Praxisorientierter Kompetenzaufbau für die fachliche und technische Einordnung von ArcherySec, geeignete Anwendungsfälle, Datenflüsse, Rollen, Betriebsgrenzen und eine stufenweise Einführung
ArcherySec verbindet technische Prüfungen, zentrale Finding-Daten, Automatisierung und geregelte Zusammenarbeit. Dieses Seminar konzentriert sich auf die fachliche und technische Einordnung von ArcherySec, geeignete Anwendungsfälle, Datenflüsse, Rollen, Betriebsgrenzen und eine stufenweise Einführung.
Die Bearbeitung folgt einem festen Vorgehen: Ausgangslage und Freigabe prüfen, Konfiguration vorbereiten, Arbeitsschritt durchführen, Ergebnis am System kontrollieren und den Sollzustand dokumentieren. So entstehen nicht nur Bedienkenntnisse, sondern belastbare Betriebs- und Qualitätsnachweise.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe
- Lernziele
- Seminarinhalte mit Schritt-für-Schritt-Anleitungen
- Praxisübungen
- Voraussetzungen
Einordnung und Zielsetzung
Das Seminar vermittelt die fachliche und technische Einordnung von ArcherySec, geeignete Anwendungsfälle, Datenflüsse, Rollen, Betriebsgrenzen und eine stufenweise Einführung. Die Inhalte werden in einer isolierten Schulungsumgebung schrittweise vorbereitet, durchgeführt, geprüft und in einen nachvollziehbaren Arbeits- und Betriebsablauf überführt.
Zielgruppe
Security-Architektur, Application-Security-Leitung, DevSecOps-Architektur und technische Projektleitung
Lernziele
- Anforderungen, Systemgrenzen und Verantwortlichkeiten zu einem prüfbaren Zielbild verbinden.
- Anforderungen, Systemgrenzen und Verantwortlichkeiten zu einem prüfbaren Zielbild verbinden.
- Den Themenbereich „Betriebs- und Sicherheitsmodell“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
- Den Themenbereich „Einführungsroadmap und Abnahmekriterien“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
Seminarinhalte
Die Module bauen aufeinander auf. Jeder Abschnitt enthält einen definierten Prüfpunkt, bevor der nächste Arbeitsschritt beginnt.
Modul 1: Anwendungsfälle und Nicht-Ziele
Modulziel: Anforderungen, Systemgrenzen und Verantwortlichkeiten zu einem prüfbaren Zielbild verbinden.
- Bestehende Abläufe, beteiligte Systeme, Datenarten und verantwortliche Rollen erfassen.
- Anwendungsfälle, klare Nicht-Ziele und messbare Entscheidungskriterien festlegen.
- Datenflüsse, Vertrauensgrenzen, technische Identitäten und Abhängigkeiten darstellen.
- Risiken, offene Annahmen und notwendige Vorentscheidungen dokumentieren.
- Einen priorisierten Umsetzungsschritt mit Eigentümer und Abnahmekriterien bestimmen.
Modul 2: Zielarchitektur und Datenflüsse
Modulziel: Anforderungen, Systemgrenzen und Verantwortlichkeiten zu einem prüfbaren Zielbild verbinden.
- Bestehende Abläufe, beteiligte Systeme, Datenarten und verantwortliche Rollen erfassen.
- Anwendungsfälle, klare Nicht-Ziele und messbare Entscheidungskriterien festlegen.
- Datenflüsse, Vertrauensgrenzen, technische Identitäten und Abhängigkeiten darstellen.
- Risiken, offene Annahmen und notwendige Vorentscheidungen dokumentieren.
- Einen priorisierten Umsetzungsschritt mit Eigentümer und Abnahmekriterien bestimmen.
Modul 3: Betriebs- und Sicherheitsmodell
Modulziel: Den Themenbereich „Betriebs- und Sicherheitsmodell“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
- Ausgangslage, Ziele, Abhängigkeiten und Verantwortlichkeiten für „Betriebs- und Sicherheitsmodell“ erfassen.
- Benötigte Objekte, Zugänge, Testdaten und Sicherheitsgrenzen vorbereiten.
- Konfiguration oder Arbeitsablauf in der Schulungsinstanz schrittweise umsetzen.
- Erfolg, erwartete Ablehnung und einen typischen Fehlerfall kontrollieren.
- Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.
Modul 4: Einführungsroadmap und Abnahmekriterien
Modulziel: Den Themenbereich „Einführungsroadmap und Abnahmekriterien“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
- Ausgangslage, Ziele, Abhängigkeiten und Verantwortlichkeiten für „Einführungsroadmap und Abnahmekriterien“ erfassen.
- Benötigte Objekte, Zugänge, Testdaten und Sicherheitsgrenzen vorbereiten.
- Konfiguration oder Arbeitsablauf in der Schulungsinstanz schrittweise umsetzen.
- Erfolg, erwartete Ablehnung und einen typischen Fehlerfall kontrollieren.
- Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.
Praxisübungen
- Den Themenbereich „Anwendungsfälle und Nicht-Ziele“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Einen priorisierten Umsetzungsschritt mit Eigentümer und Abnahmekriterien bestimmen.“ abnehmen.
- Den Themenbereich „Zielarchitektur und Datenflüsse“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Einen priorisierten Umsetzungsschritt mit Eigentümer und Abnahmekriterien bestimmen.“ abnehmen.
- Den Themenbereich „Betriebs- und Sicherheitsmodell“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.“ abnehmen.
- Den Themenbereich „Einführungsroadmap und Abnahmekriterien“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.“ abnehmen.
- Einen absichtlich erzeugten Fehler anhand von Zeitstempel, Laufkennung, Dienstzustand und Protokollen eingrenzen.
- Eine kompakte Kontrollliste mit Sollzustand, Eigentümer, Wiederholungsintervall und Eskalationsweg erstellen.
Voraussetzungen
Grundverständnis von Schwachstellenmanagement, Softwarebereitstellung und vorhandenen Security-Scannern
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h, Beginn 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Architektur, Application-Security-Leitung, DevSecOps-Architektur und technische Projektleitung |
| Voraussetzungen: | Grundverständnis von Schwachstellenmanagement, Softwarebereitstellung und vorhandenen Security-Scannern |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, schrittweise Übungen, Laboraufgaben und gemeinsame Auswertung am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
