Ein PSIRT verbindet externe Meldende, Kunden, Entwicklung, Support, Management und Behörden mit einem einzigen kontrollierten Fallprozess. Unter dem CRA muss dieser Prozess nicht nur Schwachstellen beheben, sondern auch Fristen erkennen, sichere Kommunikation koordinieren und Entscheidungen über den gesamten Supportzeitraum dokumentieren.
Das Seminar arbeitet mit einer realistischen Schwachstellenserie. Unterschiedliche Eingangskanäle, unvollständige Berichte, Duplikate, mehrere Produktversionen, aktive Ausnutzung und ein notwendiger Notfallpatch zwingen zu nachvollziehbarer Triage und klaren Eskalationen.
Seminarziel
Ziel ist ein operatives PSIRT-Betriebsmodell mit definierten Services, Rollen, Fallzuständen, SLAs, Kommunikationswegen, Meldeentscheidungen und Schnittstellen zu Entwicklung, SBOM, CI/CD und Updatebetrieb.
Lernziele
- PSIRT-Mandat, Scope, Services, Rollen und Rufbereitschaft definieren
- Schwachstellenmeldungen sicher annehmen, validieren, deduplizieren und priorisieren
- Schweregrad, Exploitierbarkeit, Reichweite und Produktkontext gemeinsam bewerten
- Coordinated Vulnerability Disclosure, CVE und Security Advisories steuern
- CRA-Meldekriterien und kurze Meldefristen in den Fallprozess integrieren
- Remediation, Backports, Workarounds, Updates und Kundenkommunikation koordinieren
- PSIRT-Leistung mit belastbaren Kennzahlen und Übungen verbessern
Inhalte
PSIRT-Aufbau und Intake
- Mandat, Servicekatalog, Produktumfang, Kontaktpunkt und sichere Meldekanäle
- Case Management, Datenmodell, Zugriffsschutz und Beweissicherung
- Triage, Reproduktion, Duplikate, False Positives und Rückfragen
- Schnittstellen zu Support, SOC, CERT, Recht und Management
Bewertung und Koordination
- CVSS als Ausgangspunkt und produktspezifische Kontextfaktoren
- Betroffene Versionen, Reachability, VEX und Abhängigkeitsketten
- Root Cause, Fixstrategie, Backport, Workaround und Regression
- Embargo, Disclosure-Timeline, CVE-Koordination und Reporterkommunikation
Reporting und Veröffentlichung
- Aktiv ausgenutzte Schwachstelle und schwerer Sicherheitsvorfall als Meldeauslöser
- 24-Stunden-Frühwarnung, 72-Stunden-Meldung und Abschlussbericht
- Security Advisory, bekannte Auswirkungen, Updatehinweise und sichere Workarounds
- Synchronisierung von Meldung, Patch, Advisory, Kunden- und Partnerinformation
Betrieb und Verbesserung
- SLAs nach Risiko, Eskalationsstufen, Vertretung und Krisenmodus
- Backlog, Mean Time to Triage, Remediation-Zeit und überfällige Fälle
- Tabletop Exercises, Lessons Learned und Prozessänderungen
- Nachweise für technische Dokumentation und Marktüberwachung
Praktische Übungen
- PSIRT-Charter, RACI, Fallworkflow und Priorisierungsmatrix entwerfen
- Mehrdeutige Schwachstellenmeldung reproduzieren und betroffene Versionen bestimmen
- CVD-Plan, CVE-Daten und Security Advisory erstellen
- Aktive Ausnutzung bewerten und Melde- sowie Managementeskalation auslösen
- Remediation, Backports, Update und Abschlussdokumentation koordinieren
Zielgruppe
Das Seminar richtet sich an bestehende oder aufzubauende PSIRT-Teams und alle Rollen, die bei Produktschwachstellen technische, kommunikative und regulatorische Entscheidungen koordinieren.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | PSIRT, Product Security, Incident Response, Entwicklung, Support, SOC, Produktmanagement, Kommunikation und technische Compliance |
| Voraussetzungen: | Grundkenntnisse in Schwachstellenmanagement oder Incident Response; technische Analyseerfahrung ist hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
