Seminar ImmuniWeb Cloud- und Netzwerksicherheitsbewertung

Seminarprofil

Das Seminar verbindet Asset Discovery, Cloud Security Posture, Netzwerksicherheitsbewertung und kontrollierte Penetrationstests. Behandelt werden Scope-Bildung, Exponierungen, Identitäts- und Konfigurationsrisiken, sichere Testdurchführung, Befundketten und die Ableitung belastbarer Härtungsmaßnahmen.

Die angesetzte Dauer von 3 tage ist fachlich erforderlich, weil Cloud- und Netzwerkprüfungen mehrere technische Ebenen, sichere Testgrenzen, Identitätsbezüge und praktische Validierung umfassen und deshalb drei volle Seminartage benötigen.

Inhaltsverzeichnis

  1. Seminarprofil
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. Scope, Asset Discovery und Vertrauensgrenzen
  5. Externe Netzwerksicherheitsbewertung
  6. Cloud Security Posture
  7. Identität, Berechtigungen und Angriffspfade
  8. Kontrollierte technische Validierung
  9. Härtung und Retest
  10. Praxisübungen

Zielgruppe und Voraussetzungen

Zielgruppe: Cloud- und Netzwerkadministration, Security Engineering, Cloud Security, Penetration Testing, SOC, Infrastrukturarchitektur und technische Revision.

Voraussetzungen: Fundierte Kenntnisse zu TCP/IP, DNS, TLS, Firewalls und mindestens einer Public-Cloud-Umgebung; administrative Testzugänge sind für Übungen hilfreich.

Lernziele

  • Cloud- und Netzwerkassets zu einem freigegebenen Prüfumfang zusammenführen.
  • Exponierungen und Fehlkonfigurationen risikoorientiert bewerten.
  • Identitäts-, Zugriffs- und Segmentierungsrisiken methodisch prüfen.
  • Automatisierte Ergebnisse sicher manuell validieren.
  • Konkrete Härtungs- und Retest-Maßnahmen ableiten.

Seminarinhalte

1. Scope, Asset Discovery und Vertrauensgrenzen

Eine saubere Scope-Definition verhindert sowohl blinde Flecken als auch unzulässige Tests.

  1. Domains, IP-Bereiche, Cloud-Konten und externe Dienste inventarisieren.
  2. Eigentum und Freigabe jedes Prüfobjekts nachweisen.
  3. Internetexposition, interne Zonen und Drittanbietergrenzen markieren.
  4. Zeitfenster, Intensität und Notfallkontakte verbindlich dokumentieren.

2. Externe Netzwerksicherheitsbewertung

Gefundene Dienste werden nach Angriffsfläche und Schutzbedarf untersucht.

  1. Offene Ports, Dienste, Versionen und erreichbare Administrationsflächen erfassen.
  2. TLS-, Zertifikats-, DNS- und E-Mail-Sicherheitskonfiguration bewerten.
  3. Unsichere Protokolle, Standardzugänge und bekannte Schwachstellen priorisieren.
  4. Ergebnisse durch risikoarme manuelle Prüfungen bestätigen.

3. Cloud Security Posture

Cloud-Risiken entstehen häufig aus Berechtigungen, Fehlkonfigurationen und unbeabsichtigter Veröffentlichung.

  1. Öffentlich erreichbare Speicher, Datenbanken und Managementschnittstellen prüfen.
  2. Sicherheitsgruppen, Netzwerkpfade und Mandantengrenzen kontrollieren.
  3. Schlüssel, Secrets und öffentlich exponierte Konfigurationen bewerten.
  4. Logging, Alarmierung und zentrale Sicherheitsrichtlinien auf Wirksamkeit prüfen.

4. Identität, Berechtigungen und Angriffspfade

Einzelbefunde werden zu realistischen Angriffsketten verbunden.

  1. Rollen, Service Accounts und privilegierte Identitäten erfassen.
  2. Überberechtigungen und unklare Vertrauensbeziehungen analysieren.
  3. Mögliche Pfade von externer Exposition zu sensiblen Ressourcen modellieren.
  4. Kompensierende Kontrollen und Detektionsmöglichkeiten dokumentieren.

5. Kontrollierte technische Validierung

Validierung erfolgt nachvollziehbar, reversibel und innerhalb der Freigabe.

  1. Testhypothesen und Abbruchkriterien vorab festlegen.
  2. Nur erforderliche Nachweise mit minimaler Wirkung erzeugen.
  3. Beobachtungen, Zeitstempel und betroffene Ressourcen dokumentieren.
  4. Kritische Ergebnisse unverzüglich über den vereinbarten Kanal eskalieren.

6. Härtung und Retest

Die Behebung wird nach Ursache und Wirkung geplant.

  1. Quick Wins von strukturellen Architekturmaßnahmen trennen.
  2. Netzwerksegmentierung, Identitätskontrollen und sichere Standardkonfigurationen priorisieren.
  3. Überwachung und Prävention für wiederkehrende Fehler ergänzen.
  4. Retest-Scope und Erfolgskriterien verbindlich festlegen.

Praxisübungen

  • Aufbau einer Cloud- und Netzwerk-Scope-Matrix.
  • Bewertung einer simulierten externen Angriffsfläche.
  • Modellierung eines Identitäts- und Netzwerkangriffspfads.
  • Erstellung eines priorisierten Härtungs- und Retest-Plans.

Im Rahmen der Übungen entsteht ein freigegebenes Prüfkonzept mit Asset-Scope, Risikomodell, Validierungsregeln und konkretem Härtungsplan.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Cloud- und Netzwerkadministration, Security Engineering, Cloud Security, Penetration Testing, SOC, Infrastrukturarchitektur und technische Revision.
Voraussetzungen: Fundierte Kenntnisse zu TCP/IP, DNS, TLS, Firewalls und mindestens einer Public-Cloud-Umgebung; administrative Testzugänge sind für Übungen hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation als Download oder auf Datenträger
Teilnahmezertifikat: ja
Verpflegung: Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben