Seminar Detectify – Architektur, Produkte und Grundlagen

Das Grundlagenseminar ordnet Detectify als gemeinsame Plattform für externe Angriffsflächen, Webanwendungen, APIs, interne Anwendungen und PCI-ASV-Prüfungen ein. Es schafft ein belastbares Begriffs-, Daten- und Betriebsmodell für Auswahl, Einführung und Spezialisierung.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Die Produktbereiche und gemeinsamen Plattformfunktionen von Detectify sicher einordnen.
  • Discovery, Crawling, Fuzzing, Payload-Validierung und Finding-Lifecycle unterscheiden.
  • Assets, Scanprofile, Findings, Teams und Integrationen als gemeinsames Datenmodell verstehen.
  • Crowdsource und Alfred AI hinsichtlich Testabdeckung und Qualität bewerten.
  • Einen priorisierten Einführungs- und Qualifizierungsfahrplan ableiten.

Schrittweise Seminarinhalte

1. AppSec-, DAST- und EASM-Grundmodell

Schwerpunkt: Angriffsfläche, Asset, Anwendung, API, dynamischer Test, Payload, Finding, Risiko und Remediation.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „AppSec-, DAST- und EASM-Grundmodell“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Angriffsfläche, Asset, Anwendung, API, dynamischer Test, Payload, Finding, Risiko und Remediation modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein gemeinsames fachliches Begriffsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Produkte auf einer gemeinsamen Plattform

Schwerpunkt: Surface Monitoring, Application Scanning, API Security Testing, Internal Scanning, PCI ASV, Dashboard und gemeinsame Findings.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Produkte auf einer gemeinsamen Plattform“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Surface Monitoring, Application Scanning, API Security Testing, Internal Scanning, PCI ASV, Dashboard und gemeinsame Findings modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis eine Produkt- und Use-Case-Matrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Discovery, Crawling und Payload-Tests

Schwerpunkt: DNS- und IP-Discovery, Ports, Technologien, Headless Crawling, API-Spezifikationen, Fuzzing und Nachweisführung.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Discovery, Crawling und Payload-Tests“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von DNS- und IP-Discovery, Ports, Technologien, Headless Crawling, API-Spezifikationen, Fuzzing und Nachweisführung modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein nachvollziehbares Ende-zu-Ende-Testmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Crowdsource, Alfred AI und Qualitätsprinzip

Schwerpunkt: ethische Sicherheitsforschung, Modultypen, automatisierte Modulerstellung, QA, Human Review und sichere Tests.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Crowdsource, Alfred AI und Qualitätsprinzip“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von ethische Sicherheitsforschung, Modultypen, automatisierte Modulerstellung, QA, Human Review und sichere Tests modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis eine belastbare Einordnung von Coverage und Testvertrauen dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Einführungsarchitektur und Lernpfad

Schwerpunkt: Assetquellen, Teams, Rollen, Netzwerkfreigaben, Scanprioritäten, Integrationen, Betriebsmodell und Spezialisierungsbedarf.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Einführungsarchitektur und Lernpfad“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Assetquellen, Teams, Rollen, Netzwerkfreigaben, Scanprioritäten, Integrationen, Betriebsmodell und Spezialisierungsbedarf modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen priorisierten Einführungs- und Qualifizierungsfahrplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Erstellung eines Kontextdiagramms für eine beispielhafte AppSec-Landschaft.
  • Zuordnung typischer Sicherheitsanforderungen zu den passenden Detectify-Produktbereichen.
  • Ableitung eines Pilotumfangs mit Assets, Scans, Rollen und technischen Abnahmekriterien.

Zielgruppe und Voraussetzungen

Zielgruppe: Technische Projektleitung, AppSec, Security Engineering, Systemarchitektur, Entwicklung, Betrieb und Informationssicherheit.

Voraussetzungen: Grundverständnis von Webanwendungen, APIs, Cloud- und Netzwerkinfrastrukturen sowie Schwachstellenmanagement.

Didaktik und Arbeitsweise

Kompakte Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte und kontrollierte Praxisfälle vertieft. Jede Übung besitzt definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Technische Projektleitung, AppSec, Security Engineering, Systemarchitektur, Entwicklung, Betrieb und Informationssicherheit
Voraussetzungen: Grundverständnis von Webanwendungen, APIs, Cloud- und Netzwerkinfrastrukturen sowie Schwachstellenmanagement
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Stream gespeichert 1 Tage
Innsbruck 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Stream live 1 Tage
Inhaus / Firmenseminar 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben