Seminar OWASP Amass – Installation, CLI und erste Enumeration

Der Einstiegskurs führt von einer leeren Linux-Laborumgebung zu einem reproduzierbaren Amass-Arbeitsplatz. Installation, Verzeichnisstruktur, Konfiguration, Scope, Datenquellenprofil, Engine-Verbindung, erster passiver Lauf und grundlegende Abfragen werden schrittweise aufgebaut. Jeder Abschnitt endet mit einem technischen und fachlichen Prüfpunkt.

Inhaltsübersicht

  • Laborplanung und Voraussetzungen
  • Installation und Versionskontrolle
  • Konfigurationsgrundlagen
  • CLI-Orientierung und Arbeitsmuster
  • Erste passive Enumeration
  • Grundlegende Abfragen und Fehlerbehebung
  • Praxisprojekt
  • Arbeitsweise und Qualitätssicherung

Kompetenzziele

  • Amass in einer unterstützten Laborumgebung reproduzierbar bereitstellen
  • Konfigurations- und Datenquellendateien strukturiert anlegen
  • CLI-Hilfe, Profile, Parameter und Statusausgaben sicher verwenden
  • einen autorisierten passiven Erstlauf starten und beobachten
  • Assets und Beziehungen aus der Datenbank abfragen und plausibilisieren

Seminarinhalte

1. Laborplanung und Voraussetzungen

Vor der Installation werden Betriebssystem, Ressourcen, Netzwerk, Speicher, Zeitquelle und autorisierter Übungsscope geprüft.

  1. Hostversion, Architektur und verfügbare Ressourcen dokumentieren.
  2. DNS-, Netzwerk- und Zeitkonnektivität mit lokalen Testzielen prüfen.
  3. Arbeits-, Konfigurations-, Log- und Datenpfade festlegen.
  4. Labor-Scope, Ausschlüsse und verantwortliche Freigabe erfassen.

2. Installation und Versionskontrolle

Die Bereitstellung wird über einen festen, dokumentierten Weg durchgeführt. Version, Prüfsumme oder Imagekennung und Abhängigkeiten werden für spätere Wiederholbarkeit festgehalten.

  1. Installationsweg passend zur Laborplattform auswählen.
  2. Software oder Containerimage mit festgelegter Version bereitstellen.
  3. Programmstart und Hilfeausgabe ohne produktiven Auftrag prüfen.
  4. Installationsstand, Pfade und Rückbauanweisung dokumentieren.

3. Konfigurationsgrundlagen

Allgemeine Engine- und Datenbankparameter werden von Datenquellen und Geheimnissen getrennt. Eine minimale Konfiguration erleichtert Fehlersuche und spätere Erweiterung.

  1. Basisdatei mit Verbindungs- und Laufzeitparametern anlegen.
  2. Datenquellenprofil mit ausschließlich bereitgestellten Laborquellen erstellen.
  3. Dateirechte und Eigentümer für Konfiguration und Geheimnisse prüfen.
  4. Konfiguration auf Syntax, Pfade und unzulässige Standardwerte testen.

4. CLI-Orientierung und Arbeitsmuster

Die Kommandozeile wird über Hilfe, Unterbefehle, Ein- und Ausgaben sowie einheitliche Laufkennungen erschlossen. Befehle werden nicht auswendig gelernt, sondern aus Ziel und Kontext abgeleitet.

  1. Globale Hilfe und relevante Unterbefehle systematisch lesen.
  2. Konfigurationspfad, Profil und Scope explizit angeben.
  3. Laufkennung und Logausgabe für spätere Zuordnung festlegen.
  4. Trockenprüfung oder kleinsten möglichen Test ohne Scope-Erweiterung durchführen.

5. Erste passive Enumeration

Der Erstlauf nutzt einen kleinen, freigegebenen Scope und passive Quellen. Status, Logmeldungen und Datenbankeinträge werden parallel beobachtet.

  1. Ausgangsdomäne und Ausschlüsse gegen das Scope-Register prüfen.
  2. Passives Profil starten und Startzeit sowie Laufkennung erfassen.
  3. Fortschritt, Quellenfehler und Abschlussstatus beobachten.
  4. Ergebnismenge mit einer vorher definierten Plausibilitätsspanne vergleichen.

6. Grundlegende Abfragen und Fehlerbehebung

Nach dem Lauf werden Assets und Beziehungen abgefragt. Fehlende Daten, Verbindungsprobleme und Konfigurationsfehler werden mit einem festen Prüfpfad eingegrenzt.

  1. Domains, Namen, IP-Adressen und zentrale Beziehungen ausgeben.
  2. Einen Beziehungspfad vom Scope-Startpunkt zu einem Fund nachvollziehen.
  3. Bei Fehlern zuerst Konfiguration, Verbindung, Berechtigung und Logs prüfen.
  4. Arbeitsstand, Befunde und offene Fragen in einem Laborprotokoll sichern.

Praxisprojekt

Im Labor entsteht ein reproduzierbarer Arbeitsplatz mit dokumentierter Installation, minimaler Konfiguration und geschütztem Datenquellenprofil. Ein passiver Referenzlauf liefert einen kleinen Asset-Bestand, der anschließend über grundlegende Abfragen und Beziehungspfade geprüft wird.

  1. Laborvoraussetzungen und autorisierten Scope prüfen.
  2. Amass mit fester Version installieren und Startfähigkeit kontrollieren.
  3. Basis- und Datenquellenkonfiguration samt Rechten anlegen.
  4. Passiven Erstlauf starten, beobachten und Fehler einordnen.
  5. Asset-Abfragen, Beziehungspfad und Laborprotokoll abschließen.

Arbeitsweise und Qualitätssicherung

Die Durchführung kombiniert fachliche Einordnung, demonstrierte Arbeitsabläufe, geführte Laborphasen und eigenständige Kontrollaufgaben. Jeder Arbeitsschritt wird mit Scope, Eingaben, Laufparametern, Beobachtungen und Prüfpunkt dokumentiert. Wiederholbare Testläufe, Positiv- und Negativkontrollen sowie eine klare Trennung zwischen bestätigten, wahrscheinlichen und ungeklärten Assets sichern die Nachvollziehbarkeit. Alle Analysen erfolgen ausschließlich in autorisierten Übungsumgebungen oder innerhalb schriftlich freigegebener Zielbereiche.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security-Analysten, SOC, Netzwerk- und DNS-Administration, DevSecOps, technische Einsteiger in EASM und Asset Discovery
Voraussetzungen: Linux-Kommandozeile, Grundkenntnisse in DNS und IP-Netzen; keine Amass-Vorkenntnisse erforderlich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, geführte Analysen, praktische Übungen und dokumentierte Laboraufgaben
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben