Unbekannte oder falsch zugeordnete Assets können weder angemessen geprüft noch priorisiert werden. Attack Surface Management schafft deshalb zunächst Sichtbarkeit und verbindet diese mit Eigentum, Kritikalität und kontinuierlicher Veränderungskontrolle.
Die Schulung bildet den gesamten Weg von einem Discovery-Hinweis über die Untersuchung und Klassifizierung bis zur Aufnahme in das reguläre Sicherheitsprogramm ab. Fehlalarme, Dubletten und verwaiste Systeme werden als operative Aufgaben behandelt.
Inhaltsübersicht
- Zielgruppe und Einsatzbereich
- Voraussetzungen
- Kompetenzziele
- Seminarinhalte
- Praxisaufgaben
Zielgruppe und Einsatzbereich
Inhaltsverzeichnis des Kapitels: Rollen; Verantwortungsbereiche; typische Nutzungsszenarien.
- Attack Surface Management
- Security Operations
- Cloud Security
- Asset Management
- Vulnerability Management und Incident Response
Voraussetzungen
Inhaltsverzeichnis des Kapitels: Fachkenntnisse; Plattformzugang; Übungsumgebung.
Grundkenntnisse in DNS, Internetdiensten, Cloud- und Netzwerkstrukturen sowie im Asset-Management.
Kompetenzziele
Inhaltsverzeichnis des Kapitels: Einordnung; Konfiguration; operative Anwendung; Kontrolle und Dokumentation.
- Discovery-Ergebnisse fachlich prüfen und in einen belastbaren Asset-Bestand überführen.
- Internetexponierte Systeme klassifizieren, priorisieren und Verantwortlichen zuordnen.
- Untersuchungen und API Discovery strukturiert durchführen.
- Veränderungen der Angriffsfläche in kontinuierliche Prüf- und Remediation-Prozesse übergeben.
Seminarinhalte
Inhaltsverzeichnis des Kapitels: ASM-Zielbild und Discovery-Signale; Validierung und Klassifizierung; Untersuchungen und Verantwortlichkeit; API Discovery in der Angriffsfläche; Kontinuierliche Veränderungsüberwachung; Priorisierung und operative Übergabe.
Kapitel 1: ASM-Zielbild und Discovery-Signale
Inhaltsverzeichnis des Kapitels: digitale Fußabdrücke; Domains und Dienste; Cloud-Exposition; Discovery-Signale.
Aus mehreren Discovery-Signalen wird ein konsolidierter Ausgangsbestand für die Untersuchung erzeugt.
- Schritt 1: Ziel und fachlichen Kontext von digitale Fußabdrücke bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Domains und Dienste in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Cloud-Exposition anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Discovery-Signale prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 2: Validierung und Klassifizierung
Inhaltsverzeichnis des Kapitels: Eigentumsprüfung; Dubletten; Asset-Typ und Umgebung; Kritikalität.
Gefundene Objekte werden bestätigt, verworfen oder zur weiteren Klärung klassifiziert.
- Schritt 1: Ziel und fachlichen Kontext von Eigentumsprüfung bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Dubletten in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Asset-Typ und Umgebung anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Kritikalität prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 3: Untersuchungen und Verantwortlichkeit
Inhaltsverzeichnis des Kapitels: Investigation-Anlage; Beweisdaten; Eigentümerfindung; Entscheidungsstatus.
Eine Untersuchung wird vollständig dokumentiert und bis zu einer nachvollziehbaren Zuordnungsentscheidung geführt.
- Schritt 1: Ziel und fachlichen Kontext von Investigation-Anlage bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Beweisdaten in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Eigentümerfindung anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Entscheidungsstatus prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 4: API Discovery in der Angriffsfläche
Inhaltsverzeichnis des Kapitels: API-Indikatoren; Endpunktprofile; Schatten-APIs; Übergabe an API-Tests.
API-Funde werden validiert und in einen prüfbaren API-Bestand überführt.
- Schritt 1: Ziel und fachlichen Kontext von API-Indikatoren bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Endpunktprofile in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Schatten-APIs anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Übergabe an API-Tests prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 5: Kontinuierliche Veränderungsüberwachung
Inhaltsverzeichnis des Kapitels: neue Assets; geänderte Dienste; stillgelegte Systeme; Benachrichtigung.
Ein Regelwerk für tägliche Sichtung, Eskalation und Bereinigung von Veränderungen wird aufgebaut.
- Schritt 1: Ziel und fachlichen Kontext von neue Assets bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: geänderte Dienste in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: stillgelegte Systeme anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Benachrichtigung prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 6: Priorisierung und operative Übergabe
Inhaltsverzeichnis des Kapitels: Asset-Tier; Expositionsrisiko; Assessment-Auswahl; Remediation-Verantwortung.
Bestätigte Assets werden nach Risiko geordnet und in passende NVM-, DAST-, API- oder PTaaS-Prozesse übergeben.
- Schritt 1: Ziel und fachlichen Kontext von Asset-Tier bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Expositionsrisiko in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Assessment-Auswahl anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Remediation-Verantwortung prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Praxisaufgaben
Inhaltsverzeichnis des Kapitels: Vorbereitung; Durchführung; Kontrolle; Dokumentation.
- Discovery-Bestand validieren und Dubletten bereinigen.
- Untersuchung für ein unbekanntes internetexponiertes Asset durchführen.
- Schatten-API identifizieren und für einen Sicherheitstest vorbereiten.
- ASM-Betriebsroutine mit Eskalations- und Übergabekriterien erstellen.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Attack Surface Management, Security Operations, Cloud Security, Asset Management, Vulnerability Management und Incident Response |
| Voraussetzungen: | Grundkenntnisse in DNS, Internetdiensten, Cloud- und Netzwerkstrukturen sowie im Asset-Management. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
