Seminar WithSecure Elements Exposure Management – Intensivseminar: Komplettprogramm

Seminar / Training

Das Komplettprogramm bündelt alle Einzelthemen in einer zusammenhängenden Einführung vom Zielbild bis zum Regelbetrieb. Die fünftägige Obergrenze wird durch eine straffe, praxisorientierte Struktur eingehalten; Spezialdetails einzelner Vertiefungsseminare werden zugunsten eines vollständigen End-to-End-Prozesses konzentriert.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Abdeckung der Einzelthemen
  • Methodik

Zielsetzung

  • Die Plattformarchitektur, Datenquellen und organisatorischen Rollen vollständig einordnen
  • Agenten, Scan Nodes, Scopes sowie Cloud-, Identitäts- und externe Datenquellen pilotieren
  • Angriffspfade, Exposure Scores, Luminen AI und Remediation sicher anwenden
  • Reporting, API-Integration, Governance, XDR-Verknüpfung und Troubleshooting in ein Betriebsmodell überführen

Zielgruppe

Technische Projektteams, Security Architecture, Plattformadministration, Vulnerability Management, SOC, Cloud- und IAM-Teams, Netzwerk- und Endpoint-Verantwortung sowie Service Management.

Voraussetzungen

Gute allgemeine Kenntnisse in IT-Infrastruktur und Informationssicherheit; für praktische Konfigurationsaufgaben ist eine vorbereitete Schulungsumgebung sinnvoll.

Seminarinhalte

Tag 1 – Grundlagen, Administration und Einführungsplanung

  1. Exposure Management gegenüber klassischem Schwachstellenmanagement abgrenzen.
  2. Geräte-, Netzwerk-, externe, Identitäts- und Cloud-Datenquellen in der Architektur verorten.
  3. Rollen, Berechtigungen, Mandanten- und Zuständigkeitsmodell planen.
  4. Ziele, Scope, Pilotumfang und messbare Abnahmekriterien definieren.
  5. Migrationsbedarf aus bestehendem Elements Vulnerability Management prüfen.
  6. Betriebs-, Freigabe- und Ausnahmeprozesse als Projektanforderung aufnehmen.
  7. Implementierungs-Blueprint mit Rückfall- und Eskalationswegen erstellen.

Tag 2 – Agenten, Scan Nodes, Discovery und technische Scans

  1. Agentenpilot und Geräteabdeckung vorbereiten.
  2. Windows- oder Linux-Scan-Node-Architektur mit Netzwerk- und Proxybedingungen planen.
  3. Discovery-Scopes und Inventarqualitätsregeln festlegen.
  4. Netzwerk-, System- und authentifizierte Scans sicher konfigurieren.
  5. Scanstatus, Fehler, Belastung und Abdeckung auswerten.
  6. Assets konsolidieren, Eigentümer ergänzen und unbekannte Geräte nachbearbeiten.
  7. Befunde bis zur ersten Remediation und erneuten Prüfung bearbeiten.

Tag 3 – Externe Angriffsfläche, Identitäten und Cloud

  1. Domains, öffentliche IPs und Webanwendungen verifizieren und in einen EASM-Scope überführen.
  2. Sicheres Web-Scan-Profil mit Testkonten und Abbruchkriterien entwerfen.
  3. Microsoft-Entra-ID-Identitäten, Privilegien und nicht-menschliche Identitäten analysieren.
  4. Azure- und AWS-Ressourcenabdeckung sowie Fehlkonfigurationen bewerten.
  5. Öffentliche Erreichbarkeit, Berechtigungen und geschäftskritische Ziele zusammenführen.
  6. Hybride Angriffspfade zwischen Endpoint, Identität, Netzwerk und Cloud untersuchen.
  7. Cloud- und Identitätsmaßnahmen mit zuständigen Teams planen.

Tag 4 – Angriffspfade, Priorisierung, Luminen AI und XDR

  1. Exposure Scores und Angriffspfadansichten auf Datenqualität und Kontext prüfen.
  2. Kritische Chokepoints und Maßnahmen mit Mehrfachwirkung bestimmen.
  3. Luminen AI für Zusammenfassungen und Remediation-Hinweise kontrolliert einsetzen.
  4. AI-Ausgaben gegen technische Evidenz, Betriebsbedingungen und Herstellerfreigaben validieren.
  5. Remediation-Backlog nach Risikoreduktion, Aufwand und Abhängigkeit priorisieren.
  6. Proaktive Expositionsdaten mit XDR-orientierten Erkennungs- und Reaktionsprozessen verbinden.
  7. Nach Änderungen Pfade neu bewerten und Restexposition dokumentieren.

Tag 5 – Reporting, Integration, Governance und stabiler Betrieb

  1. Operative Dashboards und Managementberichte aus demselben Datenbestand aufbauen.
  2. Recommendations- beziehungsweise Reporting-API und einen idempotenten Ticketing-Workflow konzipieren.
  3. Kontrollziele, Nachweise, Ausnahmen und Reviewzyklen in ein Governance-Modell überführen.
  4. Troubleshooting für Agenten, Scan Nodes, Scans, Anbindungen und Datenqualität durchführen.
  5. Monitoring, Betriebskennzahlen, Eskalation und Wiederanlauf dokumentieren.
  6. End-to-End-Fall von Discovery über Priorisierung bis zur verifizierten Schließung abschließen.
  7. Betriebsübergabe mit Rollen, offenen Punkten und erstem Reviewtermin abnehmen.

Praxisübungen

Übung 1: End-to-End-Pilot aufbauen

Eine hybride Beispielorganisation soll mit Agenten, Scan Node, externer Angriffsfläche, Entra ID und Cloud-Ressourcen in einen kontrollierten Pilot überführt werden.

  1. Scope und Rollen festlegen.
  2. Architektur und Datenquellen zuordnen.
  3. Pilotkomponenten und Scanprofile vorbereiten.
  4. Abdeckung und Datenqualität prüfen.
  5. Abnahmekriterien und Erweiterungsplan dokumentieren.

Kontrollpunkt: Der Pilot besitzt vollständige Zuständigkeiten, begrenzten Scope und messbare technische sowie organisatorische Abnahmekriterien.

Übung 2: Kritischen hybriden Angriffspfad bearbeiten

Ein internetnahes Asset, ein Endgerät und eine privilegierte Cloud-Identität bilden einen priorisierten Angriffspfad.

  1. Pfad und Evidenz verifizieren.
  2. Luminen-Zusammenfassung als Arbeitshypothese prüfen.
  3. Unterbrechungspunkte und Maßnahmen vergleichen.
  4. Teams, Fristen und Rückfalloptionen zuordnen.
  5. Erneute Bewertung und Restexposition dokumentieren.

Kontrollpunkt: Die Maßnahmenfolge unterbricht den Pfad nachweisbar und verlässt sich nicht ungeprüft auf eine automatische Empfehlung.

Übung 3: Regelbetrieb und Managementbericht abnehmen

Nach dem Pilot sollen operative Bearbeitung, Integration, Governance und Berichtswesen als gemeinsamer Regelprozess starten.

  1. Betriebsrollen und Kontrollkalender prüfen.
  2. Ticketing- oder API-Workflow auf Duplikate und Fehlerfälle testen.
  3. Kontrollmatrix und Ausnahmeprozess abnehmen.
  4. Technischen und Managementbericht erstellen.
  5. Go-live-Entscheidung mit offenen Risiken dokumentieren.

Kontrollpunkt: Technik, Prozess und Berichtswesen greifen ineinander; offene Risiken besitzen Eigentümer und Termin.

Abdeckung der Einzelthemen

  • Grundlagen, Architektur, Administration und Implementierung
  • Asset Discovery, Endgeräte, Scan Nodes sowie Netzwerk-, System- und authentifizierte Scans
  • External Attack Surface Management, Web Scans und Migration
  • Microsoft Entra ID, Azure, AWS sowie Cloud- und hybride Angriffspfade
  • Exposure Scores, Luminen AI, Remediation und XDR-Integration
  • Reporting, API-Automatisierung, Governance und Troubleshooting

Methodik

Das Intensivseminar arbeitet mit einem einzigen durchgängigen Unternehmensszenario. Jeder Tag erweitert denselben Pilot, sodass Konfiguration, Analyse, Remediation, Integration und Governance nicht als isolierte Produktfunktionen, sondern als zusammenhängender Betriebsprozess erlernt werden.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Technische Projektteams, Security Architecture, Administration, SOC, Cloud, IAM, Vulnerability Management
Voraussetzungen: Gute allgemeine Infrastruktur- und Sicherheitskenntnisse; Schulungsumgebung empfohlen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Freiburg 5 Tage
Potsdam 5 Tage
Flensburg 5 Tage
Konstanz 5 Tage
Hamm 5 Tage
Rostock 5 Tage
Hamburg 5 Tage
Leipzig 5 Tage
Hannover 5 Tage
Stuttgart 5 Tage
Dresden 5 Tage
Luxemburg 5 Tage
Madgeburg 5 Tage
Regensburg 5 Tage
Jena 5 Tage
Trier 5 Tage
München 5 Tage
Friedrichshafen 5 Tage
Kassel 5 Tage
Ulm 5 Tage
Münster 5 Tage
Nürnberg 5 Tage
Köln 5 Tage
Wuppertal 5 Tage
Berlin 5 Tage
Mainz 5 Tage
Erfurt 5 Tage
Bremen 5 Tage
Frankfurt 5 Tage
Paderborn 5 Tage
Essen 5 Tage
Darmstadt 5 Tage
Konstanz 5 Tage
Freiburg 5 Tage
Potsdam 5 Tage
Flensburg 5 Tage
Leipzig 5 Tage
Hamm 5 Tage
Rostock 5 Tage
Hamburg 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben