Seminar WithSecure Elements Exposure Management – Angriffspfade, Exposure Scores und Priorisierung

Seminar / Training

Ein langer Befundkatalog beantwortet noch nicht, welche Schwachstelle zuerst behoben werden muss. Angriffspfade verbinden technische Befunde, Identitäten, Berechtigungen, erreichbare Systeme und geschäftliche Bedeutung zu einer entscheidungsfähigen Risikosicht.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Exposure Scores, Einzelbefunde und Angriffspfadkontext voneinander unterscheiden
  • Angriffspfade systematisch lesen, Evidenz prüfen und kritische Knoten erkennen
  • Maßnahmen nach Risikoreduktion statt ausschließlich nach Schweregrad priorisieren
  • Priorisierungsentscheidungen, Ausnahmen und Neubewertungen nachvollziehbar dokumentieren

Zielgruppe

Security Analysts, Vulnerability Management, SOC, Incident Response, System- und Cloud-Administration, Risikomanagement sowie technische Service Owner.

Voraussetzungen

Grundkenntnisse zu Schwachstellen, CVSS-orientierter Bewertung, Netzwerken, Identitäten und typischen Angriffsphasen.

Seminarinhalte

Tag 1 – Bewertungsmodell und Angriffspfad lesen

  1. Asset-, Identitäts-, Cloud- und externe Expositionsdaten als Bausteine eines Angriffspfads einordnen.
  2. Unterschied zwischen Einzelrisiko, aggregierter Exposition und vollständiger Angriffskette erklären.
  3. Startpunkt, Übergänge, Berechtigungen, erreichbare Ziele und kritische Endpunkte in einer Pfadansicht identifizieren.
  4. Exposure Score und Einflussfaktoren auf Plausibilität, Aktualität und Datenvollständigkeit prüfen.
  5. Mehrere Pfade auf gemeinsame Knoten und wiederkehrende Schwachstellen untersuchen.
  6. Unsichere Annahmen, fehlende Telemetrie und mögliche Fehlklassifikationen markieren.
  7. Analysesicht mit einer schriftlichen Risikohypothese und belastbarer Evidenz abschließen.

Tag 2 – Priorisierung und Maßnahmenfolge

  1. Geschäftskritikalität, Erreichbarkeit, Ausnutzbarkeit und laterale Bewegungsmöglichkeiten zusammenführen.
  2. Maßnahmen nach erwarteter Unterbrechung mehrerer Angriffspfade bewerten.
  3. Technische Korrekturen, kompensierende Kontrollen und organisatorische Maßnahmen unterscheiden.
  4. Minimale Maßnahmenmenge für maximale Risikoreduktion bestimmen.
  5. Abhängigkeiten, Wartungsfenster, Testbedarf und Rückfalloptionen in die Reihenfolge einbeziehen.
  6. Ausnahmen mit Ablaufdatum und erneuter Bewertung versehen.
  7. Nach Umsetzung Scans und Pfadberechnung erneut auswerten und Restexposition dokumentieren.

Praxisübungen

Übung 1: Angriffspfad in Einzelschritte zerlegen

Ein internetnaher Einstiegspunkt führt über ein verwaltetes Gerät und eine privilegierte Identität zu einem geschäftskritischen Cloud-Ziel.

  1. Alle Knoten und Übergänge des Pfades erfassen.
  2. Für jeden Übergang die erforderliche Angreiferfähigkeit notieren.
  3. Evidenz und Annahmen voneinander trennen.
  4. Gemeinsame Schwachstellen mit weiteren Pfaden markieren.
  5. Eine priorisierte Liste möglicher Unterbrechungspunkte erstellen.

Kontrollpunkt: Die Analyse enthält einen belegten Einstieg, nachvollziehbare Übergänge, Zielwirkung und mindestens zwei alternative Unterbrechungspunkte.

Übung 2: Maßnahmenpaket priorisieren

Mehrere Teams können in einem Wartungsfenster nur einen Teil der offenen Maßnahmen umsetzen.

  1. Maßnahmen nach Risikoreduktion, Aufwand, Abhängigkeit und Betriebswirkung bewerten.
  2. Maßnahmen mit Mehrfachwirkung auf mehrere Pfade bevorzugen.
  3. Nicht sofort umsetzbare Korrekturen mit kompensierenden Kontrollen versehen.
  4. Entscheidung in einer kurzen technischen und einer Managementbegründung formulieren.
  5. Nachkontrolle und Erfolgskriterien festlegen.

Kontrollpunkt: Die ausgewählte Reihenfolge ist technisch begründet, berücksichtigt Betriebsrisiken und besitzt messbare Nachkontrollen.

Methodik

Die Schulung arbeitet mit grafischen Angriffspfaden, Bewertungsmatrizen und moderierten Triage-Sitzungen. Entscheidungen werden nicht aus einer einzelnen Kennzahl abgeleitet, sondern durch Evidenz, Kontext, Abhängigkeiten und erwartete Risikoreduktion abgesichert.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Analysts, Vulnerability Management, SOC, Incident Response, technische Service Owner
Voraussetzungen: Grundkenntnisse zu Schwachstellen, Netzwerken, Identitäten und Risikobewertung
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben