Zum Inhalt springen

Services, Wiki-Artikel und Blog-Beiträge durchsuchen

↑↓NavigierenEnterÖffnenESCSchließen

Penetration Testing · Live-Webinar

Pentest-Reports verstehen: Risiken richtig priorisieren

Wie Sie Pentest-Ergebnisse richtig lesen, priorisieren und umsetzen

Online · 45 Min. Vortrag + 15 Min. Fragen · Kostenlos

Live Fragen stellen, später gezielt nachschlagen: Das Webinar wird aufgezeichnet. Nach Veröffentlichung erhalten freigeschaltete Teilnehmer dauerhaft Zugang zur Aufnahme. Quellen und Material finden Sie im selben Kurs in der AWARE7-Akademie.

Mit Vincent Heinen

Abteilungsleiter Offensive Services

Kostenlos zum Webinar anmelden

Das nehmen Sie mit

  • Pentest-Reports selbstständig lesen und CVSS-Scores einordnen können
  • Risikobasiert priorisieren: Die 5 kritischsten Findings aus 50 ableiten
  • Einen konkreten Remediation-Plan für Ihr Team erstellen

Kostenlos zum Webinar anmelden

Mit Quellen, Material und dauerhaftem Zugang zur Aufnahme nach Veröffentlichung in Ihrem Akademiekurs.

Live auf unserer selbst gehosteten Webinarplattform.

Für wen ist das Webinar?

Für IT-Verantwortliche, Security-Teams und Entwickler, die Pentest-Ergebnisse bewerten und die Behebung koordinieren.

Welche Vorkenntnisse helfen?

Grundkenntnisse in IT-Sicherheit sind hilfreich. Sie benötigen keinen eigenen Pentest-Report; wir arbeiten mit einem anonymisierten Beispiel.

Das erwartet Sie

  • Aufbau eines Pentest-Reports verstehen: Welche Abschnitte sind kritisch, welche sind Pflichtlektüre für das Management?
  • CVSS-Scores richtig einordnen: Warum ein "High"-Finding nicht immer sofort behoben werden muss - und wann doch
  • Risikobasierte Priorisierung: Wie Sie aus 50 Findings die 5 kritischsten ableiten und einen realistischen Remediation-Plan erstellen
  • Kommunikation mit Entwicklern und Management: Wie Sie technische Findings für unterschiedliche Stakeholder aufbereiten
  • Nachbereitung und Retest: Was nach dem Pentest passiert - und wie Sie sicherstellen, dass Fixes wirklich greifen
  • Live-Demo: Wir analysieren einen anonymisierten echten Pentest-Report gemeinsam
Kostenlos zum Webinar anmelden

Ihr Referent

Vincent Heinen

Abteilungsleiter Offensive Services

M.Sc. IT-Sicherheit mit über 5 Jahren Erfahrung in offensiver Sicherheitsanalyse. Leitet die Durchführung von Penetrationstests mit Spezialisierung auf Web-Applikationen, Netzwerk-Infrastruktur, Reverse Engineering und Hardware-Sicherheit. Verantwortlich für mehrere Responsible Disclosures.

OSCP+ · OSCP · OSWP · OSWA

Vollständiges Profil von Vincent Heinen

Fragen zur Teilnahme

Wo findet das Webinar statt?

Alle unsere Webinare finden online auf unserer selbst gehosteten Webinarplattform statt. Sie starten das Webinar über Ihren Kurs in der AWARE7-Akademie unter akademie.a7.de und nehmen von Ihrem Arbeitsplatz oder von zu Hause aus teil.

Wie funktioniert die Anmeldung?

Tragen Sie Ihre private oder berufliche E-Mail-Adresse in das Formular ein und bestätigen Sie sie über den Link in der E-Mail. Wir prüfen Ihre Anmeldung und richten nach unserer Freigabe Ihren persönlichen Akademiezugang ein. Die Zugangsinformationen erhalten Sie per E-Mail. Die zusätzliche Anmeldung zum Newsletter „S7 - Club der Souveränen“ ist freiwillig.

Erhalte ich nach der Anmeldung automatisch einen Zugang?

Wir prüfen jede Anmeldung und richten freigegebene Zugänge persönlich ein. Wir behalten uns vor, einzelne Anmeldungen abzulehnen und keinen Account anzulegen. Die Bestätigung Ihrer E-Mail-Adresse ist noch keine Zusage zur Teilnahme.

Was kostet die Teilnahme?

Die Teilnahme ist kostenlos. Quellen und Material im Akademiekurs sind inklusive. Freigeschaltete Teilnehmer erhalten nach Veröffentlichung außerdem dauerhaft Zugang zur Aufnahme.

Wie viel Zeit sollte ich einplanen?

45 Min. Vortrag + 15 Min. Fragen. Der Kalendertermin berücksichtigt die gesamte Dauer einschließlich der Fragerunde.

Termin im Kalender vormerken
Gibt es eine Aufzeichnung?

Ja, dieses Webinar wird aufgezeichnet. Nach der Veröffentlichung haben freigeschaltete Teilnehmer dauerhaft Zugang zur Aufnahme. Quellen und Material zum Nachschlagen liegen im selben Kurs in der AWARE7-Akademie. Live können Sie zusätzlich Ihre eigenen Fragen stellen.

Weitere Webinare für Sie

Live-Webinar

Online · 45 Min. Vortrag + 15 Min. Fragen

Darknet

Darknet: Was passiert mit gestohlenen Firmendaten?

Die Firmenadresse steht in einem Datenleck. Ist der Zugang noch nutzbar? Welche Informationen fehlen für eine Einschätzung? An einem vorbereiteten Beispiel verfolgen wir, wie gestohlene Zugangsdaten weitergegeben und missbraucht werden können. Sie lernen, einen Fund nach Alter, Herkunft und möglichem Schaden einzuordnen und die nächsten Schritte mit Ihrer IT festzulegen.

Mit Chris Wojzechowski Details und Anmeldung

Live-Webinar

Online · 45 Min. Vortrag + 15 Min. Fragen

Microsoft 365

Microsoft 365: Konto übernommen trotz MFA

Die Anmeldung war mit einem zweiten Faktor geschützt. Trotzdem verschickt das Konto plötzlich fremde Nachrichten. Wir erklären, wie über eine zwischengeschaltete Phishing-Seite trotz SMS- oder Einmalcode eine Sitzung übernommen werden kann. Sie erfahren, welche Schutzverfahren gegen diese Angriffe helfen und welche Kontoeinstellungen Ihre IT bei einem Verdacht zuerst prüfen sollte.

Mit Chris Wojzechowski Details und Anmeldung

Live-Webinar

Online · 45 Min. Vortrag + 15 Min. Fragen

KI-Betrug

Der Chef ruft an. Die Stimme ist KI: Zahlungsbetrug erkennen

Der Chef ruft an: Eine Zahlung muss sofort raus und soll vertraulich bleiben. Die Stimme klingt bekannt. In einem fiktiven Fall prüfen wir, wie künstlich erzeugte Stimmen und Zeitdruck einen Zahlungsbetrug unterstützen können. Sie entwickeln klare Rückfragen, eine Prüfung über einen bekannten Kontaktweg und Freigaben, die auch unter Druck Bestand haben.

Mit Chris Wojzechowski Details und Anmeldung
Alle Webinare ansehen

Rufen Sie uns an

Mo-Fr, 8:00-17:00 Uhr - persönlich und unverbindlich.

0209 8830 6764
Jetzt anrufen