Seminar reNgine Kontinuierliches Monitoring und Benachrichtigungen

Inhaltsverzeichnis

  1. Einordnung und Nutzen
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. Seminarinhalte
  5. Praxisübungen
  6. Qualität und verantwortungsvoller Einsatz

Einordnung und Nutzen

Ein einmaliger Scan liefert nur eine Momentaufnahme. Kontinuierliches Monitoring muss Veränderungen zuverlässig erkennen, ohne Systeme unnötig zu belasten oder Teams mit Meldungen zu überfluten. Das Seminar entwickelt dafür eine Baseline, abgestufte Wiederholungspläne, nachvollziehbare Änderungsregeln und einen geregelten Reaktionsprozess.

Das Thema wird in einem eigenständigen Arbeitsablauf behandelt. Begriffe, Konfiguration, Prüfschritte und Dokumentation werden so verbunden, dass der Ablauf nach dem Seminar in einer freigegebenen Umgebung reproduzierbar umgesetzt werden kann.

Zielgruppe und Voraussetzungen

Zielgruppe: Attack Surface Manager, SOC- und CERT-Teams, Security Operations, Plattformbetrieb und technische Serviceverantwortliche.

Voraussetzungen: Grundkenntnisse in reNgine-Scans, Asset Discovery und Ergebnisbewertung.

Lernziele

  • Eine belastbare Baseline für definierte Asset-Gruppen erstellen.
  • Zeitpläne und Rescans nach Risiko und Veränderungsrate staffeln.
  • Relevante Änderungen von erwartbarem Rauschen unterscheiden.
  • Benachrichtigungen nach Dringlichkeit bündeln und eskalieren.
  • Wirksamkeit und Last des Monitorings mit Kennzahlen kontrollieren.

Seminarinhalte

Schritt 1: Monitoringauftrag definieren

Asset-Gruppen, Schutzbedarf, erwartete Veränderungen, Reaktionszeiten und verantwortliche Rollen werden festgelegt. Nicht jede Beobachtung benötigt dieselbe Häufigkeit oder Eskalationsstufe.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 2: Baseline erzeugen

Ein geprüfter Ausgangsbestand zu Domains, Subdomains, IPs, Diensten, Technologien, Endpunkten und relevanten Befunden wird erstellt. Unvollständige oder instabile Daten werden gekennzeichnet.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 3: Zeitpläne staffeln

Passive Erkennung, leichte Erreichbarkeitsprüfung und intensivere Scans erhalten unterschiedliche Intervalle. Wartungsfenster, Rate Limits und externe Abhängigkeiten werden berücksichtigt.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 4: Smart Rescans und Subscans einsetzen

Veränderungsorientierte Wiederholungen werden von vollständigen Neuaufnahmen getrennt. Neue oder geänderte Assets lösen begrenzte Nachprüfungen aus, statt den gesamten Bestand erneut intensiv zu scannen.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 5: Änderungsregeln formulieren

Neue Subdomain, offener Port, Technologieänderung, neues Zertifikat oder kritischer Befund werden mit Kontext und Schwellwerten verbunden. Erwartete Deployments und bekannte Schwankungen werden nicht pauschal alarmiert.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 6: Benachrichtigungskanäle konfigurieren

Kanäle werden nach Zielgruppe und Dringlichkeit ausgewählt. Nachrichten enthalten Asset, Änderung, Zeitpunkt, Konfidenz, Verantwortlichkeit und nächsten Prüfschritt.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 7: Alarmflut begrenzen

Dubletten, Serienereignisse und wiederkehrende bekannte Änderungen werden gebündelt. Ruhezeiten, Eskalationsstufen und automatische Schließregeln werden vorsichtig eingesetzt.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 8: Änderungen validieren

Eine Meldung wird durch gezielte Nachprüfung bestätigt. Erfassungsfehler, temporäre Nichtverfügbarkeit und echte Expositionsänderung werden voneinander getrennt.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 9: Reaktionsprozess etablieren

Bestätigung, Triage, Übergabe, Maßnahme und Nachkontrolle erhalten Status und Frist. Kritische Änderungen haben einen klaren Eskalationsweg.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 10: Monitoringqualität messen

Erkennungszeit, Bestätigungszeit, Fehlalarmquote, Scanfehler, Last und offene Ereignisse werden ausgewertet. Anpassungen erfolgen kontrolliert und nachvollziehbar.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Praxisübungen

  1. Eine Baseline für mehrere Asset-Klassen erstellen.
  2. Drei abgestufte Zeitpläne mit unterschiedlichen Scanintensitäten planen.
  3. Benachrichtigungsregeln für neue Dienste, Technologieänderungen und kritische Befunde entwickeln.
  4. Eine Alarmserie bündeln, validieren und in einen Reaktionsprozess überführen.

Qualität und verantwortungsvoller Einsatz

Kontinuierliche Scans benötigen dieselbe Autorisierung wie Einzelprüfungen und müssen Scope-Änderungen zeitnah berücksichtigen. Intervalle und Intensität werden an Lastgrenzen angepasst. Benachrichtigungen enthalten nur notwendige Daten und werden vor unbefugter Einsicht geschützt.

Für jeden Arbeitsauftrag werden Autorisierung, Scope, verantwortliche Stelle, zulässige Methoden, Lastgrenzen und Abbruchmöglichkeit vor Beginn geprüft. Ergebnisse bleiben bis zur technischen Bestätigung als Beobachtung oder Hypothese gekennzeichnet.

Fachbereichsleitung, Trainerteam und Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Attack Surface Manager, SOC- und CERT-Teams, Security Operations, Plattformbetrieb und technische Serviceverantwortliche.
Voraussetzungen: Grundkenntnisse in reNgine-Scans, Asset Discovery und Ergebnisbewertung.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentliches Seminar, Webinar, Inhouse-Seminar und Workshop; Präsenz mit Trainer vor Ort, Webinar bei ausdrücklicher Vereinbarung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch; bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja
Verpflegung: Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben