Seminar Intruder – Interne Schwachstellenanalyse mit Agents

Interne Schwachstellenanalysen benötigen eine verlässliche Scannerplatzierung, passende Netzpfade und klare Betriebsverantwortung. Das Seminar entwickelt eine Agent-Architektur, die Segmentabdeckung, sichere Kommunikation, kontrollierte Last und nachvollziehbare Wartung verbindet.

Praktische Übungen behandeln Bereitstellung, Zielgruppen, Scanprofile, Laufüberwachung, Befundtriage und typische Störungen. Dabei wird zwischen Agent-Betrieb, Netzwerkvoraussetzungen und fachlicher Verantwortung für Assets und Befunde unterschieden.

Inhaltsübersicht

  1. Agent-Architektur und Segmentmodell
  2. Bereitstellung und sichere Kommunikation
  3. Ziele, Gruppen und Scanprofile
  4. Laufüberwachung und Befundtriage
  5. Wartung und Troubleshooting
  6. Praxis und Übungen
  7. Arbeitsweise
  8. Vorkenntnisse und Zielgruppe

Zielsetzung

Interne Agents können sicher geplant, bereitgestellt und betrieben werden. Netzbereiche werden vollständig und ohne unnötige Überreichweite abgedeckt; fehlgeschlagene Scans und Agent-Störungen lassen sich systematisch diagnostizieren.

Schrittweise Seminarinhalte

1. Agent-Architektur und Segmentmodell

Schwerpunkt: Standorte, Netzsegmente, Routing, Firewalls, Zonen, Proxys, Hochverfügbarkeit und Betriebsverantwortung.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Agent-Architektur und Segmentmodell“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Standorte, Netzsegmente, Routing, Firewalls, Zonen, Proxys, Hochverfügbarkeit und Betriebsverantwortung strukturiert modellieren.
  3. Eine Zielarchitektur für Agents und zugeordnete Netzbereiche entwerfen und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
  4. Vollständige Abdeckung, minimale Netzfreigaben und Ausfallwege mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
  5. Als Arbeitsergebnis ein freigegebenes Agent-Architekturdiagramm dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Bereitstellung und sichere Kommunikation

Schwerpunkt: Hostvoraussetzungen, Installation, Registrierung, ausgehende Verbindungen, Zertifikate, Proxy und Secret-Behandlung.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Bereitstellung und sichere Kommunikation“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Hostvoraussetzungen, Installation, Registrierung, ausgehende Verbindungen, Zertifikate, Proxy und Secret-Behandlung strukturiert modellieren.
  3. Einen Agent im Labornetz bereitstellen und sicher registrieren und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
  4. Konnektivität, Identität, Protokollierung und Widerruf mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
  5. Als Arbeitsergebnis eine geprüfte Installations- und Sicherheitscheckliste dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Ziele, Gruppen und Scanprofile

Schwerpunkt: IP-Bereiche, Hostlisten, Ausschlüsse, Wartungsfenster, Last, parallele Prüfungen und kritische Systeme.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Ziele, Gruppen und Scanprofile“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von IP-Bereiche, Hostlisten, Ausschlüsse, Wartungsfenster, Last, parallele Prüfungen und kritische Systeme strukturiert modellieren.
  3. Zielgruppen und risikoangepasste Scanprofile konfigurieren und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
  4. Richtige Segmentzuordnung, Erreichbarkeit und kontrollierte Last mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
  5. Als Arbeitsergebnis einen genehmigten internen Scanplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Laufüberwachung und Befundtriage

Schwerpunkt: Agentstatus, Zielerreichbarkeit, Laufzeiten, Fehler, technische Evidenz, Duplikate und Priorisierung.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Laufüberwachung und Befundtriage“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Agentstatus, Zielerreichbarkeit, Laufzeiten, Fehler, technische Evidenz, Duplikate und Priorisierung strukturiert modellieren.
  3. Einen internen Scan überwachen und Ergebnisse nach Asset und Risiko auswerten und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
  4. Vollständige Laufdaten und plausible Befunde mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
  5. Als Arbeitsergebnis eine priorisierte interne Befundliste dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Wartung und Troubleshooting

Schwerpunkt: Updates, Kapazität, Logs, Proxyfehler, DNS, Firewall, Zeitabweichung, nicht erreichbare Ziele und Wiederanlauf.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Wartung und Troubleshooting“ erfassen.
  2. Relevante Objekte, Rollen und Abhängigkeiten anhand von Updates, Kapazität, Logs, Proxyfehler, DNS, Firewall, Zeitabweichung, nicht erreichbare Ziele und Wiederanlauf strukturiert modellieren.
  3. Mehrere Agent- und Netzwerkstörungen anhand eines Diagnosebaums beheben und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
  4. Wiederhergestellte Funktion und dokumentierte Ursache mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
  5. Als Arbeitsergebnis ein Betriebs- und Störungshandbuch dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxis und Übungen

  1. Eine Agent-Architektur für mehrere Standorte und Netzsegmente entwerfen.
  2. Einen Labor-Agent bereitstellen, registrieren und die Kommunikationspfade prüfen.
  3. Zielgruppen und Scanprofile für Standard- und Hochschutzsysteme konfigurieren.
  4. Proxy-, DNS-, Firewall- und Erreichbarkeitsfehler mit einem Diagnosebaum bearbeiten.

Arbeitsweise

Fachliche Einordnung, Demonstrationen und angeleitete Laborphasen wechseln sich ab. Jede Übung folgt dem Schema Vorbereitung, kontrollierte Durchführung, technische Prüfung, Dokumentation und betriebliche Standardisierung. Produktive Ziele werden nur innerhalb eines schriftlich freigegebenen Scopes und mit abgestimmten Schutzmaßnahmen geprüft.

Vorkenntnisse und Zielgruppe

Zielgruppe: Infrastruktur Security, Netzwerkbetrieb, Systemadministration, Vulnerability Management, Plattform Engineering und technische Betriebsverantwortung.

Vorkenntnisse: Grundkenntnisse zu IP-Netzen, Routing, Firewalls, Serverbetrieb, Segmentierung, Proxy- und Namensauflösung sowie Change- und Wartungsprozessen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Infrastruktur Security, Netzwerkbetrieb, Systemadministration, Vulnerability Management, Plattform Engineering und technische Betriebsverantwortung.
Voraussetzungen: Grundkenntnisse zu IP-Netzen, Routing, Firewalls, Serverbetrieb, Segmentierung, Proxy- und Namensauflösung sowie Change- und Wartungsprozessen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, angeleitete Laborphasen, Fallanalysen und technische Reviews
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben