Das Grundlagenseminar ordnet Detectify als gemeinsame Plattform für externe Angriffsflächen, Webanwendungen, APIs, interne Anwendungen und PCI-ASV-Prüfungen ein. Es schafft ein belastbares Begriffs-, Daten- und Betriebsmodell für Auswahl, Einführung und Spezialisierung.
Inhaltsübersicht
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Die Produktbereiche und gemeinsamen Plattformfunktionen von Detectify sicher einordnen.
- Discovery, Crawling, Fuzzing, Payload-Validierung und Finding-Lifecycle unterscheiden.
- Assets, Scanprofile, Findings, Teams und Integrationen als gemeinsames Datenmodell verstehen.
- Crowdsource und Alfred AI hinsichtlich Testabdeckung und Qualität bewerten.
- Einen priorisierten Einführungs- und Qualifizierungsfahrplan ableiten.
Schrittweise Seminarinhalte
1. AppSec-, DAST- und EASM-Grundmodell
Schwerpunkt: Angriffsfläche, Asset, Anwendung, API, dynamischer Test, Payload, Finding, Risiko und Remediation.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „AppSec-, DAST- und EASM-Grundmodell“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Angriffsfläche, Asset, Anwendung, API, dynamischer Test, Payload, Finding, Risiko und Remediation modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein gemeinsames fachliches Begriffsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Produkte auf einer gemeinsamen Plattform
Schwerpunkt: Surface Monitoring, Application Scanning, API Security Testing, Internal Scanning, PCI ASV, Dashboard und gemeinsame Findings.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Produkte auf einer gemeinsamen Plattform“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Surface Monitoring, Application Scanning, API Security Testing, Internal Scanning, PCI ASV, Dashboard und gemeinsame Findings modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine Produkt- und Use-Case-Matrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Discovery, Crawling und Payload-Tests
Schwerpunkt: DNS- und IP-Discovery, Ports, Technologien, Headless Crawling, API-Spezifikationen, Fuzzing und Nachweisführung.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Discovery, Crawling und Payload-Tests“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von DNS- und IP-Discovery, Ports, Technologien, Headless Crawling, API-Spezifikationen, Fuzzing und Nachweisführung modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis ein nachvollziehbares Ende-zu-Ende-Testmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Crowdsource, Alfred AI und Qualitätsprinzip
Schwerpunkt: ethische Sicherheitsforschung, Modultypen, automatisierte Modulerstellung, QA, Human Review und sichere Tests.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Crowdsource, Alfred AI und Qualitätsprinzip“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von ethische Sicherheitsforschung, Modultypen, automatisierte Modulerstellung, QA, Human Review und sichere Tests modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis eine belastbare Einordnung von Coverage und Testvertrauen dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. Einführungsarchitektur und Lernpfad
Schwerpunkt: Assetquellen, Teams, Rollen, Netzwerkfreigaben, Scanprioritäten, Integrationen, Betriebsmodell und Spezialisierungsbedarf.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Einführungsarchitektur und Lernpfad“ erfassen.
- Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Assetquellen, Teams, Rollen, Netzwerkfreigaben, Scanprioritäten, Integrationen, Betriebsmodell und Spezialisierungsbedarf modellieren.
- Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
- Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
- Als Arbeitsergebnis einen priorisierten Einführungs- und Qualifizierungsfahrplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxisübungen und Laborszenarien
- Erstellung eines Kontextdiagramms für eine beispielhafte AppSec-Landschaft.
- Zuordnung typischer Sicherheitsanforderungen zu den passenden Detectify-Produktbereichen.
- Ableitung eines Pilotumfangs mit Assets, Scans, Rollen und technischen Abnahmekriterien.
Zielgruppe und Voraussetzungen
Zielgruppe: Technische Projektleitung, AppSec, Security Engineering, Systemarchitektur, Entwicklung, Betrieb und Informationssicherheit.
Voraussetzungen: Grundverständnis von Webanwendungen, APIs, Cloud- und Netzwerkinfrastrukturen sowie Schwachstellenmanagement.
Didaktik und Arbeitsweise
Kompakte Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte und kontrollierte Praxisfälle vertieft. Jede Übung besitzt definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Technische Projektleitung, AppSec, Security Engineering, Systemarchitektur, Entwicklung, Betrieb und Informationssicherheit |
| Voraussetzungen: | Grundverständnis von Webanwendungen, APIs, Cloud- und Netzwerkinfrastrukturen sowie Schwachstellenmanagement |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
