Seminar / Training
Dieses Intensivseminar bündelt die operativen Kerninhalte des gesamten Cyscale-Portfolios in einem durchgängigen Cloud-Security-Operations-Pfad. Der Schwerpunkt liegt auf Sichtbarkeit, CSPM, Compliance, CIEM, Daten- und Schwachstellenrisiken sowie verifizierter Remediation.
Zielsetzung
Eine vollständige Cyscale-Arbeitsweise vom Onboarding über Inventar und Kontextanalyse bis zur priorisierten Behandlung, Ausnahmeentscheidung, Nachprüfung und Managementsteuerung beherrschen.
Inhaltsübersicht
- Plattform, Scopes und Onboarding-Baseline
- Inventar, Query Builder und Graphanalyse
- CSPM und risikobasierte Priorisierung
- Compliance, Richtlinien und Ausnahmen
- CIEM und Identitätsrisiken
- DSPM und Datenrisiken
- Schwachstellen und Runtime-Kontext
- Security Operations und Steuerung
Schrittweise Seminarinhalte
1. Plattform, Scopes und Onboarding-Baseline
- Schritt 1: Plattformmodell, Benutzer, Scopes, Connectoren und Assessment-Zyklus in einer gemeinsamen Betriebsarchitektur ordnen.
- Schritt 2: Eine Multi-Cloud-Abdeckungsmatrix mit Verantwortlichkeiten und Ausschlüssen erstellen.
- Schritt 3: Connector-Status, Berechtigungen und Datenqualität anhand definierter Mindestkriterien prüfen.
- Schritt 4: Eine technische Onboarding-Abnahme mit Inventar- und Bewertungsnachweis durchführen.
2. Inventar, Query Builder und Graphanalyse
- Schritt 1: Asset-Sichten für Provider, Exposition, Identitäten, Daten und Kubernetes aufbauen.
- Schritt 2: Komplexe Fragestellungen im Query Builder reproduzierbar formulieren.
- Schritt 3: Beziehungen und berechnete Eigenschaften im Security Knowledge Graph analysieren.
- Schritt 4: Eine wiederkehrende Untersuchung als Custom Control operationalisieren.
3. CSPM und risikobasierte Priorisierung
- Schritt 1: Fehlgeschlagene Kontrollen und Alerts bis zur technischen Ursache untersuchen.
- Schritt 2: Exposition, Blast Radius, Geschäftskritikalität und Behebbarkeit gemeinsam bewerten.
- Schritt 3: Findings zu Ursachen- und Maßnahmenpaketen bündeln.
- Schritt 4: Remediation mit Abnahmebedingung, Verantwortlichkeit und Zieltermin planen.
4. Compliance, Richtlinien und Ausnahmen
- Schritt 1: Standards und interne Richtlinien einem eindeutigen Scope zuordnen.
- Schritt 2: Compliance-Scores bis zu Assets und Kontrollen zurückverfolgen.
- Schritt 3: Ausnahmen auf konkrete Kontrollen begrenzen und mit Kompensationen versehen.
- Schritt 4: Audit-Nachweise und regelmäßige Reviews in den Betriebsprozess integrieren.
5. CIEM und Identitätsrisiken
- Schritt 1: Menschliche und technische Identitäten sowie breite Rollen im Inventar untersuchen.
- Schritt 2: Workload-Identitäten mit exponierten Ressourcen und Datenzugriff korrelieren.
- Schritt 3: Least-Privilege-Maßnahmen mit Test- und Rollback-Schritten entwerfen.
- Schritt 4: Rezertifizierung und identitätsbezogene Custom Controls etablieren.
6. DSPM und Datenrisiken
- Schritt 1: Speicher- und Datenbestände nach Schutzbedarf, Eigentümer und Exposition ordnen.
- Schritt 2: Verschlüsselung, Zugriffswege und Netzwerkbeziehungen analysieren.
- Schritt 3: Kritische Kombinationen aus sensiblen Daten, breiten Rechten und öffentlicher Erreichbarkeit priorisieren.
- Schritt 4: Datenkontrollen und einen DSPM-Review-Zyklus definieren.
7. Schwachstellen und Runtime-Kontext
- Schritt 1: Provider-, VM-, Image- und SBOM-Findings in einer konsistenten Sicht normalisieren.
- Schritt 2: CVE-Risiken nach tatsächlicher Ausführung, Exposition und Identitätskontext priorisieren.
- Schritt 3: Patch-, Rebuild- oder Eindämmungsmaßnahmen mit technischer Verifikation planen.
- Schritt 4: Runtime-Signale in Incident-Triage und Wiederherstellung einordnen.
8. Security Operations und Steuerung
- Schritt 1: Alert-Lifecycle, Triage, Tickets, Eskalation und Ausnahmeprozess als End-to-End-Workflow gestalten.
- Schritt 2: Security Score und Compliance-Trends als Steuerungssignale einsetzen.
- Schritt 3: Kennzahlen für Abdeckung, Backlog, Risiko, Behebungszeit und Ausnahmen definieren.
- Schritt 4: Eine abschließende Fallübung vom neuen Connector bis zur nachgewiesenen Risikoreduktion durchführen.
Praxisanteile
- End-to-End-Onboarding mit Datenqualitätsabnahme.
- Graphbasierte Priorisierung eines kombinierten Cloud-Risikofalls.
- Auditfähige Ausnahme- und Remediation-Entscheidung.
- Verifikation einer Schwachstellen- oder Konfigurationsbehebung.
Zielgruppen
Cloud-Security-Analysten, Security Operations, SOC, Plattformteams, technische Governance und erfahrene Cyscale-Administrationen.
Vorkenntnisse
Solide Cloud- und Security-Grundkenntnisse; erste Erfahrung mit mindestens einem Cloud-Provider ist empfehlenswert.
Fachbereichsleitung / Trainingsleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Cloud-Security-Analysten, Security Operations, SOC, Plattformteams, technische Governance und erfahrene Cyscale-Administrationen. |
| Voraussetzungen: | Solide Cloud- und Security-Grundkenntnisse; erste Erfahrung mit mindestens einem Cloud-Provider ist empfehlenswert. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Analysen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
