Beschreibung
Technische Prüfungen werden in einen nachvollziehbaren Kontrollprozess eingebettet. Das Seminar grenzt einzelne Konfigurationsnachweise bewusst von einer vollständigen organisatorischen Zertifizierung ab.
Eigene SCA-Checks werden auf positive, negative und nicht anwendbare Fälle getestet. Ergebnisse werden mit Kontrollanforderungen, Ausnahmen, Aufbewahrung und regelmäßiger Wirksamkeitsprüfung verbunden.
Zielgruppe
Security Compliance, technische Revision, Wazuh-Administration, IT-Security, Plattformbetrieb und Kontrollverantwortung
Voraussetzungen
Grundverständnis von Systemhärtung, technischen Kontrollen und Wazuh-Agenten; YAML- oder strukturierte Konfigurationserfahrung ist hilfreich
Lernziele
- SCA-Ergebnisse fachlich korrekt interpretieren
- Eigene Policies mit prüfbarer Logik entwickeln
- Technische Kontrollen auf interne oder externe Anforderungen abbilden
- Audit-Nachweise reproduzierbar und kontextbezogen erzeugen
- Ausnahmen und kontinuierliche Kontrollkennzahlen steuern
Inhaltsübersicht
- SCA-Prüfmodell und Nachweisgrenzen verstehen
- Eigene SCA-Policy entwickeln und testen
- Technische Kontrollen auf Regelwerke abbilden
- Prüfnachweise reproduzierbar erzeugen
- Abweichungen und Ausnahmen steuern
- Kontinuierliche Kontrollüberwachung etablieren
Seminarinhalte
1. SCA-Prüfmodell und Nachweisgrenzen verstehen
Konfigurationsprüfungen als technische Evidenz nutzen, ohne sie mit einer vollständigen Zertifizierung gleichzusetzen.
- Policy, Check, Bedingung, Ergebnis und Bewertungsstand voneinander abgrenzen.
- Vorhandene SCA-Prüfungen auf einem Referenzsystem ausführen.
- Bestanden, fehlgeschlagen und nicht anwendbar anhand konkreter Checks interpretieren.
- Prüfergebnis mit Systemzustand und Zeitpunkt verknüpfen.
- Grenzen und zusätzliche organisatorische Nachweise dokumentieren.
2. Eigene SCA-Policy entwickeln und testen
Unternehmensspezifische Konfigurationsanforderungen in wartbare technische Checks überführen.
- Anforderung, Plattform, Sollwert und Nachweismethode für jeden Check festlegen.
- Datei-, Prozess-, Paket- oder Konfigurationsprüfung mit eindeutiger Logik formulieren.
- Policy auf positiven, negativen und nicht anwendbaren Testsystemen ausführen.
- Beschreibungen und Remediation-Hinweise fachlich prüfen.
- Version, Freigabe und Rückwärtskompatibilität der Policy verwalten.
3. Technische Kontrollen auf Regelwerke abbilden
Erkennungen und SCA-Prüfungen nachvollziehbar mit internen und externen Kontrollanforderungen verbinden.
- Kontrollkatalog und Geltungsbereich für die Zielumgebung bestimmen.
- Pro Kontrolle Datenquelle, Prüfmethode, Frequenz und Verantwortlichkeit zuordnen.
- Wazuh-Regeln und SCA-Checks mit Kontrollkennungen versehen.
- Mehrfachzuordnungen und Lücken in einer Kontrollmatrix sichtbar machen.
- Die Matrix fachlich freigeben und bei Änderungen versionieren.
4. Prüfnachweise reproduzierbar erzeugen
Technische Ergebnisse mit Kontext, Zeitbezug und Integritätsinformationen für Audits aufbereiten.
- Nachweisumfang, Zeitraum, Systeme und Filter vor der Auswertung festlegen.
- Gespeicherte Abfragen und Dashboards mit unveränderlichen Kriterien verwenden.
- Konfiguration, Ergebnisdaten und Ausführungszeit gemeinsam dokumentieren.
- Zugriff und Aufbewahrung der Exportdateien nach Schutzbedarf regeln.
- Stichprobe anhand des Ursprungssystems und eines Rohereignisses verifizieren.
5. Abweichungen und Ausnahmen steuern
Fehlgeschlagene Kontrollen risikobasiert bewerten und genehmigte Ausnahmen zeitlich begrenzen.
- Technische Abweichung von Fehlmessung und Nichtanwendbarkeit unterscheiden.
- Ursache, Auswirkung, Kompensationsmaßnahme und Eigentümer erfassen.
- Ablaufdatum und erneute Prüfung für jede Ausnahme festlegen.
- Unterdrückung nur so eng wie nötig konfigurieren und separat überwachen.
- Offene, auslaufende und überfällige Ausnahmen regelmäßig berichten.
6. Kontinuierliche Kontrollüberwachung etablieren
Einmalige Prüfungen in einen wiederkehrenden, messbaren Kontrollprozess überführen.
- Prüffrequenz und Priorität je Kontrolle anhand Risiko und Änderungsdynamik bestimmen.
- Trend für Erfolgsquote, Abweichungsdauer und Wiederholungsfehler aufbauen.
- Schwellenwerte für Eskalation und Service-Level definieren.
- Änderungen an Policies und Regeln vor Freigabe mit Regressionstests prüfen.
- Kontrollreview mit Betrieb, Security und Compliance regelmäßig durchführen.
Praxislabor
- Eine bestehende SCA-Policy auf einem Referenzsystem ausführen und Ergebnisse klassifizieren.
- Einen eigenen Check mit positivem, negativem und nicht anwendbarem Testfall entwickeln.
- Eine Kontrollmatrix aus Anforderung, Datenquelle, Prüfung, Frequenz und Eigentümer erstellen.
- Einen reproduzierbaren Nachweis mit festem Zeitraum und Rohereignis-Stichprobe erzeugen.
- Eine befristete Ausnahme mit Kompensationskontrolle und Ablaufüberwachung anlegen.
Betriebliche Qualitätssicherung
- Policy-Versionierung und Regressionstest
- Trennung von technischem Nachweis und Gesamtbewertung
- Integritäts- und Aufbewahrungsregeln für Exporte
- Reviewprozess für Ausnahmen und Kontrolllücken
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Compliance, technische Revision, Wazuh-Administration, IT-Security, Plattformbetrieb und Kontrollverantwortung |
| Voraussetzungen: | Grundverständnis von Systemhärtung, technischen Kontrollen und Wazuh-Agenten; YAML- oder strukturierte Konfigurationserfahrung ist hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
