Das Gesamtformat verdichtet sämtliche Fachbereiche des Seminarportfolios zu einem fünftägigen, rollenübergreifenden Betriebsmodell. Es eignet sich für Organisationen, die einen gemeinsamen Kenntnisstand für Plattformbetrieb, Testing, Exposure Management und Governance benötigen.
Die fachliche Tiefe wird so verteilt, dass jeder Funktionsbereich praktisch eingeordnet und in einem zusammenhängenden End-to-End-Szenario angewendet wird. Spezialisierte Einzelseminare bleiben für vertiefende Rollenqualifikation sinnvoll, während dieses Format die Gesamtzusammenhänge vermittelt.
Inhaltsübersicht
- Zielgruppe und Einsatzbereich
- Voraussetzungen
- Kompetenzziele
- Seminarinhalte
- Praxisaufgaben
Zielgruppe und Einsatzbereich
Inhaltsverzeichnis des Kapitels: Rollen; Verantwortungsbereiche; typische Nutzungsszenarien.
- Security Operations und Plattformadministration
- Vulnerability und Exposure Management
- Application und Cloud Security
- CISO- und Governance-Teams
- technische Programmleitung
Voraussetzungen
Inhaltsverzeichnis des Kapitels: Fachkenntnisse; Plattformzugang; Übungsumgebung.
Solide Grundlagen in IT-Sicherheit, Netzwerken, Web- und API-Anwendungen sowie Schwachstellenmanagement.
Kompetenzziele
Inhaltsverzeichnis des Kapitels: Einordnung; Konfiguration; operative Anwendung; Kontrolle und Dokumentation.
- Die gesamte Edgescan-Plattform und ihre Prüfbereiche sicher einordnen.
- Administration, Asset-Daten, Assessments und Befundprozesse durchgängig bedienen.
- ASM, NVM, DAST, API, MAST und PTaaS zu einem Prüfportfolio verbinden.
- Risiko, AI Insights, CTEM, ASPM und Compliance gemeinsam steuern.
- Reporting, Integrationen und DevSecOps in ein belastbares Betriebsmodell überführen.
Seminarinhalte
Inhaltsverzeichnis des Kapitels: Administration und Plattformgrundlagen; Asset-Onboarding und Datenqualität; Attack Surface Management; Netzwerk und interne Prüfungen; Web, API und Mobile; PTaaS und Expertenvalidierung; Risiko, AI Insights und Priorisierung; Schwachstellenmanagement und Remediation; CTEM, ASPM und Compliance; Reporting, Integrationen und Betriebsmodell.
Kapitel 1: Administration und Plattformgrundlagen
Inhaltsverzeichnis des Kapitels: Organisationen; Benutzer und Rollen; SSO; Navigation und Verantwortlichkeit.
Ein funktionsfähiges Administrations- und Zugriffsmodell wird für eine Beispielorganisation eingerichtet.
- Schritt 1: Ziel und fachlichen Kontext von Organisationen bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Benutzer und Rollen in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: SSO anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Navigation und Verantwortlichkeit prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 2: Asset-Onboarding und Datenqualität
Inhaltsverzeichnis des Kapitels: Asset-Typen; Tags und Tier; Credentials; Blocker und Erstscan.
Ein heterogener Bestand wird bis zur vollständigen Prüfbereitschaft aufbereitet.
- Schritt 1: Ziel und fachlichen Kontext von Asset-Typen bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Tags und Tier in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Credentials anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Blocker und Erstscan prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 3: Attack Surface Management
Inhaltsverzeichnis des Kapitels: Discovery; Investigations; API Discovery; kontinuierliche Veränderungen.
Unbekannte Expositionen werden validiert, klassifiziert und in den Prüfbestand übernommen.
- Schritt 1: Ziel und fachlichen Kontext von Discovery bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Investigations in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: API Discovery anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: kontinuierliche Veränderungen prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 4: Netzwerk und interne Prüfungen
Inhaltsverzeichnis des Kapitels: NVM; Cloud und private Netze; JumpBox; authentifizierte Scans.
Externe und interne Infrastruktur wird mit abgestuften Zugangs- und Prüfmodellen abgedeckt.
- Schritt 1: Ziel und fachlichen Kontext von NVM bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Cloud und private Netze in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: JumpBox anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: authentifizierte Scans prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 5: Web, API und Mobile
Inhaltsverzeichnis des Kapitels: DAST; API Security; MAST; Testidentitäten und Scope.
Anwendungsbezogene Prüfbereiche werden auf einer gemeinsamen Asset- und Risikobasis betrieben.
- Schritt 1: Ziel und fachlichen Kontext von DAST bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: API Security in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: MAST anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Testidentitäten und Scope prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 6: PTaaS und Expertenvalidierung
Inhaltsverzeichnis des Kapitels: automatisierte Abdeckung; manuelle Tests; Business Logic; On-Demand-Retests.
Die hybride Testkette wird von der Planung bis zur bestätigten Aussage nachvollzogen.
- Schritt 1: Ziel und fachlichen Kontext von automatisierte Abdeckung bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: manuelle Tests in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Business Logic anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: On-Demand-Retests prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 7: Risiko, AI Insights und Priorisierung
Inhaltsverzeichnis des Kapitels: CVSS, EPSS und KEV; EXF; AI Insights; Asset- und Geschäftskontext.
Ein organisationsweit konsistentes Priorisierungsmodell wird auf einen gemischten Befundbestand angewendet.
- Schritt 1: Ziel und fachlichen Kontext von CVSS, EPSS und KEV bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: EXF in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: AI Insights anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Asset- und Geschäftskontext prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 8: Schwachstellenmanagement und Remediation
Inhaltsverzeichnis des Kapitels: SLA; Tickets und Verantwortliche; Korrektur; Retest und Abschluss.
Befunde werden mit unterschiedlichen Bearbeitungswegen vollständig gesteuert.
- Schritt 1: Ziel und fachlichen Kontext von SLA bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Tickets und Verantwortliche in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Korrektur anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Retest und Abschluss prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 9: CTEM, ASPM und Compliance
Inhaltsverzeichnis des Kapitels: CTEM-Zyklus; Anwendungs-Posture; CCV; Audit-Evidenz.
Exposure- und Governance-Sichten werden zu einem kontinuierlichen Steuerungsprozess verbunden.
- Schritt 1: Ziel und fachlichen Kontext von CTEM-Zyklus bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Anwendungs-Posture in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: CCV anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Audit-Evidenz prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 10: Reporting, Integrationen und Betriebsmodell
Inhaltsverzeichnis des Kapitels: Dashboards und KPIs; API und Zielsysteme; DevSecOps; Betriebs- und Review-Routine.
Das End-to-End-Szenario endet in einem technischen Betriebskonzept und einem Management-Review.
- Schritt 1: Ziel und fachlichen Kontext von Dashboards und KPIs bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: API und Zielsysteme in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: DevSecOps anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Betriebs- und Review-Routine prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Praxisaufgaben
Inhaltsverzeichnis des Kapitels: Vorbereitung; Durchführung; Kontrolle; Dokumentation.
- Organisation, Rollen, Assets, Tags und Credentials vollständig einrichten.
- ASM-Fund untersuchen und in ein passendes Assessment überführen.
- NVM-, DAST-, API- und Mobile-Befunde gemeinsam priorisieren.
- Remediation, Retest, Compliance-Nachweis und Reporting durchgängig bearbeiten.
- Integrations- und DevSecOps-Konzept für den dauerhaften Betrieb erstellen.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Operations und Plattformadministration, Vulnerability und Exposure Management, Application und Cloud Security, CISO- und Governance-Teams, technische Programmleitung |
| Voraussetzungen: | Solide Grundlagen in IT-Sicherheit, Netzwerken, Web- und API-Anwendungen sowie Schwachstellenmanagement. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
