Das eintägige Orientierungsseminar ordnet OWASP Amass in External Attack Surface Management und technische Asset Discovery ein. Es vermittelt zentrale Begriffe, Komponenten, Datenflüsse, zulässige Einsatzgrenzen und die Interpretation typischer Resultate. Ein geführter Laborfall zeigt den Weg von einer freigegebenen Ausgangsdomäne bis zu einer nachvollziehbaren, noch nicht risikobewerteten Asset-Sicht.
Inhaltsübersicht
- EASM, Asset Discovery und Verantwortlichkeiten
- Grundbegriffe der externen Angriffsfläche
- Amass-Komponenten und Datenfluss
- Scope und zulässiger Einsatz
- Geführter Discovery-Lauf
- Interpretation und nächste Schritte
- Praxisprojekt
- Arbeitsweise und Qualitätssicherung
Kompetenzziele
- Zweck, Grenzen und Einsatzfelder von Amass im EASM-Kontext erklären
- passive und aktive Erfassung sowie deren Auswirkungen unterscheiden
- Collection Engine, Asset-Datenbank und Open Asset Model einordnen
- einen minimalen autorisierten Scope definieren und kontrollieren
- typische Asset-Typen, Beziehungen und Qualitätsfragen in Resultaten erkennen
Seminarinhalte
1. EASM, Asset Discovery und Verantwortlichkeiten
External Attack Surface Management verbindet technische Beobachtung mit Eigentumsprüfung, Priorisierung und organisatorischer Verantwortung. Amass liefert dafür Asset- und Beziehungsdaten, ersetzt jedoch keinen vollständigen Governanceprozess.
- Geschäftliche Fragestellung und erwarteten Nutzen der Asset Discovery festhalten.
- Technische Erfassung, Eigentumsprüfung, Risikobewertung und Maßnahmensteuerung voneinander abgrenzen.
- Zuständigkeiten für Freigabe, Betrieb, Analyse und Asset-Verantwortung zuordnen.
- Erfolgskriterien für einen kleinen Pilotumfang formulieren.
2. Grundbegriffe der externen Angriffsfläche
Domains, vollständig qualifizierte Namen, IP-Adressen, Netzblöcke, autonome Systeme, Zertifikate und Dienste bilden unterschiedliche Sichten auf dieselbe Infrastruktur.
- Asset-Typen anhand eines vereinfachten Unternehmensbeispiels unterscheiden.
- Direkte Eigentumsbeziehung, Providerbezug und technische Abhängigkeit erklären.
- Zeitpunkt und Quelle als Bestandteile einer Beobachtung erfassen.
- Unklare Zuordnung als Prüfbedarf statt als bestätigtes Eigentum kennzeichnen.
3. Amass-Komponenten und Datenfluss
Die Plattform wird als Zusammenspiel von Erfassung, Engine, Datenbank und Abfrage betrachtet. Diese Trennung erleichtert Verständnis, Betrieb und Fehleranalyse.
- Eingaben, Erfassungsaufträge und Datenquellen im Datenfluss markieren.
- Rolle der Collection Engine bei Koordination und Sammlung beschreiben.
- Rolle der Asset-Datenbank für persistente Assets und Beziehungen erklären.
- Auswertung und Export als nachgelagerte, kontrollierte Schritte einordnen.
4. Scope und zulässiger Einsatz
Jede Erfassung beginnt mit schriftlich freigegebenen Zielen und Ausschlüssen. Auch passive Methoden benötigen einen nachvollziehbaren Auftrag und eine definierte Datenverarbeitung.
- Ausgangsdomains und bekannte Organisationsbezüge erfassen.
- Ausschlüsse, Zeitfenster und nicht zulässige aktive Verfahren festlegen.
- Kriterien für eine spätere Scope-Erweiterung definieren.
- Freigabe, Ansprechpartner und Abbruchweg dokumentieren.
5. Geführter Discovery-Lauf
Ein kleiner, passiver Laborlauf demonstriert Konfiguration, Start, Beobachtung und erste Auswertung, ohne eine produktive Umgebung oder fremde Ziele zu untersuchen.
- Vorbereiteten Labor-Scope und Profil prüfen.
- Erfassungsauftrag starten und Status sowie Laufprotokoll beobachten.
- Domains, Namen und Adressen aus dem Ergebnisbestand identifizieren.
- Eine Beziehungskette bis zum Organisationskontext nachvollziehen.
6. Interpretation und nächste Schritte
Resultate werden nicht als fertige Wahrheit behandelt. Qualität, Aktualität, Eigentumsbezug und Wiederholbarkeit bestimmen den nächsten sinnvollen Seminar- oder Projektpfad.
- Bestätigte, wahrscheinliche und unklare Funde trennen.
- Typische Ursachen für Fehlzuordnungen und veraltete Daten benennen.
- Offene Fragen nach Scope, Datenquelle, Validierung oder Eigentum gruppieren.
- Passenden Vertiefungspfad für Enumeration, Datenanalyse, Betrieb oder Integration auswählen.
Praxisprojekt
Der Laborfall nutzt ausschließlich bereitgestellte Übungsdaten und einen freigegebenen Testscope. Aus einer Ausgangsdomäne wird eine kleine Asset-Sicht erzeugt, anschließend werden Beziehungen, Unsicherheiten und notwendige nächste Prüfschritte dokumentiert.
- Auftrag, Scope, Ausschlüsse und Rollen prüfen.
- Komponenten und Datenfluss auf einer Architekturkarte zuordnen.
- Geführten passiven Discovery-Lauf beobachten.
- Asset-Typen und eine Beziehungskette auswerten.
- Qualitätsstatus und nächste Vertiefungsschritte dokumentieren.
Arbeitsweise und Qualitätssicherung
Die Durchführung kombiniert fachliche Einordnung, demonstrierte Arbeitsabläufe, geführte Laborphasen und eigenständige Kontrollaufgaben. Jeder Arbeitsschritt wird mit Scope, Eingaben, Laufparametern, Beobachtungen und Prüfpunkt dokumentiert. Wiederholbare Testläufe, Positiv- und Negativkontrollen sowie eine klare Trennung zwischen bestätigten, wahrscheinlichen und ungeklärten Assets sichern die Nachvollziehbarkeit. Alle Analysen erfolgen ausschließlich in autorisierten Übungsumgebungen oder innerhalb schriftlich freigegebener Zielbereiche.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Sicherheitsverantwortliche, SOC, Threat Intelligence, Asset Management, Netzwerk- und DNS-Administration, technische Projektleitung |
| Voraussetzungen: | Grundverständnis von Domains, DNS und IP-Netzen; keine praktische Amass-Erfahrung erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, geführte Analysen, praktische Übungen und dokumentierte Laboraufgaben |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
