Das fünftägige Intensivseminar bündelt alle Einzelseminare zur Asset-Erfassung und technischen Scanabdeckung. Unterschiedliche Quellen, Zielsysteme und Scanmodi werden zu einem gemeinsamen Coverage-Modell verbunden, praktisch umgesetzt und mit Datenqualitäts-, Betriebs- und Skalierungskontrollen abgesichert.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Ein vollständiges Scope- und Coverage-Modell für heterogene IT-, Cloud-, OT- und Containerumgebungen entwickeln.
- Discoveries und Scanmodi anhand von Schutzbedarf, Netzarchitektur und Betriebsanforderungen auswählen.
- Agenten-, agentlose, Air-Gap-, Netzwerk-, Website- und Container-Scans produktionsnah umsetzen.
- Scanrichtlinien, optionale Scans und Custom Analyses kontrolliert konfigurieren.
- Datenqualität, Onboarding, Skalierung und Coverage-KPIs in einen Regelbetrieb überführen.
Schrittweise Seminarinhalte
1. Scope, Asset-Klassen und Coverage-Ziele
Schwerpunkt: Soll-Inventar, Asset Owner, IT, Cloud, OT, Websites, Netzwerkgeräte, Container, kritische Zonen, Scanfrequenz, Datenaktualität und Abnahmekriterien.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Scope, Asset-Klassen und Coverage-Ziele“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Soll-Inventar, Asset Owner, IT, Cloud, OT, Websites, Netzwerkgeräte, Container, kritische Zonen, Scanfrequenz, Datenaktualität und Abnahmekriterien in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein vollständiges Scope- und Coverage-Zielbild erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
2. Lokale und Cloud-Discoveries
Schwerpunkt: Active Directory, LDAP, VMware, Hyper-V, Nutanix, Proxmox, ServiceNow, AWS, Azure, Google Cloud, OpenStack, Oracle Cloud und gespeicherte Zugangsdaten.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Lokale und Cloud-Discoveries“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Active Directory, LDAP, VMware, Hyper-V, Nutanix, Proxmox, ServiceNow, AWS, Azure, Google Cloud, OpenStack, Oracle Cloud und gespeicherte Zugangsdaten in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine getestete Discovery-Landschaft für lokale und Cloud-Assets erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
3. Netzwerk-, Domain- und Shadow-IT-Discovery
Schwerpunkt: Netzwerkbereiche, Reverse DNS, Geräteerkennung, sichere Industrieabfragen, DNS Enumeration, Certificate Transparency, WHOIS und deklarative Quellen.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Netzwerk-, Domain- und Shadow-IT-Discovery“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Netzwerkbereiche, Reverse DNS, Geräteerkennung, sichere Industrieabfragen, DNS Enumeration, Certificate Transparency, WHOIS und deklarative Quellen in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen kontinuierlichen Exposure- und Shadow-IT-Discovery-Prozess erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
4. Agentenbasierte Scans und Rollout
Schwerpunkt: Agentarchitektur, Windows, Linux, macOS, Paketerzeugung, Softwareverteilung, Projekt- und Gruppenzuordnung, Updates, Monitoring und Deprovisionierung.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Agentenbasierte Scans und Rollout“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Agentarchitektur, Windows, Linux, macOS, Paketerzeugung, Softwareverteilung, Projekt- und Gruppenzuordnung, Updates, Monitoring und Deprovisionierung in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen skalierbaren Agent-Rollout- und Lifecycle-Prozess erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
5. Agentlose Scans und Secrets Management
Schwerpunkt: SSH, WinRM, SNMP, Dienstkonten, Least Privilege, WALLIX, Conjur, CyberArk, HashiCorp Vault, Massenimport, Rotation und Fehleranalyse.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Agentlose Scans und Secrets Management“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von SSH, WinRM, SNMP, Dienstkonten, Least Privilege, WALLIX, Conjur, CyberArk, HashiCorp Vault, Massenimport, Rotation und Fehleranalyse in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine sichere agentlose Scan- und Credential-Architektur erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
6. Cloud-basierte agentlose Verbindungen
Schwerpunkt: Azure-Verbindungen, AWS Systems Manager Session Manager, Cloud-IAM, Rollen, Zielauswahl, Audit, Verbindungsstatus und hybride Betriebsgrenzen.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Cloud-basierte agentlose Verbindungen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Azure-Verbindungen, AWS Systems Manager Session Manager, Cloud-IAM, Rollen, Zielauswahl, Audit, Verbindungsstatus und hybride Betriebsgrenzen in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein dokumentiertes agentloses Cloud-Scanmodell erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
7. Air-Gap-Scans und isolierte Systeme
Schwerpunkt: Scanpakete, lokale Ausführung, Datenträger, Integritätskontrolle, Ergebnistransfer, Import, API-Automatisierung, Beweiskette und Fehlerfälle.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Air-Gap-Scans und isolierte Systeme“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Scanpakete, lokale Ausführung, Datenträger, Integritätskontrolle, Ergebnistransfer, Import, API-Automatisierung, Beweiskette und Fehlerfälle in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine revisionsfähige Air-Gap-Scanstrecke erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
8. Netzwerkziele, Websites und OT-nahe Verfahren
Schwerpunkt: Portscan, passive und aktive Analyse, TLS-Audit, Black- und Grey-Box-Webscan, OWASP-Prüfungen, Nmap-Module, Industrial Safe Queries und Findings-Validierung.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Netzwerkziele, Websites und OT-nahe Verfahren“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Portscan, passive und aktive Analyse, TLS-Audit, Black- und Grey-Box-Webscan, OWASP-Prüfungen, Nmap-Module, Industrial Safe Queries und Findings-Validierung in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein kontrolliertes externes und OT-nahes Scanverfahren erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
9. Container, Registries, SBOM und CI/CD
Schwerpunkt: Image-Scan, Registry-Discovery, Harbor, GitLab CI, Kubernetes, OpenShift, Rancher, SBOM, Quality Gates, Ausnahmen und Rebuild.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Container, Registries, SBOM und CI/CD“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Image-Scan, Registry-Discovery, Harbor, GitLab CI, Kubernetes, OpenShift, Rancher, SBOM, Quality Gates, Ausnahmen und Rebuild in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine integrierte Container- und DevSecOps-Scanstrecke erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
10. Scanrichtlinien und optionale Analysen
Schwerpunkt: Zeitpläne, Frequenz, Scanmodule, optionale Prüfungen, Zielgruppen, Wartungsfenster, Nmap-Konfiguration, Performance und Positiv- und Negativtests.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Scanrichtlinien und optionale Analysen“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Zeitpläne, Frequenz, Scanmodule, optionale Prüfungen, Zielgruppen, Wartungsfenster, Nmap-Konfiguration, Performance und Positiv- und Negativtests in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine versionierte und getestete Scanrichtlinien-Baseline erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
11. Custom Analyses und deklarative Daten
Schwerpunkt: benutzerdefinierte Technologieerkennung, Datenfelder, Regeln, Testdaten, Versionsverwaltung, Freigabe, Rollback und Qualitätssicherung.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Custom Analyses und deklarative Daten“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von benutzerdefinierte Technologieerkennung, Datenfelder, Regeln, Testdaten, Versionsverwaltung, Freigabe, Rollback und Qualitätssicherung in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen kontrollierten Custom-Analysis-Lifecycle erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
12. Datenqualität, Skalierung und Coverage-Steuerung
Schwerpunkt: Dubletten, veraltete Assets, Kommunikationsstatus, Scanstatus, automatische Registrierung, Projekte, Metadaten, Parallelität, Backlog und Coverage-KPIs.
- Ausgangslage, Scope, Verantwortlichkeiten und Abnahmekriterien für den Themenblock „Datenqualität, Skalierung und Coverage-Steuerung“ erfassen.
- Die relevanten Objekte, Datenflüsse und Abhängigkeiten anhand von Dubletten, veraltete Assets, Kommunikationsstatus, Scanstatus, automatische Registrierung, Projekte, Metadaten, Parallelität, Backlog und Coverage-KPIs in einem Arbeitsmodell strukturieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge am Laborsystem, an einer Beispielintegration oder im Prozessmodell schrittweise umsetzen und Zwischenstände dokumentieren.
- Funktion, Berechtigungen, Datenqualität und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein messbares Onboarding-, Qualitäts- und Coverage-Betriebsmodell erstellen, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
Praxisübungen und Laborszenarien
- Aufbau eines Discovery-Portfolios für lokale Infrastruktur, Cloud, Netzwerk und Container.
- Pilotierung eines Agenten- und eines agentlosen Scanwegs mit identischen Abnahmekriterien.
- Durchführung eines Air-Gap-Scans mit kontrolliertem Ergebnisimport.
- Konfiguration eines Netzwerk- oder Website-Scans mit TLS- und Findings-Prüfung.
- Integration eines Container-Scans in eine Registry- oder CI/CD-Strecke.
- Erstellung und Test einer Scanrichtlinie sowie einer benutzerdefinierten Analyse.
- Aufbau eines Coverage-Dashboards mit Soll- und Ist-Scope sowie Qualitätskennzahlen.
Zielgruppe und Voraussetzungen
Zielgruppe: Asset Discovery Engineering, Vulnerability-Management-Betrieb, Endpoint- und Netzwerkadministration, Cloud- und Containerteams, OT-Security und Security Architecture.
Voraussetzungen: Gute Kenntnisse in Netzwerken, Windows oder Linux, Verzeichnisdiensten und mindestens einem der Bereiche Cloud, Container oder OT; grundlegende Cyberwatch-Kenntnisse sind hilfreich.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, Praxisübungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als technischer oder organisatorischer Standard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Asset Discovery Engineering, Vulnerability-Management-Betrieb, Endpoint- und Netzwerkadministration, Cloud- und Containerteams, OT-Security und Security Architecture |
| Voraussetzungen: | Gute Kenntnisse in Netzwerken, Windows oder Linux, Verzeichnisdiensten und mindestens einem der Bereiche Cloud, Container oder OT; grundlegende Cyberwatch-Kenntnisse sind hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
