Seminar / Training
Operatives EASM-Seminar für die kontinuierliche Risikoreduktion. Neue Assets und Konfigurationsänderungen werden eingeordnet, Attack-Surface-Scoring mit Geschäftskontext verbunden und priorisierte Maßnahmen bis zur verifizierten Schließung nachverfolgt. Die Inhalte werden in einer kontrollierten Übungsumgebung schrittweise aufgebaut, geprüft und in betriebsfähige Arbeitsabläufe übertragen.
Inhaltsübersicht
- Zielsetzung
- Seminarinhalte
- Kapitel 1: Change Detection und Ereignisbewertung
- Kapitel 2: Attack-Surface-Scoring und Risikokontext
- Kapitel 3: Risikobasierte Priorisierung
- Kapitel 4: Remediation Tracker und Maßnahmensteuerung
- Kapitel 5: Verifikation und nachhaltiger Abschluss
- Zielgruppe
- Voraussetzungen
- Methodik
Zielsetzung
Ein durchgängiger Prozess von der erkannten Änderung über Priorisierung und Maßnahmensteuerung bis zur technischen Verifikation wird umgesetzt.
Seminarinhalte
Die Bearbeitung folgt einem durchgängigen Ablauf aus Einordnung, Konfiguration, Analyse, Validierung und Dokumentation. Jeder Arbeitsschritt wird zunächst fachlich begründet und anschließend praktisch ausgeführt.
Kapitel 1: Change Detection und Ereignisbewertung
- Schritt 1: Neue Assets, geänderte DNS-Daten, Zertifikate, Dienste und Expositionen als unterschiedliche Ereignistypen erfassen.
- Schritt 2: Erwartete Änderungen aus Projekten und Betrieb von unerwarteten Veränderungen unterscheiden.
- Schritt 3: Relevanz mit Kritikalität, Eigentum, Reichweite und möglichem Angriffsweg bewerten.
- Schritt 4: Benachrichtigung, Ticket oder Beobachtung anhand einer abgestuften Regel auslösen.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 2: Attack-Surface-Scoring und Risikokontext
- Schritt 1: Asset-, Exposure- und Finding-Sicht getrennt analysieren und anschließend zusammenführen.
- Schritt 2: Technische Schwere, externe Erreichbarkeit, Assetkritikalität und vorhandene Schutzmaßnahmen berücksichtigen.
- Schritt 3: Scoreänderungen durch neue Daten oder geänderte Exposition nachvollziehen.
- Schritt 4: Prioritätsklassen mit klaren Bearbeitungsregeln und dokumentierten Ausnahmen verbinden.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 3: Risikobasierte Priorisierung
- Schritt 1: Sofortmaßnahmen, planbare Behebung, Beobachtung und akzeptiertes Risiko als Kategorien festlegen.
- Schritt 2: Mehrere Findings auf demselben Asset zu einer realistischen Expositionslage zusammenfassen.
- Schritt 3: Quick Wins von strukturellen oder abhängigen Maßnahmen unterscheiden.
- Schritt 4: Priorisierte Maßnahmenliste mit Nutzen, Aufwand, Verantwortlichkeit und Frist freigeben.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 4: Remediation Tracker und Maßnahmensteuerung
- Schritt 1: Findings und Expositionen in eindeutige, umsetzbare Maßnahmenpakete überführen.
- Schritt 2: Owner, Zieltermin, Status, Blocker und Verifikationskriterium je Maßnahme hinterlegen.
- Schritt 3: Überfällige oder stagnierende Vorgänge anhand definierter Eskalationsstufen nachverfolgen.
- Schritt 4: Fortschritt und Risikoreduktion regelmäßig mit dem aktuellen externen Zustand abgleichen.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Kapitel 5: Verifikation und nachhaltiger Abschluss
- Schritt 1: Technische Behebung aus der externen Sicht erneut prüfen.
- Schritt 2: Teilbehebungen, kompensierende Maßnahmen und verbleibende Restrisiken getrennt dokumentieren.
- Schritt 3: Wiederauftreten durch Change Detection und periodische Kontrollen überwachen.
- Schritt 4: Fall erst nach erfülltem Verifikationskriterium und nachvollziehbarer Freigabe schließen.
Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.
Zielgruppe
Attack-Surface-Management, SOC, Vulnerability Management, Infrastruktur, Cloud Security, Incident Response und technische Risikoverantwortung.
Voraussetzungen
Grundkenntnisse zu DNS, Domains, IP-Netzen, Zertifikaten und internetexponierten Diensten. Ein EASM-Testzugang und freigegebene Seed-Daten sind erforderlich.
Methodik
Fachlicher Kurzvortrag, geführte Demonstration, schrittweise Konfiguration, Analyse realitätsnaher Befunde, praktische Übungen am System sowie dokumentierte Kontroll- und Abnahmeschritte.
Fachbereichsleitung / Trainingsleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Attack-Surface-Management, SOC, Vulnerability Management, Infrastruktur, Cloud Security, Incident Response und technische Risikoverantwortung. |
| Voraussetzungen: | Grundkenntnisse zu DNS, Domains, IP-Netzen, Zertifikaten und internetexponierten Diensten. Ein EASM-Testzugang und freigegebene Seed-Daten sind erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Arbeitsaufträge und dokumentierte Kontrollschritte |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
