Holm Security entwickelt eine einheitliche Plattform für risikobasiertes Schwachstellen- und Angriffsflächenmanagement. Technische und menschliche Angriffsflächen werden in einem gemeinsamen Asset-, Risiko-, Remediation- und Reporting-Modell zusammengeführt. Das Seminarprogramm bildet den gesamten Lebenszyklus von Discovery und Assessment bis zur priorisierten Maßnahmenbearbeitung und zum Regelbetrieb ab.
Inhaltsverzeichnis
- Hersteller und Plattform
- Seminarportfolio
- Empfohlene Reihenfolge
- Technischer Vertiefungspfad
- Betriebs- und Governance-Pfad
- Intensiv- und Kompaktformate
- Auswahl nach Aufgabenbereich
Hersteller und Plattform
Die Plattform verbindet Asset Manager, Attack Surface Management, System- und Netzwerkprüfungen, Web- und API-Sicherheit, Cloud Security, Endpoint Assessments, spezialisierte Infrastrukturprüfungen, Human-Risk-Funktionen, Vulnerability Manager, Remediation, Reporting und Integrationen. Die Seminare sind modular aufgebaut und können als Rollenpfad oder als zusammenhängende Qualifizierung eingesetzt werden.
Seminarportfolio
Das Angebot besteht aus spezialisierten Ein- bis Vier-Tages-Seminaren, einem dreitägigen Kompaktseminar und drei fünftägigen Intensivseminaren. Die Spezialseminare vermitteln operative Tiefe. Das Kompaktseminar liefert einen belastbaren Einstieg. Die Intensivseminare bündeln die Inhalte entweder über die Gesamtplattform oder nach technischem beziehungsweise betrieblichem Schwerpunkt.
Empfohlene Reihenfolge
- Einstieg: Kompaktseminar für Betrieb und Vulnerability Management oder Administration und Plattformbetrieb.
- Bestand und Basisprüfungen: Asset Management, ASM und EASM sowie System- und Netzwerksicherheit.
- Prüftiefe und Infrastruktur: Scanner Appliance und Scan-Infrastruktur, Device Agent und Endpoint Assessments sowie Authentifizierte Scans und CIS Benchmarks.
- Spezialisierte Angriffsflächen: Active Directory Security, Kubernetes Security, OT- und IoT-Sicherheit, Web Application Security, API Security sowie Cloud Security und CSPM.
- Operative Steuerung: Continuous Monitoring und Vulnerability Manager sowie Remediation und risikobasierte Priorisierung.
- Governance und Automatisierung: Governance, Reporting und Compliance sowie Automatisierung, REST-API und Integrationen.
- Erweiterter Betrieb: Benutzermanagement, Rollen und Teams, On-Premises-Bereitstellung und Härtung sowie Service-Provider- und Multi-Tenant-Betrieb.
- Menschliche Angriffsfläche: Phishing Simulation und Awareness Training.
Technischer Vertiefungspfad
Für Security Engineers beginnt der Pfad mit System- und Netzwerksicherheit. Danach folgen Scanner Appliance, authentifizierte Scans und CIS Benchmarks. Anschließend werden die jeweils verantworteten Angriffsflächen vertieft: Active Directory, Kubernetes, OT und IoT, Webanwendungen, APIs und Cloud-Plattformen. Das Intensivseminar Technische Angriffsflächen und Assessments fasst diesen Pfad in fünf Tagen zusammen.
Betriebs- und Governance-Pfad
Für Plattformadministration und Vulnerability Management folgt auf Administration und Plattformbetrieb die Vertiefung in Asset Management, Rollen und Teams, Continuous Monitoring, Remediation, Reporting, Compliance, Automatisierung und Integrationen. Je nach Betriebsmodell schließen On-Premises oder Service-Provider-Betrieb an. Das Intensivseminar Plattform, Governance und Betrieb bündelt diesen Pfad.
Intensiv- und Kompaktformate
Das dreitägige Kompaktseminar eignet sich für einen schnellen Einstieg mit einem vollständigen Praxiszyklus. Das Intensivseminar Gesamtplattform und End-to-End-Betrieb liefert die breiteste Zusammenfassung aller Spezialthemen. Die beiden weiteren Intensivseminare trennen technische Assessment-Kompetenz von Administration, Governance und Betrieb.
Auswahl nach Aufgabenbereich
- Plattformadministration: Administration und Plattformbetrieb, Benutzermanagement, Scanner Appliance, On-Premises und Automatisierung.
- Vulnerability Management: Asset Management, Continuous Monitoring, Remediation sowie Governance und Reporting.
- Infrastructure Security: System und Netzwerk, authentifizierte Scans, Active Directory, Kubernetes sowie OT und IoT.
- Application und Cloud Security: Web Application Security, API Security sowie Cloud Security und CSPM.
- Managed Services: Service-Provider- und Multi-Tenant-Betrieb sowie Plattform, Governance und Betrieb.
- Awareness und Human Risk: Phishing Simulation und Awareness Training.
Seminarauswahl
Seminare zu diesem Hersteller
- Holm Security VMP – Active Directory Security
- Holm Security VMP – Administration und Plattformbetrieb
- Holm Security VMP – API Security
- Holm Security VMP – Asset Management, ASM und EASM
- Holm Security VMP – Authentifizierte Scans und CIS Benchmarks
- Holm Security VMP – Automatisierung, REST-API und Integrationen
- Holm Security VMP – Benutzermanagement, Rollen und Teams
- Holm Security VMP – Cloud Security und CSPM
- Holm Security VMP – Continuous Monitoring und Vulnerability Manager
- Holm Security VMP – Device Agent und Endpoint Assessments
- Holm Security VMP – Governance, Reporting und Compliance
- Holm Security VMP – Intensivseminar Gesamtplattform und End-to-End-Betrieb
- Holm Security VMP – Intensivseminar Plattform, Governance und Betrieb
- Holm Security VMP – Intensivseminar Technische Angriffsflächen und Assessments
- Holm Security VMP – Kompaktseminar für Betrieb und Vulnerability Management
- Holm Security VMP – Kubernetes Security
- Holm Security VMP – On-Premises-Bereitstellung und Härtung
- Holm Security VMP – OT- und IoT-Sicherheit
- Holm Security VMP – Phishing Simulation und Awareness Training
- Holm Security VMP – Remediation und risikobasierte Priorisierung
- Holm Security VMP – Scanner Appliance und Scan-Infrastruktur
- Holm Security VMP – Service-Provider- und Multi-Tenant-Betrieb
- Holm Security VMP – System- und Netzwerksicherheit
- Holm Security VMP – Web Application Security
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
