Seminar / Training
Technisches EASM-Seminar zur detaillierten Untersuchung der extern sichtbaren Infrastruktur. DNS-Beziehungen, Zertifikate, Ports, Protokolle und Webtechnologien werden korreliert, auf Verwaisung und Fehlkonfiguration geprüft und in überprüfbare Maßnahmen übersetzt. Die Inhalte werden in einer kontrollierten Übungsumgebung schrittweise aufgebaut, geprüft und in betriebsfähige Arbeitsabläufe übertragen.
Inhaltsübersicht
- Zielsetzung
- Seminarinhalte
- Kapitel 1: Domains, DNS und Namensraum
- Kapitel 2: Zertifikate und kryptografische Exposition
- Kapitel 3: Exponierte Dienste, Ports und Protokolle
- Kapitel 4: Webtechnologien und externe Komponenten
- Kapitel 5: DNS-, Zertifikats- und Dienstekorrelation
- Zielgruppe
- Voraussetzungen
- Methodik
Zielsetzung
Ein belastbares Analyseverfahren für Domains, Zertifikate und Dienste wird entwickelt, das technische Einzelbefunde zu priorisierten Risikoketten verbindet.
Seminarinhalte
Die Bearbeitung folgt einem durchgängigen Ablauf aus Einordnung, Konfiguration, Analyse, Validierung und Dokumentation. Jeder Arbeitsschritt wird zunächst fachlich begründet und anschließend praktisch ausgeführt.
Kapitel 1: Domains, DNS und Namensraum
- Schritt 1: Domains, Subdomains und relevante DNS-Record-Typen vollständig erfassen und gruppieren.
- Schritt 2: Auflösungen, Weiterleitungen, Nameserver und historische Änderungen auf Auffälligkeiten prüfen.
- Schritt 3: Verwaiste Einträge, externe Zielsysteme und potenzielle Übernahmerisiken identifizieren.
- Schritt 4: Bereinigung oder Absicherung mit DNS-, Hosting- und Applikationsverantwortlichen koordinieren.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 2: Zertifikate und kryptografische Exposition
- Schritt 1: Zertifikatsbestand nach Aussteller, Gültigkeit, Namen, Schlüsselmerkmalen und Einsatzort auswerten.
- Schritt 2: Ablaufende, unerwartete oder falsch zugeordnete Zertifikate priorisieren.
- Schritt 3: Zertifikatsbeziehungen als Hinweis auf zusätzliche Domains und Hosts für Discovery nutzen.
- Schritt 4: Erneuerung, Austausch und Entfernung mit Frist und technischer Verifikation nachverfolgen.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 3: Exponierte Dienste, Ports und Protokolle
- Schritt 1: Internetexponierte Dienste nach Protokoll, Version, Zweck und Assetkritikalität inventarisieren.
- Schritt 2: Unnötige, veraltete oder administrativ sensible Dienste von legitimen Expositionen unterscheiden.
- Schritt 3: Sichere Konfiguration, Zugriffsbeschränkung, Abschaltung oder Ersatz als Maßnahme auswählen.
- Schritt 4: Nach Umsetzung die externe Sicht erneut prüfen und Restexposition dokumentieren.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 4: Webtechnologien und externe Komponenten
- Schritt 1: Webserver, Frameworks, Content-Management-Systeme, Bibliotheken und Drittkomponenten erfassen.
- Schritt 2: Technologieerkennung mit Assetkontext und tatsächlicher Erreichbarkeit abgleichen.
- Schritt 3: Veraltete oder unerwartete Technologieprofile zur technischen Klärung priorisieren.
- Schritt 4: Ergebnisse für Patchmanagement, Plattformstandardisierung und Abschaltungsentscheidungen aufbereiten.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 5: DNS-, Zertifikats- und Dienstekorrelation
- Schritt 1: DNS-Auflösung, Zertifikatsnamen und offene Dienste je Asset zu einem Gesamtbild verbinden.
- Schritt 2: Widersprüche zwischen dokumentierter Nutzung und tatsächlich beobachteter Exposition erkennen.
- Schritt 3: Risikoketten aus verwaistem DNS, fremdem Ziel, schwacher Konfiguration und fehlender Ownership bewerten.
- Schritt 4: Korrekturmaßnahmen in technisch sinnvoller Reihenfolge planen und nachprüfen.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Zielgruppe
Attack-Surface-Management, SOC, Vulnerability Management, Infrastruktur, Cloud Security, Incident Response und technische Risikoverantwortung.
Voraussetzungen
Grundkenntnisse zu DNS, Domains, IP-Netzen, Zertifikaten und internetexponierten Diensten. Ein EASM-Testzugang und freigegebene Seed-Daten sind erforderlich.
Methodik
Fachlicher Kurzvortrag, geführte Demonstration, schrittweise Konfiguration, Analyse realitätsnaher Befunde, praktische Übungen am System sowie dokumentierte Kontroll- und Abnahmeschritte.
Fachbereichsleitung / Trainingsleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Attack-Surface-Management, SOC, Vulnerability Management, Infrastruktur, Cloud Security, Incident Response und technische Risikoverantwortung. |
| Voraussetzungen: | Grundkenntnisse zu DNS, Domains, IP-Netzen, Zertifikaten und internetexponierten Diensten. Ein EASM-Testzugang und freigegebene Seed-Daten sind erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Arbeitsaufträge und dokumentierte Kontrollschritte |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
