Seminar / Training
Ein belastbares External-Attack-Surface-Management beginnt mit einem nachvollziehbaren Inventar. Das Seminar zeigt, wie Assets strukturiert erfasst, klassifiziert, mit Geschäftskontext angereichert und über ihren Lebenszyklus kontrolliert werden.
Behandelt werden Assettypen, Kritikalität, Kategorien, Eigentümerschaft, Massenanlage, Dublettenprüfung, Freigaberegeln und die Verbindung zwischen technischem Fund und verantwortlichem Geschäftsbereich.
Inhaltsübersicht
- Zielbild und Lernziele
- Planung und Vorbereitung
- Konfiguration und Umsetzung
- Praxisstrecke
- Betrieb und Qualitätssicherung
- Organisatorische Verankerung
Zielbild und Lernziele
Die Inhalte verbinden fachliche Einordnung, technische Umsetzung und nachvollziehbare Kontrollen. Nach Abschluss lassen sich die behandelten Aufgaben strukturiert planen, im Laborsystem ausführen und für den späteren Betrieb dokumentieren.
- Assettypen und ihre Bedeutung für verfügbare Scanverfahren unterscheiden
- Kritikalität aus Geschäftsauswirkung und technischer Exposition ableiten
- Kategorien, Namenskonventionen und Eigentümerschaft konsistent gestalten
- Einzel- und Massenanlage mit Qualitätskontrollen durchführen
- Dubletten, veraltete Einträge und ungeklärte Eigentümerschaft erkennen
- Freigabe-, Änderungs- und Stilllegungsprozesse für Assets definieren
- Inventarqualität mit messbaren Kennzahlen überwachen
Planung und Vorbereitung
Vor jeder Änderung werden Ziel, Geltungsbereich, Abhängigkeiten und Prüfkriterien festgelegt. Dadurch bleibt die Umsetzung reproduzierbar und kann ohne unkontrollierte Auswirkungen auf produktive Systeme vorbereitet werden.
- Bestehende Quellen für Domains, IP-Adressen, Anwendungen und Cloud-Dienste aufnehmen
- Ein verbindliches Assetdatenmodell mit Pflicht- und optionalen Feldern festlegen
- Kritikalitätsstufen mit nachvollziehbaren Entscheidungskriterien beschreiben
- Kategorien für Technologie, Organisation, Standort und Schutzbedarf entwerfen
- Rollen für Erfassung, fachliche Bestätigung, technische Pflege und Stilllegung zuordnen
- Prüfkriterien für Vollständigkeit, Eindeutigkeit und Aktualität definieren
Konfiguration und Umsetzung
Die Konfiguration wird schrittweise aufgebaut. Jeder Arbeitsschritt endet mit einer technischen Kontrolle, bevor der nächste Baustein ergänzt wird.
- Beispielassets verschiedener Typen in einem abgegrenzten Mandantenkontext anlegen
- Namen, Beschreibungen, Kritikalität und Kategorien nach der festgelegten Konvention setzen
- Ein strukturiertes Importformat für die Massenanlage vorbereiten und vorab validieren
- Import durchführen und fehlerhafte Datensätze getrennt nachbearbeiten
- Dubletten anhand normalisierter Werte und organisatorischer Zuordnung untersuchen
- Eigentümerschaft und Freigabestatus in einer ergänzenden Governance-Tabelle dokumentieren
- Stilllegungskandidaten kennzeichnen und Auswirkungen auf Scanpläne prüfen
Praxisstrecke
Die Übung bildet einen zusammenhängenden Arbeitsauftrag ab. Ausgangslage, Zielzustand, Durchführung und Prüfnachweise werden in einem Arbeitsprotokoll festgehalten.
Arbeitsauftrag
- Ein Ausgangsinventar mit absichtlich fehlenden, doppelten und falsch klassifizierten Assets laden
- Pflichtfelder und Normalisierungsregeln anwenden
- Kritikalität anhand eines vorgegebenen Geschäftsszenarios neu bewerten
- Kategorien vereinheitlichen und unklare Zuordnungen in eine Klärungsliste überführen
- Dubletten zusammenführen, ohne Scan- oder Findinghistorie zu verlieren
- Einen Massenimport mit gültigen und ungültigen Zeilen kontrolliert durchführen
- Kennzahlen für unbekannte Eigentümer, fehlende Kategorien und überfällige Prüfungen erzeugen
Kontrollpunkte
- Jedes aktive Asset besitzt einen technischen und fachlichen Verantwortungsbereich
- Kritikalität ist begründet und nicht nur aus dem Assettyp abgeleitet
- Normalisierte Werte verhindern vermeidbare Dubletten
- Importfehler werden vollständig ausgewiesen und nicht stillschweigend verworfen
- Stillgelegte Assets bleiben nachvollziehbar, werden aber nicht unkontrolliert weitergescannt
- Inventarkennzahlen lassen sich zu einem späteren Zeitpunkt reproduzieren
Betrieb und Qualitätssicherung
Für einen belastbaren Betrieb werden technische Funktionskontrollen mit organisatorischen Prüfungen verbunden. Abweichungen werden klassifiziert, priorisiert und mit einem nachvollziehbaren Korrekturschritt versehen.
- Stichprobe auf Vollständigkeit und korrekte Assettypen durchführen
- Kritikalitätsentscheidungen mit einem zweiten Prüfer abgleichen
- Kategorien auf Überschneidungen, Schreibvarianten und veraltete Werte prüfen
- Import- und Änderungsprotokolle auf nachvollziehbare Urheberschaft kontrollieren
- Überfällige Eigentümerbestätigungen und Stilllegungsprüfungen regelmäßig auswerten
Organisatorische Verankerung
Die erarbeiteten Konfigurationen werden in Rollen, Betriebsaufgaben und wiederkehrende Kontrollen überführt. Dadurch entsteht ein dauerhaft nutzbares Vorgehensmodell statt einer einmaligen Laborkonfiguration.
- Verbindlicher Assetkatalog mit Pflegeverantwortung
- Regelmäßige Rezertifizierung kritischer und internetexponierter Assets
- Messwerte für Vollständigkeit, Aktualität und Eigentümerschaft
- Freigaberegeln für neue Scanbereiche und sensible Zielsysteme
- Definierter Übergang von entdecktem Shadow IT in das bestätigte Inventar
Fachbereichsleitung / Trainerleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmendenzahl: | min. 2 - max. 8 |
| Teilnehmende: | Asset Management, Informationssicherheit, EASM-Betrieb, Architektur und technische Serviceverantwortung |
| Voraussetzungen: | Grundverständnis von Domains, IP-Netzen, Webanwendungen und organisatorischer Verantwortungszuordnung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, geführte Konfiguration, praktische Übungen am System und strukturierte Kontrollaufgaben |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop – Seminare mit Trainer vor Ort; Webinar nur bei ausdrücklicher Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch – bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
