Continuous Threat Exposure Management steuert nicht nur Schwachstellen, sondern den gesamten Weg von geschäftlich relevantem Scope bis zur nachweislich geschlossenen Exposition. Der Zyklus muss wiederholbar, messbar und an Veränderungen der Angriffsfläche angepasst sein.
Die Schulung nutzt Edgescan-Funktionen für Discovery, validierte Prüfungen, Priorisierung und Remediation als zusammenhängendes Betriebsmodell. Jeder Zyklus endet mit einer überprüften Mobilisierung der zuständigen Teams und beginnt mit aktualisiertem Scope.
Inhaltsübersicht
- Zielgruppe und Einsatzbereich
- Voraussetzungen
- Kompetenzziele
- Seminarinhalte
- Praxisaufgaben
Zielgruppe und Einsatzbereich
Inhaltsverzeichnis des Kapitels: Rollen; Verantwortungsbereiche; typische Nutzungsszenarien.
- CISO- und Security-Programmleitung
- Exposure und Vulnerability Management
- Security Operations
- Attack Surface Management
- Risk und Governance
Voraussetzungen
Inhaltsverzeichnis des Kapitels: Fachkenntnisse; Plattformzugang; Übungsumgebung.
Grundkenntnisse in Schwachstellenmanagement, Risikobewertung und organisatorischen Sicherheitsprozessen.
Kompetenzziele
Inhaltsverzeichnis des Kapitels: Einordnung; Konfiguration; operative Anwendung; Kontrolle und Dokumentation.
- CTEM-Scope geschäftsbezogen und technisch belastbar definieren.
- Discovery, Priorisierung und Validierung in Edgescan aufeinander abstimmen.
- Remediation und Mobilisierung über Verantwortlichkeiten, SLA und Retests steuern.
- CTEM-Zyklen mit geeigneten Kennzahlen und Review-Routinen dauerhaft betreiben.
Seminarinhalte
Inhaltsverzeichnis des Kapitels: Scoping; Discovery; Priorisierung; Validierung; Mobilisierung; Zyklussteuerung und Kennzahlen.
Kapitel 1: Scoping
Inhaltsverzeichnis des Kapitels: Geschäftsservices; kritische Assets; Angriffspfade; Zyklusgrenzen.
Ein geschäftlicher Service wird in einen überprüfbaren technischen CTEM-Scope übersetzt.
- Schritt 1: Ziel und fachlichen Kontext von Geschäftsservices bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: kritische Assets in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Angriffspfade anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Zyklusgrenzen prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 2: Discovery
Inhaltsverzeichnis des Kapitels: ASM-Ergebnisse; bekannte Assets; APIs und Anwendungen; Veränderungen.
Mehrere Inventar- und Discovery-Daten werden zu einer priorisierbaren Expositionssicht zusammengeführt.
- Schritt 1: Ziel und fachlichen Kontext von ASM-Ergebnisse bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: bekannte Assets in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: APIs und Anwendungen anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Veränderungen prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 3: Priorisierung
Inhaltsverzeichnis des Kapitels: EXF und Standardscores; Asset-Kritikalität; Exploitierbarkeit; Geschäftsauswirkung.
Aus einer großen Befundmenge wird ein begründetes, handhabbares Arbeitsportfolio gebildet.
- Schritt 1: Ziel und fachlichen Kontext von EXF und Standardscores bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Asset-Kritikalität in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Exploitierbarkeit anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Geschäftsauswirkung prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 4: Validierung
Inhaltsverzeichnis des Kapitels: automatisierte Prüfung; Expertenvalidierung; PTaaS; Angriffspfadnachweis.
Ausgewählte Expositionen werden technisch bestätigt und auf reale Ausnutzbarkeit geprüft.
- Schritt 1: Ziel und fachlichen Kontext von automatisierte Prüfung bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Expertenvalidierung in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: PTaaS anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Angriffspfadnachweis prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 5: Mobilisierung
Inhaltsverzeichnis des Kapitels: Verantwortliche; Arbeitsaufträge; SLA und Eskalation; Korrektur und Retest.
Ein validierter Befund wird in einen klaren, termingesteuerten Behebungsprozess überführt.
- Schritt 1: Ziel und fachlichen Kontext von Verantwortliche bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: Arbeitsaufträge in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: SLA und Eskalation anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Korrektur und Retest prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Kapitel 6: Zyklussteuerung und Kennzahlen
Inhaltsverzeichnis des Kapitels: Exposure-Trend; MTTR; Scope-Abdeckung; Review und Anpassung.
Ein Monats- und Quartalsrhythmus mit Kennzahlen, Entscheidungen und Scope-Anpassungen wird festgelegt.
- Schritt 1: Ziel und fachlichen Kontext von Exposure-Trend bestimmen, vorhandene Rahmenbedingungen erfassen und Zuständigkeiten festlegen.
- Schritt 2: MTTR in der Übungsumgebung konfigurieren oder vorbereiten; Pflichtangaben, Abhängigkeiten und Sicherheitsgrenzen kontrollieren.
- Schritt 3: Scope-Abdeckung anhand eines realistischen Szenarios durchführen und die entstehenden Status-, Risiko- oder Ergebnisdaten nachvollziehen.
- Schritt 4: Review und Anpassung prüfen, Abweichungen dokumentieren und daraus einen belastbaren Betriebs-, Bearbeitungs- oder Freigabeschritt ableiten.
Praxisaufgaben
Inhaltsverzeichnis des Kapitels: Vorbereitung; Durchführung; Kontrolle; Dokumentation.
- CTEM-Scope für einen geschäftskritischen Dienst definieren.
- Discovery- und Asset-Daten zu einer Expositionssicht konsolidieren.
- Priorisierungsmodell mit Risiko- und Geschäftsfaktoren anwenden.
- Mobilisierungsplan mit Verantwortlichen, SLA, Retest und Kennzahlen erstellen.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | CISO- und Security-Programmleitung, Exposure und Vulnerability Management, Security Operations, Attack Surface Management, Risk und Governance |
| Voraussetzungen: | Grundkenntnisse in Schwachstellenmanagement, Risikobewertung und organisatorischen Sicherheitsprozessen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
