Seminar WithSecure Elements Exposure Management

Das Seminarportfolio deckt den vollständigen Lebenszyklus eines risikobasierten Exposure-Management-Programms ab: Zielbild und Einführung, technische Datenerfassung, Analyse von Identitäts-, Cloud- und externen Risiken, Priorisierung, Remediation, Berichterstattung und stabiler Regelbetrieb.

Inhaltsübersicht

  • Plattform und Einsatzfelder
  • Seminarportfolio
  • Empfohlene Lernreihenfolge
  • Lernpfade nach Rolle
  • Kompakt- und Intensivformate
  • Auswahl nach Projektphase

Plattform und Einsatzfelder

Die Plattform verbindet verwaltete Endgeräte, nicht verwaltete Netzwerkgeräte, externe Angriffsflächen, digitale Identitäten sowie Azure- und AWS-Ressourcen in einer gemeinsamen Risikosicht. Discovery, Agenten, Scan Nodes, System- und Web Scans sowie Cloud- und Identitätsanbindungen liefern die technischen Daten. Exposure Scores, Angriffspfade, Empfehlungen und Luminen AI unterstützen die Priorisierung; Remediation, Reporting, API-Integrationen und Governance schließen den Arbeitsprozess.

Seminarportfolio

Einstieg und Einführung

  • Grundlagen und Architektur
  • Administration, Rollen und Security Center
  • Implementierung und Inbetriebnahme
  • Migration von Elements Vulnerability Management

Technische Erfassung

  • Asset Discovery und Inventarisierung
  • Endgeräte- und agentbasierte Expositionsanalyse
  • Scan Nodes unter Windows und Linux
  • Netzwerk-, System- und authentifizierte Scans
  • External Attack Surface Management und Web Scans

Identität und Cloud

  • Identitätsrisiken mit Microsoft Entra ID
  • Azure Security Posture Management
  • AWS Security Posture Management
  • Cloud Attack Paths und hybride Angriffsketten

Analyse, Maßnahmen und Abwehr

  • Angriffspfade, Exposure Scores und Priorisierung
  • Luminen AI für Analyse und Remediation
  • Remediation und risikobasiertes Maßnahmenmanagement
  • XDR-Integration und risikobasierte Abwehr

Steuerung und Regelbetrieb

  • Berichte, Dashboards und Managementkommunikation
  • Integrationen, Recommendations API und Automatisierung
  • Compliance, Governance und Nachweisführung
  • Troubleshooting und Betriebsoptimierung

Empfohlene Lernreihenfolge

  1. Grundlagen und Architektur als gemeinsames Begriffs- und Architekturfundament
  2. Administration, Rollen und Security Center für Zuständigkeit und kontrollierten Zugriff
  3. Implementierung und Inbetriebnahme für Zielbild, Pilot, Rollout und Betriebsübergabe
  4. Asset Discovery und Inventarisierung als Grundlage vollständiger Abdeckung
  5. Endgeräte- und agentbasierte Expositionsanalyse
  6. Scan Nodes unter Windows und Linux
  7. Netzwerk-, System- und authentifizierte Scans
  8. External Attack Surface Management und Web Scans
  9. Identitätsrisiken mit Microsoft Entra ID
  10. Azure Security Posture Management und AWS Security Posture Management entsprechend der eingesetzten Cloud-Umgebung
  11. Cloud Attack Paths und hybride Angriffsketten
  12. Angriffspfade, Exposure Scores und Priorisierung
  13. Luminen AI für Analyse und Remediation
  14. Remediation und risikobasiertes Maßnahmenmanagement
  15. XDR-Integration und risikobasierte Abwehr
  16. Berichte, Dashboards und Managementkommunikation
  17. Integrationen, Recommendations API und Automatisierung
  18. Compliance, Governance und Nachweisführung
  19. Troubleshooting und Betriebsoptimierung

Bei einer bestehenden Elements-Vulnerability-Management-Umgebung folgt das Migrationsseminar unmittelbar nach den Grundlagen und vor der Implementierungsvertiefung.

Lernpfade nach Rolle

Projekt- und Plattformteam

Grundlagen, Administration, Implementierung, Asset Discovery, Scan Nodes, technische Scans und Troubleshooting bilden den Kernpfad.

Security Analysts und Vulnerability Management

Grundlagen, Angriffspfade und Exposure Scores, Luminen AI, Remediation, XDR-Integration, Reporting und API-Automatisierung bilden den Analyse- und Steuerungspfad.

Cloud- und Identity-Teams

Grundlagen, Microsoft Entra ID, Azure beziehungsweise AWS Security Posture Management sowie Cloud Attack Paths bilden den Spezialisierungspfad.

Governance und Management

Grundlagen, Berichte und Managementkommunikation sowie Compliance, Governance und Nachweisführung liefern die erforderliche Entscheidungs- und Kontrollsicht.

Kompakt- und Intensivformate

Das dreitägige Kompaktseminar eignet sich für einen schnellen, belastbaren Gesamtüberblick und die Vorbereitung eines Piloten. Das fünftägige Intensivseminar führt sämtliche Einzelthemen in einem durchgängigen End-to-End-Programm zusammen und bleibt innerhalb der festgelegten Höchstdauer.

Auswahl nach Projektphase

  • Orientierung: Grundlagen oder Kompaktseminar
  • Planung und Pilot: Administration, Implementierung und technische Erfassung
  • Ausbau: EASM, Identität, Azure, AWS und hybride Angriffspfade
  • Operationalisierung: Priorisierung, Luminen AI, Remediation, XDR und Integrationen
  • Regelbetrieb: Reporting, Governance, Troubleshooting und regelmäßige Optimierung

Seminarauswahl

Seminare zu diesem Hersteller

Seminarorte:

Durchführungsgarantie für jedes Training:

ja, ab 2 Teilnehmern

Öffentlich, Webinar, Inhaus, Workshop:

ja, sehr gerne

Unterlage im Seminar:

ja, auf Datenträger oder Download

Zertifikat für Ihre Teilnahme am Training:

ja, selbstverständlich

Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben