Das Programm bündelt praxisorientierte Schulungen für die Ermittlung, Validierung, Modellierung und kontinuierliche Beobachtung externer digitaler Assets. Die Formate reichen vom eintägigen Orientierungskurs über spezialisierte Aufbaukurse bis zu kompakten und intensiven Gesamtstrecken. Im Mittelpunkt stehen kontrollierter Scope, reproduzierbare Datenerhebung, belastbare Beziehungen, Datenqualität, sicherer Betrieb und verwertbare Übergaben an Sicherheits- und Plattformprozesse.
Inhaltsübersicht
- Programmstruktur und Zielgruppen
- Empfohlener Lernpfad
- Alternative Kompakt- und Intensivformate
- Auswahl nach Aufgabenbereich
Programmstruktur und Zielgruppen
Die Einzelseminare sind modular aufgebaut. Grundlagen- und Governance-Formate richten sich an Security-Verantwortliche, technische Projektleitungen und Einsteiger in External Attack Surface Management. Vertiefungen zu passiver und aktiver Enumeration, Asset-Modellierung, Monitoring, Betrieb und Automatisierung adressieren Security Engineering, SOC, Red Team, DNS- und Plattformbetrieb sowie Entwicklungs- und Integrationsteams.
Empfohlener Lernpfad
Die folgende Reihenfolge führt von fachlichen und organisatorischen Grundlagen über die Ermittlung und Qualitätssicherung bis zum produktiven Betrieb und zur Automatisierung. Bereits vorhandene Vorkenntnisse ermöglichen den Einstieg in einen späteren Abschnitt.
- OWASP Amass – Einführung in External Attack Surface Management
- OWASP Amass – Governance, Scope und kontrollierter Einsatz
- OWASP Amass – Installation, CLI und erste Enumeration
- OWASP Amass – Passive OSINT- und Subdomain-Ermittlung
- OWASP Amass – Datenquellen, API-Schlüssel und OPSEC
- OWASP Amass – Aktive Enumeration und DNS-Validierung
- OWASP Amass – Fortgeschrittene Enumeration und dynamische Scope-Erweiterung
- OWASP Amass – Asset-Datenbank, Open Asset Model und Abfragen
- OWASP Amass – Asset-Beziehungen, Angriffsflächenanalyse und Priorisierung
- OWASP Amass – Ergebnisse, Exporte und Visualisierung
- OWASP Amass – Docker-Compose-Deployment und sichere Konfiguration
- OWASP Amass – Betrieb, Skalierung und Troubleshooting
- OWASP Amass – Kontinuierliches Attack Surface Monitoring
- OWASP Amass – Automatisierung, REST API und Toolchain-Integration
Alternative Kompakt- und Intensivformate
Das dreitägige Kompaktseminar bündelt die wichtigsten Arbeitsabläufe für einen schnellen produktiven Einstieg: Scope, Installation, passive und kontrollierte aktive Ermittlung, Asset-Modellierung, Exporte und ein einfacher Monitoring-Zyklus. Das fünftägige Intensivseminar verdichtet sämtliche Themen des Programms zu einer durchgängigen Laborstrecke mit Deployment, Datenbank, Enumeration, Analyse, Betrieb, Monitoring, Governance und API-Integration.
Auswahl nach Aufgabenbereich
- Strategie und Freigabe: Einführung sowie Governance, Scope und kontrollierter Einsatz
- Datenerhebung: Installation, passive Ermittlung, Datenquellen, aktive und fortgeschrittene Enumeration
- Analyse: Asset-Datenbank, Open Asset Model, Beziehungen, Priorisierung, Exporte und Visualisierung
- Plattformbetrieb: Docker-Compose-Deployment, Skalierung, Troubleshooting und kontinuierliches Monitoring
- Integration: Automatisierung, REST API und Toolchain-Anbindung
