Das Seminar entwickelt aus Detectify Surface Monitoring ein dauerhaftes EASM-Programm. Mandat, Scope, Asset Ownership, Rollen, Risikoklassifizierung, Policies, Remediation, Kennzahlen, Ausnahmen und Managementberichte werden zu einem verbindlichen Betriebsmodell zusammengeführt.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Mandat, Scope und Zielbild eines EASM-Programms eindeutig definieren.
- Asset Ownership und Rollen über Security, IT, Entwicklung und Fachbereiche verankern.
- Klassifizierung, Policies, Triage und Remediation in einen End-to-End-Prozess überführen.
- Kennzahlen, Managementberichte und Wirksamkeitskontrollen gestalten.
- Ausnahmen, Eskalationen und kontinuierliche Verbesserung verbindlich regeln.
Schrittweise Seminarinhalte
1. Mandat, Ziele und Scope
Schwerpunkt: Geschäftsziele, Bedrohungslage, Marken, Domains, IP-Räume, Tochtergesellschaften, Drittparteien, Ausschlüsse und Erfolgskriterien.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Mandat, Ziele und Scope“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Geschäftsziele, Bedrohungslage, Marken, Domains, IP-Räume, Tochtergesellschaften, Drittparteien, Ausschlüsse und Erfolgskriterien modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein freigegebenes EASM-Programmmandat dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Stakeholder, RACI und Asset Ownership
Schwerpunkt: Security, IT, Netzwerk, Cloud, Entwicklung, Fachbereich, Einkauf, Rechtsfunktion, Owner, Steward und Eskalation.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Stakeholder, RACI und Asset Ownership“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Security, IT, Netzwerk, Cloud, Entwicklung, Fachbereich, Einkauf, Rechtsfunktion, Owner, Steward und Eskalation modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine vollständige Verantwortungs- und Übergabematrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Asset-Lifecycle und Inventarqualität
Schwerpunkt: Entdeckung, Bestätigung, Klassifizierung, Zuordnung, Änderung, Stilllegung, Dublette, unbekanntes Asset und regelmäßige Bereinigung.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Asset-Lifecycle und Inventarqualität“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Entdeckung, Bestätigung, Klassifizierung, Zuordnung, Änderung, Stilllegung, Dublette, unbekanntes Asset und regelmäßige Bereinigung modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen verbindlichen Asset-Lifecycle dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Risikoklassifizierung und Policy-Framework
Schwerpunkt: Kritikalität, Exposition, Datenklasse, Technologie, Port, Hosting, Scanempfehlung, Policy und Ausnahmekriterien.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Risikoklassifizierung und Policy-Framework“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Kritikalität, Exposition, Datenklasse, Technologie, Port, Hosting, Scanempfehlung, Policy und Ausnahmekriterien modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein risikobasiertes Klassifizierungs- und Policy-Modell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Triage, Remediation und Service-Level
Schwerpunkt: Finding, Policy-Verstoß, Eigentümerübergabe, Priorität, SLA, Workaround, Retest, Regression und Eskalation.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Triage, Remediation und Service-Level“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Finding, Policy-Verstoß, Eigentümerübergabe, Priorität, SLA, Workaround, Retest, Regression und Eskalation modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen durchgängigen Triage- und Remediation-Prozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Kennzahlen und Managementsteuerung
Schwerpunkt: Inventarabdeckung, unbekannte Assets, Expositionsdauer, Policy Breaches, offene Risiken, Zeit bis Zuordnung, Zeit bis Behebung und Trends.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Kennzahlen und Managementsteuerung“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Inventarabdeckung, unbekannte Assets, Expositionsdauer, Policy Breaches, offene Risiken, Zeit bis Zuordnung, Zeit bis Behebung und Trends modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein adressatengerechtes EASM-Kennzahlensystem dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
7. Ausnahmen, Audit und kontinuierliche Verbesserung
Schwerpunkt: befristete Ausnahme, Risikofreigabe, Kompensationsmaßnahme, Kontrollkalender, Review, Lessons Learned, Reifegrad und Roadmap.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Ausnahmen, Audit und kontinuierliche Verbesserung“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von befristete Ausnahme, Risikofreigabe, Kompensationsmaßnahme, Kontrollkalender, Review, Lessons Learned, Reifegrad und Roadmap modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein auditierbares Governance- und Verbesserungsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Erstellung eines EASM-Programmmandats mit Scope, Zielen und Erfolgskriterien.
- Aufbau einer RACI-Matrix für Assetzuordnung, Policy-Verstöße und kritische Findings.
- Definition von Remediation-SLAs und Eskalationswegen für mehrere Risikoklassen.
- Entwurf eines Management-Dashboards mit Abdeckungs-, Risiko- und Prozesskennzahlen.
Zielgruppe und Voraussetzungen
Zielgruppe: Security Leadership, AppSec-Leitung, EASM-Verantwortung, Informationssicherheit, Risikomanagement, Asset Management und technische Bereichsleitung.
Voraussetzungen: Grundverständnis von EASM, Schwachstellenmanagement, Assetinventaren und organisatorischen Steuerungsmodellen.
Didaktik und Arbeitsweise
Fachimpulse, Demonstrationen und geführte Konfigurationsschritte wechseln mit Praxisübungen, kontrollierten Fehlerfällen und Reviewphasen. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die Abläufe wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Leadership, AppSec-Leitung, EASM-Verantwortung, Informationssicherheit, Risikomanagement, Asset Management und technische Bereichsleitung |
| Voraussetzungen: | Grundverständnis von EASM, Schwachstellenmanagement, Assetinventaren und organisatorischen Steuerungsmodellen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
