Das Seminar überführt ein entdecktes Assetinventar in steuerbare Sicherheitsregeln. Assetklassifizierung, Scanempfehlungen, benutzerdefinierte IF-THEN-Policies, Port-, Technologie-, Hosting- und DNS-Kontrollen sowie Ausnahme- und Alarmprozesse werden praktisch umgesetzt.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Assets nach Kritikalität, Eigentümer, Umgebung und Scanbedarf klassifizieren.
- Scanempfehlungen in priorisierte Application- und API-Scanentscheidungen überführen.
- Benutzerdefinierte Policies mit eindeutigen Bedingungen und Aktionen entwerfen.
- Port-, Technologie-, Hosting-, DNS- und Namensänderungen zielgerichtet überwachen.
- Alarmierung, Ausnahmen, Wirksamkeitskontrolle und kontinuierliche Verbesserung etablieren.
Schrittweise Seminarinhalte
1. Klassifizierungsmodell und Sicherheitskontext
Schwerpunkt: Kritikalität, Datenklasse, Exposition, Umgebung, Geschäftsdienst, Eigentümer, Scanstatus und Risikotoleranz.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Klassifizierungsmodell und Sicherheitskontext“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Kritikalität, Datenklasse, Exposition, Umgebung, Geschäftsdienst, Eigentümer, Scanstatus und Risikotoleranz modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein verbindliches Assetklassifizierungsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Scanempfehlungen und Testpriorisierung
Schwerpunkt: erkannten Anwendungen und APIs, Technologiehinweise, Exposition, Geschäftskritikalität, Scanprofile, Backlog und Verantwortungsübergabe.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Scanempfehlungen und Testpriorisierung“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von erkannten Anwendungen und APIs, Technologiehinweise, Exposition, Geschäftskritikalität, Scanprofile, Backlog und Verantwortungsübergabe modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen priorisierten Deep-Scan-Entscheidungsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Policy-Design mit IF-THEN-Logik
Schwerpunkt: Bedingungen, Auslöser, Filter, Geltungsbereich, Aktion, Schweregrad, Benennung, Testfälle und Fehlalarme.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Policy-Design mit IF-THEN-Logik“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Bedingungen, Auslöser, Filter, Geltungsbereich, Aktion, Schweregrad, Benennung, Testfälle und Fehlalarme modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen standardisierten Policy-Entwicklungsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Policies für Ports und Dienste
Schwerpunkt: erlaubte und verbotene Ports, unerwartete Managementdienste, Verschlüsselung, Expositionsdauer, Ausnahmen und Eskalation.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Policies für Ports und Dienste“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von erlaubte und verbotene Ports, unerwartete Managementdienste, Verschlüsselung, Expositionsdauer, Ausnahmen und Eskalation modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen kontrollierten Port- und Service-Policy-Satz dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Policies für Technologien, Hosting und DNS
Schwerpunkt: Technologiewechsel, neue Frameworks, Hostingprovider, Nameserver, DNS-Muster, Domainnamen, Zertifikate und Cloudbezug.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Policies für Technologien, Hosting und DNS“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Technologiewechsel, neue Frameworks, Hostingprovider, Nameserver, DNS-Muster, Domainnamen, Zertifikate und Cloudbezug modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen risikobasierten Änderungs- und Konfigurationsregelsatz dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Alarme, Integrationen und Reaktion
Schwerpunkt: Finding-Erzeugung, Benachrichtigung, Jira, Chatkanäle, Webhooks, Zuständigkeit, Triage, Eskalation und Rückmeldung.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Alarme, Integrationen und Reaktion“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Finding-Erzeugung, Benachrichtigung, Jira, Chatkanäle, Webhooks, Zuständigkeit, Triage, Eskalation und Rückmeldung modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen durchgängigen Policy-Breach- und Reaktionsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Ausnahmen, Kennzahlen und Wirksamkeitskontrolle
Schwerpunkt: befristete Ausnahmen, Genehmigung, Kompensationsmaßnahmen, Wiederholungsprüfung, Policy-Abdeckung, Fehlalarmquote und Review.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Ausnahmen, Kennzahlen und Wirksamkeitskontrolle“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von befristete Ausnahmen, Genehmigung, Kompensationsmaßnahmen, Wiederholungsprüfung, Policy-Abdeckung, Fehlalarmquote und Review modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein auditierbares Policy- und Ausnahmebetriebsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Entwicklung eines Klassifizierungsschemas für produktive, interne und stillgelegte Assets.
- Erstellung und Negativtest einer Port-Policy sowie einer Technologieänderungs-Policy.
- Aufbau eines Triage- und Eskalationsablaufs für einen Policy-Verstoß.
- Definition von Kennzahlen für Policy-Abdeckung, Ausnahmebestand und Reaktionszeit.
Zielgruppe und Voraussetzungen
Zielgruppe: EASM, AppSec, Security Architecture, Security Operations, Cloud Governance, Informationssicherheit und technische Assetverantwortung.
Voraussetzungen: Grundkenntnisse in Detectify Surface Monitoring, Assetinventaren, Ports, Technologien und Sicherheitsrichtlinien.
Didaktik und Arbeitsweise
Fachimpulse, Demonstrationen und geführte Konfigurationsschritte wechseln mit Praxisübungen, kontrollierten Fehlerfällen und Reviewphasen. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die Abläufe wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | EASM, AppSec, Security Architecture, Security Operations, Cloud Governance, Informationssicherheit und technische Assetverantwortung |
| Voraussetzungen: | Grundkenntnisse in Detectify Surface Monitoring, Assetinventaren, Ports, Technologien und Sicherheitsrichtlinien |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
