Seminar Outpost24 – EASM Domains, DNS, Zertifikate und exponierte Dienste

Seminar / Training

Technisches EASM-Seminar zur detaillierten Untersuchung der extern sichtbaren Infrastruktur. DNS-Beziehungen, Zertifikate, Ports, Protokolle und Webtechnologien werden korreliert, auf Verwaisung und Fehlkonfiguration geprüft und in überprüfbare Maßnahmen übersetzt. Die Inhalte werden in einer kontrollierten Übungsumgebung schrittweise aufgebaut, geprüft und in betriebsfähige Arbeitsabläufe übertragen.

Inhaltsübersicht

  • Zielsetzung
  • Seminarinhalte
  • Kapitel 1: Domains, DNS und Namensraum
  • Kapitel 2: Zertifikate und kryptografische Exposition
  • Kapitel 3: Exponierte Dienste, Ports und Protokolle
  • Kapitel 4: Webtechnologien und externe Komponenten
  • Kapitel 5: DNS-, Zertifikats- und Dienstekorrelation
  • Zielgruppe
  • Voraussetzungen
  • Methodik

Zielsetzung

Ein belastbares Analyseverfahren für Domains, Zertifikate und Dienste wird entwickelt, das technische Einzelbefunde zu priorisierten Risikoketten verbindet.

Seminarinhalte

Die Bearbeitung folgt einem durchgängigen Ablauf aus Einordnung, Konfiguration, Analyse, Validierung und Dokumentation. Jeder Arbeitsschritt wird zunächst fachlich begründet und anschließend praktisch ausgeführt.

Kapitel 1: Domains, DNS und Namensraum

  1. Schritt 1: Domains, Subdomains und relevante DNS-Record-Typen vollständig erfassen und gruppieren.
  2. Schritt 2: Auflösungen, Weiterleitungen, Nameserver und historische Änderungen auf Auffälligkeiten prüfen.
  3. Schritt 3: Verwaiste Einträge, externe Zielsysteme und potenzielle Übernahmerisiken identifizieren.
  4. Schritt 4: Bereinigung oder Absicherung mit DNS-, Hosting- und Applikationsverantwortlichen koordinieren.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 2: Zertifikate und kryptografische Exposition

  1. Schritt 1: Zertifikatsbestand nach Aussteller, Gültigkeit, Namen, Schlüsselmerkmalen und Einsatzort auswerten.
  2. Schritt 2: Ablaufende, unerwartete oder falsch zugeordnete Zertifikate priorisieren.
  3. Schritt 3: Zertifikatsbeziehungen als Hinweis auf zusätzliche Domains und Hosts für Discovery nutzen.
  4. Schritt 4: Erneuerung, Austausch und Entfernung mit Frist und technischer Verifikation nachverfolgen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 3: Exponierte Dienste, Ports und Protokolle

  1. Schritt 1: Internetexponierte Dienste nach Protokoll, Version, Zweck und Assetkritikalität inventarisieren.
  2. Schritt 2: Unnötige, veraltete oder administrativ sensible Dienste von legitimen Expositionen unterscheiden.
  3. Schritt 3: Sichere Konfiguration, Zugriffsbeschränkung, Abschaltung oder Ersatz als Maßnahme auswählen.
  4. Schritt 4: Nach Umsetzung die externe Sicht erneut prüfen und Restexposition dokumentieren.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 4: Webtechnologien und externe Komponenten

  1. Schritt 1: Webserver, Frameworks, Content-Management-Systeme, Bibliotheken und Drittkomponenten erfassen.
  2. Schritt 2: Technologieerkennung mit Assetkontext und tatsächlicher Erreichbarkeit abgleichen.
  3. Schritt 3: Veraltete oder unerwartete Technologieprofile zur technischen Klärung priorisieren.
  4. Schritt 4: Ergebnisse für Patchmanagement, Plattformstandardisierung und Abschaltungsentscheidungen aufbereiten.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 5: DNS-, Zertifikats- und Dienstekorrelation

  1. Schritt 1: DNS-Auflösung, Zertifikatsnamen und offene Dienste je Asset zu einem Gesamtbild verbinden.
  2. Schritt 2: Widersprüche zwischen dokumentierter Nutzung und tatsächlich beobachteter Exposition erkennen.
  3. Schritt 3: Risikoketten aus verwaistem DNS, fremdem Ziel, schwacher Konfiguration und fehlender Ownership bewerten.
  4. Schritt 4: Korrekturmaßnahmen in technisch sinnvoller Reihenfolge planen und nachprüfen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Zielgruppe

Attack-Surface-Management, SOC, Vulnerability Management, Infrastruktur, Cloud Security, Incident Response und technische Risikoverantwortung.

Voraussetzungen

Grundkenntnisse zu DNS, Domains, IP-Netzen, Zertifikaten und internetexponierten Diensten. Ein EASM-Testzugang und freigegebene Seed-Daten sind erforderlich.

Methodik

Fachlicher Kurzvortrag, geführte Demonstration, schrittweise Konfiguration, Analyse realitätsnaher Befunde, praktische Übungen am System sowie dokumentierte Kontroll- und Abnahmeschritte.

Fachbereichsleitung / Trainingsleitung / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Attack-Surface-Management, SOC, Vulnerability Management, Infrastruktur, Cloud Security, Incident Response und technische Risikoverantwortung.
Voraussetzungen: Grundkenntnisse zu DNS, Domains, IP-Netzen, Zertifikaten und internetexponierten Diensten. Ein EASM-Testzugang und freigegebene Seed-Daten sind erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Arbeitsaufträge und dokumentierte Kontrollschritte
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben