Seminar Detectify Attack Surface Management – Policies, Klassifizierung und Scanempfehlungen

Das Seminar überführt ein entdecktes Assetinventar in steuerbare Sicherheitsregeln. Assetklassifizierung, Scanempfehlungen, benutzerdefinierte IF-THEN-Policies, Port-, Technologie-, Hosting- und DNS-Kontrollen sowie Ausnahme- und Alarmprozesse werden praktisch umgesetzt.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Assets nach Kritikalität, Eigentümer, Umgebung und Scanbedarf klassifizieren.
  • Scanempfehlungen in priorisierte Application- und API-Scanentscheidungen überführen.
  • Benutzerdefinierte Policies mit eindeutigen Bedingungen und Aktionen entwerfen.
  • Port-, Technologie-, Hosting-, DNS- und Namensänderungen zielgerichtet überwachen.
  • Alarmierung, Ausnahmen, Wirksamkeitskontrolle und kontinuierliche Verbesserung etablieren.

Schrittweise Seminarinhalte

1. Klassifizierungsmodell und Sicherheitskontext

Schwerpunkt: Kritikalität, Datenklasse, Exposition, Umgebung, Geschäftsdienst, Eigentümer, Scanstatus und Risikotoleranz.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Klassifizierungsmodell und Sicherheitskontext“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Kritikalität, Datenklasse, Exposition, Umgebung, Geschäftsdienst, Eigentümer, Scanstatus und Risikotoleranz modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein verbindliches Assetklassifizierungsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Scanempfehlungen und Testpriorisierung

Schwerpunkt: erkannten Anwendungen und APIs, Technologiehinweise, Exposition, Geschäftskritikalität, Scanprofile, Backlog und Verantwortungsübergabe.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Scanempfehlungen und Testpriorisierung“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von erkannten Anwendungen und APIs, Technologiehinweise, Exposition, Geschäftskritikalität, Scanprofile, Backlog und Verantwortungsübergabe modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen priorisierten Deep-Scan-Entscheidungsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Policy-Design mit IF-THEN-Logik

Schwerpunkt: Bedingungen, Auslöser, Filter, Geltungsbereich, Aktion, Schweregrad, Benennung, Testfälle und Fehlalarme.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Policy-Design mit IF-THEN-Logik“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Bedingungen, Auslöser, Filter, Geltungsbereich, Aktion, Schweregrad, Benennung, Testfälle und Fehlalarme modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen standardisierten Policy-Entwicklungsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Policies für Ports und Dienste

Schwerpunkt: erlaubte und verbotene Ports, unerwartete Managementdienste, Verschlüsselung, Expositionsdauer, Ausnahmen und Eskalation.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Policies für Ports und Dienste“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von erlaubte und verbotene Ports, unerwartete Managementdienste, Verschlüsselung, Expositionsdauer, Ausnahmen und Eskalation modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen kontrollierten Port- und Service-Policy-Satz dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Policies für Technologien, Hosting und DNS

Schwerpunkt: Technologiewechsel, neue Frameworks, Hostingprovider, Nameserver, DNS-Muster, Domainnamen, Zertifikate und Cloudbezug.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Policies für Technologien, Hosting und DNS“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Technologiewechsel, neue Frameworks, Hostingprovider, Nameserver, DNS-Muster, Domainnamen, Zertifikate und Cloudbezug modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen risikobasierten Änderungs- und Konfigurationsregelsatz dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

6. Alarme, Integrationen und Reaktion

Schwerpunkt: Finding-Erzeugung, Benachrichtigung, Jira, Chatkanäle, Webhooks, Zuständigkeit, Triage, Eskalation und Rückmeldung.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Alarme, Integrationen und Reaktion“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Finding-Erzeugung, Benachrichtigung, Jira, Chatkanäle, Webhooks, Zuständigkeit, Triage, Eskalation und Rückmeldung modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen durchgängigen Policy-Breach- und Reaktionsprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

7. Ausnahmen, Kennzahlen und Wirksamkeitskontrolle

Schwerpunkt: befristete Ausnahmen, Genehmigung, Kompensationsmaßnahmen, Wiederholungsprüfung, Policy-Abdeckung, Fehlalarmquote und Review.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Ausnahmen, Kennzahlen und Wirksamkeitskontrolle“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von befristete Ausnahmen, Genehmigung, Kompensationsmaßnahmen, Wiederholungsprüfung, Policy-Abdeckung, Fehlalarmquote und Review modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein auditierbares Policy- und Ausnahmebetriebsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Entwicklung eines Klassifizierungsschemas für produktive, interne und stillgelegte Assets.
  • Erstellung und Negativtest einer Port-Policy sowie einer Technologieänderungs-Policy.
  • Aufbau eines Triage- und Eskalationsablaufs für einen Policy-Verstoß.
  • Definition von Kennzahlen für Policy-Abdeckung, Ausnahmebestand und Reaktionszeit.

Zielgruppe und Voraussetzungen

Zielgruppe: EASM, AppSec, Security Architecture, Security Operations, Cloud Governance, Informationssicherheit und technische Assetverantwortung.

Voraussetzungen: Grundkenntnisse in Detectify Surface Monitoring, Assetinventaren, Ports, Technologien und Sicherheitsrichtlinien.

Didaktik und Arbeitsweise

Fachimpulse, Demonstrationen und geführte Konfigurationsschritte wechseln mit Praxisübungen, kontrollierten Fehlerfällen und Reviewphasen. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die Abläufe wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: EASM, AppSec, Security Architecture, Security Operations, Cloud Governance, Informationssicherheit und technische Assetverantwortung
Voraussetzungen: Grundkenntnisse in Detectify Surface Monitoring, Assetinventaren, Ports, Technologien und Sicherheitsrichtlinien
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben