Seminar ImmuniWeb Threat-Led Penetration Testing und Red Teaming

Seminarprofil

Das Seminar behandelt Planung, Governance, Durchführung und Auswertung bedrohungsorientierter Tests mit ImmuniWeb Continuous und ergänzenden Prüfleistungen. Threat Intelligence, kritische Funktionen, Angriffsszenarien, Rules of Engagement, technische Pfade, Purple-Team-Zusammenarbeit, Krisensteuerung, Nachweise und Verbesserungsprogramme werden in einem realistischen Gesamtzyklus aufgebaut.

Die angesetzte Dauer von 4 tage ist fachlich erforderlich, weil TLPT und Red Teaming wegen ihrer organisatorischen, rechtlichen, operativen und technischen Komplexität vier Tage benötigen; fünf Tage wären für das klar abgegrenzte Format nicht erforderlich.

Inhaltsverzeichnis

  1. Seminarprofil
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. Tag 1: Governance, kritische Funktionen und Threat Intelligence
  5. Tag 2: Szenarien und Rules of Engagement
  6. Tag 3: Technische Durchführung und Purple Teaming
  7. Tag 4: Auswertung, Remediation und Retest
  8. BAS und kontinuierliche Validierung
  9. Management- und Aufsichtsnachweise
  10. Praxisübungen

Zielgruppe und Voraussetzungen

Zielgruppe: Erfahrene Penetrationstester, Red- und Purple-Teams, SOC-Leitungen, Threat Intelligence, Security Engineering, CISO-Organisation und Resilience-Verantwortliche.

Voraussetzungen: Fundierte Erfahrung in offensiver Sicherheit, Incident Detection, Netzwerken, Identitäten, Anwendungen und Cloud; Teilnahme setzt ein autorisiertes Laborumfeld voraus.

Lernziele

  • Threat-led Ziele und realistische Angriffsszenarien ableiten.
  • Rules of Engagement, Kontrollmechanismen und Krisenwege belastbar definieren.
  • Angriffspfade über Identität, Anwendung, Cloud und Netzwerk modellieren.
  • Prävention, Detektion und Reaktion kontrolliert messen.
  • Aus Ergebnissen ein priorisiertes Verbesserungs- und Retest-Programm entwickeln.

Seminarinhalte

1. Tag 1: Governance, kritische Funktionen und Threat Intelligence

Der Test wird aus Geschäftsrisiko und relevanten Bedrohungen abgeleitet.

  1. Kritische Funktionen, Prozesse, Daten und Abhängigkeiten bestimmen.
  2. Bedrohungsakteure, Motive, Fähigkeiten und aktuelle Taktiken analysieren.
  3. Testziele und Erfolgsindikatoren formulieren.
  4. Unabhängigkeit, Aufsicht und Berichtswege festlegen.

2. Tag 2: Szenarien und Rules of Engagement

Jedes Szenario erhält klare Grenzen und Sicherheitsmechanismen.

  1. Initial Access, Zielpfade und zulässige Techniken definieren.
  2. In-Scope- und Out-of-Scope-Systeme eindeutig dokumentieren.
  3. Abbruchkriterien, Notfallkontakte und Deconfliction-Prozess festlegen.
  4. Beweissicherung, Datenminimierung und sichere Kommunikation regeln.

3. Tag 3: Technische Durchführung und Purple Teaming

Angriffsschritte werden kontrolliert ausgeführt und beobachtet.

  1. Externe Exposition und mögliche Einstiegspunkte validieren.
  2. Identitäts-, Anwendungs-, API-, Cloud- und Netzwerkpfade kombinieren.
  3. Laterale Bewegung und Zielerreichung innerhalb der Freigabe simulieren.
  4. Detektionspunkte mit dem Blue Team vergleichen und gezielt nachtesten.

4. Tag 4: Auswertung, Remediation und Retest

Der Wert des Tests liegt in nachweisbarer Verbesserung.

  1. Angriffskette, Entscheidungen und Kontrollreaktionen rekonstruieren.
  2. Präventions-, Detektions-, Reaktions- und Governance-Lücken trennen.
  3. Maßnahmen nach Schadensreduktion und Umsetzbarkeit priorisieren.
  4. Retest- und Wiederholungsplan mit klaren Erfolgskriterien festlegen.

5. BAS und kontinuierliche Validierung

Aus ausgewählten Techniken entstehen wiederkehrende, risikoarme Kontrollen.

  1. Geeignete Angriffsschritte für BAS auswählen.
  2. Erwartete Telemetrie und Alarme definieren.
  3. Automatisierte Wiederholungen mit sicheren Grenzen planen.
  4. Abweichungen und Trends in den Continuous-Betrieb überführen.

6. Management- und Aufsichtsnachweise

Ergebnisse werden zielgruppengerecht und ohne unnötige operative Details aufbereitet.

  1. Geschäftsauswirkung und erreichte Ziele nachvollziehbar darstellen.
  2. Scope, Einschränkungen und Evidenzqualität offenlegen.
  3. Restrisiken und genehmigungspflichtige Entscheidungen kennzeichnen.
  4. Maßnahmenstatus und Wirksamkeitsnachweise regelmäßig berichten.

Praxisübungen

  • Entwicklung eines threat-led Testszenarios.
  • Erstellung vollständiger Rules of Engagement.
  • Modellierung eines mehrstufigen Angriffspfads.
  • Auswertung eines Purple-Team-Beobachtungsprotokolls.
  • Entwurf eines BAS- und Retest-Programms.

Im Rahmen der Übungen entsteht ein vollständiger TLPT- und Red-Team-Testplan mit Threat Intelligence, Szenarien, Sicherheitsregeln, Messpunkten, Berichtswesen und Retest.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Erfahrene Penetrationstester, Red- und Purple-Teams, SOC-Leitungen, Threat Intelligence, Security Engineering, CISO-Organisation und Resilience-Verantwortliche.
Voraussetzungen: Fundierte Erfahrung in offensiver Sicherheit, Incident Detection, Netzwerken, Identitäten, Anwendungen und Cloud; Teilnahme setzt ein autorisiertes Laborumfeld voraus.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation als Download oder auf Datenträger
Teilnahmezertifikat: ja
Verpflegung: Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Konstanz 4 Tage
Freiburg 4 Tage
Potsdam 4 Tage
Flensburg 4 Tage
Leipzig 4 Tage
Hamm 4 Tage
Rostock 4 Tage
Hamburg 4 Tage
Luxemburg 4 Tage
Hannover 4 Tage
Stuttgart 4 Tage
Dresden 4 Tage
Madgeburg 4 Tage
Regensburg 4 Tage
Jena 4 Tage
Trier 4 Tage
München 4 Tage
Friedrichshafen 4 Tage
Kassel 4 Tage
Ulm 4 Tage
Münster 4 Tage
Nürnberg 4 Tage
Köln 4 Tage
Wuppertal 4 Tage
Bremen 4 Tage
Berlin 4 Tage
Mainz 4 Tage
Erfurt 4 Tage
Darmstadt 4 Tage
Frankfurt 4 Tage
Paderborn 4 Tage
Essen 4 Tage
Konstanz 4 Tage
Freiburg 4 Tage
Potsdam 4 Tage
Flensburg 4 Tage
Leipzig 4 Tage
Hamm 4 Tage
Rostock 4 Tage
Hamburg 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben