Seminar WithSecure Elements Exposure Management – Grundlagen und Architektur

Seminar / Training

Exposure Management verbindet zuvor getrennte Sichtweisen auf Geräte, Netzwerke, Identitäten, Cloud-Ressourcen und externe Angriffsflächen. Das Grundlagenseminar schafft ein gemeinsames Begriffs- und Prozessmodell für technische Teams, Architektur und Entscheidungsträger.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Aufgaben, Grenzen und Mehrwert von Exposure Management gegenüber isolierten Schwachstellenlisten erklären
  • Datenquellen und Analysebereiche der Plattform in einer Gesamtarchitektur einordnen
  • Angriffspfade, Exposure Scores, Priorisierung und Remediation als zusammenhängenden Prozess verstehen
  • Geeignete Rollen, Einführungsphasen und Betriebskennzahlen für die eigene Organisation ableiten

Zielgruppe

IT- und Security-Leitung, Security Architecture, SOC, Vulnerability Management, System-, Netzwerk-, Cloud- und Identitätsadministration sowie Projektleitung.

Voraussetzungen

Allgemeine Kenntnisse zu IT-Infrastruktur und Informationssicherheit; produktspezifische Vorkenntnisse sind nicht erforderlich.

Seminarinhalte

Tag 1 – Plattform, Datenmodell und Arbeitsprozess

  1. Begriffe Angriffsfläche, Exposition, Schwachstelle, Fehlkonfiguration, Angriffspfad und Restrisiko voneinander abgrenzen.
  2. Verwaltete Endgeräte, nicht verwaltete Netzwerkgeräte, externe Assets, digitale Identitäten und Cloud-Ressourcen als Analysebereiche einordnen.
  3. Agenten, Scan Nodes, Discovery, System Scans, Web Scans und Cloud- beziehungsweise Identitätsanbindungen im Datenfluss verorten.
  4. Asset- und Identitätsbeziehungen als Grundlage für Angriffspfadberechnungen verstehen.
  5. Exposure Dashboard und Exposure Scores als priorisierende, nicht allein entscheidende Sicht interpretieren.
  6. Luminen AI, Empfehlungen, Remediation und erneute Prüfung in einen kontrollierten Arbeitsablauf einbauen.
  7. Technische Arbeitslisten, Managementberichte und Integrationen in das Betriebsmodell einordnen.
  8. Einführungsreihenfolge, Rollen und erste Erfolgskriterien für einen Pilot ableiten.

Praxisübungen

Übung 1: Architekturkarte für eine Beispielorganisation

Eine Organisation betreibt klassische Endgeräte, Servernetze, Microsoft Entra ID, Azure, AWS und mehrere öffentliche Webdienste.

  1. Alle relevanten Asset- und Identitätsbereiche erfassen.
  2. Passende Datenquelle oder Scanart je Bereich zuordnen.
  3. Technische und organisatorische Eigentümer ergänzen.
  4. Mögliche Beziehungen zwischen den Bereichen markieren.
  5. Pilotumfang und spätere Ausbauphasen festlegen.

Kontrollpunkt: Die Architekturkarte zeigt Datenquellen, Verantwortlichkeiten und eine realistische, begrenzte Pilotphase.

Übung 2: Vom Befund zum geschlossenen Prozess

Ein kritischer Befund auf einem internetnahen System ist Teil eines Angriffspfads zu einer privilegierten Identität.

  1. Befund, Asset, Identität und Zielbezug erfassen.
  2. Risiko und Datenqualität prüfen.
  3. Maßnahme und Eigentümer festlegen.
  4. Frist, Ausnahmeweg und Eskalation ergänzen.
  5. Erneute Prüfung und Managementmeldung definieren.

Kontrollpunkt: Der Ablauf endet nicht bei der Meldung, sondern enthält Verantwortung, Umsetzung, technische Verifikation und dokumentiertes Restrisiko.

Methodik

Kompakte Fachblöcke, Architekturdiagramme, geführte Produktdemonstrationen und zwei durchgängige Fallstudien schaffen ein gemeinsames Vokabular. Der Tag ist auf Einordnung und Entscheidungsfähigkeit ausgerichtet, nicht auf vollständige Detailkonfiguration.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT- und Security-Leitung, Architektur, SOC, Vulnerability Management, Administration, Projektleitung
Voraussetzungen: Allgemeine IT- und Informationssicherheitskenntnisse
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben