Seminar / Training
Das Grundlagenmodul ordnet Patrowl als Plattform für Assetsteuerung, Security-Operations-Orchestrierung, externe Angriffsflächen und Schwachstelleninformationen ein. Es schafft ein gemeinsames Begriffs- und Architekturverständnis für technische und organisatorische Rollen.
Der Seminartag verbindet PatrowlManager, PatrowlEngines und PatrowlHears mit typischen Prozessen von Assetaufnahme über Scan und Finding bis zu Priorisierung, Bericht und Übergabe.
Inhaltsübersicht
- Zielbild und Lernziele
- Planung und Vorbereitung
- Konfiguration und Umsetzung
- Praxisstrecke
- Betrieb und Qualitätssicherung
- Organisatorische Verankerung
Zielbild und Lernziele
Die Inhalte verbinden fachliche Einordnung, technische Umsetzung und nachvollziehbare Kontrollen. Nach Abschluss lassen sich die behandelten Aufgaben strukturiert planen, im Laborsystem ausführen und für den späteren Betrieb dokumentieren.
- Aufgaben von PatrowlManager, PatrowlEngines und PatrowlHears erklären
- Assets, Engines, Scan-Definitionen, Scans und Findings in Beziehung setzen
- EASM, automatisierte Sicherheitsprüfung und Vulnerability Intelligence abgrenzen
- Daten- und Steuerungsflüsse zwischen Oberfläche, API, Warteschlange und Engines nachvollziehen
- Geeignete Einsatzszenarien und notwendige Verantwortlichkeiten benennen
- Einführungsrisiken, Freigaben und erste Qualitätskennzahlen erkennen
- Einen realistischen Lern- und Einführungsweg für die Organisation entwerfen
Planung und Vorbereitung
Vor jeder Änderung werden Ziel, Geltungsbereich, Abhängigkeiten und Prüfkriterien festgelegt. Dadurch bleibt die Umsetzung reproduzierbar und kann ohne unkontrollierte Auswirkungen auf produktive Systeme vorbereitet werden.
- Geschäftliche Ziele und erwartete Sicherheitsprozesse sammeln
- Bestehende Asset-, Scan-, Ticket- und Reportingprozesse grob aufnehmen
- Beteiligte Rollen und Entscheidungswege in einer Verantwortungsmatrix darstellen
- Pilotbereich mit begrenzten, gut bekannten Assets auswählen
- Erfolgskriterien für Sichtbarkeit, Scanqualität und Bearbeitung definieren
- Vertiefungsmodule anhand der geplanten Rollen auswählen
Konfiguration und Umsetzung
Die Konfiguration wird schrittweise aufgebaut. Jeder Arbeitsschritt endet mit einer technischen Kontrolle, bevor der nächste Baustein ergänzt wird.
- Komponenten und ihre Aufgaben anhand eines technischen Übersichtsbildes zuordnen
- Ein Beispielasset mit Kritikalität und Kategorie modellieren
- Eine Engine und eine dazu passende Scan-Definition konzeptionell verbinden
- Lebenszyklus eines Scanauftrags von Start bis Finding nachvollziehen
- Findingzustände und Übergaben an nachgelagerte Prozesse einordnen
- Vulnerability-Intelligence-Daten als Kontext für Priorisierung betrachten
- Typische Betriebs-, Sicherheits- und Integrationspunkte markieren
Praxisstrecke
Die Übung bildet einen zusammenhängenden Arbeitsauftrag ab. Ausgangslage, Zielzustand, Durchführung und Prüfnachweise werden in einem Arbeitsprotokoll festgehalten.
Arbeitsauftrag
- Ein vorgegebenes Unternehmensszenario mit Internetdiensten analysieren
- Benötigte Assettypen, Rollen und Komponenten bestimmen
- Einen End-to-End-Prozess vom Neufund bis zur Nachprüfung skizzieren
- Risiken bei unklarer Eigentümerschaft und unkontrollierten Scans benennen
- Einen Pilotumfang mit fünf messbaren Akzeptanzkriterien festlegen
- Eine empfohlene Reihenfolge der vertiefenden Seminare ableiten
Kontrollpunkte
- Komponenten werden nicht mit ihren Betriebsaufgaben verwechselt
- Ein Asset besitzt Geschäftskontext und nicht nur einen technischen Wert
- Scans sind an freigegebene Ziele und geeignete Engines gebunden
- Findings werden nicht ohne Plausibilisierung und Zuständigkeit weitergegeben
- Pilotkriterien sind messbar und zeitlich prüfbar
Betrieb und Qualitätssicherung
Für einen belastbaren Betrieb werden technische Funktionskontrollen mit organisatorischen Prüfungen verbunden. Abweichungen werden klassifiziert, priorisiert und mit einem nachvollziehbaren Korrekturschritt versehen.
- Begriffe und Rollen in einer gemeinsamen Glossarliste abgleichen
- Pilotumfang auf technische und organisatorische Beherrschbarkeit prüfen
- Abhängigkeiten zu Netzwerk, Identitäten, Datenbank und Warteschlange erfassen
- Vertiefungsbedarf je Rolle dokumentieren
- Entscheidungspunkte für produktive Einführung festhalten
Organisatorische Verankerung
Die erarbeiteten Konfigurationen werden in Rollen, Betriebsaufgaben und wiederkehrende Kontrollen überführt. Dadurch entsteht ein dauerhaft nutzbares Vorgehensmodell statt einer einmaligen Laborkonfiguration.
- Gemeinsames Zielbild für EASM und Security Operations
- Benannte Eigentümer für Plattform, Assets, Scans und Findings
- Pilot mit begrenztem Risiko und messbaren Akzeptanzkriterien
- Abgestufter Qualifizierungspfad für Betrieb, Analyse und Entwicklung
- Frühe Festlegung von Freigabe-, Datenschutz- und Nachweisregeln
Fachbereichsleitung / Trainerleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h, Beginn: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmendenzahl: | min. 2 - max. 8 |
| Teilnehmende: | Entscheidungsverantwortung, Security Management, Architektur, SOC, EASM, Plattformbetrieb und technische Projektleitung |
| Voraussetzungen: | Allgemeines Verständnis von IT-Infrastruktur, Schwachstellenmanagement und Sicherheitsprozessen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, geführte Konfiguration, praktische Übungen am System und strukturierte Kontrollaufgaben |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop – Seminare mit Trainer vor Ort; Webinar nur bei ausdrücklicher Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch – bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
