Seminar / Training
Das Gesamtintensivseminar fasst sämtliche angebotenen Patrowl-Themen in einem komprimierten, zusammenhängenden Programm zusammen. Es verbindet Architektur, Installation, Asset- und Scanprozesse, EASM, Remediation, Reporting, Integrationen, APIs, Engines, PatrowlHears und Plattformabsicherung.
Die fünftägige Strecke liefert einen vollständigen Überblick mit ausgewählten Hands-on-Schritten. Tiefe Spezialentwicklung wird bewusst verdichtet, damit alle Funktions- und Betriebsbereiche innerhalb der maximalen Seminardauer abgedeckt werden.
Inhaltsübersicht
- Zielbild und Lernziele
- Planung und Vorbereitung
- Konfiguration und Umsetzung
- Praxisstrecke
- Betrieb und Qualitätssicherung
- Organisatorische Verankerung
Zielbild und Lernziele
Die Inhalte verbinden fachliche Einordnung, technische Umsetzung und nachvollziehbare Kontrollen. Nach Abschluss lassen sich die behandelten Aufgaben strukturiert planen, im Laborsystem ausführen und für den späteren Betrieb dokumentieren.
- Gesamtarchitektur und Datenflüsse der Plattform sicher einordnen
- Dockerbasierte Bereitstellung und produktive Betriebsbausteine unterscheiden
- Assets, Discovery, Shadow IT, Scans und Findings end-to-end bearbeiten
- Risiken priorisieren, Remediation steuern und Korrekturen nachprüfen
- Reporting, SOC-, SIEM- und Ticketingintegration konzeptionell aufbauen
- Manager-, Engine- und Hears-APIs kontrolliert nutzen
- PatrowlEngines bereitstellen, überwachen und ein Erweiterungskonzept entwerfen
- Vulnerability Intelligence und Typosquatting-Signale verarbeiten
- Hardening, Monitoring, Sicherung, Wiederanlauf und Troubleshooting planen
- Ein Rollen-, Governance- und Einführungsmodell für den produktiven Einsatz erstellen
Planung und Vorbereitung
Vor jeder Änderung werden Ziel, Geltungsbereich, Abhängigkeiten und Prüfkriterien festgelegt. Dadurch bleibt die Umsetzung reproduzierbar und kann ohne unkontrollierte Auswirkungen auf produktive Systeme vorbereitet werden.
- Ziele, Zielgruppen und Ausgangsarchitektur der Beispielorganisation erfassen
- Fünftägigen Laborumfang mit klaren Sicherheits- und Lastgrenzen festlegen
- Rollen für Plattform, Assets, Scans, Findings, Integration und Entwicklung zuordnen
- Daten-, Netzwerk- und Vertrauensgrenzen der Gesamtplattform skizzieren
- Akzeptanzkriterien für Installation, Scanprozess, API, Integration und Wiederanlauf definieren
- Risiken der Verdichtung benennen und spätere Vertiefungsmodule je Rolle festlegen
- Gemeinsames Arbeitsprotokoll für Konfigurationen, Entscheidungen und Kontrollen vorbereiten
Konfiguration und Umsetzung
Die Konfiguration wird schrittweise aufgebaut. Jeder Arbeitsschritt endet mit einer technischen Kontrolle, bevor der nächste Baustein ergänzt wird.
- Komponenten installieren oder bereitstellen und Kerndienste verifizieren
- Grundabsicherung, Persistenz und Konfigurationsverwaltung einrichten
- Assetinventar mit Kritikalität, Kategorien und Eigentümerschaft anlegen
- Discovery und Scan-Definitionen für einen begrenzten Pilotbereich konfigurieren
- Scans ausführen, Findings normalisieren und priorisierte Vorgänge erzeugen
- Dashboard und Bericht für operative sowie leitende Rollen erstellen
- API-Aufruf für Asset- oder Scanprozess implementieren
- Beispielintegration mit Korrelation, Fehlerpfad und Rückmeldung modellieren
- Enginezustand prüfen und das Mindestdesign einer eigenen Engine nachvollziehen
- PatrowlHears-Daten als Kontext einordnen und einen Typosquatting-Fall bearbeiten
- Monitoring, Sicherung, Wiederanlauf und Störungsanalyse abschließend testen
Praxisstrecke
Die Übung bildet einen zusammenhängenden Arbeitsauftrag ab. Ausgangslage, Zielzustand, Durchführung und Prüfnachweise werden in einem Arbeitsprotokoll festgehalten.
Arbeitsauftrag
- Containerbasierte Pilotumgebung starten und sicherheitsrelevante Grundeinstellungen prüfen
- Zehn Assets bereinigen, klassifizieren und einem Verantwortungsmodell zuordnen
- Discovery auf freigegebenen Startpunkten ausführen und Neufunde validieren
- Zwei Scanprofile anlegen, ausführen und Laufzustände überwachen
- Findings deduplizieren, priorisieren und in Remediation überführen
- Ein Managementdashboard und einen technischen Detailbericht erzeugen
- Einen API-gesteuerten Scan mit begrenztem Polling ausführen
- Eine Ticketübergabe einschließlich Zielsystemausfall und Wiederholung simulieren
- Eine Enginebereitschaft prüfen und einen standardisierten Findingdatensatz erzeugen
- Vulnerability-Intelligence- und Typosquatting-Kontext zu einem Fall ergänzen
- Daten sichern, einen kontrollierten Neustart ausführen und Störungssymptome analysieren
- Einführungsplan mit Reihenfolge der Vertiefungsseminare und Betriebsmeilensteinen erstellen
Kontrollpunkte
- Alle Komponenten und Prozessschritte sind im Arbeitsprotokoll eindeutig zugeordnet
- Standardzugänge, Geheimnisse und Scanfreigaben werden sicher behandelt
- Discovery-, Scan- und API-Aktionen bleiben auf den Pilotumfang begrenzt
- Findings und Tickets behalten eindeutige Korrelation über Systemgrenzen hinweg
- Engine- und Plattformfehler werden nicht als fachlich erfolgreiche Ergebnisse interpretiert
- Sicherung und Wiederanlauf erhalten den relevanten Datenbestand
- Vertiefungsbedarf wird offen ausgewiesen und nicht durch den kompakten Umfang verdeckt
Betrieb und Qualitätssicherung
Für einen belastbaren Betrieb werden technische Funktionskontrollen mit organisatorischen Prüfungen verbunden. Abweichungen werden klassifiziert, priorisiert und mit einem nachvollziehbaren Korrekturschritt versehen.
- End-to-End-Prozess gegen die Akzeptanzkriterien prüfen
- Konfigurationen und Änderungen auf Reproduzierbarkeit kontrollieren
- Rollen- und Berechtigungstrennung anhand des Beispiels verifizieren
- Fehlerfälle aus Installation, Scan, API und Integration auswerten
- Kennzahlen für Plattformzustand, Abdeckung, Risiko und Bearbeitung konsolidieren
- Betriebs- und Vertiefungsbedarf priorisieren
- Ein 30-, 60- und 90-Tage-Einführungsprogramm entwerfen
Organisatorische Verankerung
Die erarbeiteten Konfigurationen werden in Rollen, Betriebsaufgaben und wiederkehrende Kontrollen überführt. Dadurch entsteht ein dauerhaft nutzbares Vorgehensmodell statt einer einmaligen Laborkonfiguration.
- Gesamtverantwortung und getrennte operative Rollen
- Freigaben für Assets, Discovery, Scans und Automatisierungen
- Versionierte Plattform- und Integrationskonfiguration
- Serviceziele für Plattformverfügbarkeit und Findingbearbeitung
- Regelmäßige Sicherheits-, Wiederanlauf- und Qualitätskontrollen
- Verbindlicher Qualifizierungspfad für Spezialrollen
Fachbereichsleitung / Trainerleitung / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmendenzahl: | min. 2 - max. 8 |
| Teilnehmende: | Gemischte Projekt- und Betriebsteams aus Security, EASM, SOC, Plattformengineering, Integration und Entwicklung |
| Voraussetzungen: | Solide allgemeine IT- und Security-Grundkenntnisse; für die verdichteten API- und Engineübungen sind einfache Python- und Linuxkenntnisse hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, geführte Konfiguration, praktische Übungen am System und strukturierte Kontrollaufgaben |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop – Seminare mit Trainer vor Ort; Webinar nur bei ausdrücklicher Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmenden |
| Sprache: | Deutsch – bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
