Seminarprofil
Das Seminar verbindet Asset Discovery, Cloud Security Posture, Netzwerksicherheitsbewertung und kontrollierte Penetrationstests. Behandelt werden Scope-Bildung, Exponierungen, Identitäts- und Konfigurationsrisiken, sichere Testdurchführung, Befundketten und die Ableitung belastbarer Härtungsmaßnahmen.
Die angesetzte Dauer von 3 tage ist fachlich erforderlich, weil Cloud- und Netzwerkprüfungen mehrere technische Ebenen, sichere Testgrenzen, Identitätsbezüge und praktische Validierung umfassen und deshalb drei volle Seminartage benötigen.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe und Voraussetzungen
- Lernziele
- Scope, Asset Discovery und Vertrauensgrenzen
- Externe Netzwerksicherheitsbewertung
- Cloud Security Posture
- Identität, Berechtigungen und Angriffspfade
- Kontrollierte technische Validierung
- Härtung und Retest
- Praxisübungen
Zielgruppe und Voraussetzungen
Zielgruppe: Cloud- und Netzwerkadministration, Security Engineering, Cloud Security, Penetration Testing, SOC, Infrastrukturarchitektur und technische Revision.
Voraussetzungen: Fundierte Kenntnisse zu TCP/IP, DNS, TLS, Firewalls und mindestens einer Public-Cloud-Umgebung; administrative Testzugänge sind für Übungen hilfreich.
Lernziele
- Cloud- und Netzwerkassets zu einem freigegebenen Prüfumfang zusammenführen.
- Exponierungen und Fehlkonfigurationen risikoorientiert bewerten.
- Identitäts-, Zugriffs- und Segmentierungsrisiken methodisch prüfen.
- Automatisierte Ergebnisse sicher manuell validieren.
- Konkrete Härtungs- und Retest-Maßnahmen ableiten.
Seminarinhalte
1. Scope, Asset Discovery und Vertrauensgrenzen
Eine saubere Scope-Definition verhindert sowohl blinde Flecken als auch unzulässige Tests.
- Domains, IP-Bereiche, Cloud-Konten und externe Dienste inventarisieren.
- Eigentum und Freigabe jedes Prüfobjekts nachweisen.
- Internetexposition, interne Zonen und Drittanbietergrenzen markieren.
- Zeitfenster, Intensität und Notfallkontakte verbindlich dokumentieren.
2. Externe Netzwerksicherheitsbewertung
Gefundene Dienste werden nach Angriffsfläche und Schutzbedarf untersucht.
- Offene Ports, Dienste, Versionen und erreichbare Administrationsflächen erfassen.
- TLS-, Zertifikats-, DNS- und E-Mail-Sicherheitskonfiguration bewerten.
- Unsichere Protokolle, Standardzugänge und bekannte Schwachstellen priorisieren.
- Ergebnisse durch risikoarme manuelle Prüfungen bestätigen.
3. Cloud Security Posture
Cloud-Risiken entstehen häufig aus Berechtigungen, Fehlkonfigurationen und unbeabsichtigter Veröffentlichung.
- Öffentlich erreichbare Speicher, Datenbanken und Managementschnittstellen prüfen.
- Sicherheitsgruppen, Netzwerkpfade und Mandantengrenzen kontrollieren.
- Schlüssel, Secrets und öffentlich exponierte Konfigurationen bewerten.
- Logging, Alarmierung und zentrale Sicherheitsrichtlinien auf Wirksamkeit prüfen.
4. Identität, Berechtigungen und Angriffspfade
Einzelbefunde werden zu realistischen Angriffsketten verbunden.
- Rollen, Service Accounts und privilegierte Identitäten erfassen.
- Überberechtigungen und unklare Vertrauensbeziehungen analysieren.
- Mögliche Pfade von externer Exposition zu sensiblen Ressourcen modellieren.
- Kompensierende Kontrollen und Detektionsmöglichkeiten dokumentieren.
5. Kontrollierte technische Validierung
Validierung erfolgt nachvollziehbar, reversibel und innerhalb der Freigabe.
- Testhypothesen und Abbruchkriterien vorab festlegen.
- Nur erforderliche Nachweise mit minimaler Wirkung erzeugen.
- Beobachtungen, Zeitstempel und betroffene Ressourcen dokumentieren.
- Kritische Ergebnisse unverzüglich über den vereinbarten Kanal eskalieren.
6. Härtung und Retest
Die Behebung wird nach Ursache und Wirkung geplant.
- Quick Wins von strukturellen Architekturmaßnahmen trennen.
- Netzwerksegmentierung, Identitätskontrollen und sichere Standardkonfigurationen priorisieren.
- Überwachung und Prävention für wiederkehrende Fehler ergänzen.
- Retest-Scope und Erfolgskriterien verbindlich festlegen.
Praxisübungen
- Aufbau einer Cloud- und Netzwerk-Scope-Matrix.
- Bewertung einer simulierten externen Angriffsfläche.
- Modellierung eines Identitäts- und Netzwerkangriffspfads.
- Erstellung eines priorisierten Härtungs- und Retest-Plans.
Im Rahmen der Übungen entsteht ein freigegebenes Prüfkonzept mit Asset-Scope, Risikomodell, Validierungsregeln und konkretem Härtungsplan.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Cloud- und Netzwerkadministration, Security Engineering, Cloud Security, Penetration Testing, SOC, Infrastrukturarchitektur und technische Revision. |
| Voraussetzungen: | Fundierte Kenntnisse zu TCP/IP, DNS, TLS, Firewalls und mindestens einer Public-Cloud-Umgebung; administrative Testzugänge sind für Übungen hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
