Das Schulungsportfolio deckt die sichere Einführung und den Betrieb der Detectify-Plattform von der externen Angriffsfläche bis zu tiefen Web-, API- und internen Anwendungsscans ab. Einzelmodule ermöglichen gezielte Spezialisierung; Kompakt- und Intensivformate bündeln die Inhalte zu zusammenhängenden Qualifizierungswegen.
Inhaltsübersicht
- Struktur des Seminarportfolios
- Empfohlene Besuchsreihenfolge
- Rollenbasierte Qualifizierungswege
- Kompakt- und Intensivformate
- Dauerlogik der Seminarformate
Struktur des Seminarportfolios
Das Portfolio umfasst 20 Einzelseminare, ein dreitägiges Kompaktseminar und drei fünftägige Intensivseminare. Die Einzelseminare trennen Grundlagen, Plattformadministration, Asset-Onboarding, Attack Surface Management, Application und API Security Testing, Internal Scanning, CI/CD, Automatisierung, Integrationen, Finding-Management sowie Compliance und PCI ASV in klar abgegrenzte Aufgabenfelder.
Empfohlene Besuchsreihenfolge
- Grundlage schaffen: Zuerst Architektur, Produkte und Grundlagen bearbeiten, damit Plattform, Datenmodell, Scantypen und Finding-Lifecycle einheitlich verstanden werden.
- Organisation und Assets vorbereiten: Danach Account, Teams, Rollen und SSO sowie Asset-Onboarding, Verifizierung und Cloud Connectors umsetzen.
- Angriffsfläche beherrschen: Anschließend Discovery, Inventar und Insights sowie Policies, Klassifizierung und Scanempfehlungen vertiefen.
- Tiefe Anwendungstests aufbauen: Danach Application Scanning mit Scope, Coverage, Authentisierung und Recorded Login konfigurieren.
- APIs prüfen: REST und OpenAPI zuerst bearbeiten, anschließend GraphQL und fortgeschrittenes Testdesign ergänzen.
- Befunde operationalisieren: Findings, Remediation, Retests, Integrationen und Developer API in die Arbeitsabläufe übernehmen.
- Delivery absichern: CI/CD, GitLab, GitHub Actions und Security Guardrails für wiederkehrende Prüfungen integrieren.
- Interne Anwendungen einbeziehen: Internal Scanning zunächst deployen und danach Betrieb, Skalierung und Troubleshooting aufbauen.
- Governance und Nachweise konsolidieren: EASM-Programm, Compliance-Mapping und PCI ASV als Steuerungs- und Evidenzschicht ergänzen.
- Expertise bündeln: Abschließend den passenden Intensivpfad für Attack Surface Management, Application und API Security oder Internal Scanning und Automatisierung absolvieren.
Rollenbasierte Qualifizierungswege
Attack Surface Management und Security Governance
Empfohlen werden Architektur und Grundlagen, Asset-Onboarding, beide Attack-Surface-Management-Seminare, EASM-Programmaufbau, Finding-Management, Integrationen, Compliance und PCI ASV.
Application und API Security Engineering
Empfohlen werden Architektur und Grundlagen, beide Application-Scanning-Seminare, REST und OpenAPI, GraphQL, Crowdsource und Alfred AI, Finding-Management sowie CI/CD.
Platform Engineering, DevSecOps und Automation
Empfohlen werden Account und Governance, Netzwerk und WAF, Internal-Scanning-Deployment, Internal-Scanning-Betrieb, CI/CD, Developer API und Integrationen.
Compliance, Audit und Risikomanagement
Empfohlen werden Architektur und Grundlagen, EASM-Programmaufbau, Findings und Retests, Compliance-Mapping, PCI ASV sowie Account- und Rollengovernance.
Kompakt- und Intensivformate
Das dreitägige Kompaktseminar bildet Plattform, Asset-Onboarding, EASM, Application und API Security, Finding-Management und Integrationsplanung in verdichteter Form ab. Die drei fünftägigen Intensivseminare decken gemeinsam das vollständige Portfolio ab und ordnen die Inhalte nach EASM- und Governance-, Application- und API- sowie Internal-Scanning- und Automatisierungsrollen.
Dauerlogik der Seminarformate
Eintägige Formate behandeln klar fokussierte Grundlagen-, Governance-, Netzwerk- oder Nachweisthemen. Zweitägige Formate verbinden Konfiguration, praktische Umsetzung, Fehleranalyse und Betriebsübergabe. Das dreitägige Internal-Scanning-Deployment benötigt wegen mehrerer Bereitstellungswege, Kubernetes, Secrets und Ende-zu-Ende-Abnahme einen zusätzlichen Praxistag. Bereichsübergreifende Intensivpfade benötigen fünf Tage. Ein viertägiges Format ist für die abgegrenzten Lernziele nicht erforderlich.
Seminarauswahl
Seminare zu diesem Hersteller
- Detectify API Security Testing – GraphQL und fortgeschrittenes Testdesign
- Detectify API Security Testing – REST, OpenAPI und Authentisierung
- Detectify Application Scanning – Authentisierte Scans und Recorded Login
- Detectify Application Scanning – Scanprofile, Scope und Coverage
- Detectify Attack Surface Management – Discovery, Inventar und Insights
- Detectify Attack Surface Management – Policies, Klassifizierung und Scanempfehlungen
- Detectify CI/CD – GitLab, GitHub Actions und Security Guardrails
- Detectify Developer API – Automatisierung und Reporting
- Detectify EASM – Programmaufbau, Governance und Betriebsmodell
- Detectify Intensivseminar – Application und API Security Testing
- Detectify Intensivseminar – Attack Surface Management, Governance und Compliance
- Detectify Intensivseminar – Internal Scanning, CI/CD und Automatisierung
- Detectify Internal Scanning – Betrieb, Skalierung und Troubleshooting
- Detectify Internal Scanning – Deployment, Secrets und Produktionsbereitstellung
- Detectify Kompaktseminar – EASM, Application und API Security
- Detectify PCI ASV – Scanprofile, Compliance und Evidenz
- Detectify – Account, Teams, Rollen, SSO und Governance
- Detectify – Architektur, Produkte und Grundlagen
- Detectify – Asset Onboarding, Verifizierung und Cloud Connectors
- Detectify – Compliance-Mapping, Reporting und Nachweisführung
- Detectify – Crowdsource, Alfred AI und Testabdeckung
- Detectify – Findings, Triage, Remediation und Retests
- Detectify – Integrationen mit Jira, Slack, Teams, Splunk und Webhooks
- Detectify – Netzwerk, WAF-Freigaben und Scanner-Konnektivität
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
