Seminar ImmuniWeb Intensiv – Exposure Management und Governance

Seminarprofil

Das Intensivseminar bündelt Discovery-orientierte und organisatorische Lernpfade. Attack Surface Management, Cloud- und Repository-Exposure, Cyber Threat Intelligence, Dark-Web-Monitoring, Third-Party Risk, ASPM, Compliance-Evidenz und Management-Kennzahlen werden zu einem gemeinsamen Exposure- und Governance-Programm verbunden.

Die angesetzte Dauer von 5 tage ist fachlich erforderlich, weil die Themen mehrere Daten- und Prozessdomänen verbinden und ein vollständiger CTEM- sowie Governance-Zyklus mit Fallarbeit nur innerhalb der maximal zulässigen fünf Tage seriös abgebildet werden kann.

Inhaltsverzeichnis

  1. Seminarprofil
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. Tag 1: Scope, Asset Discovery und CTEM
  5. Tag 2: Cloud, Container, Repositories und Secrets
  6. Tag 3: CTI, Dark Web und Markenmissbrauch
  7. Tag 4: Third-Party Risk und Compliance
  8. Tag 5: ASPM, Kennzahlen und Managementsteuerung
  9. Durchgängiges Abschlussprojekt
  10. Praxisübungen

Zielgruppe und Voraussetzungen

Zielgruppe: Security Governance, CTEM- und ASM-Teams, CISO-Organisation, SOC, Threat Intelligence, TPRM, GRC, Cloud Security und Vulnerability Management.

Voraussetzungen: Fundierte Kenntnisse zu Informationssicherheit, Asset- und Risikomanagement; technische Grundkenntnisse zu Internet-, Cloud- und Entwicklungsassets sind erforderlich.

Lernziele

  • Ein unternehmensweites Exposure-Schutzobjektmodell entwickeln.
  • Discovery-, CTI-, TPRM- und AppSec-Daten konsolidieren.
  • Risiken über Asset-, Lieferanten- und Regelwerksgrenzen hinweg priorisieren.
  • Remediation, Eskalation und Evidenzprozesse einheitlich steuern.
  • Ein messbares CTEM- und Governance-Programm aufbauen.

Seminarinhalte

1. Tag 1: Scope, Asset Discovery und CTEM

Der erste Tag legt Schutzobjekte, Eigentum und den CTEM-Regelkreis fest.

  1. Geschäftseinheiten, Marken, Domains, Netze, Cloud und Anwendungen scopen.
  2. Assets verifizieren, klassifizieren und Ownern zuordnen.
  3. Expositionspfade und Top-Risiken priorisieren.
  4. Mobilisierungs- und Messzyklen definieren.

2. Tag 2: Cloud, Container, Repositories und Secrets

Digitale Entwicklungs- und Lieferketten werden in das Exposure-Modell aufgenommen.

  1. Cloud- und Plattformexponierungen identifizieren.
  2. Containerregistries und Images nach öffentlicher Sichtbarkeit prüfen.
  3. Repository- und Secret-Funde sicher verifizieren.
  4. Rotation, Bereinigung und Präventionskontrollen planen.

3. Tag 3: CTI, Dark Web und Markenmissbrauch

Externe Bedrohungssignale werden in operative Reaktionen übersetzt.

  1. Intelligence Requirements und Schutzobjekte definieren.
  2. Credentials, Datenlecks und Malware-Logs triagieren.
  3. Phishing- und Markenmissbrauchsfälle bewerten.
  4. SOC-, IAM-, Incident- und Takedown-Prozesse verbinden.

4. Tag 4: Third-Party Risk und Compliance

Lieferketten- und Regelwerksrisiken werden gemeinsam gesteuert.

  1. Lieferanten segmentieren und digital zuordnen.
  2. Ratings und Exponierungen im Vertragskontext bewerten.
  3. DORA-, NIS-2-, DSGVO-, PCI-DSS- und ISO-27001-Nachweise zuordnen.
  4. Maßnahmen, Fristen, Ausnahmen und Auditpakete definieren.

5. Tag 5: ASPM, Kennzahlen und Managementsteuerung

Alle Ergebnisse fließen in eine konsistente Risiko- und Berichtssicht.

  1. Assets und Findings aus unterschiedlichen Quellen normalisieren.
  2. Prioritätsmodell und Service-Level aufbauen.
  3. Risikoreduktion, Abdeckung und Reaktionszeiten messen.
  4. Management-Gremien, Eskalationen und Jahresprogramm etablieren.

6. Durchgängiges Abschlussprojekt

Ein komplexes Unternehmensportfolio wird über alle fünf Tage bearbeitet.

  1. Ausgangsdaten bereinigen und Schutzobjekte modellieren.
  2. Top-Exposures und Lieferkettenrisiken bestimmen.
  3. Maßnahmen, Evidenzen und Eskalationen entwerfen.
  4. Eine zwölfmonatige Exposure-Management-Roadmap erstellen.

Praxisübungen

  • Aufbau eines gemeinsamen Asset- und Exposure-Modells.
  • Triage technischer und Dark-Web-bezogener Signale.
  • Bewertung eines Lieferantenportfolios mit Compliance-Bezug.
  • Entwicklung eines konsolidierten Risiko- und Kennzahlenmodells.
  • Bearbeitung eines fünftägigen Governance-Abschlussfalls.

Im Rahmen der Übungen entsteht ein unternehmensweites Exposure- und Governance-Programm mit CTEM-Zyklus, TPRM, Compliance-Nachweisen, Rollen und Jahresroadmap.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Governance, CTEM- und ASM-Teams, CISO-Organisation, SOC, Threat Intelligence, TPRM, GRC, Cloud Security und Vulnerability Management.
Voraussetzungen: Fundierte Kenntnisse zu Informationssicherheit, Asset- und Risikomanagement; technische Grundkenntnisse zu Internet-, Cloud- und Entwicklungsassets sind erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation als Download oder auf Datenträger
Teilnahmezertifikat: ja
Verpflegung: Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Bern 5 Tage
Luzern 5 Tage
Inhaus / Firmenseminar 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben