Seminar WithSecure Elements Exposure Management – Kompaktseminar: Einführung, Analyse und Betrieb

Seminar / Training

Das Kompaktformat vermittelt die wichtigsten technischen und organisatorischen Arbeitsabläufe in drei Tagen. Es eignet sich für Teams, die einen Pilot vorbereiten oder das Gesamtbild benötigen, ohne sämtliche Spezialfunktionen der Vertiefungsseminare im gleichen Detailgrad zu behandeln.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Plattform, Datenquellen, Rollen und Einführungsphasen in einem Gesamtmodell einordnen
  • Asset-Erfassung, Scanarchitektur sowie externe, Identitäts- und Cloud-Bereiche praktisch planen
  • Angriffspfade, Exposure Scores und Remediation in einem vollständigen Fall anwenden
  • Reporting, Integration, Governance und Betriebsroutine für einen Pilot vorbereiten

Zielgruppe

Projektteams, Security Operations, Vulnerability Management, System-, Netzwerk-, Cloud- und IAM-Administration, Security Architecture und Service Management.

Voraussetzungen

Allgemeine Kenntnisse in IT-Infrastruktur und Informationssicherheit; produktspezifische Vorkenntnisse sind nicht erforderlich.

Seminarinhalte

Tag 1 – Architektur, Scope und technische Basis

  1. Exposure Management, Datenquellen und Analysebereiche einordnen.
  2. Rollen, Zuständigkeiten und minimale Berechtigungen festlegen.
  3. Pilot-Scope für Geräte, Netze, Domains, Identitäten und Cloud definieren.
  4. Agenten- und Scan-Node-Architektur planen.
  5. Discovery und Inventarqualität vorbereiten.
  6. Netzwerk-, System- und authentifizierte Scans in einen sicheren Scanplan überführen.
  7. Abnahmekriterien für Abdeckung, Aktualität und technische Stabilität festlegen.

Tag 2 – Externe, Identitäts- und Cloud-Exposition

  1. Externe Domains, IPs und Webdienste verifizieren und klassifizieren.
  2. Web-Scan-Scope mit Ausschlüssen und Abbruchkriterien entwerfen.
  3. Microsoft-Entra-ID-Identitäten und privilegierte Beziehungen einordnen.
  4. Azure- und AWS-Ressourcen sowie Fehlkonfigurationen im Scope strukturieren.
  5. Endgeräte-, Identitäts-, Cloud- und externe Daten auf gemeinsame Beziehungen prüfen.
  6. Hybriden Angriffspfad lesen und Datenlücken markieren.
  7. Zuständigkeiten für Cloud-, IAM- und Anwendungsmaßnahmen festlegen.

Tag 3 – Priorisierung, Remediation und Regelbetrieb

  1. Exposure Dashboard, Scores und Angriffspfade auf Plausibilität prüfen.
  2. Luminen AI für Zusammenfassungen und Remediation-Hinweise kontrolliert nutzen.
  3. Maßnahmen nach Risikoreduktion, Aufwand und Abhängigkeit priorisieren.
  4. Ticket-, Frist-, Ausnahme- und Eskalationslogik definieren.
  5. Erneute Prüfung und Schließkriterien festlegen.
  6. Technischen Bericht und Managementzusammenfassung erstellen.
  7. API- beziehungsweise Integrationsbedarf, Governance-Kontrollen und Betriebsrhythmus planen.

Praxisübungen

Übung 1: Pilot-Scope in 45 Minuten

Ein neues Projekt soll mit begrenztem Risiko und klarer Aussagekraft starten.

  1. Repräsentative Assets, Identitäten und Cloud-Bereiche auswählen.
  2. Eigentümer und Freigaben zuordnen.
  3. Datenquelle und Scanart je Bereich festlegen.
  4. Ausschlüsse und Rückfalloptionen dokumentieren.
  5. Abnahmekriterien definieren.

Kontrollpunkt: Der Pilot ist klein genug für kontrollierte Umsetzung und breit genug für einen aussagekräftigen End-to-End-Test.

Übung 2: Angriffspfad bis zum Bericht bearbeiten

Ein externer Dienst ist mit einem verwalteten Gerät und einer privilegierten Cloud-Identität verbunden.

  1. Pfad und Evidenz prüfen.
  2. Unterbrechungspunkte priorisieren.
  3. Maßnahme, Eigentümer und Frist festlegen.
  4. Erneute Prüfung planen.
  5. Technische und Managementaussage formulieren.

Kontrollpunkt: Analyse, Maßnahme, Nachkontrolle und Kommunikation beziehen sich auf denselben nachvollziehbaren Risikofall.

Methodik

Das Kompaktseminar reduziert Wiederholungen und arbeitet mit einem durchgängigen Pilotfall. Grundlagen werden unmittelbar in Scope-, Analyse-, Remediation- und Berichtsschritte überführt; Spezialdetails bleiben den jeweiligen Vertiefungsseminaren vorbehalten.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Projektteams, Security Operations, Vulnerability Management, Administration, Cloud, IAM
Voraussetzungen: Allgemeine IT- und Informationssicherheitskenntnisse
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben