Seminar / Training
Endgeräte liefern einen wesentlichen Teil der Expositionsdaten, befinden sich aber häufig außerhalb klassischer Netzwerkscanfenster. Agentbasierte Erfassung schafft kontinuierlichere Sichtbarkeit, verlangt jedoch klare Regeln für Rollout, Zuordnung, Datenqualität und Maßnahmensteuerung.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Agentbasierte Endgeräteabdeckung planen und kontrolliert ausrollen
- Gerätezuordnung, Datenaktualität und Erfassungsqualität systematisch prüfen
- Endpoint-Befunde in Angriffspfad- und Geschäftsrisikokontext priorisieren
- Remediation, Ausnahmen und erneute Bewertung als geschlossenen Ablauf betreiben
Zielgruppe
Endpoint Management, Client- und Serveradministration, Security Operations, Vulnerability Management, Workplace Engineering und technische Service Owner.
Voraussetzungen
Grundkenntnisse zu Endgeräteverwaltung, Softwareverteilung, Betriebssystemen, Netzwerkkommunikation und Schwachstellenmanagement.
Seminarinhalte
Tag 1 – Agent-Rollout, Abdeckung und Datenqualität
- Zielgruppen, Betriebssysteme, Netzsituationen und Verantwortlichkeiten für den Rollout erfassen.
- Pilotgruppe mit repräsentativen Endgeräten und klaren Abnahmekriterien definieren.
- Verteilweg, Berechtigungen, Proxy- und Netzwerkbedingungen vorbereiten.
- Agentstatus, letzte Kommunikation und Gerätezuordnung nach Installation prüfen.
- Remote- und zeitweise getrennte Geräte in die Abdeckungslogik einbeziehen.
- Dubletten, veraltete Einträge und nicht mehr vorhandene Geräte behandeln.
- Rollout schrittweise erweitern und Abdeckung gegen den Sollbestand messen.
Tag 2 – Analyse, Priorisierung und Maßnahmensteuerung
- Endpoint-Funde nach Gerät, Software, Schweregrad, Exposition und Geschäftsrelevanz filtern.
- Befunde mit Angriffspfaden und privilegierten Identitätsbeziehungen in Zusammenhang bringen.
- Patch, Konfigurationsänderung, Deinstallation und kompensierende Kontrolle unterscheiden.
- Maßnahmen an Geräteteams und Service Owner mit Frist und Prüfkriterium übergeben.
- Ausnahmen für nicht patchbare Systeme befristen und technisch begründen.
- Erneute Erfassung nach Umsetzung kontrollieren und Restbefunde bewerten.
- Kennzahlen für Abdeckung, Datenalter, kritische Exposition und überfällige Maßnahmen etablieren.
Praxisübungen
Übung 1: Pilotrollout für gemischte Endgeräte
Arbeitsplätze, mobile Geräte und Server sollen mit unterschiedlichen Betriebsfenstern in die Erfassung aufgenommen werden.
- Gerätegruppen und Verteilwege erfassen.
- Pilotgeräte nach Repräsentativität und Kritikalität auswählen.
- Technische Abnahmekriterien für Installation und Kommunikation definieren.
- Fehler- und Rückfallverfahren festlegen.
- Rolloutwellen und Abdeckungsbericht planen.
Kontrollpunkt: Der Pilot ist begrenzt, repräsentativ und besitzt eindeutige Erfolgskriterien sowie eine Rückfalloption.
Übung 2: Kritischen Endpoint-Befund bearbeiten
Ein verwaltetes Gerät mit administrativer Nutzung weist eine ausnutzbare Schwachstelle auf und ist Teil mehrerer Angriffspfade.
- Gerätekritikalität und tatsächliche Nutzung prüfen.
- Befund und Angriffspfadbezug verifizieren.
- Patch- und Alternativmaßnahmen bewerten.
- Wartungsfenster, Verantwortlichen und Frist festlegen.
- Nach Umsetzung erneute Erfassung und Pfadbewertung durchführen.
Kontrollpunkt: Die Maßnahme berücksichtigt den vollständigen Risikokontext und wird durch aktualisierte Gerätedaten bestätigt.
Methodik
Der Seminarablauf verbindet Rolloutplanung, Statusprüfung, Befundtriage und Remediation-Fälle. Technische Demonstrationen werden mit Betriebschecklisten und messbaren Abdeckungskriterien ergänzt.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Endpoint Management, Client- und Serveradministration, Security Operations, Vulnerability Management |
| Voraussetzungen: | Grundkenntnisse zu Endgeräteverwaltung, Softwareverteilung und Schwachstellenmanagement |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
