Seminar ImmuniWeb Application Security Posture Management

Seminarprofil

Das Seminar zeigt, wie technische Ergebnisse aus Discovery, Neuron, On-Demand, Mobile-Produkten und Continuous zu einer konsistenten Application Security Posture zusammengeführt werden. Im Mittelpunkt stehen Datenqualität, Risikonormalisierung, Ownership, Service-Level, Ausnahmebehandlung und belastbare Management-Kennzahlen.

Die angesetzte Dauer von 2 tage ist fachlich erforderlich, weil die fachliche Konsolidierung verschiedener Ergebnisquellen und der Aufbau eines steuerbaren Governance-Prozesses mehr als eine reine Produkteinweisung, jedoch keine mehrtägige technische Testausbildung erfordern.

Inhaltsverzeichnis

  1. Seminarprofil
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. ASPM-Zielbild und Datenmodell
  5. Konsolidierung von Assets und Findings
  6. Risikomodell und Priorisierung
  7. Remediation Governance
  8. Kennzahlen und Management-Berichte
  9. Praxisübungen

Zielgruppe und Voraussetzungen

Zielgruppe: Application-Security-Verantwortliche, CISO-Organisationen, Security Governance, Vulnerability Management, IT-Risikomanagement, Revision und technische Service Owner.

Voraussetzungen: Grundkenntnisse zu Schwachstellenmanagement, Anwendungen und Risikobewertung; Erfahrungen mit mindestens einer ImmuniWeb-Komponente sind hilfreich.

Lernziele

  • Eine belastbare Asset- und Ownership-Struktur für Anwendungen aufbauen.
  • Findings aus verschiedenen Prüfverfahren normalisieren und konsolidieren.
  • Risikobasierte Priorisierung und verbindliche Behebungsfristen definieren.
  • Ausnahmen, Akzeptanzen und Überfälligkeiten nachvollziehbar steuern.
  • Kennzahlen für operative Teams und Management ableiten.

Seminarinhalte

1. ASPM-Zielbild und Datenmodell

Zu Beginn wird festgelegt, welche Entscheidungen die Application Security Posture tatsächlich unterstützen soll.

  1. Anwendungen, APIs, mobile Apps und technische Komponenten als steuerbare Objekte modellieren.
  2. Geschäftskritikalität, Datenklassen, Exposition und Owner ergänzen.
  3. Ergebnisquellen und deren Prüftiefe transparent kennzeichnen.
  4. Pflichtfelder und Qualitätsregeln für das zentrale Datenmodell definieren.

2. Konsolidierung von Assets und Findings

Mehrere Scanner und Prüfarten erzeugen Überschneidungen, die fachlich bereinigt werden müssen.

  1. Asset-Duplikate anhand stabiler Merkmale erkennen.
  2. Findings nach Ursache, Ort und Behebungsmaßnahme gruppieren.
  3. Wiederkehrende Befunde und Regressionen gesondert markieren.
  4. Unklare Zuordnungen in einen definierten Klärungsprozess geben.

3. Risikomodell und Priorisierung

Technischer Schweregrad allein reicht für die Steuerung nicht aus.

  1. Schweregrad, Ausnutzbarkeit und Evidenzqualität erfassen.
  2. Geschäftskritikalität, Exposition und Datenwirkung ergänzen.
  3. Kompensierende Kontrollen und bekannte Angriffspfade berücksichtigen.
  4. Aus den Faktoren nachvollziehbare Prioritätsklassen ableiten.

4. Remediation Governance

Die Behebung wird als verbindlicher Prozess mit eindeutigen Übergaben gestaltet.

  1. Owner und Bearbeiter je Anwendung und Findingtyp bestimmen.
  2. Service-Level nach Priorität und Systemklasse definieren.
  3. Ausnahmen mit Begründung, Laufzeit und Genehmigung dokumentieren.
  4. Eskalationen und Retests an klare Statusübergänge koppeln.

5. Kennzahlen und Management-Berichte

Kennzahlen sollen Verhalten steuern und nicht lediglich große Zahlenkolonnen produzieren.

  1. Bestand, Neuzugang, Abschlussrate und Altersstruktur getrennt auswerten.
  2. Risikoreduktion und Wiederholungsquote messen.
  3. Abdeckung nach Assetklasse und Prüfverfahren darstellen.
  4. Management-Sicht und operative Detailansicht zielgruppengerecht trennen.

Praxisübungen

  • Entwurf eines ASPM-Datenmodells für ein Beispielunternehmen.
  • Konsolidierung eines gemischten Finding-Bestands.
  • Berechnung einer risikobasierten Priorität mit dokumentierten Kriterien.
  • Aufbau eines Kennzahlensets samt Eskalationsschwellen.

Im Rahmen der Übungen entsteht ein ASPM-Betriebsmodell mit Datenmodell, Risikologik, Service-Level, Rollen und Berichtswesen.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Application-Security-Verantwortliche, CISO-Organisationen, Security Governance, Vulnerability Management, IT-Risikomanagement, Revision und technische Service Owner.
Voraussetzungen: Grundkenntnisse zu Schwachstellenmanagement, Anwendungen und Risikobewertung; Erfahrungen mit mindestens einer ImmuniWeb-Komponente sind hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation als Download oder auf Datenträger
Teilnahmezertifikat: ja
Verpflegung: Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben