Seminar / Training
Dreitägiges technisches Seminar für kontrollierte und leistungsfähige Scans. Prüfstrategie, Scanmodi, Portumfang, Parallelität, Zeitfenster, Frequenz, Statuskontrolle und Troubleshooting werden anhand repräsentativer Zielgruppen optimiert. Die Inhalte werden in einer kontrollierten Übungsumgebung schrittweise aufgebaut, geprüft und in betriebsfähige Arbeitsabläufe übertragen.
Inhaltsübersicht
- Zielsetzung
- Seminarinhalte
- Kapitel 1: Scan Policies und Prüfstrategie
- Kapitel 2: Scanmodi und Zielbehandlung
- Kapitel 3: Ports, Parallelität und Performance
- Kapitel 4: Scanfenster und betriebliche Abstimmung
- Kapitel 5: Zeitplanung, Frequenz und Scanstatus
- Kapitel 6: Scanfehler und Ergebnisqualität
- Zielgruppe
- Voraussetzungen
- Methodik
Zielsetzung
Ein abgestufter Scanplan mit getesteten Policies wird erstellt, der Abdeckung, Ergebnisqualität, Netzverträglichkeit und Betriebsstabilität ausbalanciert.
Seminarinhalte
Die Bearbeitung folgt einem durchgängigen Ablauf aus Einordnung, Konfiguration, Analyse, Validierung und Dokumentation. Jeder Arbeitsschritt wird zunächst fachlich begründet und anschließend praktisch ausgeführt.
Kapitel 1: Scan Policies und Prüfstrategie
- Schritt 1: Prüfziel, Assettyp, Netzwerkzone, zulässige Intensität und geforderte Nachweistiefe festlegen.
- Schritt 2: Standard-, Discovery-, Compliance- und spezialisierte Prüfprofile voneinander abgrenzen.
- Schritt 3: Ports, Protokolle, Prüfmodule, Authentifizierung und Zeitlimits risikogerecht auswählen.
- Schritt 4: Policy mit Testzielen validieren, versionieren und kontrolliert freigeben.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 2: Scanmodi und Zielbehandlung
- Schritt 1: Scan, Discovery, Discovery/Scan und Compliance nach Zweck und Ergebnis unterscheiden.
- Schritt 2: Einzelziele, Zielgruppen und erzwungene Gruppenverwendung passend zum Governance-Modell wählen.
- Schritt 3: Neue oder entfernte Assets innerhalb dynamischer Bereiche kontrolliert behandeln.
- Schritt 4: Scanmodus anhand von Abdeckung, Laufzeit und Ergebnisqualität praktisch vergleichen.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 3: Ports, Parallelität und Performance
- Schritt 1: Portbereiche und Protokolle am tatsächlichen Dienstebedarf ausrichten.
- Schritt 2: Parallelität, Paketverhalten, Timeouts und Wiederholungen unter Berücksichtigung der Netzkapazität einstellen.
- Schritt 3: Lastempfindliche Systeme und Sicherheitskomponenten durch abgestufte Profile schützen.
- Schritt 4: Messwerte aus Testläufen auswerten und Policyparameter nachvollziehbar optimieren.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 4: Scanfenster und betriebliche Abstimmung
- Schritt 1: Wartungsfenster, Geschäftszeiten, Backup- und Batch-Zeiten sowie Change-Sperren erfassen.
- Schritt 2: Zielgruppen nach Betriebsrisiko und verfügbarer Scanzeit clustern.
- Schritt 3: Scanfenster, maximale Laufzeit und Abbruchverhalten so konfigurieren, dass Überläufe beherrscht werden.
- Schritt 4: Verantwortliche und Kommunikationsweg für unerwartete Auswirkungen festlegen.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 5: Zeitplanung, Frequenz und Scanstatus
- Schritt 1: Frequenz anhand Kritikalität, Änderungsrate, Exposition und Compliancebedarf festlegen.
- Schritt 2: Startzeit, Wiederholung, Scanfenster, Policy und Zielgruppe in einer Schedule zusammenführen.
- Schritt 3: Überlappungen und Ressourcenkonflikte über einen konsolidierten Scanplan vermeiden.
- Schritt 4: Scanstatus und Historie nach jedem Lauf auf Vollständigkeit, Dauer und Fehler prüfen.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 6: Scanfehler und Ergebnisqualität
- Schritt 1: Fehler nach DNS, Routing, Firewall, Authentifizierung, Kapazität oder Zielverhalten klassifizieren.
- Schritt 2: Log- und Statusinformationen mit reproduzierbaren Testschritten eingrenzen.
- Schritt 3: Policy, Ziel, Zeitfenster oder Infrastruktur nur kontrolliert und einzeln verändern.
- Schritt 4: Lösung mit Wiederholungslauf bestätigen und Ursache sowie Präventionsmaßnahme dokumentieren.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Zielgruppe
Vulnerability Management, Security Operations, System- und Netzwerkadministration, Patchmanagement, Service Ownership und technische Risikoverantwortung.
Voraussetzungen
Grundkenntnisse in Netzwerken, Betriebssystemen, Schwachstellen und Patchmanagement. Für praktische Übungen wird ein OutscanNX-Testzugang benötigt.
Methodik
Fachlicher Kurzvortrag, geführte Demonstration, schrittweise Konfiguration, Analyse realitätsnaher Befunde, praktische Übungen am System sowie dokumentierte Kontroll- und Abnahmeschritte.
Fachbereichsleitung / Trainingsleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Vulnerability Management, Security Operations, System- und Netzwerkadministration, Patchmanagement, Service Ownership und technische Risikoverantwortung. |
| Voraussetzungen: | Grundkenntnisse in Netzwerken, Betriebssystemen, Schwachstellen und Patchmanagement. Für praktische Übungen wird ein OutscanNX-Testzugang benötigt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Arbeitsaufträge und dokumentierte Kontrollschritte |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
