Seminar / Training
Das Komplettprogramm bündelt alle Einzelthemen in einer zusammenhängenden Einführung vom Zielbild bis zum Regelbetrieb. Die fünftägige Obergrenze wird durch eine straffe, praxisorientierte Struktur eingehalten; Spezialdetails einzelner Vertiefungsseminare werden zugunsten eines vollständigen End-to-End-Prozesses konzentriert.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Abdeckung der Einzelthemen
- Methodik
Zielsetzung
- Die Plattformarchitektur, Datenquellen und organisatorischen Rollen vollständig einordnen
- Agenten, Scan Nodes, Scopes sowie Cloud-, Identitäts- und externe Datenquellen pilotieren
- Angriffspfade, Exposure Scores, Luminen AI und Remediation sicher anwenden
- Reporting, API-Integration, Governance, XDR-Verknüpfung und Troubleshooting in ein Betriebsmodell überführen
Zielgruppe
Technische Projektteams, Security Architecture, Plattformadministration, Vulnerability Management, SOC, Cloud- und IAM-Teams, Netzwerk- und Endpoint-Verantwortung sowie Service Management.
Voraussetzungen
Gute allgemeine Kenntnisse in IT-Infrastruktur und Informationssicherheit; für praktische Konfigurationsaufgaben ist eine vorbereitete Schulungsumgebung sinnvoll.
Seminarinhalte
Tag 1 – Grundlagen, Administration und Einführungsplanung
- Exposure Management gegenüber klassischem Schwachstellenmanagement abgrenzen.
- Geräte-, Netzwerk-, externe, Identitäts- und Cloud-Datenquellen in der Architektur verorten.
- Rollen, Berechtigungen, Mandanten- und Zuständigkeitsmodell planen.
- Ziele, Scope, Pilotumfang und messbare Abnahmekriterien definieren.
- Migrationsbedarf aus bestehendem Elements Vulnerability Management prüfen.
- Betriebs-, Freigabe- und Ausnahmeprozesse als Projektanforderung aufnehmen.
- Implementierungs-Blueprint mit Rückfall- und Eskalationswegen erstellen.
Tag 2 – Agenten, Scan Nodes, Discovery und technische Scans
- Agentenpilot und Geräteabdeckung vorbereiten.
- Windows- oder Linux-Scan-Node-Architektur mit Netzwerk- und Proxybedingungen planen.
- Discovery-Scopes und Inventarqualitätsregeln festlegen.
- Netzwerk-, System- und authentifizierte Scans sicher konfigurieren.
- Scanstatus, Fehler, Belastung und Abdeckung auswerten.
- Assets konsolidieren, Eigentümer ergänzen und unbekannte Geräte nachbearbeiten.
- Befunde bis zur ersten Remediation und erneuten Prüfung bearbeiten.
Tag 3 – Externe Angriffsfläche, Identitäten und Cloud
- Domains, öffentliche IPs und Webanwendungen verifizieren und in einen EASM-Scope überführen.
- Sicheres Web-Scan-Profil mit Testkonten und Abbruchkriterien entwerfen.
- Microsoft-Entra-ID-Identitäten, Privilegien und nicht-menschliche Identitäten analysieren.
- Azure- und AWS-Ressourcenabdeckung sowie Fehlkonfigurationen bewerten.
- Öffentliche Erreichbarkeit, Berechtigungen und geschäftskritische Ziele zusammenführen.
- Hybride Angriffspfade zwischen Endpoint, Identität, Netzwerk und Cloud untersuchen.
- Cloud- und Identitätsmaßnahmen mit zuständigen Teams planen.
Tag 4 – Angriffspfade, Priorisierung, Luminen AI und XDR
- Exposure Scores und Angriffspfadansichten auf Datenqualität und Kontext prüfen.
- Kritische Chokepoints und Maßnahmen mit Mehrfachwirkung bestimmen.
- Luminen AI für Zusammenfassungen und Remediation-Hinweise kontrolliert einsetzen.
- AI-Ausgaben gegen technische Evidenz, Betriebsbedingungen und Herstellerfreigaben validieren.
- Remediation-Backlog nach Risikoreduktion, Aufwand und Abhängigkeit priorisieren.
- Proaktive Expositionsdaten mit XDR-orientierten Erkennungs- und Reaktionsprozessen verbinden.
- Nach Änderungen Pfade neu bewerten und Restexposition dokumentieren.
Tag 5 – Reporting, Integration, Governance und stabiler Betrieb
- Operative Dashboards und Managementberichte aus demselben Datenbestand aufbauen.
- Recommendations- beziehungsweise Reporting-API und einen idempotenten Ticketing-Workflow konzipieren.
- Kontrollziele, Nachweise, Ausnahmen und Reviewzyklen in ein Governance-Modell überführen.
- Troubleshooting für Agenten, Scan Nodes, Scans, Anbindungen und Datenqualität durchführen.
- Monitoring, Betriebskennzahlen, Eskalation und Wiederanlauf dokumentieren.
- End-to-End-Fall von Discovery über Priorisierung bis zur verifizierten Schließung abschließen.
- Betriebsübergabe mit Rollen, offenen Punkten und erstem Reviewtermin abnehmen.
Praxisübungen
Übung 1: End-to-End-Pilot aufbauen
Eine hybride Beispielorganisation soll mit Agenten, Scan Node, externer Angriffsfläche, Entra ID und Cloud-Ressourcen in einen kontrollierten Pilot überführt werden.
- Scope und Rollen festlegen.
- Architektur und Datenquellen zuordnen.
- Pilotkomponenten und Scanprofile vorbereiten.
- Abdeckung und Datenqualität prüfen.
- Abnahmekriterien und Erweiterungsplan dokumentieren.
Kontrollpunkt: Der Pilot besitzt vollständige Zuständigkeiten, begrenzten Scope und messbare technische sowie organisatorische Abnahmekriterien.
Übung 2: Kritischen hybriden Angriffspfad bearbeiten
Ein internetnahes Asset, ein Endgerät und eine privilegierte Cloud-Identität bilden einen priorisierten Angriffspfad.
- Pfad und Evidenz verifizieren.
- Luminen-Zusammenfassung als Arbeitshypothese prüfen.
- Unterbrechungspunkte und Maßnahmen vergleichen.
- Teams, Fristen und Rückfalloptionen zuordnen.
- Erneute Bewertung und Restexposition dokumentieren.
Kontrollpunkt: Die Maßnahmenfolge unterbricht den Pfad nachweisbar und verlässt sich nicht ungeprüft auf eine automatische Empfehlung.
Übung 3: Regelbetrieb und Managementbericht abnehmen
Nach dem Pilot sollen operative Bearbeitung, Integration, Governance und Berichtswesen als gemeinsamer Regelprozess starten.
- Betriebsrollen und Kontrollkalender prüfen.
- Ticketing- oder API-Workflow auf Duplikate und Fehlerfälle testen.
- Kontrollmatrix und Ausnahmeprozess abnehmen.
- Technischen und Managementbericht erstellen.
- Go-live-Entscheidung mit offenen Risiken dokumentieren.
Kontrollpunkt: Technik, Prozess und Berichtswesen greifen ineinander; offene Risiken besitzen Eigentümer und Termin.
Abdeckung der Einzelthemen
- Grundlagen, Architektur, Administration und Implementierung
- Asset Discovery, Endgeräte, Scan Nodes sowie Netzwerk-, System- und authentifizierte Scans
- External Attack Surface Management, Web Scans und Migration
- Microsoft Entra ID, Azure, AWS sowie Cloud- und hybride Angriffspfade
- Exposure Scores, Luminen AI, Remediation und XDR-Integration
- Reporting, API-Automatisierung, Governance und Troubleshooting
Methodik
Das Intensivseminar arbeitet mit einem einzigen durchgängigen Unternehmensszenario. Jeder Tag erweitert denselben Pilot, sodass Konfiguration, Analyse, Remediation, Integration und Governance nicht als isolierte Produktfunktionen, sondern als zusammenhängender Betriebsprozess erlernt werden.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Technische Projektteams, Security Architecture, Administration, SOC, Cloud, IAM, Vulnerability Management |
| Voraussetzungen: | Gute allgemeine Infrastruktur- und Sicherheitskenntnisse; Schulungsumgebung empfohlen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
