Seminar Outpost24 – EASM Reporting, Governance und Compliance Readiness

Seminar / Training

Aufbauseminar für EASM-Reporting, Kennzahlen und Nachweisführung. Assetentwicklung, Exposition, Maßnahmenfortschritt und Datenqualität werden zielgruppengerecht dargestellt und mit organisatorischen Kontrollen sowie Compliance-Anforderungen verknüpft. Die Inhalte werden in einer kontrollierten Übungsumgebung schrittweise aufgebaut, geprüft und in betriebsfähige Arbeitsabläufe übertragen.

Inhaltsübersicht

  • Zielsetzung
  • Seminarinhalte
  • Kapitel 1: EASM-Reporting für unterschiedliche Empfänger
  • Kapitel 2: Trends und Entwicklung der Angriffsfläche
  • Kapitel 3: Nachweise und prüfbare Dokumentation
  • Kapitel 4: EASM-Governance und Regelbetrieb
  • Kapitel 5: Compliance Readiness und Kontrollzuordnung
  • Zielgruppe
  • Voraussetzungen
  • Methodik

Zielsetzung

Ein wiederholbares Berichtswesen mit belastbaren Trends, Verantwortlichkeiten, Nachweisen und kontrollierter Maßnahmenverfolgung wird eingerichtet.

Seminarinhalte

Die Bearbeitung folgt einem durchgängigen Ablauf aus Einordnung, Konfiguration, Analyse, Validierung und Dokumentation. Jeder Arbeitsschritt wird zunächst fachlich begründet und anschließend praktisch ausgeführt.

Kapitel 1: EASM-Reporting für unterschiedliche Empfänger

  1. Schritt 1: Operative, taktische und strategische Berichtsempfänger mit ihren Entscheidungsfragen erfassen.
  2. Schritt 2: Assetbestand, Veränderungen, Expositionen, Maßnahmen und Trends zielgruppengerecht auswählen.
  3. Schritt 3: Technische Details und Managementaussagen konsistent aus derselben Datenbasis ableiten.
  4. Schritt 4: Berichtszyklus, Verantwortlichkeit, Freigabe und Verteilung verbindlich festlegen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 2: Trends und Entwicklung der Angriffsfläche

  1. Schritt 1: Bestandswachstum, neue Assets, entfernte Assets und ungeklärte Kandidaten über Zeit vergleichen.
  2. Schritt 2: Risikoentwicklung von bloßer Datenänderung und Scan- oder Discovery-Effekten unterscheiden.
  3. Schritt 3: Maßnahmenfortschritt mit tatsächlicher Reduktion der externen Exposition korrelieren.
  4. Schritt 4: Trendbrüche untersuchen und als Anlass für Scope-, Prozess- oder Ressourcenanpassungen nutzen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 3: Nachweise und prüfbare Dokumentation

  1. Schritt 1: Assetzuordnung, Risikoentscheidung, Maßnahme und Verifikation mit geeigneten Nachweisen verbinden.
  2. Schritt 2: Zeitstempel, Verantwortliche, Statuswechsel und Begründungen vollständig erfassen.
  3. Schritt 3: Vertrauliche Informationen nach Berechtigung und Aufbewahrungsbedarf behandeln.
  4. Schritt 4: Ein wiederholbares Nachweispaket für interne Kontrolle und Prüfung zusammenstellen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 4: EASM-Governance und Regelbetrieb

  1. Schritt 1: Scope-Owner, Asset-Owner, Risikoverantwortliche und Plattformbetrieb verbindlich benennen.
  2. Schritt 2: Bearbeitungsfristen, Ausnahmen, Eskalationen und Review-Termine als Richtlinie festlegen.
  3. Schritt 3: Datenqualität und Prozessleistung mit wenigen belastbaren Kennzahlen überwachen.
  4. Schritt 4: Änderungen am Betriebsmodell über Entscheidung, Test, Freigabe und Dokumentation steuern.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 5: Compliance Readiness und Kontrollzuordnung

  1. Schritt 1: EASM-Erkenntnisse bestehenden Kontrollen zu Assetinventar, Schwachstellen, Änderungen und Drittparteien zuordnen.
  2. Schritt 2: Nachweise aus Systemdaten, Tickets, Freigaben und Verifikationen strukturiert zusammenführen.
  3. Schritt 3: Abdeckungslücken zwischen technischer Sicht und organisatorischer Kontrolle erkennen.
  4. Schritt 4: Maßnahmenplan für fehlende Kontrollen, unklare Verantwortlichkeiten und unzureichende Nachweise erstellen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Zielgruppe

Attack-Surface-Management, SOC, Vulnerability Management, Infrastruktur, Cloud Security, Incident Response und technische Risikoverantwortung.

Voraussetzungen

Grundkenntnisse zu DNS, Domains, IP-Netzen, Zertifikaten und internetexponierten Diensten. Ein EASM-Testzugang und freigegebene Seed-Daten sind erforderlich.

Methodik

Fachlicher Kurzvortrag, geführte Demonstration, schrittweise Konfiguration, Analyse realitätsnaher Befunde, praktische Übungen am System sowie dokumentierte Kontroll- und Abnahmeschritte.

Fachbereichsleitung / Trainingsleitung / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Attack-Surface-Management, SOC, Vulnerability Management, Infrastruktur, Cloud Security, Incident Response und technische Risikoverantwortung.
Voraussetzungen: Grundkenntnisse zu DNS, Domains, IP-Netzen, Zertifikaten und internetexponierten Diensten. Ein EASM-Testzugang und freigegebene Seed-Daten sind erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Arbeitsaufträge und dokumentierte Kontrollschritte
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
München 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben