BAköV IFOS-BUND

 
     

Sie sind hier: Start FortbildungsangebotListe von Veranstaltungstypen anzeigenVeranstaltungstypbeschreibung

Webinar: Greenbone Enterprise Training – Schwachstellenmanagement

Veranstaltungsbeschreibung

Veranstaltungsträger

BAköV

Organisationseinheit

Lehrgruppe 5

Themenbereich

Informationstechnik

Laufbahngruppe

höherer Dienst, gehobener Dienst, mittlerer Dienst

Zielgruppe

IT-Administratorinnen und -Administratoren, IT-Mitarbeiterinnen und -Mitarbeiter, IT-Sicherheitsbeauftragte

Zielgruppenbeschreibung

Beschäftigte, die im Bereich der Bundesverwaltung mit der Administration, dem Sicherheits-Monitoring oder mit der Umsetzung einer Sicherheitskonzeption von IT-Systemen betraut sind.

 

Voraussetzungen:

Sie haben Verantwortung für die Sicherheit von IT-Systemen oder Erfahrung mit der Administration von IT-Systemen.

Ziel

Sie lernen unter anderem, wie Sie die Greenbone Enterprise Appliance (GEA) in Ihrem Netzwerk einsetzen können. Sie werden Kenntnis über die Inbetriebnahme, die Verwendung und die Konfiguration der GEA für verschiedene Einsatzszenarien sowie die Kopplung mehrer Schwachstellenscanner (Master-Sensor-Konzept) im Verbund erlangen. Darüber hinaus erwerben Sie Wissen über die Objekte, welche für einen Schwachstellenscan (Scankonfigurationen, Portlisten, Zieldefinitionen und viele weitere) und für das Reporting (Reportformate, Benachrichtigungen, Filter) erforderlich sind. Das vermittelte Wissen wird mit Übungsaufgaben vertieft, so dass Sie direkte Erfahrungen mit einem Schwachstellenscanner sammeln können und zu Best Practices für den erfolgreichen Aufbau eines Schwachstellenmanagements geschult werden. Nach dem Webinar werden Sie die Ergebnisse von Schwachstellen-Scans priorisieren, auswerten sowie richtig einschätzen können.

Inhalt
  • GEA Modellübersicht
  • Inbetriebnahme und Grundkonfiguration der Appliance
  • Einführung ins Schwachstellenmanagement und in die Web-GUI
  • Individuelle Schwachstellenscans und Scan-Konfiguration
  • Fortgeschrittene Schwachstellenscans und deren Automatisierung
  • Reporting unter Anwendung von Powerfiltern
  • Richtlinienscans und explizite CVE Scans
  • Tuning, Fehlersuche und Erläuterung der API

 

Hinweis
Informationen zu den technischen Rahmenbedingungen entnehmen Sie bitte der Publikation zur Veranstaltung.

Zur Teilnahme an den praktischen Übungen in diesem Webinar ist die Möglichkeit einer RDP-Verbindung auf die Schulungscomputer erforderlich.

Anmerkung
-

Termin und Ort

VA-Nummer Termin Dauer Ort Meldeschluss
IT 620.01/24 14.02.2024 - 15.02.2024 2 Tage online 20.01.2024
IT 620.02/24 04.09.2024 - 05.09.2024 2 Tage online 24.07.2024