Seminar / Training
Das Kompaktseminar vermittelt einen konzentrierten Gesamtüberblick über Cyscale und verbindet Administration, Onboarding, Sichtbarkeit, CSPM, Compliance, Identitäten, Schwachstellen und Security Operations in einem durchgängigen Übungsszenario.
Zielsetzung
Die wichtigsten Plattformfunktionen sicher bedienen, eine Cloud-Umgebung anbinden, zentrale Risiken priorisieren und einen belastbaren Grundprozess für Triage, Remediation und Nachprüfung aufbauen.
Inhaltsübersicht
- Plattformgrundlagen und Administration
- Cloud-Onboarding und Datenqualität
- Inventar, Query Builder und Graph
- CSPM, Compliance und Priorisierung
- Identitäten, Daten und Schwachstellen
- Security Operations und Nachprüfung
Schrittweise Seminarinhalte
1. Plattformgrundlagen und Administration
- Schritt 1: Plattformmodell, Navigation, Benutzer, Scopes und Connectoren einordnen.
- Schritt 2: Zugriffe und Sichtbarkeit anhand eines kleinen Rollenmodells prüfen.
- Schritt 3: Assessment-Zyklus, Alerts, Scores und Compliance-Status unterscheiden.
- Schritt 4: Eine kompakte Administrationscheckliste anwenden.
2. Cloud-Onboarding und Datenqualität
- Schritt 1: Eine vorbereitete Cloud-Umgebung mit kontrollierten Leserechten anbinden.
- Schritt 2: Regionen, Konten und erwartete Ressourcen als Scope festlegen.
- Schritt 3: Initiale Synchronisation überwachen und Fehler diagnostizieren.
- Schritt 4: Inventar und Abdeckung anhand einer Soll-Liste abnehmen.
3. Inventar, Query Builder und Graph
- Schritt 1: Assets filtern und risikorelevante Eigenschaften untersuchen.
- Schritt 2: Eine strukturierte Query für öffentliche Exposition erstellen.
- Schritt 3: Beziehungen zu Identitäten, Netzwerken und Schwachstellen im Graph verfolgen.
- Schritt 4: Eine Untersuchung als gespeicherte Sicht oder Custom Control sichern.
4. CSPM, Compliance und Priorisierung
- Schritt 1: Alerts und fehlgeschlagene Kontrollen nach Schweregrad und Kontext triagieren.
- Schritt 2: Compliance-Score und Richtlinienstatus bis zu betroffenen Assets zurückverfolgen.
- Schritt 3: Eine begrenzte Ausnahme von einer echten Remediation unterscheiden.
- Schritt 4: Maßnahmen nach Exposition, Reichweite und Kritikalität priorisieren.
5. Identitäten, Daten und Schwachstellen
- Schritt 1: Breite Rollen und technische Identitäten im Ressourcenkontext bewerten.
- Schritt 2: Öffentliche oder unverschlüsselte Speicherressourcen untersuchen.
- Schritt 3: CVE-Findings nach aktiver Nutzung und Exposition priorisieren.
- Schritt 4: Kombinierte Risiken zu einem gemeinsamen Maßnahmenfall bündeln.
6. Security Operations und Nachprüfung
- Schritt 1: Triage, Eigentümer, Zieltermin, Ticket und Eskalation als Workflow definieren.
- Schritt 2: Eine technische Änderung durchführen oder simulieren.
- Schritt 3: Synchronisation und Assessment erneut ausführen und Alert-Status verifizieren.
- Schritt 4: Ein minimales Kennzahlenset für den weiteren Plattformbetrieb festlegen.
Praxisanteile
- Anbindung und Abnahme einer vorbereiteten Cloud-Umgebung.
- Graphbasierte Analyse eines kombinierten Risikofalls.
- Erstellung einer Custom Control.
- Durchführung einer Remediation-Nachprüfung.
Zielgruppen
Neue Plattformverantwortliche, Cloud Security, Security Operations, Cloud Architecture, Governance und technische Entscheidungsträger.
Vorkenntnisse
Allgemeine Cloud- und Security-Grundkenntnisse; keine vertiefte Cyscale-Erfahrung erforderlich.
Fachbereichsleitung / Trainingsleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Neue Plattformverantwortliche, Cloud Security, Security Operations, Cloud Architecture, Governance und technische Entscheidungsträger. |
| Voraussetzungen: | Allgemeine Cloud- und Security-Grundkenntnisse; keine vertiefte Cyscale-Erfahrung erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Analysen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
