Praxisorientierter Kompetenzaufbau für authentifizierte dynamische Webscans mit Testkonten, Sitzungen, Selenium-gestützter Anmeldung, Abdeckungsnachweis und Fehlerdiagnose
ArcherySec verbindet technische Prüfungen, zentrale Finding-Daten, Automatisierung und geregelte Zusammenarbeit. Dieses Seminar konzentriert sich auf authentifizierte dynamische Webscans mit Testkonten, Sitzungen, Selenium-gestützter Anmeldung, Abdeckungsnachweis und Fehlerdiagnose.
Die Bearbeitung folgt einem festen Vorgehen: Ausgangslage und Freigabe prüfen, Konfiguration vorbereiten, Arbeitsschritt durchführen, Ergebnis am System kontrollieren und den Sollzustand dokumentieren. So entstehen nicht nur Bedienkenntnisse, sondern belastbare Betriebs- und Qualitätsnachweise.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe
- Lernziele
- Seminarinhalte mit Schritt-für-Schritt-Anleitungen
- Praxisübungen
- Voraussetzungen
Einordnung und Zielsetzung
Das Seminar vermittelt authentifizierte dynamische Webscans mit Testkonten, Sitzungen, Selenium-gestützter Anmeldung, Abdeckungsnachweis und Fehlerdiagnose. Die Inhalte werden in einer isolierten Schulungsumgebung schrittweise vorbereitet, durchgeführt, geprüft und in einen nachvollziehbaren Arbeits- und Betriebsablauf überführt.
Zielgruppe
Application-Security-Testing, Penetrationstests, Webanwendungsbetrieb und DevSecOps
Lernziele
- Den Themenbereich „Freigabe, Scope und Testidentitäten“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
- Authentifizierte Anwendungsbereiche reproduzierbar erreichen und die Sitzung nachweisen.
- Authentifizierte Anwendungsbereiche reproduzierbar erreichen und die Sitzung nachweisen.
- Abläufe gegen Fehler absichern und in einen geregelten Betrieb überführen.
- Den Themenbereich „Diagnose und Wiederholbarkeit“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
Seminarinhalte
Die Module bauen aufeinander auf. Jeder Abschnitt enthält einen definierten Prüfpunkt, bevor der nächste Arbeitsschritt beginnt.
Modul 1: Freigabe, Scope und Testidentitäten
Modulziel: Den Themenbereich „Freigabe, Scope und Testidentitäten“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
- Ausgangslage, Ziele, Abhängigkeiten und Verantwortlichkeiten für „Freigabe, Scope und Testidentitäten“ erfassen.
- Benötigte Objekte, Zugänge, Testdaten und Sicherheitsgrenzen vorbereiten.
- Konfiguration oder Arbeitsablauf in der Schulungsinstanz schrittweise umsetzen.
- Erfolg, erwartete Ablehnung und einen typischen Fehlerfall kontrollieren.
- Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.
Modul 2: Anmelde- und Sitzungsanalyse
Modulziel: Authentifizierte Anwendungsbereiche reproduzierbar erreichen und die Sitzung nachweisen.
- Freigabe, Testrolle, Testkonto und ausgeschlossene Funktionen dokumentieren.
- Anmeldeformular, Umleitungen, Cookies, Tokens und eindeutige Erfolgsmerkmale analysieren.
- Selenium-gestützte Schritte mit stabilen Selektoren und geeigneten Wartebedingungen konfigurieren.
- Anmeldung mit gültigen und absichtlich ungültigen Testdaten prüfen.
- Scannerübergabe, geschützte Reichweite, Sitzungsablauf und Diagnose kontrollieren.
Modul 3: Selenium-gestützte Anmeldung
Modulziel: Authentifizierte Anwendungsbereiche reproduzierbar erreichen und die Sitzung nachweisen.
- Freigabe, Testrolle, Testkonto und ausgeschlossene Funktionen dokumentieren.
- Anmeldeformular, Umleitungen, Cookies, Tokens und eindeutige Erfolgsmerkmale analysieren.
- Selenium-gestützte Schritte mit stabilen Selektoren und geeigneten Wartebedingungen konfigurieren.
- Anmeldung mit gültigen und absichtlich ungültigen Testdaten prüfen.
- Scannerübergabe, geschützte Reichweite, Sitzungsablauf und Diagnose kontrollieren.
Modul 4: Scannerübergabe und Scanabdeckung
Modulziel: Abläufe gegen Fehler absichern und in einen geregelten Betrieb überführen.
- Erfolg, fachlichen Fehler und technischen Fehler mit eindeutigen Zuständen definieren.
- Eingaben, Vorbedingungen, Zeitlimits und Abbruchregeln vor der Ausführung prüfen.
- Fehler gezielt simulieren und die Diagnose anhand von Zeitstempel und Laufkennung durchführen.
- Wiederanlauf nur nach Zustandsprüfung und ohne unkontrollierte Doppelverarbeitung ausführen.
- Runbook, Eigentümerschaft, Eskalation und regelmäßige Kontrollpunkte dokumentieren.
Modul 5: Diagnose und Wiederholbarkeit
Modulziel: Den Themenbereich „Diagnose und Wiederholbarkeit“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
- Ausgangslage, Ziele, Abhängigkeiten und Verantwortlichkeiten für „Diagnose und Wiederholbarkeit“ erfassen.
- Benötigte Objekte, Zugänge, Testdaten und Sicherheitsgrenzen vorbereiten.
- Konfiguration oder Arbeitsablauf in der Schulungsinstanz schrittweise umsetzen.
- Erfolg, erwartete Ablehnung und einen typischen Fehlerfall kontrollieren.
- Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.
Praxisübungen
- Den Themenbereich „Freigabe, Scope und Testidentitäten“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.“ abnehmen.
- Den Themenbereich „Anmelde- und Sitzungsanalyse“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Scannerübergabe, geschützte Reichweite, Sitzungsablauf und Diagnose kontrollieren.“ abnehmen.
- Den Themenbereich „Scannerübergabe und Scanabdeckung“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Runbook, Eigentümerschaft, Eskalation und regelmäßige Kontrollpunkte dokumentieren.“ abnehmen.
- Den Themenbereich „Diagnose und Wiederholbarkeit“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.“ abnehmen.
- Einen absichtlich erzeugten Fehler anhand von Zeitstempel, Laufkennung, Dienstzustand und Protokollen eingrenzen.
- Eine kompakte Kontrollliste mit Sollzustand, Eigentümer, Wiederholungsintervall und Eskalationsweg erstellen.
Voraussetzungen
HTTP, Cookies, Sessions und eine freigegebene Schulungsanwendung mit Testkonten und angebundenem Webscanner
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Application-Security-Testing, Penetrationstests, Webanwendungsbetrieb und DevSecOps |
| Voraussetzungen: | HTTP, Cookies, Sessions und eine freigegebene Schulungsanwendung mit Testkonten und angebundenem Webscanner |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, schrittweise Übungen, Laboraufgaben und gemeinsame Auswertung am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
