Seminar Outpost24 – EASM Risikoanalyse, Change Detection und Remediation

Seminar / Training

Operatives EASM-Seminar für die kontinuierliche Risikoreduktion. Neue Assets und Konfigurationsänderungen werden eingeordnet, Attack-Surface-Scoring mit Geschäftskontext verbunden und priorisierte Maßnahmen bis zur verifizierten Schließung nachverfolgt. Die Inhalte werden in einer kontrollierten Übungsumgebung schrittweise aufgebaut, geprüft und in betriebsfähige Arbeitsabläufe übertragen.

Inhaltsübersicht

  • Zielsetzung
  • Seminarinhalte
  • Kapitel 1: Change Detection und Ereignisbewertung
  • Kapitel 2: Attack-Surface-Scoring und Risikokontext
  • Kapitel 3: Risikobasierte Priorisierung
  • Kapitel 4: Remediation Tracker und Maßnahmensteuerung
  • Kapitel 5: Verifikation und nachhaltiger Abschluss
  • Zielgruppe
  • Voraussetzungen
  • Methodik

Zielsetzung

Ein durchgängiger Prozess von der erkannten Änderung über Priorisierung und Maßnahmensteuerung bis zur technischen Verifikation wird umgesetzt.

Seminarinhalte

Die Bearbeitung folgt einem durchgängigen Ablauf aus Einordnung, Konfiguration, Analyse, Validierung und Dokumentation. Jeder Arbeitsschritt wird zunächst fachlich begründet und anschließend praktisch ausgeführt.

Kapitel 1: Change Detection und Ereignisbewertung

  1. Schritt 1: Neue Assets, geänderte DNS-Daten, Zertifikate, Dienste und Expositionen als unterschiedliche Ereignistypen erfassen.
  2. Schritt 2: Erwartete Änderungen aus Projekten und Betrieb von unerwarteten Veränderungen unterscheiden.
  3. Schritt 3: Relevanz mit Kritikalität, Eigentum, Reichweite und möglichem Angriffsweg bewerten.
  4. Schritt 4: Benachrichtigung, Ticket oder Beobachtung anhand einer abgestuften Regel auslösen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 2: Attack-Surface-Scoring und Risikokontext

  1. Schritt 1: Asset-, Exposure- und Finding-Sicht getrennt analysieren und anschließend zusammenführen.
  2. Schritt 2: Technische Schwere, externe Erreichbarkeit, Assetkritikalität und vorhandene Schutzmaßnahmen berücksichtigen.
  3. Schritt 3: Scoreänderungen durch neue Daten oder geänderte Exposition nachvollziehen.
  4. Schritt 4: Prioritätsklassen mit klaren Bearbeitungsregeln und dokumentierten Ausnahmen verbinden.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 3: Risikobasierte Priorisierung

  1. Schritt 1: Sofortmaßnahmen, planbare Behebung, Beobachtung und akzeptiertes Risiko als Kategorien festlegen.
  2. Schritt 2: Mehrere Findings auf demselben Asset zu einer realistischen Expositionslage zusammenfassen.
  3. Schritt 3: Quick Wins von strukturellen oder abhängigen Maßnahmen unterscheiden.
  4. Schritt 4: Priorisierte Maßnahmenliste mit Nutzen, Aufwand, Verantwortlichkeit und Frist freigeben.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 4: Remediation Tracker und Maßnahmensteuerung

  1. Schritt 1: Findings und Expositionen in eindeutige, umsetzbare Maßnahmenpakete überführen.
  2. Schritt 2: Owner, Zieltermin, Status, Blocker und Verifikationskriterium je Maßnahme hinterlegen.
  3. Schritt 3: Überfällige oder stagnierende Vorgänge anhand definierter Eskalationsstufen nachverfolgen.
  4. Schritt 4: Fortschritt und Risikoreduktion regelmäßig mit dem aktuellen externen Zustand abgleichen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 5: Verifikation und nachhaltiger Abschluss

  1. Schritt 1: Technische Behebung aus der externen Sicht erneut prüfen.
  2. Schritt 2: Teilbehebungen, kompensierende Maßnahmen und verbleibende Restrisiken getrennt dokumentieren.
  3. Schritt 3: Wiederauftreten durch Change Detection und periodische Kontrollen überwachen.
  4. Schritt 4: Fall erst nach erfülltem Verifikationskriterium und nachvollziehbarer Freigabe schließen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Zielgruppe

Attack-Surface-Management, SOC, Vulnerability Management, Infrastruktur, Cloud Security, Incident Response und technische Risikoverantwortung.

Voraussetzungen

Grundkenntnisse zu DNS, Domains, IP-Netzen, Zertifikaten und internetexponierten Diensten. Ein EASM-Testzugang und freigegebene Seed-Daten sind erforderlich.

Methodik

Fachlicher Kurzvortrag, geführte Demonstration, schrittweise Konfiguration, Analyse realitätsnaher Befunde, praktische Übungen am System sowie dokumentierte Kontroll- und Abnahmeschritte.

Fachbereichsleitung / Trainingsleitung / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Attack-Surface-Management, SOC, Vulnerability Management, Infrastruktur, Cloud Security, Incident Response und technische Risikoverantwortung.
Voraussetzungen: Grundkenntnisse zu DNS, Domains, IP-Netzen, Zertifikaten und internetexponierten Diensten. Ein EASM-Testzugang und freigegebene Seed-Daten sind erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Arbeitsaufträge und dokumentierte Kontrollschritte
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben