Seminarprofil
Das Intensivseminar fasst alle angebotenen ImmuniWeb-Fachseminare auf Plattformebene zusammen. Discovery, Community Edition, Neuron, Neuron Mobile, On-Demand, MobileSuite, Continuous, DevSecOps, API-, Cloud- und Netzwerksicherheit, CTI, TPRM, Compliance, Takedown, TLPT, Plattformbetrieb und Vulnerability Management werden in einem durchgängigen Betriebsmodell verbunden.
Die angesetzte Dauer von 5 tage ist fachlich erforderlich, weil die vollständige Produkt- und Prozesslandschaft trotz konsequenter Verdichtung fünf volle Tage benötigt und eine kürzere Dauer wesentliche Praxis-, Governance- oder Transferanteile verlieren würde.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe und Voraussetzungen
- Lernziele
- Tag 1: Plattform, Community und Discovery
- Tag 2: Web-, API- und Mobile-Security
- Tag 3: Cloud, Netzwerk, Continuous und TLPT
- Tag 4: CTI, Dark Web, TPRM und Takedown
- Tag 5: DevSecOps, Compliance und Plattformbetrieb
- Gesamtplattform-Abschlussprojekt
- Praxisübungen
Zielgruppe und Voraussetzungen
Zielgruppe: Erfahrene Security-Verantwortliche, Security Architects, technische Teamleitungen, CISO-nahe Rollen, DevSecOps-Leads und Personen, die ein Gesamtprogramm planen oder verantworten.
Voraussetzungen: Breite Praxiserfahrung in Informationssicherheit sowie Grundkenntnisse zu Anwendungen, APIs, Mobile, Cloud, Netzwerken, Governance und Incident Response; das Seminar ersetzt keine tiefgehende Spezialausbildung in jedem Einzelthema.
Lernziele
- Alle ImmuniWeb-Produkte und Anwendungsfälle in ein gemeinsames Zielbild einordnen.
- Prüftiefe, Frequenz und Zuständigkeit für unterschiedliche Assetklassen festlegen.
- Technische Tests, Exposure Management, CTI und Compliance verbinden.
- Ein einheitliches Risiko-, Remediation- und Reporting-Modell entwickeln.
- Eine realistische Plattform-Roadmap vom Pilot bis zum Regelbetrieb erstellen.
Seminarinhalte
1. Tag 1: Plattform, Community und Discovery
Der Einstieg verbindet Orientierung, Schnelltests, Asset Discovery und CTEM.
- Plattformfunktionen, Rollen und Produktgrenzen einordnen.
- Community-Tests und CyberScore fachlich nutzen.
- Discovery-Scope für Domains, Netze, Cloud, Repositories und Drittparteien aufbauen.
- Asset Ownership, Exposition und CTEM-Priorisierung festlegen.
2. Tag 2: Web-, API- und Mobile-Security
Automatisierte und manuelle Anwendungstests werden nach Prüftiefe kombiniert.
- Neuron für Web- und API-Scans konfigurieren.
- On-Demand für authentisierte und geschäftslogische Tests planen.
- Neuron Mobile und MobileSuite für Android- und iOS-Prüfungen abgrenzen.
- Findings aus allen Anwendungsklassen normalisieren.
3. Tag 3: Cloud, Netzwerk, Continuous und TLPT
Technische Infrastruktur- und Validierungsverfahren werden sicher gesteuert.
- Cloud- und Netzwerkscope sowie Testgrenzen definieren.
- Continuous Pentesting und BAS in einen Regelbetrieb überführen.
- TLPT- und Red-Team-Ziele, Szenarien und Kontrollmechanismen planen.
- Detektions- und Härtungsmaßnahmen aus Angriffspfaden ableiten.
4. Tag 4: CTI, Dark Web, TPRM und Takedown
Externe Bedrohungen und Lieferkettenrisiken werden operationalisiert.
- Intelligence Requirements und Triage-Regeln entwickeln.
- Credential-, Datenleck- und Malware-Exposure behandeln.
- Lieferanten digital zuordnen und risikobasiert bewerten.
- Phishing-, Markenmissbrauch- und Takedown-Playbooks entwerfen.
5. Tag 5: DevSecOps, Compliance und Plattformbetrieb
Der letzte Tag verbindet Automatisierung, Governance und Einführung.
- CI/CD-Integrationen, Tokens und Quality Gates sicher gestalten.
- Compliance-Anforderungen und technische Evidenzen zuordnen.
- Rollen, API-Nutzung, Reporting und Betriebskennzahlen definieren.
- Vulnerability Management, Retesting und Ausnahmen integrieren.
6. Gesamtplattform-Abschlussprojekt
Ein vollständiges Plattformprogramm wird als gemeinsamer Fall entwickelt.
- Portfolio, Risiken und regulatorischen Kontext analysieren.
- Produkte, Prüftiefen und Seminar-Folgepfade auswählen.
- Rollen-, Daten-, Integrations- und Eskalationsmodell erstellen.
- Pilot, Rollout und zwölfmonatige Roadmap ausarbeiten.
Praxisübungen
- Durchführung ausgewählter Community- und Discovery-Arbeitsschritte.
- Entwurf kombinierter Web-, API- und Mobile-Prüfpläne.
- Planung eines Continuous-, BAS- und TLPT-Szenarios.
- Aufbau von CTI-, TPRM- und Takedown-Prozessen.
- Erstellung einer vollständigen Plattform-Roadmap.
Im Rahmen der Übungen entsteht ein konsolidiertes ImmuniWeb-Zielbild mit Produktarchitektur, Betriebsmodell, Risiko- und Evidenzprozess sowie priorisierter zwölfmonatiger Einführung.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Security-Verantwortliche, Security Architects, technische Teamleitungen, CISO-nahe Rollen, DevSecOps-Leads und Personen, die ein Gesamtprogramm planen oder verantworten. |
| Voraussetzungen: | Breite Praxiserfahrung in Informationssicherheit sowie Grundkenntnisse zu Anwendungen, APIs, Mobile, Cloud, Netzwerken, Governance und Incident Response; das Seminar ersetzt keine tiefgehende Spezialausbildung in jedem Einzelthema. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
