Seminar / Training
Die externe Angriffsfläche verändert sich durch neue Dienste, Cloud-Ressourcen, DNS-Einträge und vergessene Testsysteme schneller als klassische Inventare. Ein belastbarer Prozess muss zunächst Eigentum und Scope klären, danach kontrolliert prüfen und schließlich Änderungen kontinuierlich überwachen.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Internetnahe Assets aus Domains, IP-Bereichen und Webdiensten strukturiert erfassen
- Eigentum, Kritikalität und zulässigen Prüfumfang vor technischen Scans verifizieren
- Web Scans risikoarm planen, Befunde validieren und Fehlalarme kontrollieren
- Externe Exposition, Domain-Takeover-Risiken und Remediation dauerhaft überwachen
Zielgruppe
External Attack Surface Management, Web Security, Vulnerability Management, SOC, Netzwerk- und Cloud-Administration, Application Security und technische Service Owner.
Voraussetzungen
Grundkenntnisse zu DNS, HTTP, TLS, öffentlichen IP-Adressen, Webanwendungen, Netzwerkfreigaben und Schwachstellenbewertung.
Seminarinhalte
Tag 1 – Externe Angriffsfläche und Eigentum
- Geschäftsdomains, Marken, öffentliche IP-Bereiche, Cloud-Endpunkte und bekannte Webdienste erfassen.
- Datenquellen und Verantwortlichkeiten für das externe Inventar festlegen.
- Gefundene Assets nach Eigentum, Zweck, Umgebung und Kritikalität klassifizieren.
- Unbekannte oder möglicherweise fremde Assets vor einer aktiven Prüfung verifizieren.
- Verwaiste DNS-Einträge, nicht mehr genutzte Dienste und mögliche Übernahmerisiken priorisieren.
- Scope, Ausschlüsse und Kontaktwege für technische Prüfungen dokumentieren.
- Baseline der externen Angriffsfläche mit Datum und verantwortlichem Eigentümer freigeben.
Tag 2 – Web Scans planen und sicher durchführen
- Webanwendungen nach Technologie, Authentifizierung, Kritikalität und Betriebsfenster gruppieren.
- Scanprofile, Crawl-Grenzen, Eingabeumfang und Ausschlüsse risikoangemessen festlegen.
- Testkonten und zulässige Funktionen für authentifizierte Prüfungen vorbereiten.
- Pilot-Scan auf einer freigegebenen Anwendung ausführen und technische Wirkung beobachten.
- Crawl-Abdeckung, Fehler, Timeouts und ausgelöste Schutzmechanismen auswerten.
- Funde anhand Request-Kontext, Reproduzierbarkeit und tatsächlicher Exposition validieren.
- Scanprofil nach Erkenntnissen anpassen und für den Regelbetrieb dokumentieren.
Tag 3 – Priorisierung, Remediation und kontinuierliches Monitoring
- Externe Erreichbarkeit, Web-Befund, Asset-Kritikalität und Angriffspfadbezug zusammenführen.
- Sofortmaßnahmen für übernommene, verwaiste oder hochkritische externe Assets definieren.
- Web-Funde an Entwicklung, Betrieb oder Plattformteam mit reproduzierbarer Evidenz übergeben.
- Ausnahmen und akzeptierte Restrisiken befristen.
- Nach Korrektur gezielte Wiederholungsprüfung durchführen.
- Änderungen der externen Angriffsfläche regelmäßig auf neue, entfernte und veränderte Assets prüfen.
- Kennzahlen für unbekannte Assets, verwaiste Einträge, kritische Funde und Bearbeitungszeit etablieren.
Praxisübungen
Übung 1: Externes Asset-Inventar konsolidieren
Mehrere Domains und Cloud-Projekte liefern widersprüchliche Listen öffentlicher Systeme.
- Domains, Subdomains, IPs und Dienste in einer gemeinsamen Struktur erfassen.
- Eigentumsnachweise und technische Ansprechpartner zuordnen.
- Unbekannte Assets nach Risiko und Klärungsbedarf sortieren.
- Verwaiste Einträge und mögliche Übernahmerisiken markieren.
- Freigegebenen Prüf-Scope mit Ausschlüssen dokumentieren.
Kontrollpunkt: Jedes aktiv zu prüfende Asset besitzt einen bestätigten Eigentümer, einen Zweck, eine Kritikalität und eine Freigabe.
Übung 2: Sicheres Web-Scan-Profil entwerfen
Eine geschäftskritische Webanwendung darf geprüft werden, produktive Datenänderungen müssen jedoch ausgeschlossen bleiben.
- Erlaubte Hosts, Pfade und Testkonten festlegen.
- Schreibende oder besonders belastende Funktionen ausschließen.
- Scanfenster und Überwachung durch den Anwendungsbetrieb planen.
- Abbruchkriterien und Kontaktweg für Störungen definieren.
- Pilotlauf und Auswertung der Crawl-Abdeckung vorbereiten.
Kontrollpunkt: Das Profil prüft den freigegebenen Umfang, begrenzt betriebliche Risiken und besitzt klare Abbruch- und Eskalationsregeln.
Übung 3: Externen Befund bis zur Nachkontrolle bearbeiten
Ein internetnaher Dienst weist eine kritische Konfigurationsschwäche auf und ist mit einem veralteten DNS-Eintrag verbunden.
- Befund und Eigentum verifizieren.
- Auswirkung von Dienstkonfiguration und DNS-Beziehung getrennt bewerten.
- Sofortmaßnahme und dauerhafte Korrektur festlegen.
- Verantwortliche Teams und Fristen zuordnen.
- Wiederholungsprüfung und Entfernung verwaister Einträge kontrollieren.
Kontrollpunkt: Technischer Befund und Inventarursache sind beide behoben und die externe Baseline wurde aktualisiert.
Methodik
Das Seminar arbeitet mit Scope-Listen, DNS- und Webanwendungsfällen, sicheren Scanprofilen und vollständigen Remediation-Abläufen. Aktive Prüfungen werden stets an bestätigtes Eigentum, Freigaben und betriebliche Schutzmaßnahmen gebunden.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | EASM, Web Security, Vulnerability Management, SOC, Netzwerk-, Cloud- und Anwendungsbetrieb |
| Voraussetzungen: | Grundkenntnisse zu DNS, HTTP, TLS, Webanwendungen und Schwachstellenbewertung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
