Seminar / Training
Exposure Management verbindet zuvor getrennte Sichtweisen auf Geräte, Netzwerke, Identitäten, Cloud-Ressourcen und externe Angriffsflächen. Das Grundlagenseminar schafft ein gemeinsames Begriffs- und Prozessmodell für technische Teams, Architektur und Entscheidungsträger.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Aufgaben, Grenzen und Mehrwert von Exposure Management gegenüber isolierten Schwachstellenlisten erklären
- Datenquellen und Analysebereiche der Plattform in einer Gesamtarchitektur einordnen
- Angriffspfade, Exposure Scores, Priorisierung und Remediation als zusammenhängenden Prozess verstehen
- Geeignete Rollen, Einführungsphasen und Betriebskennzahlen für die eigene Organisation ableiten
Zielgruppe
IT- und Security-Leitung, Security Architecture, SOC, Vulnerability Management, System-, Netzwerk-, Cloud- und Identitätsadministration sowie Projektleitung.
Voraussetzungen
Allgemeine Kenntnisse zu IT-Infrastruktur und Informationssicherheit; produktspezifische Vorkenntnisse sind nicht erforderlich.
Seminarinhalte
Tag 1 – Plattform, Datenmodell und Arbeitsprozess
- Begriffe Angriffsfläche, Exposition, Schwachstelle, Fehlkonfiguration, Angriffspfad und Restrisiko voneinander abgrenzen.
- Verwaltete Endgeräte, nicht verwaltete Netzwerkgeräte, externe Assets, digitale Identitäten und Cloud-Ressourcen als Analysebereiche einordnen.
- Agenten, Scan Nodes, Discovery, System Scans, Web Scans und Cloud- beziehungsweise Identitätsanbindungen im Datenfluss verorten.
- Asset- und Identitätsbeziehungen als Grundlage für Angriffspfadberechnungen verstehen.
- Exposure Dashboard und Exposure Scores als priorisierende, nicht allein entscheidende Sicht interpretieren.
- Luminen AI, Empfehlungen, Remediation und erneute Prüfung in einen kontrollierten Arbeitsablauf einbauen.
- Technische Arbeitslisten, Managementberichte und Integrationen in das Betriebsmodell einordnen.
- Einführungsreihenfolge, Rollen und erste Erfolgskriterien für einen Pilot ableiten.
Praxisübungen
Übung 1: Architekturkarte für eine Beispielorganisation
Eine Organisation betreibt klassische Endgeräte, Servernetze, Microsoft Entra ID, Azure, AWS und mehrere öffentliche Webdienste.
- Alle relevanten Asset- und Identitätsbereiche erfassen.
- Passende Datenquelle oder Scanart je Bereich zuordnen.
- Technische und organisatorische Eigentümer ergänzen.
- Mögliche Beziehungen zwischen den Bereichen markieren.
- Pilotumfang und spätere Ausbauphasen festlegen.
Kontrollpunkt: Die Architekturkarte zeigt Datenquellen, Verantwortlichkeiten und eine realistische, begrenzte Pilotphase.
Übung 2: Vom Befund zum geschlossenen Prozess
Ein kritischer Befund auf einem internetnahen System ist Teil eines Angriffspfads zu einer privilegierten Identität.
- Befund, Asset, Identität und Zielbezug erfassen.
- Risiko und Datenqualität prüfen.
- Maßnahme und Eigentümer festlegen.
- Frist, Ausnahmeweg und Eskalation ergänzen.
- Erneute Prüfung und Managementmeldung definieren.
Kontrollpunkt: Der Ablauf endet nicht bei der Meldung, sondern enthält Verantwortung, Umsetzung, technische Verifikation und dokumentiertes Restrisiko.
Methodik
Kompakte Fachblöcke, Architekturdiagramme, geführte Produktdemonstrationen und zwei durchgängige Fallstudien schaffen ein gemeinsames Vokabular. Der Tag ist auf Einordnung und Entscheidungsfähigkeit ausgerichtet, nicht auf vollständige Detailkonfiguration.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT- und Security-Leitung, Architektur, SOC, Vulnerability Management, Administration, Projektleitung |
| Voraussetzungen: | Allgemeine IT- und Informationssicherheitskenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
