Seminar ArcherySec – Authentifizierte Webscans mit Sitzungen und Selenium

Praxisorientierter Kompetenzaufbau für authentifizierte dynamische Webscans mit Testkonten, Sitzungen, Selenium-gestützter Anmeldung, Abdeckungsnachweis und Fehlerdiagnose

ArcherySec verbindet technische Prüfungen, zentrale Finding-Daten, Automatisierung und geregelte Zusammenarbeit. Dieses Seminar konzentriert sich auf authentifizierte dynamische Webscans mit Testkonten, Sitzungen, Selenium-gestützter Anmeldung, Abdeckungsnachweis und Fehlerdiagnose.

Die Bearbeitung folgt einem festen Vorgehen: Ausgangslage und Freigabe prüfen, Konfiguration vorbereiten, Arbeitsschritt durchführen, Ergebnis am System kontrollieren und den Sollzustand dokumentieren. So entstehen nicht nur Bedienkenntnisse, sondern belastbare Betriebs- und Qualitätsnachweise.

Inhaltsübersicht

  • Einordnung und Zielsetzung
  • Zielgruppe
  • Lernziele
  • Seminarinhalte mit Schritt-für-Schritt-Anleitungen
  • Praxisübungen
  • Voraussetzungen

Einordnung und Zielsetzung

Das Seminar vermittelt authentifizierte dynamische Webscans mit Testkonten, Sitzungen, Selenium-gestützter Anmeldung, Abdeckungsnachweis und Fehlerdiagnose. Die Inhalte werden in einer isolierten Schulungsumgebung schrittweise vorbereitet, durchgeführt, geprüft und in einen nachvollziehbaren Arbeits- und Betriebsablauf überführt.

Zielgruppe

Application-Security-Testing, Penetrationstests, Webanwendungsbetrieb und DevSecOps

Lernziele

  • Den Themenbereich „Freigabe, Scope und Testidentitäten“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
  • Authentifizierte Anwendungsbereiche reproduzierbar erreichen und die Sitzung nachweisen.
  • Authentifizierte Anwendungsbereiche reproduzierbar erreichen und die Sitzung nachweisen.
  • Abläufe gegen Fehler absichern und in einen geregelten Betrieb überführen.
  • Den Themenbereich „Diagnose und Wiederholbarkeit“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.

Seminarinhalte

Die Module bauen aufeinander auf. Jeder Abschnitt enthält einen definierten Prüfpunkt, bevor der nächste Arbeitsschritt beginnt.

Modul 1: Freigabe, Scope und Testidentitäten

Modulziel: Den Themenbereich „Freigabe, Scope und Testidentitäten“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.

  1. Ausgangslage, Ziele, Abhängigkeiten und Verantwortlichkeiten für „Freigabe, Scope und Testidentitäten“ erfassen.
  2. Benötigte Objekte, Zugänge, Testdaten und Sicherheitsgrenzen vorbereiten.
  3. Konfiguration oder Arbeitsablauf in der Schulungsinstanz schrittweise umsetzen.
  4. Erfolg, erwartete Ablehnung und einen typischen Fehlerfall kontrollieren.
  5. Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.

Modul 2: Anmelde- und Sitzungsanalyse

Modulziel: Authentifizierte Anwendungsbereiche reproduzierbar erreichen und die Sitzung nachweisen.

  1. Freigabe, Testrolle, Testkonto und ausgeschlossene Funktionen dokumentieren.
  2. Anmeldeformular, Umleitungen, Cookies, Tokens und eindeutige Erfolgsmerkmale analysieren.
  3. Selenium-gestützte Schritte mit stabilen Selektoren und geeigneten Wartebedingungen konfigurieren.
  4. Anmeldung mit gültigen und absichtlich ungültigen Testdaten prüfen.
  5. Scannerübergabe, geschützte Reichweite, Sitzungsablauf und Diagnose kontrollieren.

Modul 3: Selenium-gestützte Anmeldung

Modulziel: Authentifizierte Anwendungsbereiche reproduzierbar erreichen und die Sitzung nachweisen.

  1. Freigabe, Testrolle, Testkonto und ausgeschlossene Funktionen dokumentieren.
  2. Anmeldeformular, Umleitungen, Cookies, Tokens und eindeutige Erfolgsmerkmale analysieren.
  3. Selenium-gestützte Schritte mit stabilen Selektoren und geeigneten Wartebedingungen konfigurieren.
  4. Anmeldung mit gültigen und absichtlich ungültigen Testdaten prüfen.
  5. Scannerübergabe, geschützte Reichweite, Sitzungsablauf und Diagnose kontrollieren.

Modul 4: Scannerübergabe und Scanabdeckung

Modulziel: Abläufe gegen Fehler absichern und in einen geregelten Betrieb überführen.

  1. Erfolg, fachlichen Fehler und technischen Fehler mit eindeutigen Zuständen definieren.
  2. Eingaben, Vorbedingungen, Zeitlimits und Abbruchregeln vor der Ausführung prüfen.
  3. Fehler gezielt simulieren und die Diagnose anhand von Zeitstempel und Laufkennung durchführen.
  4. Wiederanlauf nur nach Zustandsprüfung und ohne unkontrollierte Doppelverarbeitung ausführen.
  5. Runbook, Eigentümerschaft, Eskalation und regelmäßige Kontrollpunkte dokumentieren.

Modul 5: Diagnose und Wiederholbarkeit

Modulziel: Den Themenbereich „Diagnose und Wiederholbarkeit“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.

  1. Ausgangslage, Ziele, Abhängigkeiten und Verantwortlichkeiten für „Diagnose und Wiederholbarkeit“ erfassen.
  2. Benötigte Objekte, Zugänge, Testdaten und Sicherheitsgrenzen vorbereiten.
  3. Konfiguration oder Arbeitsablauf in der Schulungsinstanz schrittweise umsetzen.
  4. Erfolg, erwartete Ablehnung und einen typischen Fehlerfall kontrollieren.
  5. Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.

Praxisübungen

  1. Den Themenbereich „Freigabe, Scope und Testidentitäten“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.“ abnehmen.
  2. Den Themenbereich „Anmelde- und Sitzungsanalyse“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Scannerübergabe, geschützte Reichweite, Sitzungsablauf und Diagnose kontrollieren.“ abnehmen.
  3. Den Themenbereich „Scannerübergabe und Scanabdeckung“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Runbook, Eigentümerschaft, Eskalation und regelmäßige Kontrollpunkte dokumentieren.“ abnehmen.
  4. Den Themenbereich „Diagnose und Wiederholbarkeit“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.“ abnehmen.
  5. Einen absichtlich erzeugten Fehler anhand von Zeitstempel, Laufkennung, Dienstzustand und Protokollen eingrenzen.
  6. Eine kompakte Kontrollliste mit Sollzustand, Eigentümer, Wiederholungsintervall und Eskalationsweg erstellen.

Voraussetzungen

HTTP, Cookies, Sessions und eine freigegebene Schulungsanwendung mit Testkonten und angebundenem Webscanner

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Application-Security-Testing, Penetrationstests, Webanwendungsbetrieb und DevSecOps
Voraussetzungen: HTTP, Cookies, Sessions und eine freigegebene Schulungsanwendung mit Testkonten und angebundenem Webscanner
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, schrittweise Übungen, Laboraufgaben und gemeinsame Auswertung am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben