Seminar Edgescan Kompaktseminar – Plattform, Betrieb und Exposure Management

Das Kompaktformat vermittelt den Gesamtzusammenhang der Plattform, ohne die Detailtiefe der einzelnen Fachseminare vollständig vorwegzunehmen. Es schafft eine gemeinsame Arbeitsgrundlage für Betrieb, Testing, Exposure Management und Governance.

Über drei Tage wird ein Beispielunternehmen von der Asset-Aufnahme bis zum Managementbericht begleitet. Dadurch werden zentrale Funktionen praktisch angewendet und zugleich geeignete Vertiefungspfade für unterschiedliche Rollen sichtbar.

Inhaltsübersicht

  • Zielgruppe und Einsatzbereich
  • Voraussetzungen
  • Kompetenzziele
  • Seminarinhalte
  • Praxisaufgaben

Zielgruppe und Einsatzbereich

Inhaltsverzeichnis des Kapitels: Rollen; Verantwortungsbereiche; typische Nutzungsszenarien.

  • neue Plattformverantwortliche
  • Security Operations
  • Vulnerability und Exposure Management
  • Application und Cloud Security
  • technische Entscheider

Voraussetzungen

Inhaltsverzeichnis des Kapitels: Fachkenntnisse; Plattformzugang; Übungsumgebung.

Grundkenntnisse in IT-Sicherheit, Netzwerken und Schwachstellenmanagement; keine vertiefte Edgescan-Erfahrung erforderlich.

Kompetenzziele

Inhaltsverzeichnis des Kapitels: Einordnung; Konfiguration; operative Anwendung; Kontrolle und Dokumentation.

  • Plattformobjekte, Rollen und grundlegende Betriebsabläufe sicher einordnen.
  • ASM, NVM, DAST, API, MAST und PTaaS ihrem Zweck entsprechend auswählen.
  • Befunde risikobasiert priorisieren, beheben und per Retest schließen.
  • CTEM, Reporting, Compliance und Integrationen im Gesamtprozess verstehen.

Seminarinhalte

Inhaltsverzeichnis des Kapitels: Plattform und Asset-Onboarding; Attack Surface und Infrastruktur; Web-, API- und Mobile-Sicherheit; PTaaS und Validierung; Risiko und Schwachstellenmanagement; CTEM, Compliance und AI Insights; Dashboards, Reporting und Integration.

Kapitel 1: Plattform und Asset-Onboarding

Inhaltsverzeichnis des Kapitels: Navigation; Organisationen und Rollen; Assets und Tags; Credentials und Erstscan.

Ein prüfbarer Ausgangsbestand wird eingerichtet und bis zum ersten Assessment geführt.

  1. Schritt 1: Ziel und fachlichen Kontext von Navigation bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
  2. Schritt 2: Organisationen und Rollen in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
  3. Schritt 3: Assets und Tags anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
  4. Schritt 4: Credentials und Erstscan prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.

Kapitel 2: Attack Surface und Infrastruktur

Inhaltsverzeichnis des Kapitels: ASM Discovery; Investigations; NVM; interne und Cloud-Assets.

Externe und interne Expositionen werden erkannt, klassifiziert und passenden Prüfarten zugeordnet.

  1. Schritt 1: Ziel und fachlichen Kontext von ASM Discovery bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
  2. Schritt 2: Investigations in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
  3. Schritt 3: NVM anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
  4. Schritt 4: interne und Cloud-Assets prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.

Kapitel 3: Web-, API- und Mobile-Sicherheit

Inhaltsverzeichnis des Kapitels: DAST; API Discovery und Testing; MAST; Authentifizierung.

Anwendungsbezogene Testarten werden anhand ihrer Scope- und Identitätsanforderungen praktisch verglichen.

  1. Schritt 1: Ziel und fachlichen Kontext von DAST bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
  2. Schritt 2: API Discovery und Testing in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
  3. Schritt 3: MAST anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
  4. Schritt 4: Authentifizierung prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.

Kapitel 4: PTaaS und Validierung

Inhaltsverzeichnis des Kapitels: Automatisierung; Expertenprüfung; Business Logic; On-Demand-Retests.

Der hybride Prüfprozess wird von der Planung bis zum validierten Ergebnis nachvollzogen.

  1. Schritt 1: Ziel und fachlichen Kontext von Automatisierung bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
  2. Schritt 2: Expertenprüfung in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
  3. Schritt 3: Business Logic anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
  4. Schritt 4: On-Demand-Retests prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.

Kapitel 5: Risiko und Schwachstellenmanagement

Inhaltsverzeichnis des Kapitels: CVSS, EPSS, KEV und EXF; SLA; Remediation; Retest und Abschluss.

Ein gemischtes Befundportfolio wird priorisiert und vollständig bearbeitet.

  1. Schritt 1: Ziel und fachlichen Kontext von CVSS, EPSS, KEV und EXF bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
  2. Schritt 2: SLA in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
  3. Schritt 3: Remediation anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
  4. Schritt 4: Retest und Abschluss prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.

Kapitel 6: CTEM, Compliance und AI Insights

Inhaltsverzeichnis des Kapitels: CTEM-Zyklus; ASPM; AI-Hinweise; Kontrollzuordnung.

Technische Daten werden in Exposure-, Anwendungs- und Governance-Sichten überführt.

  1. Schritt 1: Ziel und fachlichen Kontext von CTEM-Zyklus bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
  2. Schritt 2: ASPM in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
  3. Schritt 3: AI-Hinweise anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
  4. Schritt 4: Kontrollzuordnung prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.

Kapitel 7: Dashboards, Reporting und Integration

Inhaltsverzeichnis des Kapitels: KPIs; geplante Berichte; API und Tickets; Betriebsroutine.

Das Gesamtszenario wird mit Bericht, Integrationskonzept und täglicher Betriebscheckliste abgeschlossen.

  1. Schritt 1: Ziel und fachlichen Kontext von KPIs bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
  2. Schritt 2: geplante Berichte in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
  3. Schritt 3: API und Tickets anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
  4. Schritt 4: Betriebsroutine prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.

Praxisaufgaben

Inhaltsverzeichnis des Kapitels: Vorbereitung; Durchführung; Kontrolle; Dokumentation.

  1. Asset- und Rollenbasis für ein Beispielunternehmen aufbauen.
  2. ASM-, NVM- und Anwendungsprüfungen fachlich zuordnen.
  3. Befunde priorisieren und einen Remediation-Retest-Zyklus durchführen.
  4. CTEM-Kennzahlen und Managementbericht erstellen.
  5. Persönlichen Vertiefungspfad anhand der Rollenaufgaben festlegen.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: neue Plattformverantwortliche, Security Operations, Vulnerability und Exposure Management, Application und Cloud Security, technische Entscheider
Voraussetzungen: Grundkenntnisse in IT-Sicherheit, Netzwerken und Schwachstellenmanagement; keine vertiefte Edgescan-Erfahrung erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben