Seminar Patrowl – Intensivseminar EASM, Scans und Remediation

Seminar / Training

Dieses Intensivseminar bündelt die fachlichen Kernprozesse von External Attack Surface Management, Assetgovernance, Discovery, Scansteuerung, Findingbewertung, Schwachstellenpriorisierung, Reporting und Nachprüfung in einer durchgängigen Praxisstrecke.

Über fünf Tage entsteht ein kontrollierter Prozess vom bekannten Ausgangsinventar über Shadow-IT-Erkennung und automatisierte Prüfungen bis zur priorisierten Remediation und dem belastbaren Korrekturdokument.

Inhaltsübersicht

  • Zielbild und Lernziele
  • Planung und Vorbereitung
  • Konfiguration und Umsetzung
  • Praxisstrecke
  • Betrieb und Qualitätssicherung
  • Organisatorische Verankerung

Zielbild und Lernziele

Die Inhalte verbinden fachliche Einordnung, technische Umsetzung und nachvollziehbare Kontrollen. Nach Abschluss lassen sich die behandelten Aufgaben strukturiert planen, im Laborsystem ausführen und für den späteren Betrieb dokumentieren.

  • Ein Assetmodell mit Kritikalität, Kategorien und Eigentümerschaft aufbauen
  • Discovery-Grenzen definieren und neue externe Ressourcen technisch validieren
  • Shadow IT kontrolliert in Klärung und bestätigtes Inventar überführen
  • Scan-Definitionen und Engineprofile nach Assettyp und Schutzbedarf gestalten
  • Automatisierte Pentest- und DAST-nahe Prüfungen sicher ausführen
  • Findings normalisieren, deduplizieren und mit Expositionskontext priorisieren
  • Remediationaufgaben mit Zuständigkeit, Frist und Nachprüfung steuern
  • Vulnerability Intelligence und Typosquatting-Beobachtungen als Risikokontext nutzen
  • Dashboards und Managementkennzahlen aus dem operativen Verlauf ableiten

Planung und Vorbereitung

Vor jeder Änderung werden Ziel, Geltungsbereich, Abhängigkeiten und Prüfkriterien festgelegt. Dadurch bleibt die Umsetzung reproduzierbar und kann ohne unkontrollierte Auswirkungen auf produktive Systeme vorbereitet werden.

  1. Unternehmensszenario, Startinventar, Markenbegriffe und zulässige Scanbereiche aufnehmen
  2. Rollen für Assetpflege, Discovery, Scanbetrieb, Bewertung und Korrektur zuweisen
  3. Kritikalitäts-, Prioritäts- und Eskalationsregeln in einer gemeinsamen Matrix festlegen
  4. Discovery- und Scanfenster mit Lastgrenzen sowie Abbruchregeln planen
  5. Datenmodell für Findings, Tickets, Evidenz und Nachprüfung definieren
  6. Tagesziele und Akzeptanzkriterien für die fünftägige End-to-End-Übung festlegen
  7. Messgrößen für Abdeckung, Neufunde, Bearbeitungszeit und Korrekturquote bestimmen

Konfiguration und Umsetzung

Die Konfiguration wird schrittweise aufgebaut. Jeder Arbeitsschritt endet mit einer technischen Kontrolle, bevor der nächste Baustein ergänzt wird.

  1. Assetbestand bereinigen, kategorisieren und mit Eigentümerschaft versehen
  2. Discovery aus freigegebenen Domains, Netzbereichen und Markenbegriffen konfigurieren
  3. Neufunde validieren, Shadow IT klassifizieren und bestätigte Assets übernehmen
  4. Engines prüfen und abgestufte Scan-Definitionen für Infrastruktur, Web und API anlegen
  5. Vorprüfung sowie vertiefte Prüfung mit kontrollierter Parallelität ausführen
  6. Findings zusammenführen, Evidenz prüfen und Risikopriorität berechnen
  7. Remediationvorgänge mit Zuständigkeit, Frist und technischer Korrekturbeschreibung erzeugen
  8. Nachprüfung durchführen und Zustandsänderungen nachvollziehbar dokumentieren
  9. Vulnerability-Intelligence- und Typosquatting-Signale in die Priorisierung einbeziehen
  10. Operatives Dashboard und Managementübersicht aus dem Verlauf aufbauen

Praxisstrecke

Die Übung bildet einen zusammenhängenden Arbeitsauftrag ab. Ausgangslage, Zielzustand, Durchführung und Prüfnachweise werden in einem Arbeitsprotokoll festgehalten.

Arbeitsauftrag

  1. Ein fehlerhaftes Ausgangsinventar bereinigen und Governancepflichten ergänzen
  2. Eine Discovery-Runde durchführen und fünf neue Ressourcen klassifizieren
  3. Zwei Shadow-IT-Fälle bis zur Eigentümerklärung bearbeiten
  4. Scanprofile für drei Assetklassen erstellen und kontrolliert starten
  5. Laufprobleme, Zeitüberschreitungen und nicht erreichbare Ziele behandeln
  6. Findings deduplizieren, technische Evidenz prüfen und Prioritäten festlegen
  7. Vier Remediationvorgänge mit unterschiedlichen Fristen und Verantwortungen anlegen
  8. Korrekturen simulieren und fokussierte Nachprüfungen ausführen
  9. Einen Typosquatting-Verdachtsfall und einen aktuellen Exploitkontext bewerten
  10. Abschlussdashboard mit Abdeckung, offenem Risiko, Fristen und Korrekturquote erstellen

Kontrollpunkte

  • Discovery und Scans bleiben innerhalb der freigegebenen Grenzen
  • Neufunde werden nicht ohne Validierung als eigene Assets behandelt
  • Scanfehler werden getrennt von positiven und negativen Prüfergebnissen ausgewiesen
  • Priorität berücksichtigt Geschäftskritikalität, Exposition und belastbare Evidenz
  • Dublettenreduktion verliert keine ursprünglichen Beobachtungen
  • Schließung erfolgt erst nach dokumentierter Nachprüfung oder begründeter Entscheidung
  • Dashboards lassen sich aus den zugrunde liegenden Vorgängen nachvollziehen

Betrieb und Qualitätssicherung

Für einen belastbaren Betrieb werden technische Funktionskontrollen mit organisatorischen Prüfungen verbunden. Abweichungen werden klassifiziert, priorisiert und mit einem nachvollziehbaren Korrekturschritt versehen.

  1. Asset- und Discovery-Qualität mit Stichproben und Abdeckungskennzahlen prüfen
  2. Scanprofile, Lastgrenzen und Enginekapazität auf Stabilität kontrollieren
  3. Prioritätsentscheidungen durch Zweitprüfung bei kritischen Fällen absichern
  4. Überfällige Vorgänge und ungeklärte Eigentümerschaft eskalieren
  5. Nachprüfungsquote und wiederkehrende Befunde auswerten
  6. Berichtsdefinitionen und Kennzahlen versionieren
  7. Monatliche Steuerungsroutine für Angriffsfläche und Remediation entwerfen

Organisatorische Verankerung

Die erarbeiteten Konfigurationen werden in Rollen, Betriebsaufgaben und wiederkehrende Kontrollen überführt. Dadurch entsteht ein dauerhaft nutzbares Vorgehensmodell statt einer einmaligen Laborkonfiguration.

  • Durchgängige Verantwortungsmatrix vom Asset bis zur Korrektur
  • Freigegebene Discovery- und Scanrichtlinie
  • Einheitliches Risikomodell und dokumentierte Ausnahmeentscheidungen
  • Serviceziele für Validierung, Erstbewertung, Korrektur und Nachprüfung
  • Regelmäßige Managementsicht mit Trend, Abdeckung und offenem Restrisiko

Fachbereichsleitung / Trainerleitung / Ansprechpersonen

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmendenzahl: min. 2 - max. 8
Teilnehmende: EASM, Vulnerability Management, SOC, Security Testing, Asset Management und technische Serviceverantwortung
Voraussetzungen: Grundkenntnisse zu IT-Infrastruktur, Schwachstellenmanagement und Sicherheitsprozessen; Linux- oder API-Tiefenkenntnisse sind nicht erforderlich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, geführte Konfiguration, praktische Übungen am System und strukturierte Kontrollaufgaben
Seminararten: Öffentlich, Webinar, Inhouse, Workshop – Seminare mit Trainer vor Ort; Webinar nur bei ausdrücklicher Buchung
Durchführungsgarantie: ja, ab 2 Teilnehmenden
Sprache: Deutsch – bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja
Verpflegung: Kalt- / Warmgetränke, Mittagessen, wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Köln 5 Tage
Wuppertal 5 Tage
Münster 5 Tage
Nürnberg 5 Tage
Mainz 5 Tage
Erfurt 5 Tage
Bremen 5 Tage
Berlin 5 Tage
Paderborn 5 Tage
Essen 5 Tage
Darmstadt 5 Tage
Frankfurt 5 Tage
Potsdam 5 Tage
Flensburg 5 Tage
Konstanz 5 Tage
Freiburg 5 Tage
Rostock 5 Tage
Hamburg 5 Tage
Leipzig 5 Tage
Hamm 5 Tage
Stuttgart 5 Tage
Dresden 5 Tage
Luxemburg 5 Tage
Hannover 5 Tage
Jena 5 Tage
Trier 5 Tage
Madgeburg 5 Tage
Regensburg 5 Tage
Kassel 5 Tage
Ulm 5 Tage
München 5 Tage
Friedrichshafen 5 Tage
Münster 5 Tage
Nürnberg 5 Tage
Köln 5 Tage
Wuppertal 5 Tage
Bremen 5 Tage
Berlin 5 Tage
Mainz 5 Tage
Erfurt 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben