Zum Hauptinhalt Zur Navigation Zur Suche

Anzeige Schwachstellenmanagement: Risiken realistisch bewerten

Nicht jede gemeldete Schwachstelle ist für jede IT gleich riskant. Ein Workshop zeigt, wie sich Risiken im Schwachstellenmanagement individuell einschätzen lassen.
/
Auf Google folgen (öffnet im neuen Fenster)
Bild: KI-generiert

Schwachstellenmanagement gehört zu den zentralen Aufgaben der IT-Sicherheit, denn öffentlich gemeldete Sicherheitslücken lassen sich nicht automatisch auf die eigene Systemlandschaft übertragen. Jede Schwachstelle wirkt sich je nach eingesetzter Software, Netzwerkarchitektur und Betriebsumgebung unterschiedlich aus. Administratoren und IT-Anwendungsverantwortliche stehen daher vor der Aufgabe, Meldungen zu CVEs sowie Ergebnisse aus Pentests, Red-Teaming-Engagements oder Vulnerability Scans richtig einzuordnen und passende Maßnahmen abzuleiten. Erschwerend kommt hinzu, dass sich nicht jede Lücke sofort patchen lässt und alternative Absicherungen gefunden werden müssen.

Individuelle Risikoeinschätzung von Schwachstellen

Wie sich Schwachstellen realistisch bewerten lassen, vermittelt der Workshop "1x1 des Schwachstellenmanagements: Vulnerabilities & Patches" der Golem Karrierewelt an einem Tag. Geleitet wird der Workshop von Dr. Jörg Schneider(öffnet im neuen Fenster), der als Sicherheitsberater Kunden bei der Incident Response und forensischen Analysen von IT-Sicherheitsvorfällen unterstützt, von Ransomware-Fällen bis zu Angriffen auf Industrienetzwerke. Schneider ist vom BSI als Vorfall-Experte der höchsten Stufe im Cyber-Sicherheitsnetzwerk zertifiziert und vermittelt seine Erfahrung auch in Lehraufträgen an der TU Berlin, der HTW Berlin und am Karlsruher Institut für Technologie (KIT).

CVE, CVSS und Co. richtig nutzen

Der eintägige Workshop beginnt mit den Grundlagen des Patchmanagements sowie den etablierten Systemen CVE, CVSS und CWE. Die Teilnehmer lernen, wo sich weiterführende Informationsquellen finden lassen, wenn Hersteller zu einer Schwachstelle schweigen, und arbeiten ein Fallbeispiel von der ersten Newstickermeldung bis zur Entscheidung durch. Ergänzend geht es um Fehlerklassen und deren unterschiedliche Auswirkungen je nach Systemumgebung.

Vom Supply-Chain-Risiko zum Exploit

Ein weiterer Schwerpunkt liegt auf Sicherheitslücken, die über die Software-Supply-Chain entstehen, sowie auf mitigierenden Maßnahmen, die als Alternative zu einem fehlenden Patch entwickelt werden können. Die Teilnehmer reproduzieren ausgewählte Vulnerabilities und Exploits selbst und lernen dafür passende Tools und Analyse-Frameworks kennen. Ein aktuelles Praxisbeispiel rundet den Workshop mit einer gemeinsamen Bewertung und Reproduktion ab.

Der Workshop richtet sich an Administratoren, IT-Anwendungsverantwortliche, Sicherheitsbeauftragte und Softwareentwickler, die Risiken in genutzten Komponenten einschätzen müssen. Vorausgesetzt werden Erfahrung im IT-Betrieb oder in der Softwareentwicklung sowie erste Grundkenntnisse in IT-Security; Programmierkenntnisse sind hilfreich, aber nicht erforderlich. Das Live-Online-Seminar findet von 9 bis 17 Uhr statt. Für die Teilnahme genügen ein PC oder Notebook mit Headset und aktuellem Webbrowser. Nach Abschluss erhalten die Teilnehmer eine Teilnahmebestätigung.

Der Kurs

Wer sich vor dem Kauf für den kostenlosen Newsletter der Golem Karrierewelt anmeldet, erhält 10 Prozent Rabatt auf die erste Bestellung bei der Golem Karrierewelt.


Relevante Themen