Seminar WithSecure Elements Exposure Management – Implementierung und Inbetriebnahme

Seminar / Training

Eine vollständige Einführung verbindet technische Erfassung, organisatorische Zuständigkeit und einen funktionsfähigen Remediation-Prozess. Vier Seminartage sind erforderlich, weil Pilotierung, Datenvalidierung und Betriebsübergabe nicht seriös in eine reine Installationsschulung gepresst werden können.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Zielbild, Scope, Rollen und Erfolgskriterien für eine schrittweise Einführung definieren
  • Agenten, Scan Nodes, Scopes und Cloud- beziehungsweise Identitätsanbindungen technisch planen
  • Datenqualität, Scanwirkung, Angriffspfade und Berichte in einem Pilot belastbar validieren
  • Rollout, Integrationen, Abnahme und Betriebsübergabe mit Rückfall- und Eskalationswegen organisieren

Zielgruppe

Projektleitung, Security Architecture, Plattform- und Systemadministration, Netzwerk-, Cloud- und IAM-Teams, Vulnerability Management, SOC und Service Management.

Voraussetzungen

Gute Kenntnisse der eigenen Infrastruktur, Netzwerk- und Sicherheitsarchitektur; administrative Zugänge für eine Schulungs- oder Pilotumgebung sind sinnvoll.

Seminarinhalte

Tag 1 – Zielbild, Scope und Implementierungsarchitektur

  1. Geschäftliche Ziele, erwartete Entscheidungen und messbare Erfolgskriterien festlegen.
  2. Assets, Identitäten, Cloud-Umgebungen, externe Domains und Netzbereiche in einer Scope-Matrix erfassen.
  3. Verantwortlichkeiten für Plattform, Datenquellen, Analyse, Remediation und Freigabe zuordnen.
  4. Ist-Werkzeuge, Datenquellen, Abhängigkeiten und mögliche Überschneidungen dokumentieren.
  5. Zielarchitektur mit Agenten, Scan Nodes, Netzwerkwegen und Integrationen entwerfen.
  6. Pilotumfang nach Repräsentativität, Risiko und beherrschbarer Größe auswählen.
  7. Datenschutz-, Änderungs-, Freigabe- und Kommunikationsanforderungen in den Projektplan aufnehmen.
  8. Abnahme- und Rückfallkriterien für jede Implementierungsphase definieren.

Tag 2 – Agenten, Scan Nodes und technische Erfassung

  1. Pilotgeräte und Verteilweg für den Elements Agent vorbereiten.
  2. Scan-Node-Standorte, Betriebssystem, Netzwerkzugriff, Proxy und Ressourcenbedarf planen.
  3. Discovery-Scopes, Ausschlüsse und Scanfenster festlegen.
  4. Agenten und Scan Nodes kontrolliert installieren beziehungsweise registrieren.
  5. Erreichbarkeit, Status, Zeitabgleich und Datenübertragung technisch prüfen.
  6. System Scans und authentifizierte Prüfungen mit gesicherten Zugangsdaten vorbereiten.
  7. Erste Läufe durchführen und Belastung, Fehler sowie Abdeckung protokollieren.
  8. Inventardaten konsolidieren und nicht zugeordnete Assets nachbearbeiten.

Tag 3 – Externe, Identitäts- und Cloud-Datenquellen

  1. Domains, öffentliche IP-Bereiche und internetnahe Dienste verifizieren und in den externen Scope aufnehmen.
  2. Web-Scan-Pilot mit freigegebenem Profil und Abbruchkriterien vorbereiten.
  3. Microsoft-Entra-ID-Scope, Identitätstypen und Berechtigungsmodell für die Erfassung planen.
  4. Azure- und AWS-Umgebungen nach Tenant, Subscription beziehungsweise Account und Eigentümer strukturieren.
  5. Cloud- und Identitätsanbindungen zunächst in begrenztem Pilotumfang konfigurieren.
  6. Ressourcen- und Identitätsabdeckung gegen Sollinventare vergleichen.
  7. Erste hybride Angriffspfade auf Plausibilität und Datenvollständigkeit prüfen.
  8. Abweichungen, fehlende Rechte und nicht abgedeckte Bereiche systematisch nacharbeiten.

Tag 4 – Validierung, Rollout und Betriebsübergabe

  1. Exposure Dashboard, Scores, Angriffspfade und Empfehlungen anhand definierter Testfälle validieren.
  2. Priorisierungs- und Remediation-Prozess mit mindestens einem vollständigen Befund durchspielen.
  3. Berichte für operative und Management-Zielgruppen konfigurieren.
  4. API-, Ticketing-, SIEM- oder ITSM-Integrationen nach Bedarf in einem begrenzten Workflow testen.
  5. Rolloutwellen, Wartungsfenster, Kommunikationsplan und Supportmodell festlegen.
  6. Betriebsrollen, Kontrollkalender, Eskalationen und Ausnahmeprozess dokumentieren.
  7. Abnahme anhand technischer, organisatorischer und datenbezogener Kriterien durchführen.
  8. Offene Punkte, Restgefahren, Rückfalloptionen und Übergabe an den Regelbetrieb festhalten.

Praxisübungen

Übung 1: Implementierungs-Blueprint erstellen

Eine hybride Organisation soll in mehreren Phasen von einem Pilot zum Regelbetrieb geführt werden.

  1. Ziele, Scope und ausgeschlossene Bereiche dokumentieren.
  2. Datenquellen und technische Komponenten in ein Architekturdiagramm eintragen.
  3. Rollen und Freigaben zuordnen.
  4. Pilot, Rolloutwellen und Abnahmekriterien definieren.
  5. Risiken, Abhängigkeiten und Rückfalloptionen ergänzen.

Kontrollpunkt: Der Blueprint ist technisch umsetzbar, organisatorisch verantwortet und besitzt messbare Abnahmekriterien.

Übung 2: Pilot technisch validieren

Agenten, ein Scan Node und eine Cloud-Anbindung liefern erste Daten; vor dem Ausbau muss deren Qualität geprüft werden.

  1. Sollbestand und erwartete Datenquellen festlegen.
  2. Status und Aktualität aller Komponenten prüfen.
  3. Asset-, Identitäts- und Cloud-Abdeckung vergleichen.
  4. Einen Angriffspfad und einen Befund bis zur Remediation durchspielen.
  5. Abweichungen mit Ursache, Verantwortlichem und Korrekturtermin dokumentieren.

Kontrollpunkt: Der Pilot liefert vollständige, aktuelle und plausibel verknüpfte Daten für die definierten Testfälle.

Übung 3: Go-live- und Übergabecheckliste

Die technische Pilotphase ist abgeschlossen; der Regelbetrieb darf erst nach formaler Abnahme beginnen.

  1. Technische Betriebsbereitschaft prüfen.
  2. Rollen, Kontrollen und Eskalationswege bestätigen.
  3. Berichte und Integrationen testen.
  4. Offene Risiken und Ausnahmen genehmigen lassen.
  5. Übergabeprotokoll und ersten Reviewtermin festlegen.

Kontrollpunkt: Keine kritische Betriebsaufgabe bleibt ohne Verantwortlichen, Nachweis oder Eskalationsweg.

Methodik

Das Seminar ist als Implementierungswerkstatt aufgebaut. Architektur, Scope, technische Installation, Datenvalidierung und Betriebsübergabe werden an einem zusammenhängenden Pilotfall bearbeitet. Die viertägige Dauer ermöglicht echte Test- und Korrekturschleifen statt einer bloßen Funktionsübersicht.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Projektleitung, Security Architecture, System-, Netzwerk-, Cloud- und IAM-Administration, SOC
Voraussetzungen: Gute Infrastruktur- und Sicherheitskenntnisse; Pilot- oder Schulungsumgebung empfohlen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 4 Tage
Bern 4 Tage
Luzern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben