Seminar / Training
Eine vollständige Einführung verbindet technische Erfassung, organisatorische Zuständigkeit und einen funktionsfähigen Remediation-Prozess. Vier Seminartage sind erforderlich, weil Pilotierung, Datenvalidierung und Betriebsübergabe nicht seriös in eine reine Installationsschulung gepresst werden können.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Zielbild, Scope, Rollen und Erfolgskriterien für eine schrittweise Einführung definieren
- Agenten, Scan Nodes, Scopes und Cloud- beziehungsweise Identitätsanbindungen technisch planen
- Datenqualität, Scanwirkung, Angriffspfade und Berichte in einem Pilot belastbar validieren
- Rollout, Integrationen, Abnahme und Betriebsübergabe mit Rückfall- und Eskalationswegen organisieren
Zielgruppe
Projektleitung, Security Architecture, Plattform- und Systemadministration, Netzwerk-, Cloud- und IAM-Teams, Vulnerability Management, SOC und Service Management.
Voraussetzungen
Gute Kenntnisse der eigenen Infrastruktur, Netzwerk- und Sicherheitsarchitektur; administrative Zugänge für eine Schulungs- oder Pilotumgebung sind sinnvoll.
Seminarinhalte
Tag 1 – Zielbild, Scope und Implementierungsarchitektur
- Geschäftliche Ziele, erwartete Entscheidungen und messbare Erfolgskriterien festlegen.
- Assets, Identitäten, Cloud-Umgebungen, externe Domains und Netzbereiche in einer Scope-Matrix erfassen.
- Verantwortlichkeiten für Plattform, Datenquellen, Analyse, Remediation und Freigabe zuordnen.
- Ist-Werkzeuge, Datenquellen, Abhängigkeiten und mögliche Überschneidungen dokumentieren.
- Zielarchitektur mit Agenten, Scan Nodes, Netzwerkwegen und Integrationen entwerfen.
- Pilotumfang nach Repräsentativität, Risiko und beherrschbarer Größe auswählen.
- Datenschutz-, Änderungs-, Freigabe- und Kommunikationsanforderungen in den Projektplan aufnehmen.
- Abnahme- und Rückfallkriterien für jede Implementierungsphase definieren.
Tag 2 – Agenten, Scan Nodes und technische Erfassung
- Pilotgeräte und Verteilweg für den Elements Agent vorbereiten.
- Scan-Node-Standorte, Betriebssystem, Netzwerkzugriff, Proxy und Ressourcenbedarf planen.
- Discovery-Scopes, Ausschlüsse und Scanfenster festlegen.
- Agenten und Scan Nodes kontrolliert installieren beziehungsweise registrieren.
- Erreichbarkeit, Status, Zeitabgleich und Datenübertragung technisch prüfen.
- System Scans und authentifizierte Prüfungen mit gesicherten Zugangsdaten vorbereiten.
- Erste Läufe durchführen und Belastung, Fehler sowie Abdeckung protokollieren.
- Inventardaten konsolidieren und nicht zugeordnete Assets nachbearbeiten.
Tag 3 – Externe, Identitäts- und Cloud-Datenquellen
- Domains, öffentliche IP-Bereiche und internetnahe Dienste verifizieren und in den externen Scope aufnehmen.
- Web-Scan-Pilot mit freigegebenem Profil und Abbruchkriterien vorbereiten.
- Microsoft-Entra-ID-Scope, Identitätstypen und Berechtigungsmodell für die Erfassung planen.
- Azure- und AWS-Umgebungen nach Tenant, Subscription beziehungsweise Account und Eigentümer strukturieren.
- Cloud- und Identitätsanbindungen zunächst in begrenztem Pilotumfang konfigurieren.
- Ressourcen- und Identitätsabdeckung gegen Sollinventare vergleichen.
- Erste hybride Angriffspfade auf Plausibilität und Datenvollständigkeit prüfen.
- Abweichungen, fehlende Rechte und nicht abgedeckte Bereiche systematisch nacharbeiten.
Tag 4 – Validierung, Rollout und Betriebsübergabe
- Exposure Dashboard, Scores, Angriffspfade und Empfehlungen anhand definierter Testfälle validieren.
- Priorisierungs- und Remediation-Prozess mit mindestens einem vollständigen Befund durchspielen.
- Berichte für operative und Management-Zielgruppen konfigurieren.
- API-, Ticketing-, SIEM- oder ITSM-Integrationen nach Bedarf in einem begrenzten Workflow testen.
- Rolloutwellen, Wartungsfenster, Kommunikationsplan und Supportmodell festlegen.
- Betriebsrollen, Kontrollkalender, Eskalationen und Ausnahmeprozess dokumentieren.
- Abnahme anhand technischer, organisatorischer und datenbezogener Kriterien durchführen.
- Offene Punkte, Restgefahren, Rückfalloptionen und Übergabe an den Regelbetrieb festhalten.
Praxisübungen
Übung 1: Implementierungs-Blueprint erstellen
Eine hybride Organisation soll in mehreren Phasen von einem Pilot zum Regelbetrieb geführt werden.
- Ziele, Scope und ausgeschlossene Bereiche dokumentieren.
- Datenquellen und technische Komponenten in ein Architekturdiagramm eintragen.
- Rollen und Freigaben zuordnen.
- Pilot, Rolloutwellen und Abnahmekriterien definieren.
- Risiken, Abhängigkeiten und Rückfalloptionen ergänzen.
Kontrollpunkt: Der Blueprint ist technisch umsetzbar, organisatorisch verantwortet und besitzt messbare Abnahmekriterien.
Übung 2: Pilot technisch validieren
Agenten, ein Scan Node und eine Cloud-Anbindung liefern erste Daten; vor dem Ausbau muss deren Qualität geprüft werden.
- Sollbestand und erwartete Datenquellen festlegen.
- Status und Aktualität aller Komponenten prüfen.
- Asset-, Identitäts- und Cloud-Abdeckung vergleichen.
- Einen Angriffspfad und einen Befund bis zur Remediation durchspielen.
- Abweichungen mit Ursache, Verantwortlichem und Korrekturtermin dokumentieren.
Kontrollpunkt: Der Pilot liefert vollständige, aktuelle und plausibel verknüpfte Daten für die definierten Testfälle.
Übung 3: Go-live- und Übergabecheckliste
Die technische Pilotphase ist abgeschlossen; der Regelbetrieb darf erst nach formaler Abnahme beginnen.
- Technische Betriebsbereitschaft prüfen.
- Rollen, Kontrollen und Eskalationswege bestätigen.
- Berichte und Integrationen testen.
- Offene Risiken und Ausnahmen genehmigen lassen.
- Übergabeprotokoll und ersten Reviewtermin festlegen.
Kontrollpunkt: Keine kritische Betriebsaufgabe bleibt ohne Verantwortlichen, Nachweis oder Eskalationsweg.
Methodik
Das Seminar ist als Implementierungswerkstatt aufgebaut. Architektur, Scope, technische Installation, Datenvalidierung und Betriebsübergabe werden an einem zusammenhängenden Pilotfall bearbeitet. Die viertägige Dauer ermöglicht echte Test- und Korrekturschleifen statt einer bloßen Funktionsübersicht.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Projektleitung, Security Architecture, System-, Netzwerk-, Cloud- und IAM-Administration, SOC |
| Voraussetzungen: | Gute Infrastruktur- und Sicherheitskenntnisse; Pilot- oder Schulungsumgebung empfohlen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
