Interne Schwachstellenanalysen benötigen eine verlässliche Scannerplatzierung, passende Netzpfade und klare Betriebsverantwortung. Das Seminar entwickelt eine Agent-Architektur, die Segmentabdeckung, sichere Kommunikation, kontrollierte Last und nachvollziehbare Wartung verbindet.
Praktische Übungen behandeln Bereitstellung, Zielgruppen, Scanprofile, Laufüberwachung, Befundtriage und typische Störungen. Dabei wird zwischen Agent-Betrieb, Netzwerkvoraussetzungen und fachlicher Verantwortung für Assets und Befunde unterschieden.
Inhaltsübersicht
- Agent-Architektur und Segmentmodell
- Bereitstellung und sichere Kommunikation
- Ziele, Gruppen und Scanprofile
- Laufüberwachung und Befundtriage
- Wartung und Troubleshooting
- Praxis und Übungen
- Arbeitsweise
- Vorkenntnisse und Zielgruppe
Zielsetzung
Interne Agents können sicher geplant, bereitgestellt und betrieben werden. Netzbereiche werden vollständig und ohne unnötige Überreichweite abgedeckt; fehlgeschlagene Scans und Agent-Störungen lassen sich systematisch diagnostizieren.
Schrittweise Seminarinhalte
1. Agent-Architektur und Segmentmodell
Schwerpunkt: Standorte, Netzsegmente, Routing, Firewalls, Zonen, Proxys, Hochverfügbarkeit und Betriebsverantwortung.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Agent-Architektur und Segmentmodell“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Standorte, Netzsegmente, Routing, Firewalls, Zonen, Proxys, Hochverfügbarkeit und Betriebsverantwortung strukturiert modellieren.
- Eine Zielarchitektur für Agents und zugeordnete Netzbereiche entwerfen und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
- Vollständige Abdeckung, minimale Netzfreigaben und Ausfallwege mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
- Als Arbeitsergebnis ein freigegebenes Agent-Architekturdiagramm dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Bereitstellung und sichere Kommunikation
Schwerpunkt: Hostvoraussetzungen, Installation, Registrierung, ausgehende Verbindungen, Zertifikate, Proxy und Secret-Behandlung.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Bereitstellung und sichere Kommunikation“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Hostvoraussetzungen, Installation, Registrierung, ausgehende Verbindungen, Zertifikate, Proxy und Secret-Behandlung strukturiert modellieren.
- Einen Agent im Labornetz bereitstellen und sicher registrieren und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
- Konnektivität, Identität, Protokollierung und Widerruf mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
- Als Arbeitsergebnis eine geprüfte Installations- und Sicherheitscheckliste dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Ziele, Gruppen und Scanprofile
Schwerpunkt: IP-Bereiche, Hostlisten, Ausschlüsse, Wartungsfenster, Last, parallele Prüfungen und kritische Systeme.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Ziele, Gruppen und Scanprofile“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von IP-Bereiche, Hostlisten, Ausschlüsse, Wartungsfenster, Last, parallele Prüfungen und kritische Systeme strukturiert modellieren.
- Zielgruppen und risikoangepasste Scanprofile konfigurieren und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
- Richtige Segmentzuordnung, Erreichbarkeit und kontrollierte Last mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
- Als Arbeitsergebnis einen genehmigten internen Scanplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Laufüberwachung und Befundtriage
Schwerpunkt: Agentstatus, Zielerreichbarkeit, Laufzeiten, Fehler, technische Evidenz, Duplikate und Priorisierung.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Laufüberwachung und Befundtriage“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Agentstatus, Zielerreichbarkeit, Laufzeiten, Fehler, technische Evidenz, Duplikate und Priorisierung strukturiert modellieren.
- Einen internen Scan überwachen und Ergebnisse nach Asset und Risiko auswerten und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
- Vollständige Laufdaten und plausible Befunde mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
- Als Arbeitsergebnis eine priorisierte interne Befundliste dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Wartung und Troubleshooting
Schwerpunkt: Updates, Kapazität, Logs, Proxyfehler, DNS, Firewall, Zeitabweichung, nicht erreichbare Ziele und Wiederanlauf.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Wartung und Troubleshooting“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Updates, Kapazität, Logs, Proxyfehler, DNS, Firewall, Zeitabweichung, nicht erreichbare Ziele und Wiederanlauf strukturiert modellieren.
- Mehrere Agent- und Netzwerkstörungen anhand eines Diagnosebaums beheben und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
- Wiederhergestellte Funktion und dokumentierte Ursache mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
- Als Arbeitsergebnis ein Betriebs- und Störungshandbuch dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxis und Übungen
- Eine Agent-Architektur für mehrere Standorte und Netzsegmente entwerfen.
- Einen Labor-Agent bereitstellen, registrieren und die Kommunikationspfade prüfen.
- Zielgruppen und Scanprofile für Standard- und Hochschutzsysteme konfigurieren.
- Proxy-, DNS-, Firewall- und Erreichbarkeitsfehler mit einem Diagnosebaum bearbeiten.
Arbeitsweise
Fachliche Einordnung, Demonstrationen und angeleitete Laborphasen wechseln sich ab. Jede Übung folgt dem Schema Vorbereitung, kontrollierte Durchführung, technische Prüfung, Dokumentation und betriebliche Standardisierung. Produktive Ziele werden nur innerhalb eines schriftlich freigegebenen Scopes und mit abgestimmten Schutzmaßnahmen geprüft.
Vorkenntnisse und Zielgruppe
Zielgruppe: Infrastruktur Security, Netzwerkbetrieb, Systemadministration, Vulnerability Management, Plattform Engineering und technische Betriebsverantwortung.
Vorkenntnisse: Grundkenntnisse zu IP-Netzen, Routing, Firewalls, Serverbetrieb, Segmentierung, Proxy- und Namensauflösung sowie Change- und Wartungsprozessen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Infrastruktur Security, Netzwerkbetrieb, Systemadministration, Vulnerability Management, Plattform Engineering und technische Betriebsverantwortung. |
| Voraussetzungen: | Grundkenntnisse zu IP-Netzen, Routing, Firewalls, Serverbetrieb, Segmentierung, Proxy- und Namensauflösung sowie Change- und Wartungsprozessen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, angeleitete Laborphasen, Fallanalysen und technische Reviews |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
