Seminarprofil
Das Seminar behandelt Planung, Governance, Durchführung und Auswertung bedrohungsorientierter Tests mit ImmuniWeb Continuous und ergänzenden Prüfleistungen. Threat Intelligence, kritische Funktionen, Angriffsszenarien, Rules of Engagement, technische Pfade, Purple-Team-Zusammenarbeit, Krisensteuerung, Nachweise und Verbesserungsprogramme werden in einem realistischen Gesamtzyklus aufgebaut.
Die angesetzte Dauer von 4 tage ist fachlich erforderlich, weil TLPT und Red Teaming wegen ihrer organisatorischen, rechtlichen, operativen und technischen Komplexität vier Tage benötigen; fünf Tage wären für das klar abgegrenzte Format nicht erforderlich.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe und Voraussetzungen
- Lernziele
- Tag 1: Governance, kritische Funktionen und Threat Intelligence
- Tag 2: Szenarien und Rules of Engagement
- Tag 3: Technische Durchführung und Purple Teaming
- Tag 4: Auswertung, Remediation und Retest
- BAS und kontinuierliche Validierung
- Management- und Aufsichtsnachweise
- Praxisübungen
Zielgruppe und Voraussetzungen
Zielgruppe: Erfahrene Penetrationstester, Red- und Purple-Teams, SOC-Leitungen, Threat Intelligence, Security Engineering, CISO-Organisation und Resilience-Verantwortliche.
Voraussetzungen: Fundierte Erfahrung in offensiver Sicherheit, Incident Detection, Netzwerken, Identitäten, Anwendungen und Cloud; Teilnahme setzt ein autorisiertes Laborumfeld voraus.
Lernziele
- Threat-led Ziele und realistische Angriffsszenarien ableiten.
- Rules of Engagement, Kontrollmechanismen und Krisenwege belastbar definieren.
- Angriffspfade über Identität, Anwendung, Cloud und Netzwerk modellieren.
- Prävention, Detektion und Reaktion kontrolliert messen.
- Aus Ergebnissen ein priorisiertes Verbesserungs- und Retest-Programm entwickeln.
Seminarinhalte
1. Tag 1: Governance, kritische Funktionen und Threat Intelligence
Der Test wird aus Geschäftsrisiko und relevanten Bedrohungen abgeleitet.
- Kritische Funktionen, Prozesse, Daten und Abhängigkeiten bestimmen.
- Bedrohungsakteure, Motive, Fähigkeiten und aktuelle Taktiken analysieren.
- Testziele und Erfolgsindikatoren formulieren.
- Unabhängigkeit, Aufsicht und Berichtswege festlegen.
2. Tag 2: Szenarien und Rules of Engagement
Jedes Szenario erhält klare Grenzen und Sicherheitsmechanismen.
- Initial Access, Zielpfade und zulässige Techniken definieren.
- In-Scope- und Out-of-Scope-Systeme eindeutig dokumentieren.
- Abbruchkriterien, Notfallkontakte und Deconfliction-Prozess festlegen.
- Beweissicherung, Datenminimierung und sichere Kommunikation regeln.
3. Tag 3: Technische Durchführung und Purple Teaming
Angriffsschritte werden kontrolliert ausgeführt und beobachtet.
- Externe Exposition und mögliche Einstiegspunkte validieren.
- Identitäts-, Anwendungs-, API-, Cloud- und Netzwerkpfade kombinieren.
- Laterale Bewegung und Zielerreichung innerhalb der Freigabe simulieren.
- Detektionspunkte mit dem Blue Team vergleichen und gezielt nachtesten.
4. Tag 4: Auswertung, Remediation und Retest
Der Wert des Tests liegt in nachweisbarer Verbesserung.
- Angriffskette, Entscheidungen und Kontrollreaktionen rekonstruieren.
- Präventions-, Detektions-, Reaktions- und Governance-Lücken trennen.
- Maßnahmen nach Schadensreduktion und Umsetzbarkeit priorisieren.
- Retest- und Wiederholungsplan mit klaren Erfolgskriterien festlegen.
5. BAS und kontinuierliche Validierung
Aus ausgewählten Techniken entstehen wiederkehrende, risikoarme Kontrollen.
- Geeignete Angriffsschritte für BAS auswählen.
- Erwartete Telemetrie und Alarme definieren.
- Automatisierte Wiederholungen mit sicheren Grenzen planen.
- Abweichungen und Trends in den Continuous-Betrieb überführen.
6. Management- und Aufsichtsnachweise
Ergebnisse werden zielgruppengerecht und ohne unnötige operative Details aufbereitet.
- Geschäftsauswirkung und erreichte Ziele nachvollziehbar darstellen.
- Scope, Einschränkungen und Evidenzqualität offenlegen.
- Restrisiken und genehmigungspflichtige Entscheidungen kennzeichnen.
- Maßnahmenstatus und Wirksamkeitsnachweise regelmäßig berichten.
Praxisübungen
- Entwicklung eines threat-led Testszenarios.
- Erstellung vollständiger Rules of Engagement.
- Modellierung eines mehrstufigen Angriffspfads.
- Auswertung eines Purple-Team-Beobachtungsprotokolls.
- Entwurf eines BAS- und Retest-Programms.
Im Rahmen der Übungen entsteht ein vollständiger TLPT- und Red-Team-Testplan mit Threat Intelligence, Szenarien, Sicherheitsregeln, Messpunkten, Berichtswesen und Retest.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Penetrationstester, Red- und Purple-Teams, SOC-Leitungen, Threat Intelligence, Security Engineering, CISO-Organisation und Resilience-Verantwortliche. |
| Voraussetzungen: | Fundierte Erfahrung in offensiver Sicherheit, Incident Detection, Netzwerken, Identitäten, Anwendungen und Cloud; Teilnahme setzt ein autorisiertes Laborumfeld voraus. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
