Seminar / Training
PatrowlManager steuert den operativen Weg von Assets über Engines und Scan-Definitionen bis zu normalisierten Findings. Das Seminar vertieft die Konfiguration wiederverwendbarer Scanprofile, kontrollierter Ausführung und konsistenter Befundbearbeitung.
Behandelt werden Assetfilter, Engineauswahl, Parameterprofile, Zeitlimits, Parallelität, Scanstatus, Abbruch, Findingzustände, Evidenz, Dubletten, Ausnahmeentscheidungen und Nachprüfung.
Inhaltsübersicht
- Zielbild und Lernziele
- Planung und Vorbereitung
- Konfiguration und Umsetzung
- Praxisstrecke
- Betrieb und Qualitätssicherung
- Organisatorische Verankerung
Zielbild und Lernziele
Die Inhalte verbinden fachliche Einordnung, technische Umsetzung und nachvollziehbare Kontrollen. Nach Abschluss lassen sich die behandelten Aufgaben strukturiert planen, im Laborsystem ausführen und für den späteren Betrieb dokumentieren.
- Scan-Definition, konkreten Scanlauf und Finding fachlich unterscheiden
- Assetsets nach Typ, Kritikalität und Kategorie sicher auswählen
- Engine und Parameterprofil an Zieltyp sowie Schutzbedarf anpassen
- Zeitlimits, Parallelität, Status und Abbruch kontrollieren
- Unvollständige und fehlgeschlagene Läufe korrekt bewerten
- Findings normalisieren, deduplizieren und mit Evidenz versehen
- Findingzustände, Ausnahmen, Korrekturen und Nachprüfungen nachvollziehbar steuern
- Scan- und Findingqualität mit Kennzahlen überwachen
Planung und Vorbereitung
Vor jeder Änderung werden Ziel, Geltungsbereich, Abhängigkeiten und Prüfkriterien festgelegt. Dadurch bleibt die Umsetzung reproduzierbar und kann ohne unkontrollierte Auswirkungen auf produktive Systeme vorbereitet werden.
- Prüfziel und erlaubte Assetgruppen je Scan-Definition festlegen
- Geeignete Engines und erforderliche Abhängigkeiten auswählen
- Parameterprofile mit sicheren Standardwerten und klaren Ausschlüssen entwerfen
- Lastgrenzen, Zeitfenster, Parallelität und Abbruchbedingungen definieren
- Findingzustände und zulässige Übergänge dokumentieren
- Deduplizierungs- und Ausnahmeentscheidungen festlegen
- Akzeptanzkriterien für erfolgreiche, unvollständige und fehlgeschlagene Läufe erstellen
Konfiguration und Umsetzung
Die Konfiguration wird schrittweise aufgebaut. Jeder Arbeitsschritt endet mit einer technischen Kontrolle, bevor der nächste Baustein ergänzt wird.
- Assetfilter aus Typ, Kritikalität, Kategorie und expliziter Freigabe aufbauen
- Enginebereitschaft und unterstützte Parameter vor Verknüpfung prüfen
- Scan-Definition mit nachvollziehbarer Benennung und versioniertem Profil anlegen
- Testlauf auf kleinem Assetset starten und Statusübergänge beobachten
- Zeitlimit, Parallelität und Fehlerbehandlung schrittweise einstellen
- Findings nach Asset, Quelle, Titel und technischer Evidenz gruppieren
- Dubletten zusammenführen und ursprüngliche Scanbezüge erhalten
- Findingzustände, Zuständigkeit, Kommentar und Nachprüfung konfigurieren
Praxisstrecke
Die Übung bildet einen zusammenhängenden Arbeitsauftrag ab. Ausgangslage, Zielzustand, Durchführung und Prüfnachweise werden in einem Arbeitsprotokoll festgehalten.
Arbeitsauftrag
- Eine fehlerhafte Scan-Definition analysieren und Risiken benennen
- Assetfilter korrigieren und Zielumfang vor Start verifizieren
- Zwei Engines mit unterschiedlichen Prüffunktionen zuordnen
- Testscan starten und einen nicht erreichbaren Zieltyp behandeln
- Zeitüberschreitung simulieren und kontrollierten Abbruch durchführen
- Findings aus zwei Läufen deduplizieren und Evidenz vergleichen
- Einen bestätigten Befund, einen Fehlalarm und eine akzeptierte Ausnahme bearbeiten
- Korrektur simulieren und fokussierte Nachprüfung ausführen
- Kennzahlen für Erfolgsquote, Laufzeit, Findingmenge und offene Zustände erstellen
Kontrollpunkte
- Assetfilter zeigt vor Start den tatsächlich betroffenen Umfang
- Engine und Parameter passen zum Assettyp
- Unvollständige Läufe werden nicht als fehlerfreie Prüfung gewertet
- Abbruch hinterlässt keinen dauerhaft blockierten Scan
- Dubletten behalten Herkunft und zeitlichen Verlauf
- Ausnahmen besitzen Begründung, Verantwortlichkeit und Prüftermin
- Schließung erfolgt erst nach definierter Nachprüfung
Betrieb und Qualitätssicherung
Für einen belastbaren Betrieb werden technische Funktionskontrollen mit organisatorischen Prüfungen verbunden. Abweichungen werden klassifiziert, priorisiert und mit einem nachvollziehbaren Korrekturschritt versehen.
- Scan-Definitionen regelmäßig gegen Freigabe und Assetbestand prüfen
- Erfolgsquote, Laufzeit und Fehlerklassen je Engine auswerten
- Parameteränderungen versionieren und mit Testläufen validieren
- Dublettenregeln auf Fehlzusammenführung kontrollieren
- Überfällige Findings und Ausnahmen eskalieren
- Nachprüfungsquote und wiederkehrende Befunde analysieren
Organisatorische Verankerung
Die erarbeiteten Konfigurationen werden in Rollen, Betriebsaufgaben und wiederkehrende Kontrollen überführt. Dadurch entsteht ein dauerhaft nutzbares Vorgehensmodell statt einer einmaligen Laborkonfiguration.
- Verantwortung für Scanprofile, Enginebetrieb und Findingentscheidung
- Freigabeverfahren für neue Zielgruppen und eingriffsintensive Parameter
- Versionierte Scan-Definitionen mit dokumentierten Änderungen
- Einheitliches Zustands- und Ausnahmemodell
- Regelmäßige Qualitätsberichte zu Läufen und Findings
Fachbereichsleitung / Trainerleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmendenzahl: | min. 2 - max. 8 |
| Teilnehmende: | EASM- und Scanbetrieb, Vulnerability Management, SOC, Security Testing und technische Serviceverantwortung |
| Voraussetzungen: | Grundkenntnisse zu Patrowl-Assets, Engines, Schwachstellen und kontrollierten Sicherheitsprüfungen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, geführte Konfiguration, praktische Übungen am System und strukturierte Kontrollaufgaben |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop – Seminare mit Trainer vor Ort; Webinar nur bei ausdrücklicher Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch – bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
