Das Seminar vermittelt die zielgruppengerechte Aufbereitung von Vulnerability-Management-Daten. Operative Teams, Service Owner, Management und Revision erhalten jeweils geeignete Ansichten, Berichte, Warnungen und Kennzahlen mit eindeutigen Schwellenwerten und Verantwortlichkeiten.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Informationsbedarfe unterschiedlicher Zielgruppen in messbare Berichtsanforderungen übersetzen.
- Dashboards und Filter für operative Steuerung und Managementsicht konfigurieren.
- Berichte planen, anpassen, versenden und revisionsfähig ablegen.
- Alerts mit sinnvollen Filtern, Schwellenwerten und Eskalationen aufbauen.
- KPIs für Coverage, Prioritäten, Backlog und Remediation-Zeiten definieren.
Schrittweise Seminarinhalte
1. Zielgruppen und Entscheidungsfragen
Schwerpunkt: Vulnerability Operations, Plattformbetrieb, Asset Owner, Management, Revision, Informationsbedarf, Frequenz, Detailtiefe und Handlungsverantwortung.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Zielgruppen und Entscheidungsfragen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Vulnerability Operations, Plattformbetrieb, Asset Owner, Management, Revision, Informationsbedarf, Frequenz, Detailtiefe und Handlungsverantwortung in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine Zielgruppen- und Reporting-Matrix erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
2. Dashboards und operative Ansichten
Schwerpunkt: Widgets, Filter, Projekte, Asset-Gruppen, Status, Priorisierung, Zeiträume, Drill-down, gespeicherte Sichten und Rollenrechte.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Dashboards und operative Ansichten“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Widgets, Filter, Projekte, Asset-Gruppen, Status, Priorisierung, Zeiträume, Drill-down, gespeicherte Sichten und Rollenrechte in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein einsatzfähiges operatives Dashboard erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
3. Berichte, Vorlagen und Planung
Schwerpunkt: Berichtstypen, Filter, PDF-Anpassung, Zeitplanung, SMTP-Versand, Dateibenennung, Aufbewahrung und Empfängerkreise.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Berichte, Vorlagen und Planung“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Berichtstypen, Filter, PDF-Anpassung, Zeitplanung, SMTP-Versand, Dateibenennung, Aufbewahrung und Empfängerkreise in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen automatisierten und dokumentierten Berichtsprozess erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
4. Alerts und Eskalationslogik
Schwerpunkt: Auslöser, Asset- und Vulnerability-Filter, Priorität, neue Funde, Statusänderung, Empfänger, Integration, Deduplizierung und Eskalation.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Alerts und Eskalationslogik“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Auslöser, Asset- und Vulnerability-Filter, Priorität, neue Funde, Statusänderung, Empfänger, Integration, Deduplizierung und Eskalation in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine getestete Alert- und Eskalationskonfiguration erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
5. KPIs und Serviceziele
Schwerpunkt: Scanabdeckung, Kommunikationsstatus, priorisierte CVEs, Backlog, Alter, Remediation-Zeit, Ausnahmebestand, Patchquote und Datenqualität.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „KPIs und Serviceziele“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Scanabdeckung, Kommunikationsstatus, priorisierte CVEs, Backlog, Alter, Remediation-Zeit, Ausnahmebestand, Patchquote und Datenqualität in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen abgestimmten KPI- und Servicezielkatalog erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
6. Datenexport und Analyseübergabe
Schwerpunkt: CSV, Elasticsearch-Indizes, externe Elastic-Umgebung, Google BigQuery, Zugriffsschutz, Datenmodell, Aktualität und Qualitätskontrolle.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Datenexport und Analyseübergabe“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von CSV, Elasticsearch-Indizes, externe Elastic-Umgebung, Google BigQuery, Zugriffsschutz, Datenmodell, Aktualität und Qualitätskontrolle in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein kontrolliertes Datenexport- und Analyseverfahren erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
Praxisübungen und Laborszenarien
- Erstellung eines operativen Dashboards für priorisierte Schwachstellen und Scanabdeckung.
- Planung eines periodischen Managementberichts mit definiertem Empfängerkreis.
- Konfiguration eines Alerts für neue kritische oder aktiv ausgenutzte Schwachstellen.
- Ableitung eines KPI-Sets mit Zielwerten, Datenquelle, Eigentümer und Reviewfrequenz.
Zielgruppe und Voraussetzungen
Zielgruppe: Vulnerability Management, SOC, Service Management, Informationssicherheit, Reporting-Verantwortliche, Asset Owner und technische Führungskräfte.
Voraussetzungen: Grundkenntnisse in Cyberwatch-Navigation, Vulnerability-Management-Kennzahlen und organisatorischen Berichtswegen.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als technischer oder organisatorischer Standard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Vulnerability Management, SOC, Service Management, Informationssicherheit, Reporting-Verantwortliche, Asset Owner und technische Führungskräfte |
| Voraussetzungen: | Grundkenntnisse in Cyberwatch-Navigation, Vulnerability-Management-Kennzahlen und organisatorischen Berichtswegen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
