Seminar Outpost24 – Vulnerability Management und EASM im CTEM-Prozess

Seminar / Training

Strategisch-operatives Seminar zur Verbindung von External Attack Surface Management und risikobasiertem Vulnerability Management. Die Ergebnisse werden in einen kontinuierlichen Exposure-Management-Zyklus mit Geschäftsausrichtung, Validierung, Maßnahmensteuerung und messbarer Risikoreduktion überführt. Die Inhalte werden in einer kontrollierten Übungsumgebung schrittweise aufgebaut, geprüft und in betriebsfähige Arbeitsabläufe übertragen.

Inhaltsübersicht

  • Zielsetzung
  • Seminarinhalte
  • Kapitel 1: CTEM-Scoping und Geschäftsausrichtung
  • Kapitel 2: Discovery und vereinheitlichte Exposure-Sicht
  • Kapitel 3: Priorisierung im Exposure-Management
  • Kapitel 4: Validierung von Exploitierbarkeit und Wirkung
  • Kapitel 5: Mobilisierung und Remediation-Steuerung
  • Kapitel 6: CTEM-Kennzahlen und kontinuierliche Verbesserung
  • Zielgruppe
  • Voraussetzungen
  • Methodik

Zielsetzung

Ein vollständiger CTEM-Zyklus verbindet externe Discovery, interne Scanergebnisse und Geschäftskontext mit priorisierten, verifizierten Maßnahmen.

Seminarinhalte

Die Bearbeitung folgt einem durchgängigen Ablauf aus Einordnung, Konfiguration, Analyse, Validierung und Dokumentation. Jeder Arbeitsschritt wird zunächst fachlich begründet und anschließend praktisch ausgeführt.

Kapitel 1: CTEM-Scoping und Geschäftsausrichtung

  1. Schritt 1: Geschäftskritische Dienste, Angriffsflächen und relevante Bedrohungsszenarien priorisieren.
  2. Schritt 2: Interne Assets, Cloud, externe Exposition und organisatorische Grenzen in einen Scope überführen.
  3. Schritt 3: Erfolgskriterien als messbare Reduktion von Exposure statt bloßer Finding-Anzahl definieren.
  4. Schritt 4: Scope regelmäßig an Geschäftsänderungen, Vorfälle und neue Erkenntnisse anpassen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 2: Discovery und vereinheitlichte Exposure-Sicht

  1. Schritt 1: EASM-Discovery, OutscanNX-Assets und vorhandene Inventarquellen miteinander abgleichen.
  2. Schritt 2: Dubletten, fehlende Ownership und unterschiedliche technische Identitäten auflösen.
  3. Schritt 3: Externe Sicht und interne Scanabdeckung zu einem belastbaren Assetbild verbinden.
  4. Schritt 4: Datenqualitätslücken mit Owner, Frist und kontrolliertem Nachweis bearbeiten.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 3: Priorisierung im Exposure-Management

  1. Schritt 1: Findings, Expositionen, Angriffswege und Geschäftskontext gemeinsam bewerten.
  2. Schritt 2: Technische Schwere, Ausnutzungswahrscheinlichkeit, Erreichbarkeit und Assetwert gewichten.
  3. Schritt 3: Maßnahmen nach tatsächlicher Risikoreduktion und Umsetzbarkeit ordnen.
  4. Schritt 4: Entscheidungslogik transparent dokumentieren und regelmäßig kalibrieren.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 4: Validierung von Exploitierbarkeit und Wirkung

  1. Schritt 1: Annahmen zu Erreichbarkeit, Schwachstelle und kompensierender Kontrolle gezielt überprüfen.
  2. Schritt 2: Sichere technische Validierung von unbegründeter oder riskanter Exploit-Ausführung abgrenzen.
  3. Schritt 3: Ergebnis als bestätigt, widerlegt oder weiter zu untersuchen klassifizieren.
  4. Schritt 4: Priorität und Maßnahme anhand der Validierung kontrolliert anpassen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 5: Mobilisierung und Remediation-Steuerung

  1. Schritt 1: Priorisierte Exposures in konkrete, eigentümerfähige Arbeitspakete übersetzen.
  2. Schritt 2: Security-, Infrastruktur-, Cloud- und Anwendungsteams mit konsistentem Kontext versorgen.
  3. Schritt 3: Blocker, Abhängigkeiten, Ausnahmen und Eskalationen aktiv steuern.
  4. Schritt 4: Abschluss durch technische Verifikation und messbare Risikoreduktion bestätigen.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Kapitel 6: CTEM-Kennzahlen und kontinuierliche Verbesserung

  1. Schritt 1: Kennzahlen für Discovery-Abdeckung, Priorisierungsqualität, Time-to-Remediate und Restexposure definieren.
  2. Schritt 2: Mengenkennzahlen von tatsächlicher Risikoreduktion und Prozesswirkung unterscheiden.
  3. Schritt 3: Zyklusweise Ergebnisse vergleichen und strukturelle Engpässe identifizieren.
  4. Schritt 4: Scope, Kontrollen, Automatisierung und Ressourcen anhand der Messwerte verbessern.

Praxis: Die Schritte werden an einem abgegrenzten Beispielszenario umgesetzt, geprüft und in einer wiederverwendbaren Arbeitsunterlage dokumentiert.

Zielgruppe

Security Leadership, Exposure Management, Vulnerability Management, EASM, SOC, Risiko- und Serviceverantwortung sowie technische Projektleitung.

Voraussetzungen

Grundkenntnisse in EASM, Vulnerability Management, Risiko- und Maßnahmensteuerung. Eigene Prozessbeispiele erhöhen den Praxisnutzen.

Methodik

Fachlicher Kurzvortrag, geführte Demonstration, schrittweise Konfiguration, Analyse realitätsnaher Befunde, praktische Übungen am System sowie dokumentierte Kontroll- und Abnahmeschritte.

Fachbereichsleitung / Trainingsleitung / Ansprechpersonen

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Leadership, Exposure Management, Vulnerability Management, EASM, SOC, Risiko- und Serviceverantwortung sowie technische Projektleitung.
Voraussetzungen: Grundkenntnisse in EASM, Vulnerability Management, Risiko- und Maßnahmensteuerung. Eigene Prozessbeispiele erhöhen den Praxisnutzen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Arbeitsaufträge und dokumentierte Kontrollschritte
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Konstanz 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Leipzig 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Luxemburg 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Bremen 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Darmstadt 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben