Seminar Patrowl – Einführung, Einsatzszenarien und Architektur

Seminar / Training

Das Grundlagenmodul ordnet Patrowl als Plattform für Assetsteuerung, Security-Operations-Orchestrierung, externe Angriffsflächen und Schwachstelleninformationen ein. Es schafft ein gemeinsames Begriffs- und Architekturverständnis für technische und organisatorische Rollen.

Der Seminartag verbindet PatrowlManager, PatrowlEngines und PatrowlHears mit typischen Prozessen von Assetaufnahme über Scan und Finding bis zu Priorisierung, Bericht und Übergabe.

Inhaltsübersicht

  • Zielbild und Lernziele
  • Planung und Vorbereitung
  • Konfiguration und Umsetzung
  • Praxisstrecke
  • Betrieb und Qualitätssicherung
  • Organisatorische Verankerung

Zielbild und Lernziele

Die Inhalte verbinden fachliche Einordnung, technische Umsetzung und nachvollziehbare Kontrollen. Nach Abschluss lassen sich die behandelten Aufgaben strukturiert planen, im Laborsystem ausführen und für den späteren Betrieb dokumentieren.

  • Aufgaben von PatrowlManager, PatrowlEngines und PatrowlHears erklären
  • Assets, Engines, Scan-Definitionen, Scans und Findings in Beziehung setzen
  • EASM, automatisierte Sicherheitsprüfung und Vulnerability Intelligence abgrenzen
  • Daten- und Steuerungsflüsse zwischen Oberfläche, API, Warteschlange und Engines nachvollziehen
  • Geeignete Einsatzszenarien und notwendige Verantwortlichkeiten benennen
  • Einführungsrisiken, Freigaben und erste Qualitätskennzahlen erkennen
  • Einen realistischen Lern- und Einführungsweg für die Organisation entwerfen

Planung und Vorbereitung

Vor jeder Änderung werden Ziel, Geltungsbereich, Abhängigkeiten und Prüfkriterien festgelegt. Dadurch bleibt die Umsetzung reproduzierbar und kann ohne unkontrollierte Auswirkungen auf produktive Systeme vorbereitet werden.

  1. Geschäftliche Ziele und erwartete Sicherheitsprozesse sammeln
  2. Bestehende Asset-, Scan-, Ticket- und Reportingprozesse grob aufnehmen
  3. Beteiligte Rollen und Entscheidungswege in einer Verantwortungsmatrix darstellen
  4. Pilotbereich mit begrenzten, gut bekannten Assets auswählen
  5. Erfolgskriterien für Sichtbarkeit, Scanqualität und Bearbeitung definieren
  6. Vertiefungsmodule anhand der geplanten Rollen auswählen

Konfiguration und Umsetzung

Die Konfiguration wird schrittweise aufgebaut. Jeder Arbeitsschritt endet mit einer technischen Kontrolle, bevor der nächste Baustein ergänzt wird.

  1. Komponenten und ihre Aufgaben anhand eines technischen Übersichtsbildes zuordnen
  2. Ein Beispielasset mit Kritikalität und Kategorie modellieren
  3. Eine Engine und eine dazu passende Scan-Definition konzeptionell verbinden
  4. Lebenszyklus eines Scanauftrags von Start bis Finding nachvollziehen
  5. Findingzustände und Übergaben an nachgelagerte Prozesse einordnen
  6. Vulnerability-Intelligence-Daten als Kontext für Priorisierung betrachten
  7. Typische Betriebs-, Sicherheits- und Integrationspunkte markieren

Praxisstrecke

Die Übung bildet einen zusammenhängenden Arbeitsauftrag ab. Ausgangslage, Zielzustand, Durchführung und Prüfnachweise werden in einem Arbeitsprotokoll festgehalten.

Arbeitsauftrag

  1. Ein vorgegebenes Unternehmensszenario mit Internetdiensten analysieren
  2. Benötigte Assettypen, Rollen und Komponenten bestimmen
  3. Einen End-to-End-Prozess vom Neufund bis zur Nachprüfung skizzieren
  4. Risiken bei unklarer Eigentümerschaft und unkontrollierten Scans benennen
  5. Einen Pilotumfang mit fünf messbaren Akzeptanzkriterien festlegen
  6. Eine empfohlene Reihenfolge der vertiefenden Seminare ableiten

Kontrollpunkte

  • Komponenten werden nicht mit ihren Betriebsaufgaben verwechselt
  • Ein Asset besitzt Geschäftskontext und nicht nur einen technischen Wert
  • Scans sind an freigegebene Ziele und geeignete Engines gebunden
  • Findings werden nicht ohne Plausibilisierung und Zuständigkeit weitergegeben
  • Pilotkriterien sind messbar und zeitlich prüfbar

Betrieb und Qualitätssicherung

Für einen belastbaren Betrieb werden technische Funktionskontrollen mit organisatorischen Prüfungen verbunden. Abweichungen werden klassifiziert, priorisiert und mit einem nachvollziehbaren Korrekturschritt versehen.

  1. Begriffe und Rollen in einer gemeinsamen Glossarliste abgleichen
  2. Pilotumfang auf technische und organisatorische Beherrschbarkeit prüfen
  3. Abhängigkeiten zu Netzwerk, Identitäten, Datenbank und Warteschlange erfassen
  4. Vertiefungsbedarf je Rolle dokumentieren
  5. Entscheidungspunkte für produktive Einführung festhalten

Organisatorische Verankerung

Die erarbeiteten Konfigurationen werden in Rollen, Betriebsaufgaben und wiederkehrende Kontrollen überführt. Dadurch entsteht ein dauerhaft nutzbares Vorgehensmodell statt einer einmaligen Laborkonfiguration.

  • Gemeinsames Zielbild für EASM und Security Operations
  • Benannte Eigentümer für Plattform, Assets, Scans und Findings
  • Pilot mit begrenztem Risiko und messbaren Akzeptanzkriterien
  • Abgestufter Qualifizierungspfad für Betrieb, Analyse und Entwicklung
  • Frühe Festlegung von Freigabe-, Datenschutz- und Nachweisregeln

Fachbereichsleitung / Trainerleitung / Ansprechpersonen

Seminardetails

   
Dauer: 1 Tag ca. 6 h, Beginn: 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmendenzahl: min. 2 - max. 8
Teilnehmende: Entscheidungsverantwortung, Security Management, Architektur, SOC, EASM, Plattformbetrieb und technische Projektleitung
Voraussetzungen: Allgemeines Verständnis von IT-Infrastruktur, Schwachstellenmanagement und Sicherheitsprozessen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, geführte Konfiguration, praktische Übungen am System und strukturierte Kontrollaufgaben
Seminararten: Öffentlich, Webinar, Inhouse, Workshop – Seminare mit Trainer vor Ort; Webinar nur bei ausdrücklicher Buchung
Durchführungsgarantie: ja, ab 2 Teilnehmenden
Sprache: Deutsch – bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja
Verpflegung: Kalt- / Warmgetränke, Mittagessen, wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Bern 1 Tage
Luzern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben