Seminar Cyscale – Intensivseminar Cloud Security Operations

Seminar / Training

Dieses Intensivseminar bündelt die operativen Kerninhalte des gesamten Cyscale-Portfolios in einem durchgängigen Cloud-Security-Operations-Pfad. Der Schwerpunkt liegt auf Sichtbarkeit, CSPM, Compliance, CIEM, Daten- und Schwachstellenrisiken sowie verifizierter Remediation.

Zielsetzung

Eine vollständige Cyscale-Arbeitsweise vom Onboarding über Inventar und Kontextanalyse bis zur priorisierten Behandlung, Ausnahmeentscheidung, Nachprüfung und Managementsteuerung beherrschen.

Inhaltsübersicht

  1. Plattform, Scopes und Onboarding-Baseline
  2. Inventar, Query Builder und Graphanalyse
  3. CSPM und risikobasierte Priorisierung
  4. Compliance, Richtlinien und Ausnahmen
  5. CIEM und Identitätsrisiken
  6. DSPM und Datenrisiken
  7. Schwachstellen und Runtime-Kontext
  8. Security Operations und Steuerung

Schrittweise Seminarinhalte

1. Plattform, Scopes und Onboarding-Baseline

  1. Schritt 1: Plattformmodell, Benutzer, Scopes, Connectoren und Assessment-Zyklus in einer gemeinsamen Betriebsarchitektur ordnen.
  2. Schritt 2: Eine Multi-Cloud-Abdeckungsmatrix mit Verantwortlichkeiten und Ausschlüssen erstellen.
  3. Schritt 3: Connector-Status, Berechtigungen und Datenqualität anhand definierter Mindestkriterien prüfen.
  4. Schritt 4: Eine technische Onboarding-Abnahme mit Inventar- und Bewertungsnachweis durchführen.

2. Inventar, Query Builder und Graphanalyse

  1. Schritt 1: Asset-Sichten für Provider, Exposition, Identitäten, Daten und Kubernetes aufbauen.
  2. Schritt 2: Komplexe Fragestellungen im Query Builder reproduzierbar formulieren.
  3. Schritt 3: Beziehungen und berechnete Eigenschaften im Security Knowledge Graph analysieren.
  4. Schritt 4: Eine wiederkehrende Untersuchung als Custom Control operationalisieren.

3. CSPM und risikobasierte Priorisierung

  1. Schritt 1: Fehlgeschlagene Kontrollen und Alerts bis zur technischen Ursache untersuchen.
  2. Schritt 2: Exposition, Blast Radius, Geschäftskritikalität und Behebbarkeit gemeinsam bewerten.
  3. Schritt 3: Findings zu Ursachen- und Maßnahmenpaketen bündeln.
  4. Schritt 4: Remediation mit Abnahmebedingung, Verantwortlichkeit und Zieltermin planen.

4. Compliance, Richtlinien und Ausnahmen

  1. Schritt 1: Standards und interne Richtlinien einem eindeutigen Scope zuordnen.
  2. Schritt 2: Compliance-Scores bis zu Assets und Kontrollen zurückverfolgen.
  3. Schritt 3: Ausnahmen auf konkrete Kontrollen begrenzen und mit Kompensationen versehen.
  4. Schritt 4: Audit-Nachweise und regelmäßige Reviews in den Betriebsprozess integrieren.

5. CIEM und Identitätsrisiken

  1. Schritt 1: Menschliche und technische Identitäten sowie breite Rollen im Inventar untersuchen.
  2. Schritt 2: Workload-Identitäten mit exponierten Ressourcen und Datenzugriff korrelieren.
  3. Schritt 3: Least-Privilege-Maßnahmen mit Test- und Rollback-Schritten entwerfen.
  4. Schritt 4: Rezertifizierung und identitätsbezogene Custom Controls etablieren.

6. DSPM und Datenrisiken

  1. Schritt 1: Speicher- und Datenbestände nach Schutzbedarf, Eigentümer und Exposition ordnen.
  2. Schritt 2: Verschlüsselung, Zugriffswege und Netzwerkbeziehungen analysieren.
  3. Schritt 3: Kritische Kombinationen aus sensiblen Daten, breiten Rechten und öffentlicher Erreichbarkeit priorisieren.
  4. Schritt 4: Datenkontrollen und einen DSPM-Review-Zyklus definieren.

7. Schwachstellen und Runtime-Kontext

  1. Schritt 1: Provider-, VM-, Image- und SBOM-Findings in einer konsistenten Sicht normalisieren.
  2. Schritt 2: CVE-Risiken nach tatsächlicher Ausführung, Exposition und Identitätskontext priorisieren.
  3. Schritt 3: Patch-, Rebuild- oder Eindämmungsmaßnahmen mit technischer Verifikation planen.
  4. Schritt 4: Runtime-Signale in Incident-Triage und Wiederherstellung einordnen.

8. Security Operations und Steuerung

  1. Schritt 1: Alert-Lifecycle, Triage, Tickets, Eskalation und Ausnahmeprozess als End-to-End-Workflow gestalten.
  2. Schritt 2: Security Score und Compliance-Trends als Steuerungssignale einsetzen.
  3. Schritt 3: Kennzahlen für Abdeckung, Backlog, Risiko, Behebungszeit und Ausnahmen definieren.
  4. Schritt 4: Eine abschließende Fallübung vom neuen Connector bis zur nachgewiesenen Risikoreduktion durchführen.

Praxisanteile

  • End-to-End-Onboarding mit Datenqualitätsabnahme.
  • Graphbasierte Priorisierung eines kombinierten Cloud-Risikofalls.
  • Auditfähige Ausnahme- und Remediation-Entscheidung.
  • Verifikation einer Schwachstellen- oder Konfigurationsbehebung.

Zielgruppen

Cloud-Security-Analysten, Security Operations, SOC, Plattformteams, technische Governance und erfahrene Cyscale-Administrationen.

Vorkenntnisse

Solide Cloud- und Security-Grundkenntnisse; erste Erfahrung mit mindestens einem Cloud-Provider ist empfehlenswert.

Fachbereichsleitung / Trainingsleitung / Ansprechpersonen

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Cloud-Security-Analysten, Security Operations, SOC, Plattformteams, technische Governance und erfahrene Cyscale-Administrationen.
Voraussetzungen: Solide Cloud- und Security-Grundkenntnisse; erste Erfahrung mit mindestens einem Cloud-Provider ist empfehlenswert.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, geführte Analysen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Potsdam 5 Tage
Flensburg 5 Tage
Konstanz 5 Tage
Freiburg 5 Tage
Rostock 5 Tage
Hamburg 5 Tage
Leipzig 5 Tage
Hamm 5 Tage
Stuttgart 5 Tage
Dresden 5 Tage
Luxemburg 5 Tage
Hannover 5 Tage
Jena 5 Tage
Trier 5 Tage
Madgeburg 5 Tage
Regensburg 5 Tage
Kassel 5 Tage
Ulm 5 Tage
München 5 Tage
Friedrichshafen 5 Tage
Köln 5 Tage
Wuppertal 5 Tage
Münster 5 Tage
Nürnberg 5 Tage
Mainz 5 Tage
Erfurt 5 Tage
Bremen 5 Tage
Berlin 5 Tage
Paderborn 5 Tage
Essen 5 Tage
Darmstadt 5 Tage
Frankfurt 5 Tage
Konstanz 5 Tage
Freiburg 5 Tage
Potsdam 5 Tage
Flensburg 5 Tage
Leipzig 5 Tage
Hamm 5 Tage
Rostock 5 Tage
Hamburg 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben