Seminar ArcherySec – Scanner-Connectoren und Integrationen

Praxisorientierter Kompetenzaufbau für die sichere Konfiguration und den Betrieb von ZAP-, Burp-, Arachni-, OpenVAS-, Jira- und E-Mail-Connectoren mit Verbindungstests und Diagnose

ArcherySec verbindet technische Prüfungen, zentrale Finding-Daten, Automatisierung und geregelte Zusammenarbeit. Dieses Seminar konzentriert sich auf die sichere Konfiguration und den Betrieb von ZAP-, Burp-, Arachni-, OpenVAS-, Jira- und E-Mail-Connectoren mit Verbindungstests und Diagnose.

Die Bearbeitung folgt einem festen Vorgehen: Ausgangslage und Freigabe prüfen, Konfiguration vorbereiten, Arbeitsschritt durchführen, Ergebnis am System kontrollieren und den Sollzustand dokumentieren. So entstehen nicht nur Bedienkenntnisse, sondern belastbare Betriebs- und Qualitätsnachweise.

Inhaltsübersicht

  • Einordnung und Zielsetzung
  • Zielgruppe
  • Lernziele
  • Seminarinhalte mit Schritt-für-Schritt-Anleitungen
  • Praxisübungen
  • Voraussetzungen

Einordnung und Zielsetzung

Das Seminar vermittelt die sichere Konfiguration und den Betrieb von ZAP-, Burp-, Arachni-, OpenVAS-, Jira- und E-Mail-Connectoren mit Verbindungstests und Diagnose. Die Inhalte werden in einer isolierten Schulungsumgebung schrittweise vorbereitet, durchgeführt, geprüft und in einen nachvollziehbaren Arbeits- und Betriebsablauf überführt.

Zielgruppe

Scannerplattformbetrieb, Application Security, Infrastruktur-Security, DevSecOps und Plattformadministration

Lernziele

  • Anforderungen, Systemgrenzen und Verantwortlichkeiten zu einem prüfbaren Zielbild verbinden.
  • Den Themenbereich „Gemeinsames Konfigurations- und Testmuster“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
  • OWASP ZAP kontrolliert anbinden, ausführen und auf tatsächliche Scanabdeckung prüfen.
  • Burp kontrolliert anbinden, ausführen und auf tatsächliche Scanabdeckung prüfen.
  • Infrastrukturziele sicher, kapazitätsgerecht und nachvollziehbar prüfen.
  • Findings kontrolliert an Ticket- und Benachrichtigungsprozesse übergeben.
  • Die Plattform härten, kontrolliert ändern und Störungen anhand einer festen Prüfkette beheben.

Seminarinhalte

Die Module bauen aufeinander auf. Jeder Abschnitt enthält einen definierten Prüfpunkt, bevor der nächste Arbeitsschritt beginnt.

Modul 1: Connectorarchitektur und Inventar

Modulziel: Anforderungen, Systemgrenzen und Verantwortlichkeiten zu einem prüfbaren Zielbild verbinden.

  1. Bestehende Abläufe, beteiligte Systeme, Datenarten und verantwortliche Rollen erfassen.
  2. Anwendungsfälle, klare Nicht-Ziele und messbare Entscheidungskriterien festlegen.
  3. Datenflüsse, Vertrauensgrenzen, technische Identitäten und Abhängigkeiten darstellen.
  4. Risiken, offene Annahmen und notwendige Vorentscheidungen dokumentieren.
  5. Einen priorisierten Umsetzungsschritt mit Eigentümer und Abnahmekriterien bestimmen.

Modul 2: Gemeinsames Konfigurations- und Testmuster

Modulziel: Den Themenbereich „Gemeinsames Konfigurations- und Testmuster“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.

  1. Ausgangslage, Ziele, Abhängigkeiten und Verantwortlichkeiten für „Gemeinsames Konfigurations- und Testmuster“ erfassen.
  2. Benötigte Objekte, Zugänge, Testdaten und Sicherheitsgrenzen vorbereiten.
  3. Konfiguration oder Arbeitsablauf in der Schulungsinstanz schrittweise umsetzen.
  4. Erfolg, erwartete Ablehnung und einen typischen Fehlerfall kontrollieren.
  5. Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.

Modul 3: OWASP-ZAP-Connector

Modulziel: OWASP ZAP kontrolliert anbinden, ausführen und auf tatsächliche Scanabdeckung prüfen.

  1. Freigegebenes Ziel, erlaubte Hosts, ausgeschlossene Pfade und Abbruchkriterien festlegen.
  2. OWASP ZAP-Endpunkt, Netzwerkpfad, technisches Konto und Connectorparameter vorbereiten.
  3. Verbindungstest und einen kleinen Pilotscan mit konservativem Profil durchführen.
  4. Crawler-Reichweite, geschützte und ungeschützte Kontrollpfade sowie unerwartete Abmeldungen prüfen.
  5. Importierte Findings stichprobenartig gegen Scannerlauf und technischen Beleg vergleichen.

Modul 4: Burp- und Arachni-Integration

Modulziel: Burp kontrolliert anbinden, ausführen und auf tatsächliche Scanabdeckung prüfen.

  1. Freigegebenes Ziel, erlaubte Hosts, ausgeschlossene Pfade und Abbruchkriterien festlegen.
  2. Burp-Endpunkt, Netzwerkpfad, technisches Konto und Connectorparameter vorbereiten.
  3. Verbindungstest und einen kleinen Pilotscan mit konservativem Profil durchführen.
  4. Crawler-Reichweite, geschützte und ungeschützte Kontrollpfade sowie unerwartete Abmeldungen prüfen.
  5. Importierte Findings stichprobenartig gegen Scannerlauf und technischen Beleg vergleichen.

Modul 5: OpenVAS- und Infrastrukturintegration

Modulziel: Infrastrukturziele sicher, kapazitätsgerecht und nachvollziehbar prüfen.

  1. IP-, Host- und Dienstscope, Ausschlüsse, Zeitfenster und Abbruchkriterien freigeben.
  2. Scannerendpunkt, Port, technisches Konto, Netzwerkpfad und Verbindungstest vorbereiten.
  3. Scanprofil, Parallelität, Zeitlimit und Zielgröße konservativ festlegen.
  4. Einen Pilotlauf überwachen und Scannerwarteschlange, Zielzustand und Laufstatus prüfen.
  5. Findings gegen Host, Port, Dienst, Version und technische Stichprobe validieren.

Modul 6: Jira- und E-Mail-Integration

Modulziel: Findings kontrolliert an Ticket- und Benachrichtigungsprozesse übergeben.

  1. Ereignisse, Pflichtfelder, Status, Empfänger und Eigentümer aus dem Finding-Lebenszyklus ableiten.
  2. Technisches Konto, Projektberechtigung, Transport und Geheimnisablage vorbereiten.
  3. Connector konfigurieren und Verbindung mit einem isolierten Testfall prüfen.
  4. Feldzuordnung, Ticketstatus, Betreff und handlungsrelevante Inhalte kontrollieren.
  5. Doppelmeldung, Berechtigungsfehler, unzustellbare Nachricht und Wiederanlauf diagnostizieren.

Modul 7: Monitoring und Connector-Lebenszyklus

Modulziel: Die Plattform härten, kontrolliert ändern und Störungen anhand einer festen Prüfkette beheben.

  1. Schutzbedarf, öffentliche Erreichbarkeit, Registrierung, Konten, Geheimnisse und Netzwerkpfade erfassen.
  2. Sollwerte für TLS, Reverse Proxy, Dateirechte, Firewall und administrative Zugriffe festlegen.
  3. Änderung mit Sicherung, Vorprüfung, Wartungsfenster, Rückfallplan und Nachkontrolle vorbereiten.
  4. Containerzustand, Logs, Datenbank, Speicher, Netzwerk und Connectoren systematisch prüfen.
  5. Ursache, Maßnahme, Wiederanlauf, Eskalation und Präventionskontrolle im Runbook dokumentieren.

Praxisübungen

  1. Den Themenbereich „Connectorarchitektur und Inventar“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Einen priorisierten Umsetzungsschritt mit Eigentümer und Abnahmekriterien bestimmen.“ abnehmen.
  2. Den Themenbereich „OWASP-ZAP-Connector“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Importierte Findings stichprobenartig gegen Scannerlauf und technischen Beleg vergleichen.“ abnehmen.
  3. Den Themenbereich „OpenVAS- und Infrastrukturintegration“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Findings gegen Host, Port, Dienst, Version und technische Stichprobe validieren.“ abnehmen.
  4. Den Themenbereich „Monitoring und Connector-Lebenszyklus“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Ursache, Maßnahme, Wiederanlauf, Eskalation und Präventionskontrolle im Runbook dokumentieren.“ abnehmen.
  5. Einen absichtlich erzeugten Fehler anhand von Zeitstempel, Laufkennung, Dienstzustand und Protokollen eingrenzen.
  6. Eine kompakte Kontrollliste mit Sollzustand, Eigentümer, Wiederholungsintervall und Eskalationsweg erstellen.

Voraussetzungen

Grundkenntnisse zu Netzwerken, TLS, technischen Konten sowie Testzugänge zu isolierten Scanner- und Collaboration-Systemen

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Scannerplattformbetrieb, Application Security, Infrastruktur-Security, DevSecOps und Plattformadministration
Voraussetzungen: Grundkenntnisse zu Netzwerken, TLS, technischen Konten sowie Testzugänge zu isolierten Scanner- und Collaboration-Systemen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, schrittweise Übungen, Laboraufgaben und gemeinsame Auswertung am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Stream live 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream gespeichert 3 Tage
Innsbruck 3 Tage
Klagenfurt 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben