Seminar Outpost24 – EASM Digital Risk, Look-alike Domains und Credential Exposure

Seminar / Training

Spezialseminar für die horizontale Angriffsfläche rund um Domains, Marke und Identitäten. Verdächtige Namensvarianten, betrügerische Präsenz und exponierte Zugangsdaten werden triagiert, mit technischer Evidenz angereichert und in abgestufte Reaktionsprozesse überführt. Die Inhalte werden in einer kontrollierten Übungsumgebung schrittweise aufgebaut, geprüft und in betriebsfähige Arbeitsabläufe übertragen.

Inhaltsübersicht

  • Zielsetzung
  • Seminarinhalte
  • Kapitel 1: Look-alike Domains und Namensmissbrauch
  • Kapitel 2: Exponierte Zugangsdaten und Identitätsrisiken
  • Kapitel 3: Markenmissbrauch und betrügerische Präsenz
  • Kapitel 4: Digital-Risk-Triage
  • Kapitel 5: Reaktion und koordinierte Fallbearbeitung
  • Zielgruppe
  • Voraussetzungen
  • Methodik

Zielsetzung

Ein datenschutzgerechter Triage- und Reaktionsprozess für domain-, marken- und identitätsbezogene Digital-Risk-Fälle wird aufgebaut.

Seminarinhalte

Die Bearbeitung folgt einem durchgängigen Ablauf aus Einordnung, Konfiguration, Analyse, Validierung und Dokumentation. Jeder Arbeitsschritt wird zunächst fachlich begründet und anschließend praktisch ausgeführt.

Kapitel 1: Look-alike Domains und Namensmissbrauch

  1. Schritt 1: Ähnliche, vertauschte oder erweiterte Domainnamen anhand definierter Marken- und Namensmuster sichten.
  2. Schritt 2: Legitime Registrierungen, defensive Domains und verdächtige Kandidaten voneinander unterscheiden.
  3. Schritt 3: Websiteinhalt, Zertifikat, Hosting und Registrierungsmerkmale in die Triage einbeziehen.
  4. Schritt 4: Eskalation, Beobachtung oder Gegenmaßnahme abhängig von Risiko und Beweislage festlegen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 2: Exponierte Zugangsdaten und Identitätsrisiken

  1. Schritt 1: Lizenzabhängige Hinweise auf kompromittierte oder öffentlich gewordene Zugangsdaten fachlich einordnen.
  2. Schritt 2: Betroffene Identität, Aktualität, Systembezug und mögliche Wiederverwendung kontrolliert prüfen.
  3. Schritt 3: Kennwortwechsel, Sitzungssperre, MFA-Prüfung und Ursachenanalyse als abgestufte Reaktion auslösen.
  4. Schritt 4: Bearbeitung so dokumentieren, dass Datenschutz und Vertraulichkeit gewahrt bleiben.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 3: Markenmissbrauch und betrügerische Präsenz

  1. Schritt 1: Verdächtige Domains, Seiten, Zertifikate und technische Infrastruktur nach Markenbezug untersuchen.
  2. Schritt 2: Phishing-Indikatoren, Nachahmung, Weiterleitungen und aktive Inhalte risikoorientiert bewerten.
  3. Schritt 3: Security, Recht, Kommunikation und gegebenenfalls externe Dienstleister in einen abgestimmten Prozess einbinden.
  4. Schritt 4: Status, Beweissicherung, Maßnahme und Wirksamkeitskontrolle nachvollziehbar festhalten.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 4: Digital-Risk-Triage

  1. Schritt 1: Meldungen nach Aktualität, Reichweite, Glaubwürdigkeit und möglicher Schadenswirkung priorisieren.
  2. Schritt 2: Fehlalarme, historische Spuren und bereits bearbeitete Fälle zuverlässig erkennen.
  3. Schritt 3: Untersuchungsumfang und Eskalationsstufe anhand eines standardisierten Entscheidungsschemas bestimmen.
  4. Schritt 4: Ergebnisse in eine belastbare Fallakte mit Verantwortlichkeit und nächstem Prüftermin überführen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 5: Reaktion und koordinierte Fallbearbeitung

  1. Schritt 1: Sofortmaßnahmen, technische Eindämmung, Identitätsmaßnahmen und Kommunikationsbedarf trennen.
  2. Schritt 2: Abhängigkeiten zu Domaininhabern, Hosting, Zertifikatsstellen oder internen Systemteams berücksichtigen.
  3. Schritt 3: Fristen und Eskalationen an Risiko, rechtliche Möglichkeiten und externe Reaktionszeiten anpassen.
  4. Schritt 4: Abschluss erst nach technischer Kontrolle, organisatorischer Freigabe und dokumentierter Nachsorge setzen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Zielgruppe

Attack-Surface-Management, SOC, Incident Response, Brand Protection, Identitätsmanagement, Kommunikation und technische Risikoverantwortung.

Voraussetzungen

Grundlagen zu Domains, DNS, Zertifikaten, Phishing- und Identitätsrisiken. Verfügbarkeit lizenzabhängiger Digital-Risk-Funktionen muss vorab geprüft werden.

Methodik

Fachlicher Kurzvortrag, geführte Demonstration, schrittweise Konfiguration, Analyse realitätsnaher Befunde, praktische Übungen am System sowie dokumentierte Kontroll- und Abnahmeschritte.

Fachbereichsleitung / Trainingsleitung / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Attack-Surface-Management, SOC, Incident Response, Brand Protection, Identitätsmanagement, Kommunikation und technische Risikoverantwortung.
Voraussetzungen: Grundlagen zu Domains, DNS, Zertifikaten, Phishing- und Identitätsrisiken. Verfügbarkeit lizenzabhängiger Digital-Risk-Funktionen muss vorab geprüft werden.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Arbeitsaufträge und dokumentierte Kontrollschritte
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben