Seminar Outpost24 – OutscanNX Authenticated Scanning für Windows, Linux und VMware

Seminar / Training

Technisches Aufbauseminar zur Erhöhung der Prüftiefe in OutscanNX. Konten und Rechte, SSH- und SMB-Credentials, VMware-Zugriff, PAM-Anbindung, Authentifizierungskontrolle und Agent-Einsatz werden mit sicheren Betriebs- und Rotationsprozessen umgesetzt. Die Inhalte werden in einer kontrollierten Übungsumgebung schrittweise aufgebaut, geprüft und in betriebsfähige Arbeitsabläufe übertragen.

Inhaltsübersicht

  • Zielsetzung
  • Seminarinhalte
  • Kapitel 1: Strategie für authentifizierte Scans
  • Kapitel 2: SSH-basierte Prüfung von Linux- und Unix-Systemen
  • Kapitel 3: SMB-basierte Prüfung von Windows-Systemen
  • Kapitel 4: Authentifizierte Prüfung von VMware-Umgebungen
  • Kapitel 5: PAM-Anbindung und Geheimnisabruf
  • Kapitel 6: Authentifizierungserfolg und Qualitätskontrolle
  • Kapitel 7: Agent-basierte Prüfung mobiler und entfernter Systeme
  • Zielgruppe
  • Voraussetzungen
  • Methodik

Zielsetzung

Eine abgestufte Authentifizierungsstrategie wird für mehrere Systemklassen praktisch umgesetzt und anhand der Ergebnisqualität nachgewiesen.

Seminarinhalte

Die Bearbeitung folgt einem durchgängigen Ablauf aus Einordnung, Konfiguration, Analyse, Validierung und Dokumentation. Jeder Arbeitsschritt wird zunächst fachlich begründet und anschließend praktisch ausgeführt.

Kapitel 1: Strategie für authentifizierte Scans

  1. Schritt 1: Nutzen und Grenzen authentifizierter gegenüber rein netzwerkbasierter Prüfung bewerten.
  2. Schritt 2: Systemklassen, Kontotypen, erforderliche Rechte und zulässige Befehle festlegen.
  3. Schritt 3: Geheimnisverwaltung, Rotation, Netzwerkpfade und Protokollierung in das Sicherheitskonzept aufnehmen.
  4. Schritt 4: Pilot, Rollout und regelmäßige Funktionskontrolle als gestuften Einführungsplan erstellen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 2: SSH-basierte Prüfung von Linux- und Unix-Systemen

  1. Schritt 1: Technisches Konto, Schlüssel oder Kennwort, Passphrase und Privilegienerhöhung vorbereiten.
  2. Schritt 2: SSH-Credential mit erforderlichen Tags und Ressourcengruppen geschützt anlegen.
  3. Schritt 3: Verbindung, Befehlssatz und Rechte auf einem Testsystem überprüfen.
  4. Schritt 4: Scanergebnis auf erfolgreiche Authentifizierung und zusätzliche lokale Erkenntnisse kontrollieren.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 3: SMB-basierte Prüfung von Windows-Systemen

  1. Schritt 1: Domäne, technisches Konto, Rechte, Netzwerkfreigaben und Remote-Dienste abstimmen.
  2. Schritt 2: SMB-Credential sicher erfassen und veraltete Authentisierungsverfahren vermeiden.
  3. Schritt 3: Erreichbarkeit und Anmeldung auf einem repräsentativen Windows-System testen.
  4. Schritt 4: Ergebnis auf Patch-, Hotfix- und lokale Konfigurationsinformationen prüfen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 4: Authentifizierte Prüfung von VMware-Umgebungen

  1. Schritt 1: vCenter- oder Plattformzugang mit minimal erforderlichen Leserechten vorbereiten.
  2. Schritt 2: Credential, Zielzuordnung und Netzwerkpfad für die virtuelle Infrastruktur konfigurieren.
  3. Schritt 3: Inventarerkennung und Zugriffsqualität mit einer begrenzten Umgebung testen.
  4. Schritt 4: Findings auf betroffene Hosts, Komponenten und nachvollziehbare Berechtigungsgrenzen kontrollieren.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 5: PAM-Anbindung und Geheimnisabruf

  1. Schritt 1: Anwendungsfall und unterstützten Abrufweg für zentrale Geheimnisverwaltung festlegen.
  2. Schritt 2: Safe, Objekt, Ordner, Secret-Name und technische Zuordnung mit dem PAM-Team abstimmen.
  3. Schritt 3: Dynamischen Geheimnisabruf ohne Offenlegung im Scanprozess testen.
  4. Schritt 4: Rotation, Ausfall und Berechtigungsänderung mit definierten Fehler- und Ersatzverfahren absichern.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 6: Authentifizierungserfolg und Qualitätskontrolle

  1. Schritt 1: Scanstatus und Ergebnisdaten auf erfolgreiche Nutzung der hinterlegten Credentials prüfen.
  2. Schritt 2: Fehlende lokale Prüfergebnisse von echten Nichtbetroffenheiten unterscheiden.
  3. Schritt 3: Fehler nach Konto, Recht, Protokoll, Netzwerk oder Zielkonfiguration eingrenzen.
  4. Schritt 4: Regelmäßigen Credential-Test und Alarmierung bei Authentifizierungsverlust einführen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 7: Agent-basierte Prüfung mobiler und entfernter Systeme

  1. Schritt 1: Einsatzkriterien für selten verbundene, mobile oder netzwerktechnisch schwer erreichbare Systeme festlegen.
  2. Schritt 2: Agentbereitstellung, Registrierung, Scanrhythmus und Datenschutzanforderungen planen.
  3. Schritt 3: Ergebnisübertragung und Gleichwertigkeit zur authentifizierten Prüfung kontrollieren.
  4. Schritt 4: Inaktive Agents, fehlende Ergebnisse und Offboarding über einen geregelten Lebenszyklus verwalten.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Zielgruppe

Vulnerability Management, Windows- und Linux-Administration, VMware-Betrieb, PAM-Verantwortung, Endpoint Management und Security Engineering.

Voraussetzungen

Kenntnisse in Windows-, Linux- und VMware-Administration, technischen Konten, SSH, SMB und sicherer Geheimnisverwaltung.

Methodik

Fachlicher Kurzvortrag, geführte Demonstration, schrittweise Konfiguration, Analyse realitätsnaher Befunde, praktische Übungen am System sowie dokumentierte Kontroll- und Abnahmeschritte.

Fachbereichsleitung / Trainingsleitung / Ansprechpersonen

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Vulnerability Management, Windows- und Linux-Administration, VMware-Betrieb, PAM-Verantwortung, Endpoint Management und Security Engineering.
Voraussetzungen: Kenntnisse in Windows-, Linux- und VMware-Administration, technischen Konten, SSH, SMB und sicherer Geheimnisverwaltung.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Arbeitsaufträge und dokumentierte Kontrollschritte
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Bern 3 Tage
Luzern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben