technische Asset Owner.
Voraussetzungen: Grundkenntnisse in Schwachstellenmanagement und CVE-Grundbegriffen; erste Erfahrung mit der Cyberwatch-Oberfläche ist hilfreich.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als technischer oder organisatorischer Standard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Vulnerability Analysten, SOC, Security Engineering, Patch Management, Informationssicherheit und technische Asset Owner |
| Voraussetzungen: | Grundkenntnisse in Schwachstellenmanagement und CVE-Grundbegriffen; erste Erfahrung mit der Cyberwatch-Oberfläche ist hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
