Seminar Detectify – Netzwerk, WAF-Freigaben und Scanner-Konnektivität

Das Seminar behandelt die technischen Voraussetzungen für zuverlässige Detectify-Scans. Scannerverkehr, DNS, TLS, WAF, CDN, Firewalls, Hostingfreigaben, Rate Limits, User-Agent- und IP-basierte Regeln sowie systematische Verbindungstests werden in ein kontrolliertes Freigabeverfahren überführt.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Scannerdatenflüsse und notwendige Ziel- und Quellbeziehungen vollständig erfassen.
  • WAF-, CDN- und Firewall-Freigaben sicher und minimal gestalten.
  • Scanner-IP-, User-Agent- und Rate-Limit-Regeln kontrolliert umsetzen.
  • Hosting- und Drittparteiberechtigungen nachvollziehbar dokumentieren.
  • Verbindungs-, TLS-, DNS- und Blockierungsfehler reproduzierbar diagnostizieren.

Schrittweise Seminarinhalte

1. Scannerdatenflüsse und Netzwerkzielbild

Schwerpunkt: externe Scanner, Internal Scanning Agent, Zielsysteme, DNS, TLS, Proxy, Firewall, WAF, CDN, Ports und Verantwortungsgrenzen.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Scannerdatenflüsse und Netzwerkzielbild“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von externe Scanner, Internal Scanning Agent, Zielsysteme, DNS, TLS, Proxy, Firewall, WAF, CDN, Ports und Verantwortungsgrenzen modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein vollständiges Netzwerk- und Vertrauensdiagramm dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. WAF-, CDN- und Firewall-Freigaben

Schwerpunkt: Allowlisting, Regelpriorität, Bot-Schutz, Challenge, CloudFront oder vergleichbare CDNs, Quell-IP, User-Agent und minimaler Geltungsbereich.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „WAF-, CDN- und Firewall-Freigaben“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Allowlisting, Regelpriorität, Bot-Schutz, Challenge, CloudFront oder vergleichbare CDNs, Quell-IP, User-Agent und minimaler Geltungsbereich modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen sicheren und nachvollziehbaren Freigaberegelsatz dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Rate Limits und Produktionsschutz

Schwerpunkt: Anfragerate, Burst, Drosselung, Scanfenster, Timeout, Lockout, Schutz kritischer Funktionen, Monitoring und Abbruchkriterien.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Rate Limits und Produktionsschutz“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Anfragerate, Burst, Drosselung, Scanfenster, Timeout, Lockout, Schutz kritischer Funktionen, Monitoring und Abbruchkriterien modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen abgestimmten Scan- und Produktionsschutzplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Hostingberechtigungen und Scopekontrolle

Schwerpunkt: eigene Assets, Provider, SaaS, Drittparteien, vertragliche Freigabe, Verifizierung, ausgeschlossene Ziele und Nachweisführung.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Hostingberechtigungen und Scopekontrolle“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von eigene Assets, Provider, SaaS, Drittparteien, vertragliche Freigabe, Verifizierung, ausgeschlossene Ziele und Nachweisführung modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein prüfbares Autorisierungs- und Scopeverfahren dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Konnektivitätstest und Troubleshooting

Schwerpunkt: DNS-Auflösung, Zertifikatskette, HTTP-Status, Redirect, WAF-Block, CDN-Cache, Proxy, Logs, Zeitkorrelation und Negativtest.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Konnektivitätstest und Troubleshooting“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von DNS-Auflösung, Zertifikatskette, HTTP-Status, Redirect, WAF-Block, CDN-Cache, Proxy, Logs, Zeitkorrelation und Negativtest modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen reproduzierbaren Netzwerkdiagnosebaum dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Erstellung eines Scannerdatenfluss- und Freigabediagramms.
  • Entwurf eines minimalen WAF-Regelsatzes mit Positiv- und Negativtests.
  • Analyse vorbereiteter DNS-, TLS-, Rate-Limit- und WAF-Blockierungsfehler.

Zielgruppe und Voraussetzungen

Zielgruppe: Netzwerk- und Security Engineering, WAF- und CDN-Betrieb, Cloudplattformen, AppSec, Hosting- und Anwendungsbetrieb.

Voraussetzungen: Grundkenntnisse in DNS, TLS, HTTP, Firewalls, WAF, CDN, Proxy und Netzwerkfehleranalyse.

Didaktik und Arbeitsweise

Kompakte Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte und kontrollierte Praxisfälle vertieft. Jede Übung besitzt definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Netzwerk- und Security Engineering, WAF- und CDN-Betrieb, Cloudplattformen, AppSec, Hosting- und Anwendungsbetrieb
Voraussetzungen: Grundkenntnisse in DNS, TLS, HTTP, Firewalls, WAF, CDN, Proxy und Netzwerkfehleranalyse
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Innsbruck 1 Tage
Stream gespeichert 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Wien 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream live 1 Tage
Wien 1 Tage
Stream live 1 Tage
Inhaus / Firmenseminar 1 Tage
Stream gespeichert 1 Tage
Innsbruck 1 Tage
Klagenfurt 1 Tage
Bregenz 1 Tage
Linz 1 Tage
Salzburg 1 Tage
Graz 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben