Seminar / Training
Security Testing wird erst nützlich, wenn Ergebnisse dort entstehen, wo Teams arbeiten, und wenn sie priorisiert werden können. Dieses Seminar zeigt, wie verschiedene Prüfarten in Pipelines eingebettet und Findings sinnvoll behandelt werden.
Inhaltsübersicht
- Prüfarten und Einsatzpunkte
- SAST und Dependency Scanning
- Secret Detection und Konfigurationsprüfungen
- DAST-orientierte Grundmuster
- Findings, Schwellwerte und Priorisierung
Zielgruppe
Geeignet für Entwicklung, Qualitätssicherung und Security Engineering, wenn Sicherheitsprüfungen automatisiert und in normalen Entwicklungsabläufen nutzbar werden sollen.
Voraussetzungen
Teilnehmende sollten Merge Requests, einfache Pipeline-Abläufe und typische Teststufen kennen.
Seminarinhalte
- Schritt 1: Prüfstrategie festlegen
Code-, Abhängigkeits-, Secret-, Konfigurations- und Laufzeitprüfungen werden nach Zweck und Zeitpunkt unterschieden. - Schritt 2: SAST integrieren
Statische Codeanalyse wird in Merge Requests eingebunden und mit verständlichen Ergebnisregeln versehen. - Schritt 3: Abhängigkeiten prüfen
Bibliotheken, Paketmanager und bekannte Schwachstellen werden automatisiert analysiert. - Schritt 4: Secrets erkennen
Unbeabsichtigt eingecheckte Zugangsdaten werden identifiziert und mit Sofortmaßnahmen verbunden. - Schritt 5: DAST einordnen
Dynamische Prüfungen werden für geeignete Testumgebungen vorbereitet, ohne instabile Pipeline-Läufe zu erzeugen. - Schritt 6: Findings priorisieren
Schweregrad, Ausnutzbarkeit, Kontext und Kompensationsmaßnahmen werden für Entscheidungen zusammengeführt. - Schritt 7: False Positives behandeln
Ausnahmen, Unterdrückungen und technische Schulden werden nachvollziehbar dokumentiert. - Schritt 8: Teamprozess festlegen
Verantwortlichkeiten, Bearbeitungsfristen und Eskalationswege werden in den Entwicklungsprozess integriert.
Praxisübungen
- Einbindung eines SAST-Checks
- Bewertung von Dependency-Findings
- Secret-Fund mit Rotationsprozess
- Erstellung eines Priorisierungsschemas
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Entwickler, DevOps Engineers, Security Engineers, QA-Verantwortliche, technische Leads |
| Voraussetzungen: | Grundkenntnisse in Git, CI/CD und Anwendungstestverfahren |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
