Seminar Detectify EASM – Programmaufbau, Governance und Betriebsmodell

Das Seminar entwickelt aus Detectify Surface Monitoring ein dauerhaftes EASM-Programm. Mandat, Scope, Asset Ownership, Rollen, Risikoklassifizierung, Policies, Remediation, Kennzahlen, Ausnahmen und Managementberichte werden zu einem verbindlichen Betriebsmodell zusammengeführt.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Mandat, Scope und Zielbild eines EASM-Programms eindeutig definieren.
  • Asset Ownership und Rollen über Security, IT, Entwicklung und Fachbereiche verankern.
  • Klassifizierung, Policies, Triage und Remediation in einen End-to-End-Prozess überführen.
  • Kennzahlen, Managementberichte und Wirksamkeitskontrollen gestalten.
  • Ausnahmen, Eskalationen und kontinuierliche Verbesserung verbindlich regeln.

Schrittweise Seminarinhalte

1. Mandat, Ziele und Scope

Schwerpunkt: Geschäftsziele, Bedrohungslage, Marken, Domains, IP-Räume, Tochtergesellschaften, Drittparteien, Ausschlüsse und Erfolgskriterien.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Mandat, Ziele und Scope“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Geschäftsziele, Bedrohungslage, Marken, Domains, IP-Räume, Tochtergesellschaften, Drittparteien, Ausschlüsse und Erfolgskriterien modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein freigegebenes EASM-Programmmandat dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Stakeholder, RACI und Asset Ownership

Schwerpunkt: Security, IT, Netzwerk, Cloud, Entwicklung, Fachbereich, Einkauf, Rechtsfunktion, Owner, Steward und Eskalation.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Stakeholder, RACI und Asset Ownership“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Security, IT, Netzwerk, Cloud, Entwicklung, Fachbereich, Einkauf, Rechtsfunktion, Owner, Steward und Eskalation modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis eine vollständige Verantwortungs- und Übergabematrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Asset-Lifecycle und Inventarqualität

Schwerpunkt: Entdeckung, Bestätigung, Klassifizierung, Zuordnung, Änderung, Stilllegung, Dublette, unbekanntes Asset und regelmäßige Bereinigung.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Asset-Lifecycle und Inventarqualität“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Entdeckung, Bestätigung, Klassifizierung, Zuordnung, Änderung, Stilllegung, Dublette, unbekanntes Asset und regelmäßige Bereinigung modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen verbindlichen Asset-Lifecycle dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Risikoklassifizierung und Policy-Framework

Schwerpunkt: Kritikalität, Exposition, Datenklasse, Technologie, Port, Hosting, Scanempfehlung, Policy und Ausnahmekriterien.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Risikoklassifizierung und Policy-Framework“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Kritikalität, Exposition, Datenklasse, Technologie, Port, Hosting, Scanempfehlung, Policy und Ausnahmekriterien modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein risikobasiertes Klassifizierungs- und Policy-Modell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Triage, Remediation und Service-Level

Schwerpunkt: Finding, Policy-Verstoß, Eigentümerübergabe, Priorität, SLA, Workaround, Retest, Regression und Eskalation.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Triage, Remediation und Service-Level“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Finding, Policy-Verstoß, Eigentümerübergabe, Priorität, SLA, Workaround, Retest, Regression und Eskalation modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen durchgängigen Triage- und Remediation-Prozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

6. Kennzahlen und Managementsteuerung

Schwerpunkt: Inventarabdeckung, unbekannte Assets, Expositionsdauer, Policy Breaches, offene Risiken, Zeit bis Zuordnung, Zeit bis Behebung und Trends.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Kennzahlen und Managementsteuerung“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Inventarabdeckung, unbekannte Assets, Expositionsdauer, Policy Breaches, offene Risiken, Zeit bis Zuordnung, Zeit bis Behebung und Trends modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein adressatengerechtes EASM-Kennzahlensystem dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

7. Ausnahmen, Audit und kontinuierliche Verbesserung

Schwerpunkt: befristete Ausnahme, Risikofreigabe, Kompensationsmaßnahme, Kontrollkalender, Review, Lessons Learned, Reifegrad und Roadmap.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Ausnahmen, Audit und kontinuierliche Verbesserung“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von befristete Ausnahme, Risikofreigabe, Kompensationsmaßnahme, Kontrollkalender, Review, Lessons Learned, Reifegrad und Roadmap modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein auditierbares Governance- und Verbesserungsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Erstellung eines EASM-Programmmandats mit Scope, Zielen und Erfolgskriterien.
  • Aufbau einer RACI-Matrix für Assetzuordnung, Policy-Verstöße und kritische Findings.
  • Definition von Remediation-SLAs und Eskalationswegen für mehrere Risikoklassen.
  • Entwurf eines Management-Dashboards mit Abdeckungs-, Risiko- und Prozesskennzahlen.

Zielgruppe und Voraussetzungen

Zielgruppe: Security Leadership, AppSec-Leitung, EASM-Verantwortung, Informationssicherheit, Risikomanagement, Asset Management und technische Bereichsleitung.

Voraussetzungen: Grundverständnis von EASM, Schwachstellenmanagement, Assetinventaren und organisatorischen Steuerungsmodellen.

Didaktik und Arbeitsweise

Fachimpulse, Demonstrationen und geführte Konfigurationsschritte wechseln mit Praxisübungen, kontrollierten Fehlerfällen und Reviewphasen. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die Abläufe wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Leadership, AppSec-Leitung, EASM-Verantwortung, Informationssicherheit, Risikomanagement, Asset Management und technische Bereichsleitung
Voraussetzungen: Grundverständnis von EASM, Schwachstellenmanagement, Assetinventaren und organisatorischen Steuerungsmodellen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben