Das Seminar verbindet technische Schwachstelleninformationen mit Asset-Kritikalität, Exposition, Verantwortlichkeiten und Lifecycle-Daten, damit Maßnahmen risikobasiert priorisiert werden.
Inhaltsübersicht
- Datenvoraussetzungen und Verantwortungen prüfen
- CVE, CVSS und Bedrohungskontext einordnen
- Risiken assetbezogen priorisieren
- Fehlbefunde und akzeptierte Risiken steuern
- Remediation planen und zuweisen
- Erfolg durch Nachscan validieren
- Lifecycle und Erneuerungsbedarf bewerten
- Kennzahlen und Governance etablieren
Zielsetzung
Aus Lansweeper-Daten eine nachvollziehbare Risiko- und Lifecycle-Steuerung ableiten, Maßnahmen priorisieren, Ausnahmen kontrollieren und den Fortschritt über Kennzahlen verfolgen.
Zielgruppe
Vulnerability Management, Security Operations, IT-Betrieb, Asset Management, Lifecycle Management, Compliance und IT-Leitung.
Voraussetzungen
Grundkenntnisse in Asset-Inventarisierung, Schwachstellenmanagement und den eigenen Patch-, Ausnahme- oder Erneuerungsprozessen.
Seminarinhalte
Die Inhalte werden kapitelweise aufgebaut. Jede Einheit enthält eine eigene Inhaltsübersicht, eine klar definierte Umsetzungskette, Prüfungen und eine dokumentierte Praxisaufgabe.
Kapitel 1: Datenvoraussetzungen und Verantwortungen prüfen
Inhaltsverzeichnis des Kapitels:
- Discovery-Abdeckung, Aktualität, Eigentümer, Kritikalität, Standort, Geschäftskontext, Qualität
- Schritt 1: Ausgangslage, fachlicher Zweck und Abnahmekriterien für „Datenvoraussetzungen und Verantwortungen prüfen“ werden erfasst. Dabei werden insbesondere Discovery-Abdeckung, Aktualität, Eigentümer, Kritikalität, Standort, Geschäftskontext, Qualität und Datenvoraussetzungen und Verantwortungen prüfen eindeutig abgegrenzt.
- Schritt 2: Technische und organisatorische Voraussetzungen werden geprüft. Dazu gehören Datenvoraussetzungen und Verantwortungen prüfen, Datenvoraussetzungen und Verantwortungen prüfen sowie die erforderlichen Rollen, Zugriffe, Daten und Sicherheitsfreigaben.
- Schritt 3: Die Umsetzung erfolgt in einer dokumentierten Reihenfolge: Datenvoraussetzungen und Verantwortungen prüfen, Datenvoraussetzungen und Verantwortungen prüfen, Datenvoraussetzungen und Verantwortungen prüfen, Datenvoraussetzungen und Verantwortungen prüfen, Datenvoraussetzungen und Verantwortungen prüfen. Jede Änderung wird zunächst in einem kontrollierten Bereich ausgeführt.
- Schritt 4: Das Ergebnis wird mit Positiv-, Negativ- und Grenzfällen validiert. Als konkrete Prüfpunkte dienen Datenvoraussetzungen und Verantwortungen prüfen, Datenvoraussetzungen und Verantwortungen prüfen, Datenvoraussetzungen und Verantwortungen prüfen; Abweichungen werden reproduzierbar dokumentiert.
- Schritt 5: Für den Regelbetrieb werden Verantwortlichkeit, Sollwerte, Kontrollintervall, Änderungsverfahren, Rückfallmöglichkeit und Eskalationsweg festgelegt.
Praxisübung: Ein belastbarer Analysebestand wird abgegrenzt. Die Umsetzung wird anhand festgelegter Sollwerte geprüft und in einer wiederverwendbaren Betriebsnotiz festgehalten.
Kapitel 2: CVE, CVSS und Bedrohungskontext einordnen
Inhaltsverzeichnis des Kapitels:
- Schwachstelle, Bewertung, betroffene Software, Produktbezug, Exposition, Unsicherheit, Aktualität
- Schritt 1: Ausgangslage, fachlicher Zweck und Abnahmekriterien für „CVE, CVSS und Bedrohungskontext einordnen“ werden erfasst. Dabei werden insbesondere Schwachstelle, Bewertung, betroffene Software, Produktbezug, Exposition, Unsicherheit, Aktualität und CVE, CVSS und Bedrohungskontext einordnen eindeutig abgegrenzt.
- Schritt 2: Technische und organisatorische Voraussetzungen werden geprüft. Dazu gehören CVE, CVSS und Bedrohungskontext einordnen, CVE, CVSS und Bedrohungskontext einordnen sowie die erforderlichen Rollen, Zugriffe, Daten und Sicherheitsfreigaben.
- Schritt 3: Die Umsetzung erfolgt in einer dokumentierten Reihenfolge: CVE, CVSS und Bedrohungskontext einordnen, CVE, CVSS und Bedrohungskontext einordnen, CVE, CVSS und Bedrohungskontext einordnen, CVE, CVSS und Bedrohungskontext einordnen, CVE, CVSS und Bedrohungskontext einordnen. Jede Änderung wird zunächst in einem kontrollierten Bereich ausgeführt.
- Schritt 4: Das Ergebnis wird mit Positiv-, Negativ- und Grenzfällen validiert. Als konkrete Prüfpunkte dienen CVE, CVSS und Bedrohungskontext einordnen, CVE, CVSS und Bedrohungskontext einordnen, CVE, CVSS und Bedrohungskontext einordnen; Abweichungen werden reproduzierbar dokumentiert.
- Schritt 5: Für den Regelbetrieb werden Verantwortlichkeit, Sollwerte, Kontrollintervall, Änderungsverfahren, Rückfallmöglichkeit und Eskalationsweg festgelegt.
Praxisübung: Ein gemeinsames Bewertungsmodell wird festgelegt. Die Umsetzung wird anhand festgelegter Sollwerte geprüft und in einer wiederverwendbaren Betriebsnotiz festgehalten.
Kapitel 3: Risiken assetbezogen priorisieren
Inhaltsverzeichnis des Kapitels:
- Technische Schwere, Kritikalität, Erreichbarkeit, Nutzung, Kompensationsmaßnahmen, Verantwortliche, Frist
- Schritt 1: Ausgangslage, fachlicher Zweck und Abnahmekriterien für „Risiken assetbezogen priorisieren“ werden erfasst. Dabei werden insbesondere Technische Schwere, Kritikalität, Erreichbarkeit, Nutzung, Kompensationsmaßnahmen, Verantwortliche, Frist und Risiken assetbezogen priorisieren eindeutig abgegrenzt.
- Schritt 2: Technische und organisatorische Voraussetzungen werden geprüft. Dazu gehören Risiken assetbezogen priorisieren, Risiken assetbezogen priorisieren sowie die erforderlichen Rollen, Zugriffe, Daten und Sicherheitsfreigaben.
- Schritt 3: Die Umsetzung erfolgt in einer dokumentierten Reihenfolge: Risiken assetbezogen priorisieren, Risiken assetbezogen priorisieren, Risiken assetbezogen priorisieren, Risiken assetbezogen priorisieren, Risiken assetbezogen priorisieren. Jede Änderung wird zunächst in einem kontrollierten Bereich ausgeführt.
- Schritt 4: Das Ergebnis wird mit Positiv-, Negativ- und Grenzfällen validiert. Als konkrete Prüfpunkte dienen Risiken assetbezogen priorisieren, Risiken assetbezogen priorisieren, Risiken assetbezogen priorisieren; Abweichungen werden reproduzierbar dokumentiert.
- Schritt 5: Für den Regelbetrieb werden Verantwortlichkeit, Sollwerte, Kontrollintervall, Änderungsverfahren, Rückfallmöglichkeit und Eskalationsweg festgelegt.
Praxisübung: Eine priorisierte Risikoliste wird erzeugt. Die Umsetzung wird anhand festgelegter Sollwerte geprüft und in einer wiederverwendbaren Betriebsnotiz festgehalten.
Kapitel 4: Fehlbefunde und akzeptierte Risiken steuern
Inhaltsverzeichnis des Kapitels:
- Validierung, Ausnahmen, Begründung, Genehmigung, Ablaufdatum, Nachweis, Wiederprüfung
- Schritt 1: Ausgangslage, fachlicher Zweck und Abnahmekriterien für „Fehlbefunde und akzeptierte Risiken steuern“ werden erfasst. Dabei werden insbesondere Validierung, Ausnahmen, Begründung, Genehmigung, Ablaufdatum, Nachweis, Wiederprüfung und Fehlbefunde und akzeptierte Risiken steuern eindeutig abgegrenzt.
- Schritt 2: Technische und organisatorische Voraussetzungen werden geprüft. Dazu gehören Fehlbefunde und akzeptierte Risiken steuern, Fehlbefunde und akzeptierte Risiken steuern sowie die erforderlichen Rollen, Zugriffe, Daten und Sicherheitsfreigaben.
- Schritt 3: Die Umsetzung erfolgt in einer dokumentierten Reihenfolge: Fehlbefunde und akzeptierte Risiken steuern, Fehlbefunde und akzeptierte Risiken steuern, Fehlbefunde und akzeptierte Risiken steuern, Fehlbefunde und akzeptierte Risiken steuern, Fehlbefunde und akzeptierte Risiken steuern. Jede Änderung wird zunächst in einem kontrollierten Bereich ausgeführt.
- Schritt 4: Das Ergebnis wird mit Positiv-, Negativ- und Grenzfällen validiert. Als konkrete Prüfpunkte dienen Fehlbefunde und akzeptierte Risiken steuern, Fehlbefunde und akzeptierte Risiken steuern, Fehlbefunde und akzeptierte Risiken steuern; Abweichungen werden reproduzierbar dokumentiert.
- Schritt 5: Für den Regelbetrieb werden Verantwortlichkeit, Sollwerte, Kontrollintervall, Änderungsverfahren, Rückfallmöglichkeit und Eskalationsweg festgelegt.
Praxisübung: Ein kontrollierter Ausnahmeprozess wird implementiert. Die Umsetzung wird anhand festgelegter Sollwerte geprüft und in einer wiederverwendbaren Betriebsnotiz festgehalten.
Kapitel 5: Remediation planen und zuweisen
Inhaltsverzeichnis des Kapitels:
- Patchen, Konfiguration, Isolation, Upgrade, Außerbetriebnahme, Ticketing, Eskalation
- Schritt 1: Ausgangslage, fachlicher Zweck und Abnahmekriterien für „Remediation planen und zuweisen“ werden erfasst. Dabei werden insbesondere Patchen, Konfiguration, Isolation, Upgrade, Außerbetriebnahme, Ticketing, Eskalation und Remediation planen und zuweisen eindeutig abgegrenzt.
- Schritt 2: Technische und organisatorische Voraussetzungen werden geprüft. Dazu gehören Remediation planen und zuweisen, Remediation planen und zuweisen sowie die erforderlichen Rollen, Zugriffe, Daten und Sicherheitsfreigaben.
- Schritt 3: Die Umsetzung erfolgt in einer dokumentierten Reihenfolge: Remediation planen und zuweisen, Remediation planen und zuweisen, Remediation planen und zuweisen, Remediation planen und zuweisen, Remediation planen und zuweisen. Jede Änderung wird zunächst in einem kontrollierten Bereich ausgeführt.
- Schritt 4: Das Ergebnis wird mit Positiv-, Negativ- und Grenzfällen validiert. Als konkrete Prüfpunkte dienen Remediation planen und zuweisen, Remediation planen und zuweisen, Remediation planen und zuweisen; Abweichungen werden reproduzierbar dokumentiert.
- Schritt 5: Für den Regelbetrieb werden Verantwortlichkeit, Sollwerte, Kontrollintervall, Änderungsverfahren, Rückfallmöglichkeit und Eskalationsweg festgelegt.
Praxisübung: Ein ausführbarer Maßnahmenplan wird erstellt. Die Umsetzung wird anhand festgelegter Sollwerte geprüft und in einer wiederverwendbaren Betriebsnotiz festgehalten.
Kapitel 6: Erfolg durch Nachscan validieren
Inhaltsverzeichnis des Kapitels:
- Änderungsfenster, erneute Erfassung, Statusvergleich, Restbefund, Evidenz, Abschlusskriterium
- Schritt 1: Ausgangslage, fachlicher Zweck und Abnahmekriterien für „Erfolg durch Nachscan validieren“ werden erfasst. Dabei werden insbesondere Änderungsfenster, erneute Erfassung, Statusvergleich, Restbefund, Evidenz, Abschlusskriterium und Erfolg durch Nachscan validieren eindeutig abgegrenzt.
- Schritt 2: Technische und organisatorische Voraussetzungen werden geprüft. Dazu gehören Erfolg durch Nachscan validieren, Erfolg durch Nachscan validieren sowie die erforderlichen Rollen, Zugriffe, Daten und Sicherheitsfreigaben.
- Schritt 3: Die Umsetzung erfolgt in einer dokumentierten Reihenfolge: Erfolg durch Nachscan validieren, Erfolg durch Nachscan validieren, Erfolg durch Nachscan validieren, Erfolg durch Nachscan validieren, Erfolg durch Nachscan validieren. Jede Änderung wird zunächst in einem kontrollierten Bereich ausgeführt.
- Schritt 4: Das Ergebnis wird mit Positiv-, Negativ- und Grenzfällen validiert. Als konkrete Prüfpunkte dienen Erfolg durch Nachscan validieren, Erfolg durch Nachscan validieren, Erfolg durch Nachscan validieren; Abweichungen werden reproduzierbar dokumentiert.
- Schritt 5: Für den Regelbetrieb werden Verantwortlichkeit, Sollwerte, Kontrollintervall, Änderungsverfahren, Rückfallmöglichkeit und Eskalationsweg festgelegt.
Praxisübung: Die Wirksamkeit ausgewählter Maßnahmen wird nachgewiesen. Die Umsetzung wird anhand festgelegter Sollwerte geprüft und in einer wiederverwendbaren Betriebsnotiz festgehalten.
Kapitel 7: Lifecycle und Erneuerungsbedarf bewerten
Inhaltsverzeichnis des Kapitels:
- End-of-Life, Supportende, Garantie, Alter, Herstellerstatus, technische Schulden, Budget
- Schritt 1: Ausgangslage, fachlicher Zweck und Abnahmekriterien für „Lifecycle und Erneuerungsbedarf bewerten“ werden erfasst. Dabei werden insbesondere End-of-Life, Supportende, Garantie, Alter, Herstellerstatus, technische Schulden, Budget und Lifecycle und Erneuerungsbedarf bewerten eindeutig abgegrenzt.
- Schritt 2: Technische und organisatorische Voraussetzungen werden geprüft. Dazu gehören Lifecycle und Erneuerungsbedarf bewerten, Lifecycle und Erneuerungsbedarf bewerten sowie die erforderlichen Rollen, Zugriffe, Daten und Sicherheitsfreigaben.
- Schritt 3: Die Umsetzung erfolgt in einer dokumentierten Reihenfolge: Lifecycle und Erneuerungsbedarf bewerten, Lifecycle und Erneuerungsbedarf bewerten, Lifecycle und Erneuerungsbedarf bewerten, Lifecycle und Erneuerungsbedarf bewerten, Lifecycle und Erneuerungsbedarf bewerten. Jede Änderung wird zunächst in einem kontrollierten Bereich ausgeführt.
- Schritt 4: Das Ergebnis wird mit Positiv-, Negativ- und Grenzfällen validiert. Als konkrete Prüfpunkte dienen Lifecycle und Erneuerungsbedarf bewerten, Lifecycle und Erneuerungsbedarf bewerten, Lifecycle und Erneuerungsbedarf bewerten; Abweichungen werden reproduzierbar dokumentiert.
- Schritt 5: Für den Regelbetrieb werden Verantwortlichkeit, Sollwerte, Kontrollintervall, Änderungsverfahren, Rückfallmöglichkeit und Eskalationsweg festgelegt.
Praxisübung: Eine priorisierte Erneuerungsroadmap wird abgeleitet. Die Umsetzung wird anhand festgelegter Sollwerte geprüft und in einer wiederverwendbaren Betriebsnotiz festgehalten.
Kapitel 8: Kennzahlen und Governance etablieren
Inhaltsverzeichnis des Kapitels:
- Risiko-KPIs, Altersstruktur, SLA, Trend, Eigentümerquote, Berichtszyklus, Gremien
- Schritt 1: Ausgangslage, fachlicher Zweck und Abnahmekriterien für „Kennzahlen und Governance etablieren“ werden erfasst. Dabei werden insbesondere Risiko-KPIs, Altersstruktur, SLA, Trend, Eigentümerquote, Berichtszyklus, Gremien und Kennzahlen und Governance etablieren eindeutig abgegrenzt.
- Schritt 2: Technische und organisatorische Voraussetzungen werden geprüft. Dazu gehören Kennzahlen und Governance etablieren, Kennzahlen und Governance etablieren sowie die erforderlichen Rollen, Zugriffe, Daten und Sicherheitsfreigaben.
- Schritt 3: Die Umsetzung erfolgt in einer dokumentierten Reihenfolge: Kennzahlen und Governance etablieren, Kennzahlen und Governance etablieren, Kennzahlen und Governance etablieren, Kennzahlen und Governance etablieren, Kennzahlen und Governance etablieren. Jede Änderung wird zunächst in einem kontrollierten Bereich ausgeführt.
- Schritt 4: Das Ergebnis wird mit Positiv-, Negativ- und Grenzfällen validiert. Als konkrete Prüfpunkte dienen Kennzahlen und Governance etablieren, Kennzahlen und Governance etablieren, Kennzahlen und Governance etablieren; Abweichungen werden reproduzierbar dokumentiert.
- Schritt 5: Für den Regelbetrieb werden Verantwortlichkeit, Sollwerte, Kontrollintervall, Änderungsverfahren, Rückfallmöglichkeit und Eskalationsweg festgelegt.
Praxisübung: Ein wiederholbarer Steuerungs- und Berichtsprozess wird eingerichtet. Die Umsetzung wird anhand festgelegter Sollwerte geprüft und in einer wiederverwendbaren Betriebsnotiz festgehalten.
Durchgängiger Praxisfall
Ein gemischter Server-, Client- und Netzwerkbestand wird nach Risiko, Kritikalität und Lifecycle bewertet; daraus entstehen Maßnahmen, Ausnahmen und eine Erneuerungsplanung.
Arbeitsweise im Seminar
Fachliche Einordnung, Demonstration, angeleitete Konfiguration, selbstständige Übung, Fehleranalyse und dokumentierte Abnahme wechseln sich ab. Sämtliche Konfigurationsschritte werden zuerst geplant, danach kontrolliert umgesetzt und abschließend mit messbaren Kriterien geprüft.
Fachbereichsleitung, Trainerteam und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Vulnerability Management, Security Operations, IT-Betrieb, Asset Management, Lifecycle Management, Compliance und IT-Leitung. |
| Voraussetzungen: | Grundkenntnisse in Asset-Inventarisierung, Schwachstellenmanagement und den eigenen Patch-, Ausnahme- oder Erneuerungsprozessen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
