Seminar Detectify – Asset Onboarding, Verifizierung und Cloud Connectors

Das Seminar behandelt die kontrollierte Aufnahme von Domains, Subdomains, IP-Adressen und IP-Bereichen. Verifizierung, DNS- und Cloud-Connectoren, Synchronisation, Eigentümerschaft und Abnahme werden zu einem wiederholbaren Asset-Onboarding-Prozess verbunden.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Geeignete Assettypen und Seed-Strategien für Domains, IPs und CIDR-Bereiche auswählen.
  • Domain- und IP-Verifizierung sicher und dauerhaft umsetzen.
  • Cloud- und DNS-Connectoren mit minimalen Leserechten konfigurieren.
  • Synchronisation, Eigentümerschaft und Dublettenbehandlung kontrollieren.
  • Ein vollständiges Onboarding- und Abnahmeverfahren dokumentieren.

Schrittweise Seminarinhalte

1. Assetmodell und Aufnahmeumfang

Schwerpunkt: Root-Domains, Subdomains, einzelne IPv4-Adressen, CIDR-Bereiche, Umgebungen, Eigentümer und Schutzbedarf.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Assetmodell und Aufnahmeumfang“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Root-Domains, Subdomains, einzelne IPv4-Adressen, CIDR-Bereiche, Umgebungen, Eigentümer und Schutzbedarf modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein priorisiertes Assetaufnahme- und Seed-Konzept dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Domainverifizierung

Schwerpunkt: DNS-TXT, Datei, Meta-Tag, übergeordnete Domainabdeckung, Berechtigungsnachweis, Laufzeit und Erneuerung.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Domainverifizierung“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von DNS-TXT, Datei, Meta-Tag, übergeordnete Domainabdeckung, Berechtigungsnachweis, Laufzeit und Erneuerung modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen dauerhaft wartbaren Verifizierungsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. IP- und Bereichsverifizierung

Schwerpunkt: einzelne IPs, CIDR, Netzverantwortung, Freigaben, Reverse DNS, Providerzuordnung und Abgrenzung fremder Systeme.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „IP- und Bereichsverifizierung“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von einzelne IPs, CIDR, Netzverantwortung, Freigaben, Reverse DNS, Providerzuordnung und Abgrenzung fremder Systeme modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein prüfbares Verfahren für IP-basierte Assets dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Cloud- und DNS-Connectoren

Schwerpunkt: AWS Route 53, Azure DNS, Google Cloud DNS, Cloudflare, weitere Provider, Leserechte, Secrets und initiale Synchronisation.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Cloud- und DNS-Connectoren“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von AWS Route 53, Azure DNS, Google Cloud DNS, Cloudflare, weitere Provider, Leserechte, Secrets und initiale Synchronisation modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis eine sicher konfigurierte Connector-Baseline dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Synchronisation, Ownership und Abnahme

Schwerpunkt: manuelle und automatische Synchronisation, neue Assets, Dubletten, außer Betrieb genommene Ressourcen, Teamzuordnung und Kontrollberichte.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Synchronisation, Ownership und Abnahme“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von manuelle und automatische Synchronisation, neue Assets, Dubletten, außer Betrieb genommene Ressourcen, Teamzuordnung und Kontrollberichte modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein wiederholbares Asset-Onboarding- und Qualitätsrunbook dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Entwurf einer Seed- und Assetstrategie für eine hybride Unternehmensumgebung.
  • Durchspielen einer Domainverifizierung mit Positiv- und Fehlerfällen.
  • Planung eines Cloud-Connectors mit minimalen Berechtigungen und dokumentierter Synchronisationskontrolle.

Zielgruppe und Voraussetzungen

Zielgruppe: Attack-Surface-Management, Cloud- und DNS-Administration, AppSec, Netzwerkbetrieb, Security Engineering und technische Projektleitung.

Voraussetzungen: Grundkenntnisse in DNS, Domains, IP-Adressierung, Cloud-Berechtigungen und Asset-Inventarisierung.

Didaktik und Arbeitsweise

Kompakte Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte und kontrollierte Praxisfälle vertieft. Jede Übung besitzt definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Attack-Surface-Management, Cloud- und DNS-Administration, AppSec, Netzwerkbetrieb, Security Engineering und technische Projektleitung
Voraussetzungen: Grundkenntnisse in DNS, Domains, IP-Adressierung, Cloud-Berechtigungen und Asset-Inventarisierung
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Darmstadt 1 Tage
Frankfurt 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Konstanz 1 Tage
Freiburg 1 Tage
Potsdam 1 Tage
Flensburg 1 Tage
Leipzig 1 Tage
Hamm 1 Tage
Rostock 1 Tage
Hamburg 1 Tage
Luxemburg 1 Tage
Hannover 1 Tage
Stuttgart 1 Tage
Dresden 1 Tage
Madgeburg 1 Tage
Regensburg 1 Tage
Jena 1 Tage
Trier 1 Tage
München 1 Tage
Friedrichshafen 1 Tage
Kassel 1 Tage
Ulm 1 Tage
Münster 1 Tage
Nürnberg 1 Tage
Köln 1 Tage
Wuppertal 1 Tage
Bremen 1 Tage
Berlin 1 Tage
Mainz 1 Tage
Erfurt 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Darmstadt 1 Tage
Frankfurt 1 Tage
Potsdam 1 Tage
Flensburg 1 Tage
Konstanz 1 Tage
Freiburg 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben