Das Kompaktseminar vermittelt die zentralen Arbeitsabläufe der Plattform in drei aufeinander abgestimmten Tagen. Es ist breiter als die Einführung, bleibt jedoch stärker verdichtet als die Fach- und Intensivseminare.
Der Lernpfad folgt dem Lebenszyklus von Assets und Exposition über Prüfungen und Befunde bis zu Behebung, Retest und Reporting. Übungen konzentrieren sich auf die für einen sicheren Start wichtigsten Entscheidungen und Konfigurationen.
Inhaltsübersicht
- Tag 1: Plattform und Asset-Basis
- Tag 1: Scanplanung und externe Sicht
- Tag 2: Interne, Web- und API-Prüfungen
- Tag 2: Cloud und Automatisierung
- Tag 3: Priorisierung und Remediation
- Tag 3: Reporting und Betriebsstandard
- Praxis und Übungen
- Arbeitsweise
- Vorkenntnisse und Zielgruppe
Zielsetzung
Ein vollständiger Basisbetrieb für Vulnerability und Exposure Management kann geplant und durchgeführt werden. Die wichtigsten Scanarten, Priorisierungsregeln, Zuständigkeiten und Berichte werden in einen gemeinsamen Prozess integriert.
Schrittweise Seminarinhalte
1. Tag 1: Plattform und Asset-Basis
Schwerpunkt: Rollen, Navigation, Asset-Typen, Eigentum, Kritikalität, Discovery, Scope und Angriffsfläche.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Tag 1: Plattform und Asset-Basis“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Rollen, Navigation, Asset-Typen, Eigentum, Kritikalität, Discovery, Scope und Angriffsfläche strukturiert modellieren.
- Eine Beispielumgebung inventarisieren, bereinigen und gruppieren und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
- Abdeckung, Eigentum und zulässiger Scope mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
- Als Arbeitsergebnis eine einsatzfähige Asset-Baseline dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Tag 1: Scanplanung und externe Sicht
Schwerpunkt: Ziele, Dienste, Scanprofile, Zeitfenster, Laufüberwachung und Emerging-Threat-Bereitschaft.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Tag 1: Scanplanung und externe Sicht“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Ziele, Dienste, Scanprofile, Zeitfenster, Laufüberwachung und Emerging-Threat-Bereitschaft strukturiert modellieren.
- Einen externen Scanplan konfigurieren und einen Lauf begleiten und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
- Erreichbarkeit, sichere Last und vollständige Laufdaten mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
- Als Arbeitsergebnis eine priorisierte Perimeter-Befundliste dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Tag 2: Interne, Web- und API-Prüfungen
Schwerpunkt: Agents, Segmente, authentifizierte Websitzungen, Rollen, OpenAPI, sichere Testdaten und Abdeckung.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Tag 2: Interne, Web- und API-Prüfungen“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Agents, Segmente, authentifizierte Websitzungen, Rollen, OpenAPI, sichere Testdaten und Abdeckung strukturiert modellieren.
- Interne und anwendungsbezogene Prüfungen in einem gemeinsamen Scope vorbereiten und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
- Segment- und Rollenabdeckung sowie kontrollierte Testwirkung mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
- Als Arbeitsergebnis ein abgestimmtes technisches Prüfmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Tag 2: Cloud und Automatisierung
Schwerpunkt: Cloud-Connectoren, Asset-Synchronisierung, Exposition, API-Daten, Tickets und Benachrichtigungen.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Tag 2: Cloud und Automatisierung“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Cloud-Connectoren, Asset-Synchronisierung, Exposition, API-Daten, Tickets und Benachrichtigungen strukturiert modellieren.
- Cloud- und Workflow-Daten in den zentralen Prozess integrieren und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
- Least Privilege, Datenqualität und Fehlerwege mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
- Als Arbeitsergebnis ein einfacher integrierter Workflow dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Tag 3: Priorisierung und Remediation
Schwerpunkt: Ausnutzbarkeit, Exposition, Kritikalität, Verantwortliche, Fristen, Ausnahmen, Korrektur und Retest.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Tag 3: Priorisierung und Remediation“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Ausnutzbarkeit, Exposition, Kritikalität, Verantwortliche, Fristen, Ausnahmen, Korrektur und Retest strukturiert modellieren.
- Befunde in einen steuerbaren Behebungsplan überführen und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
- Nachvollziehbare Priorität und erfolgreiche Verifikation mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
- Als Arbeitsergebnis eine geschlossene Remediation-Kette dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
6. Tag 3: Reporting und Betriebsstandard
Schwerpunkt: technische Berichte, Managementsicht, Kennzahlen, Reviews, Rollen, Troubleshooting und nächste Ausbaustufen.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Tag 3: Reporting und Betriebsstandard“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von technische Berichte, Managementsicht, Kennzahlen, Reviews, Rollen, Troubleshooting und nächste Ausbaustufen strukturiert modellieren.
- Einen wiederkehrenden Betriebs- und Review-Rhythmus definieren und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
- Datenqualität, klare Zuständigkeit und realistische Kennzahlen mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
- Als Arbeitsergebnis eine kompakte Betriebscheckliste dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxis und Übungen
- Eine Beispielumgebung inventarisieren und einen zulässigen Scan-Scope erstellen.
- Externe, interne und anwendungsbezogene Prüfungen planen und exemplarisch auswerten.
- Cloud- und Ticketworkflow in einen gemeinsamen Prozess einordnen.
- Befunde priorisieren, Behebungen planen, Retests dokumentieren und einen Managementbericht erstellen.
Arbeitsweise
Fachliche Einordnung, Demonstrationen und angeleitete Laborphasen wechseln sich ab. Jede Übung folgt dem Schema Vorbereitung, kontrollierte Durchführung, technische Prüfung, Dokumentation und betriebliche Standardisierung. Produktive Ziele werden nur innerhalb eines schriftlich freigegebenen Scopes und mit abgestimmten Schutzmaßnahmen geprüft.
Vorkenntnisse und Zielgruppe
Zielgruppe: Security- und IT-Teams, technische Projektleitung, neue Plattformverantwortliche, Vulnerability-Management-Einsteiger und Organisationen mit Bedarf an einer schnellen Gesamteinführung.
Vorkenntnisse: Grundverständnis für Netzwerke, Webanwendungen, Cloud-Ressourcen und Schwachstellenmanagement. Produkterfahrung ist nicht erforderlich.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security- und IT-Teams, technische Projektleitung, neue Plattformverantwortliche, Vulnerability-Management-Einsteiger und Organisationen mit Bedarf an einer schnellen Gesamteinführung. |
| Voraussetzungen: | Grundverständnis für Netzwerke, Webanwendungen, Cloud-Ressourcen und Schwachstellenmanagement. Produkterfahrung ist nicht erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, angeleitete Laborphasen, Fallanalysen und technische Reviews |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
