Seminar Holm Security VMP

Holm Security entwickelt eine einheitliche Plattform für risikobasiertes Schwachstellen- und Angriffsflächenmanagement. Technische und menschliche Angriffsflächen werden in einem gemeinsamen Asset-, Risiko-, Remediation- und Reporting-Modell zusammengeführt. Das Seminarprogramm bildet den gesamten Lebenszyklus von Discovery und Assessment bis zur priorisierten Maßnahmenbearbeitung und zum Regelbetrieb ab.

Inhaltsverzeichnis

  1. Hersteller und Plattform
  2. Seminarportfolio
  3. Empfohlene Reihenfolge
  4. Technischer Vertiefungspfad
  5. Betriebs- und Governance-Pfad
  6. Intensiv- und Kompaktformate
  7. Auswahl nach Aufgabenbereich

Hersteller und Plattform

Die Plattform verbindet Asset Manager, Attack Surface Management, System- und Netzwerkprüfungen, Web- und API-Sicherheit, Cloud Security, Endpoint Assessments, spezialisierte Infrastrukturprüfungen, Human-Risk-Funktionen, Vulnerability Manager, Remediation, Reporting und Integrationen. Die Seminare sind modular aufgebaut und können als Rollenpfad oder als zusammenhängende Qualifizierung eingesetzt werden.

Seminarportfolio

Das Angebot besteht aus spezialisierten Ein- bis Vier-Tages-Seminaren, einem dreitägigen Kompaktseminar und drei fünftägigen Intensivseminaren. Die Spezialseminare vermitteln operative Tiefe. Das Kompaktseminar liefert einen belastbaren Einstieg. Die Intensivseminare bündeln die Inhalte entweder über die Gesamtplattform oder nach technischem beziehungsweise betrieblichem Schwerpunkt.

Empfohlene Reihenfolge

  1. Einstieg: Kompaktseminar für Betrieb und Vulnerability Management oder Administration und Plattformbetrieb.
  2. Bestand und Basisprüfungen: Asset Management, ASM und EASM sowie System- und Netzwerksicherheit.
  3. Prüftiefe und Infrastruktur: Scanner Appliance und Scan-Infrastruktur, Device Agent und Endpoint Assessments sowie Authentifizierte Scans und CIS Benchmarks.
  4. Spezialisierte Angriffsflächen: Active Directory Security, Kubernetes Security, OT- und IoT-Sicherheit, Web Application Security, API Security sowie Cloud Security und CSPM.
  5. Operative Steuerung: Continuous Monitoring und Vulnerability Manager sowie Remediation und risikobasierte Priorisierung.
  6. Governance und Automatisierung: Governance, Reporting und Compliance sowie Automatisierung, REST-API und Integrationen.
  7. Erweiterter Betrieb: Benutzermanagement, Rollen und Teams, On-Premises-Bereitstellung und Härtung sowie Service-Provider- und Multi-Tenant-Betrieb.
  8. Menschliche Angriffsfläche: Phishing Simulation und Awareness Training.

Technischer Vertiefungspfad

Für Security Engineers beginnt der Pfad mit System- und Netzwerksicherheit. Danach folgen Scanner Appliance, authentifizierte Scans und CIS Benchmarks. Anschließend werden die jeweils verantworteten Angriffsflächen vertieft: Active Directory, Kubernetes, OT und IoT, Webanwendungen, APIs und Cloud-Plattformen. Das Intensivseminar Technische Angriffsflächen und Assessments fasst diesen Pfad in fünf Tagen zusammen.

Betriebs- und Governance-Pfad

Für Plattformadministration und Vulnerability Management folgt auf Administration und Plattformbetrieb die Vertiefung in Asset Management, Rollen und Teams, Continuous Monitoring, Remediation, Reporting, Compliance, Automatisierung und Integrationen. Je nach Betriebsmodell schließen On-Premises oder Service-Provider-Betrieb an. Das Intensivseminar Plattform, Governance und Betrieb bündelt diesen Pfad.

Intensiv- und Kompaktformate

Das dreitägige Kompaktseminar eignet sich für einen schnellen Einstieg mit einem vollständigen Praxiszyklus. Das Intensivseminar Gesamtplattform und End-to-End-Betrieb liefert die breiteste Zusammenfassung aller Spezialthemen. Die beiden weiteren Intensivseminare trennen technische Assessment-Kompetenz von Administration, Governance und Betrieb.

Auswahl nach Aufgabenbereich

  • Plattformadministration: Administration und Plattformbetrieb, Benutzermanagement, Scanner Appliance, On-Premises und Automatisierung.
  • Vulnerability Management: Asset Management, Continuous Monitoring, Remediation sowie Governance und Reporting.
  • Infrastructure Security: System und Netzwerk, authentifizierte Scans, Active Directory, Kubernetes sowie OT und IoT.
  • Application und Cloud Security: Web Application Security, API Security sowie Cloud Security und CSPM.
  • Managed Services: Service-Provider- und Multi-Tenant-Betrieb sowie Plattform, Governance und Betrieb.
  • Awareness und Human Risk: Phishing Simulation und Awareness Training.

Seminarauswahl

Seminare zu diesem Hersteller

Seminarorte:

Durchführungsgarantie für jedes Training:

ja, ab 2 Teilnehmern

Öffentlich, Webinar, Inhaus, Workshop:

ja, sehr gerne

Unterlage im Seminar:

ja, auf Datenträger oder Download

Zertifikat für Ihre Teilnahme am Training:

ja, selbstverständlich

Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben