Seminar Cyscale – Inventar, Query Builder und Security Knowledge Graph

Seminar / Training

Das Seminar vertieft die zentrale Untersuchungsoberfläche von Cyscale: Asset-Inventar, strukturierte Abfragen, benutzerdefinierte Kontrollen und beziehungsbasierte Analyse im Security Knowledge Graph.

Zielsetzung

Komplexe Cloud-Fragen reproduzierbar untersuchen, relevante Asset-Mengen präzise bilden, Beziehungen und berechnete Eigenschaften interpretieren und daraus dauerhafte Kontrollen entwickeln.

Inhaltsübersicht

  1. Inventar als Untersuchungsgrundlage beherrschen
  2. Berechnete Eigenschaften interpretieren
  3. Query Builder schrittweise einsetzen
  4. Security Knowledge Graph analysieren
  5. Custom Controls entwickeln und testen
  6. Untersuchungen standardisieren

Schrittweise Seminarinhalte

1. Inventar als Untersuchungsgrundlage beherrschen

  1. Schritt 1: Asset-Kategorien, Provider, Konten, Regionen und Ressourcentypen systematisch filtern.
  2. Schritt 2: Gespeicherte Sichten für wiederkehrende Fragestellungen und Rollen anlegen.
  3. Schritt 3: Asset-Details, Konfigurationen, Tags, Alerts und Schwachstellen gemeinsam auswerten.
  4. Schritt 4: Datenlücken und veraltete Eigenschaften anhand von Connector- und Sync-Status erkennen.

2. Berechnete Eigenschaften interpretieren

  1. Schritt 1: Öffentliche Erreichbarkeit, IP-Nutzung, Verschlüsselung und Kontextmerkmale verstehen.
  2. Schritt 2: Berechnete Eigenschaften von direkten Providerfeldern und Kontrollbefunden abgrenzen.
  3. Schritt 3: Stichproben an Originalressourcen und zugehörigen Beziehungen plausibilisieren.
  4. Schritt 4: Erkenntnisse als wiederverwendbare Prüfkriterien dokumentieren.

3. Query Builder schrittweise einsetzen

  1. Schritt 1: Eine Fragestellung in Asset-Typ, Filter, Operator und erwartete Ergebnismenge zerlegen.
  2. Schritt 2: Einfache Filter kombinieren und Zwischenergebnisse kontrollieren.
  3. Schritt 3: Komplexe Bedingungen für Exposition, Identität, Daten, KI und Kubernetes entwickeln.
  4. Schritt 4: Abfragen speichern, benennen, dokumentieren und für andere Rollen nachvollziehbar machen.

4. Security Knowledge Graph analysieren

  1. Schritt 1: Beziehungen zwischen Netzwerk, Workloads, Identitäten, Daten und Schwachstellen lesen.
  2. Schritt 2: Von einem riskanten Asset zu betroffenen oder vorgelagerten Ressourcen navigieren.
  3. Schritt 3: Angriffs- und Auswirkungspfade anhand technischer Kontextsignale bewerten.
  4. Schritt 4: Fehlende Beziehungen auf Connector-Rechte, Scope oder Synchronisation zurückführen.

5. Custom Controls entwickeln und testen

  1. Schritt 1: Geeignete gespeicherte Abfragen in benutzerdefinierte Kontrollen überführen.
  2. Schritt 2: Kontrollname, Beschreibung, Schweregrad und erwartete Treffer definieren.
  3. Schritt 3: Positive, negative und Grenzfall-Testdaten verwenden.
  4. Schritt 4: Kontrolle aktivieren und die resultierenden Alerts im operativen Prozess prüfen.

6. Untersuchungen standardisieren

  1. Schritt 1: Playbooks für öffentliche Exposition, breite Identitäten, sensible Daten und KI-Risiken erstellen.
  2. Schritt 2: Beweissicherung, Notizen und Übergabe an Remediation-Verantwortliche vereinheitlichen.
  3. Schritt 3: Untersuchungsdauer und Trefferqualität mit geeigneten Kennzahlen messen.
  4. Schritt 4: Eine vollständige Fallanalyse vom Inventory-Filter bis zur Custom Control durchführen.

Praxisanteile

  • Aufbau einer Multi-Cloud-Inventarsicht.
  • Graphanalyse eines exponierten Workloads mit breiter Identität.
  • Entwicklung und Test einer eigenen kontextbezogenen Kontrolle.

Zielgruppen

Cloud Security Analysts, Security Operations, Threat Hunting, Plattformteams, Cloud Architecture und technische Revision.

Vorkenntnisse

Gute Cloud-Grundkenntnisse und erste Erfahrung mit Inventar-, Filter- oder Graphanalysen.

Fachbereichsleitung / Trainingsleitung / Ansprechpersonen

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Cloud Security Analysts, Security Operations, Threat Hunting, Plattformteams, Cloud Architecture und technische Revision.
Voraussetzungen: Gute Cloud-Grundkenntnisse und erste Erfahrung mit Inventar-, Filter- oder Graphanalysen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, geführte Analysen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Konstanz 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Leipzig 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Luxemburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
Madgeburg 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
München 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Münster 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Bremen 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Darmstadt 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben