Seminar Outpost24 – EASM Asset Discovery, Attribution und Shadow IT

Seminar / Training

Vertiefungsseminar für Discovery und Attribution in Outpost24 EASM. Domains, Hosts, IP-Adressen, Cloud-Ressourcen und Drittservices werden untersucht, Beziehungen bewertet, Eigentum belegt und unbekannte oder vergessene Ressourcen in einen geregelten Bearbeitungsprozess überführt. Die Inhalte werden in einer kontrollierten Übungsumgebung schrittweise aufgebaut, geprüft und in betriebsfähige Arbeitsabläufe übertragen.

Inhaltsübersicht

  • Zielsetzung
  • Seminarinhalte
  • Kapitel 1: Kontinuierliche Asset Discovery
  • Kapitel 2: Asset Attribution und Eigentumsprüfung
  • Kapitel 3: Shadow IT und vergessene Ressourcen
  • Kapitel 4: Beziehungsgraph und digitale Lieferkette
  • Kapitel 5: Discovery-Triage und Freigabeprozess
  • Zielgruppe
  • Voraussetzungen
  • Methodik

Zielsetzung

Ein reproduzierbarer Prozess für Discovery-Triage, Assetzuordnung, Eigentumsprüfung und Behandlung von Shadow IT wird etabliert.

Seminarinhalte

Die Bearbeitung folgt einem durchgängigen Ablauf aus Einordnung, Konfiguration, Analyse, Validierung und Dokumentation. Jeder Arbeitsschritt wird zunächst fachlich begründet und anschließend praktisch ausgeführt.

Kapitel 1: Kontinuierliche Asset Discovery

  1. Schritt 1: Discovery-Ergebnisse für Domains, Subdomains, IP-Adressen, Cloud-Ressourcen und Drittservices untersuchen.
  2. Schritt 2: Neue Kandidaten anhand von Beziehungen, technischen Merkmalen und Seed-Nähe priorisieren.
  3. Schritt 3: Offensichtliche Fehlzuordnungen, geparkte Ressourcen und historische Artefakte aussortieren.
  4. Schritt 4: Bestätigte Assets mit Ownership, Kritikalität und Bearbeitungsstatus in den Bestand übernehmen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 2: Asset Attribution und Eigentumsprüfung

  1. Schritt 1: DNS-, Zertifikats-, Registrierungs-, Hosting- und Linkbeziehungen als Indizien zusammenführen.
  2. Schritt 2: Kandidaten nach sicherer, wahrscheinlicher, unklarer oder verworfener Zuordnung klassifizieren.
  3. Schritt 3: Fachliche Eigentümer über nachvollziehbare Prüfpakete in die Entscheidung einbeziehen.
  4. Schritt 4: Zuordnungsentscheidung und verwendete Belege revisionsfähig dokumentieren.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 3: Shadow IT und vergessene Ressourcen

  1. Schritt 1: Nicht inventarisierte Kampagnen-, Test-, Entwicklungs- und Cloud-Ressourcen erkennen.
  2. Schritt 2: Geschäftszweck, Verantwortlichkeit, Datenbezug und technischen Pflegezustand klären.
  3. Schritt 3: Übernahme, Absicherung, Abschaltung oder zeitlich befristete Duldung als Maßnahme festlegen.
  4. Schritt 4: Wiederkehrende Entstehungsursachen durch organisatorische und technische Kontrollen reduzieren.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 4: Beziehungsgraph und digitale Lieferkette

  1. Schritt 1: Verknüpfungen zwischen Seeds, Domains, Hosts, IP-Adressen, Zertifikaten und Standorten visualisieren.
  2. Schritt 2: Direkte und indirekte Beziehungen auf Plausibilität und geschäftliche Relevanz prüfen.
  3. Schritt 3: Gemeinsam genutzte Infrastruktur und externe Abhängigkeiten als Risikokontext markieren.
  4. Schritt 4: Graphansicht für Untersuchungen, Scope-Erweiterungen und Eigentumsfragen einsetzen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 5: Discovery-Triage und Freigabeprozess

  1. Schritt 1: Neue Kandidaten nach möglichem Eigentum, Sichtbarkeit, Risiko und Klärungsaufwand sortieren.
  2. Schritt 2: Schnellentscheidungen für eindeutig zugehörige oder eindeutig fremde Ressourcen treffen.
  3. Schritt 3: Unklare Fälle mit Aufgaben, Verantwortlichen und Fristen in eine Prüfliste überführen.
  4. Schritt 4: Freigegebene Änderungen am Assetbestand auf Vollständigkeit und Folgewirkung kontrollieren.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Zielgruppe

Attack-Surface-Management, SOC, Vulnerability Management, Infrastruktur, Cloud Security, Incident Response und technische Risikoverantwortung.

Voraussetzungen

Grundkenntnisse zu DNS, Domains, IP-Netzen, Zertifikaten und internetexponierten Diensten. Ein EASM-Testzugang und freigegebene Seed-Daten sind erforderlich.

Methodik

Fachlicher Kurzvortrag, geführte Demonstration, schrittweise Konfiguration, Analyse realitätsnaher Befunde, praktische Übungen am System sowie dokumentierte Kontroll- und Abnahmeschritte.

Fachbereichsleitung / Trainingsleitung / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Attack-Surface-Management, SOC, Vulnerability Management, Infrastruktur, Cloud Security, Incident Response und technische Risikoverantwortung.
Voraussetzungen: Grundkenntnisse zu DNS, Domains, IP-Netzen, Zertifikaten und internetexponierten Diensten. Ein EASM-Testzugang und freigegebene Seed-Daten sind erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Arbeitsaufträge und dokumentierte Kontrollschritte
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben