Seminarprofil
Das Intensivseminar bündelt Discovery-orientierte und organisatorische Lernpfade. Attack Surface Management, Cloud- und Repository-Exposure, Cyber Threat Intelligence, Dark-Web-Monitoring, Third-Party Risk, ASPM, Compliance-Evidenz und Management-Kennzahlen werden zu einem gemeinsamen Exposure- und Governance-Programm verbunden.
Die angesetzte Dauer von 5 tage ist fachlich erforderlich, weil die Themen mehrere Daten- und Prozessdomänen verbinden und ein vollständiger CTEM- sowie Governance-Zyklus mit Fallarbeit nur innerhalb der maximal zulässigen fünf Tage seriös abgebildet werden kann.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe und Voraussetzungen
- Lernziele
- Tag 1: Scope, Asset Discovery und CTEM
- Tag 2: Cloud, Container, Repositories und Secrets
- Tag 3: CTI, Dark Web und Markenmissbrauch
- Tag 4: Third-Party Risk und Compliance
- Tag 5: ASPM, Kennzahlen und Managementsteuerung
- Durchgängiges Abschlussprojekt
- Praxisübungen
Zielgruppe und Voraussetzungen
Zielgruppe: Security Governance, CTEM- und ASM-Teams, CISO-Organisation, SOC, Threat Intelligence, TPRM, GRC, Cloud Security und Vulnerability Management.
Voraussetzungen: Fundierte Kenntnisse zu Informationssicherheit, Asset- und Risikomanagement; technische Grundkenntnisse zu Internet-, Cloud- und Entwicklungsassets sind erforderlich.
Lernziele
- Ein unternehmensweites Exposure-Schutzobjektmodell entwickeln.
- Discovery-, CTI-, TPRM- und AppSec-Daten konsolidieren.
- Risiken über Asset-, Lieferanten- und Regelwerksgrenzen hinweg priorisieren.
- Remediation, Eskalation und Evidenzprozesse einheitlich steuern.
- Ein messbares CTEM- und Governance-Programm aufbauen.
Seminarinhalte
1. Tag 1: Scope, Asset Discovery und CTEM
Der erste Tag legt Schutzobjekte, Eigentum und den CTEM-Regelkreis fest.
- Geschäftseinheiten, Marken, Domains, Netze, Cloud und Anwendungen scopen.
- Assets verifizieren, klassifizieren und Ownern zuordnen.
- Expositionspfade und Top-Risiken priorisieren.
- Mobilisierungs- und Messzyklen definieren.
2. Tag 2: Cloud, Container, Repositories und Secrets
Digitale Entwicklungs- und Lieferketten werden in das Exposure-Modell aufgenommen.
- Cloud- und Plattformexponierungen identifizieren.
- Containerregistries und Images nach öffentlicher Sichtbarkeit prüfen.
- Repository- und Secret-Funde sicher verifizieren.
- Rotation, Bereinigung und Präventionskontrollen planen.
3. Tag 3: CTI, Dark Web und Markenmissbrauch
Externe Bedrohungssignale werden in operative Reaktionen übersetzt.
- Intelligence Requirements und Schutzobjekte definieren.
- Credentials, Datenlecks und Malware-Logs triagieren.
- Phishing- und Markenmissbrauchsfälle bewerten.
- SOC-, IAM-, Incident- und Takedown-Prozesse verbinden.
4. Tag 4: Third-Party Risk und Compliance
Lieferketten- und Regelwerksrisiken werden gemeinsam gesteuert.
- Lieferanten segmentieren und digital zuordnen.
- Ratings und Exponierungen im Vertragskontext bewerten.
- DORA-, NIS-2-, DSGVO-, PCI-DSS- und ISO-27001-Nachweise zuordnen.
- Maßnahmen, Fristen, Ausnahmen und Auditpakete definieren.
5. Tag 5: ASPM, Kennzahlen und Managementsteuerung
Alle Ergebnisse fließen in eine konsistente Risiko- und Berichtssicht.
- Assets und Findings aus unterschiedlichen Quellen normalisieren.
- Prioritätsmodell und Service-Level aufbauen.
- Risikoreduktion, Abdeckung und Reaktionszeiten messen.
- Management-Gremien, Eskalationen und Jahresprogramm etablieren.
6. Durchgängiges Abschlussprojekt
Ein komplexes Unternehmensportfolio wird über alle fünf Tage bearbeitet.
- Ausgangsdaten bereinigen und Schutzobjekte modellieren.
- Top-Exposures und Lieferkettenrisiken bestimmen.
- Maßnahmen, Evidenzen und Eskalationen entwerfen.
- Eine zwölfmonatige Exposure-Management-Roadmap erstellen.
Praxisübungen
- Aufbau eines gemeinsamen Asset- und Exposure-Modells.
- Triage technischer und Dark-Web-bezogener Signale.
- Bewertung eines Lieferantenportfolios mit Compliance-Bezug.
- Entwicklung eines konsolidierten Risiko- und Kennzahlenmodells.
- Bearbeitung eines fünftägigen Governance-Abschlussfalls.
Im Rahmen der Übungen entsteht ein unternehmensweites Exposure- und Governance-Programm mit CTEM-Zyklus, TPRM, Compliance-Nachweisen, Rollen und Jahresroadmap.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Governance, CTEM- und ASM-Teams, CISO-Organisation, SOC, Threat Intelligence, TPRM, GRC, Cloud Security und Vulnerability Management. |
| Voraussetzungen: | Fundierte Kenntnisse zu Informationssicherheit, Asset- und Risikomanagement; technische Grundkenntnisse zu Internet-, Cloud- und Entwicklungsassets sind erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
