Seminarprofil
Das Seminar behandelt den vollständigen CTEM-Zyklus mit ImmuniWeb Discovery: Scope-Bildung, Asset Discovery, Eigentumsvalidierung, Expositionsanalyse, Priorisierung, Mobilisierung der Behebung und Erfolgskontrolle. Internetressourcen, Anwendungen, APIs, Cloud-Assets, Marken- und Bedrohungssignale werden in eine gemeinsame, risikobasierte Sicht überführt.
Die angesetzte Dauer von 3 tage ist fachlich erforderlich, weil CTEM über reine Inventarisierung hinausgeht und mehrere Zyklen aus Discovery, Validierung, Priorisierung, Übergabe und Erfolgsmessung praktisch aufgebaut werden müssen.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe und Voraussetzungen
- Lernziele
- CTEM-Programm und Scope
- Asset Discovery und Eigentumsvalidierung
- Expositions- und Angriffspfadanalyse
- Validierung und Priorisierung
- Mobilisierung und Remediation
- Messung und kontinuierlicher Zyklus
- Praxisübungen
Zielgruppe und Voraussetzungen
Zielgruppe: Attack-Surface-Management-Teams, Security Operations, Vulnerability Management, CISO-Organisationen, Cloud Security, IT-Asset-Management und technische Service Owner.
Voraussetzungen: Grundkenntnisse zu Domains, DNS, IP-Netzen, Cloud, Webanwendungen und Schwachstellenmanagement; organisatorischer Zugriff auf Asset Owner ist erforderlich.
Lernziele
- Ein belastbares CTEM-Scope und Schutzobjektmodell definieren.
- Gefundene Assets verifizieren, klassifizieren und verantwortlichen Stellen zuordnen.
- Exponierungen und Schwachstellen nach realem Geschäftsrisiko priorisieren.
- Behebungsmaßnahmen über Teams hinweg mobilisieren und kontrollieren.
- CTEM-Kennzahlen und wiederkehrende Zyklen etablieren.
Seminarinhalte
1. CTEM-Programm und Scope
Ein CTEM-Programm benötigt ein klares Mandat und messbare Sicherheitsziele.
- Geschäftseinheiten, Marken, Domains, Netze und Cloud-Bereiche als Ausgangspunkte erfassen.
- Schutzbedarf, Kritikalität und regulatorischen Bezug ergänzen.
- Beobachtungsgrenzen, Drittparteien und Ausschlüsse dokumentieren.
- Zyklusfrequenz, Rollen und Erfolgskriterien festlegen.
2. Asset Discovery und Eigentumsvalidierung
Gefundene Assets werden erst durch Validierung zu steuerbaren Objekten.
- Domains, Subdomains, IPs, Dienste, Anwendungen und APIs erfassen.
- Cloud- und externe Plattformbezüge sowie technische Abhängigkeiten ergänzen.
- Eigentum anhand technischer und organisatorischer Indizien bestätigen.
- Unbekannte oder verwaiste Assets in einen Klärungs- und Eskalationsprozess geben.
3. Expositions- und Angriffspfadanalyse
Einzelne Exponierungen werden im Kontext möglicher Angriffspfade bewertet.
- Erreichbare Dienste, unsichere Konfigurationen und bekannte Schwachstellen analysieren.
- Anmeldeflächen, sensible Daten und privilegierte Funktionen kennzeichnen.
- Verbindungen zu geleakten Zugangsdaten oder Bedrohungssignalen berücksichtigen.
- Realistische Pfade vom Internetzugang bis zum geschäftlichen Schaden modellieren.
4. Validierung und Priorisierung
Priorität entsteht aus Evidenz und Kontext, nicht aus einem einzelnen Score.
- Trefferqualität und Aktualität überprüfen.
- Ausnutzbarkeit, Exposition und vorhandene Kontrollen bewerten.
- Geschäftskritikalität, Datenwirkung und Angreiferinteresse ergänzen.
- Top-Risiken mit nachvollziehbarer Begründung und Maßnahmenvorschlag festlegen.
5. Mobilisierung und Remediation
CTEM endet nicht mit einer Liste, sondern mit organisatorischer Umsetzung.
- Owner und ausführende Teams verbindlich zuordnen.
- Maßnahmen nach Quick Win, struktureller Behebung und Kompensation trennen.
- Service-Level, Eskalationen und Ausnahmen definieren.
- Fortschritt und Hindernisse in regelmäßigen Mobilisierungsrunden steuern.
6. Messung und kontinuierlicher Zyklus
Die Wirkung wird über mehrere Zyklen gemessen.
- Bestand, Neufunde, bereinigte Assets und Wiederholungen auswerten.
- Risikoreduktion statt bloßer Finding-Anzahl messen.
- Discovery-Scope und Prioritätslogik anhand neuer Erkenntnisse anpassen.
- Den nächsten Zyklus mit klarer Hypothese und Zielsetzung starten.
Praxisübungen
- Erstellung eines CTEM-Scopes aus heterogenen Ausgangsdaten.
- Validierung und Ownership-Zuordnung eines Beispiel-Assetbestands.
- Priorisierung mehrerer Expositionen anhand eines gemeinsamen Risikomodells.
- Planung eines vollständigen CTEM-Zyklus mit Mobilisierungsrunde.
Im Rahmen der Übungen entsteht ein umsetzbares CTEM-Programm mit Scope, Assetmodell, Priorisierung, Remediation Governance und Wirksamkeitskennzahlen.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Attack-Surface-Management-Teams, Security Operations, Vulnerability Management, CISO-Organisationen, Cloud Security, IT-Asset-Management und technische Service Owner. |
| Voraussetzungen: | Grundkenntnisse zu Domains, DNS, IP-Netzen, Cloud, Webanwendungen und Schwachstellenmanagement; organisatorischer Zugriff auf Asset Owner ist erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
