Seminarprofil
Das Seminar führt durch die Community Edition mit SSL-, E-Mail-, Website-, Datenschutz-, Mobile-App- und Dark-Web-Tests sowie CyberScore. Schwerpunkt ist nicht das bloße Starten einzelner Prüfungen, sondern die korrekte Vorbereitung, Interpretation, Plausibilisierung und Weitergabe der Ergebnisse.
Die angesetzte Dauer von 1 tag ist fachlich erforderlich, weil die Werkzeuge schnell zugänglich sind, eine fachlich saubere Nutzung und Ergebnisinterpretation jedoch einen vollständigen Praxistag mit mehreren Testarten erfordert.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe und Voraussetzungen
- Lernziele
- Nutzungsrahmen und Freigaben
- SSL-, E-Mail- und Website-Sicherheitstests
- Datenschutz- und Mobile-App-Tests
- Dark Web, Threat Exposure und CyberScore
- Vom Schnelltest zur belastbaren Folgemaßnahme
- Praxisübungen
Zielgruppe und Voraussetzungen
Zielgruppe: IT-Administration, Web- und Mobile-Entwicklung, Datenschutzkoordination, kleine Security-Teams, technische Projektleitungen und Auszubildende mit Sicherheitsaufgaben.
Voraussetzungen: Grundkenntnisse zu Domains, TLS, E-Mail, Websites und mobilen Anwendungen; es werden ausschließlich eigene oder ausdrücklich freigegebene Systeme geprüft.
Lernziele
- Für jede Prüfart geeignete Ziele und Voraussetzungen bestimmen.
- Community-Tests sicher und reproduzierbar durchführen.
- Bewertungen, technische Details und Einschränkungen richtig lesen.
- Fehlinterpretationen und ungeprüfte Weitergabe von Ergebnissen vermeiden.
- Aus Befunden konkrete Folgeprüfungen und Maßnahmen ableiten.
Seminarinhalte
1. Nutzungsrahmen und Freigaben
Auch frei zugängliche Tests benötigen eine saubere Eigentums- und Freigabeprüfung.
- Prüfziel, Eigentümer und geschäftliche Relevanz dokumentieren.
- Testarten nach Datenbedarf und möglicher Wirkung auswählen.
- Zulässige Ziele und interne Kommunikationswege festlegen.
- Ergebnisse nur an berechtigte Empfänger weitergeben.
2. SSL-, E-Mail- und Website-Sicherheitstests
Die grundlegenden Internetdienste werden mit getrennten Prüfzielen bewertet.
- TLS-Endpunkt und Zertifikatskette vollständig prüfen.
- E-Mail-Domäne auf Transport-, Authentisierungs- und Spoofing-Schutz untersuchen.
- Website auf Komponenten, Header, Konfiguration und bekannte Risiken testen.
- Technische Einzelwerte in eine priorisierte Maßnahmenliste überführen.
3. Datenschutz- und Mobile-App-Tests
Datenschutz- und Mobile-Ergebnisse benötigen eine fachliche Kontextprüfung.
- Website-Datenschutztest mit den tatsächlichen Datenflüssen abgleichen.
- APK- oder IPA-Datei und zugehörige Metadaten korrekt vorbereiten.
- Mobile-Befunde nach Code, Kommunikation, Speicherung und Datenschutz gruppieren.
- Unklare oder kontextabhängige Befunde zur vertieften Prüfung markieren.
4. Dark Web, Threat Exposure und CyberScore
Externe Signale werden als Hinweise und nicht als isolierte Beweise behandelt.
- Relevante Domain- und Markenbezüge für die Prüfung festlegen.
- Gefundene Exponierungen nach Aktualität, Zuordenbarkeit und Kritikalität bewerten.
- CyberScore-Komponenten und deren Einfluss auf die Gesamtbewertung nachvollziehen.
- Verbesserungsmaßnahmen nach Wirkung und eigener Kontrollmöglichkeit priorisieren.
5. Vom Schnelltest zur belastbaren Folgemaßnahme
Community-Ergebnisse werden in einen geordneten Sicherheitsprozess überführt.
- Bestätigte Befunde von Hinweisen und Informationspunkten trennen.
- Verantwortliche und Fristen nach Risikoklasse festlegen.
- Erforderliche Premium-Scans oder Penetrationstests bestimmen.
- Nach Behebung einen dokumentierten Wiederholungstest planen.
Praxisübungen
- Durchführung mehrerer freigegebener Community-Tests.
- Lesen und Plausibilisieren eines Beispielberichts.
- Bewertung einer CyberScore-Zerlegung.
- Erstellung einer Folgeprüfungs- und Maßnahmenmatrix.
Im Rahmen der Übungen entsteht eine dokumentierte Schnellbewertung mit klarer Trennung zwischen bestätigten Befunden, Prüfhinweisen und erforderlichen Folgemaßnahmen.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h, Beginn 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | IT-Administration, Web- und Mobile-Entwicklung, Datenschutzkoordination, kleine Security-Teams, technische Projektleitungen und Auszubildende mit Sicherheitsaufgaben. |
| Voraussetzungen: | Grundkenntnisse zu Domains, TLS, E-Mail, Websites und mobilen Anwendungen; es werden ausschließlich eigene oder ausdrücklich freigegebene Systeme geprüft. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
