Seminarprofil
Das Intensivseminar bündelt die technischen Lernpfade zu Neuron, Neuron Mobile, On-Demand, MobileSuite, API-Sicherheit, Vulnerability Management, DevSecOps und Continuous. Von der Asset- und Testvorbereitung über automatisierte und manuelle Prüfungen bis zu Quality Gates, Remediation und Retesting entsteht ein durchgängiges Application-Security-Betriebsmodell.
Die angesetzte Dauer von 5 tage ist fachlich erforderlich, weil die zusammengefassten Fachgebiete Web, API, Mobile, Penetration Testing, CI/CD und Continuous Security jeweils praktische Arbeitsphasen benötigen und nur in fünf Tagen ohne unzulässige Verkürzung verbunden werden können.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe und Voraussetzungen
- Lernziele
- Tag 1: AppSec-Architektur und Web-Scanning
- Tag 2: API-Sicherheit und On-Demand
- Tag 3: Mobile Security
- Tag 4: DevSecOps und Quality Gates
- Tag 5: Continuous, Remediation und Steuerung
- Durchgängiges Abschlussprojekt
- Praxisübungen
Zielgruppe und Voraussetzungen
Zielgruppe: Application-Security-Teams, DevSecOps, Security Engineering, erfahrene Entwicklung, Penetration Testing, Plattformteams und technische Security Architects.
Voraussetzungen: Fundierte Kenntnisse zu Webanwendungen, APIs, mobilen Apps, HTTP, Authentisierung, CI/CD und Schwachstellenmanagement; praktische Laborerfahrung ist erforderlich.
Lernziele
- Automatisierte und manuelle Prüfverfahren für alle Anwendungsklassen planen.
- Neuron-, On-Demand-, Mobile- und Continuous-Prozesse fachlich integrieren.
- Authentisierte Tests und sichere CI/CD-Integrationen konfigurieren.
- Findings risikobasiert priorisieren und in Entwicklungsabläufe übergeben.
- Ein vollständiges AppSec-Betriebsmodell mit Retesting und Kennzahlen erstellen.
Seminarinhalte
1. Tag 1: AppSec-Architektur und Web-Scanning
Der erste Tag schafft das gemeinsame Daten-, Scope- und Scanmodell.
- Anwendungsportfolio, Kritikalität, Owner und Umgebungen strukturieren.
- Neuron-Scans mit Authentisierung, Profilen und sicheren Grenzen planen.
- Webbefunde validieren, konsolidieren und priorisieren.
- Baseline, Abdeckung und wiederkehrende Scanfrequenz festlegen.
2. Tag 2: API-Sicherheit und On-Demand
Automatisierte API-Prüfungen werden mit vertieften Penetrationstests verbunden.
- REST-, SOAP- und GraphQL-Scope samt Rollen und Spezifikationen erfassen.
- Authentisierungs-, Autorisierungs- und Geschäftslogiktests ausarbeiten.
- On-Demand-Scope, Testkonten, Kommunikation und Evidenzanforderungen festlegen.
- Findings in reproduzierbare Entwicklungsaufgaben überführen.
3. Tag 3: Mobile Security
Mobile Apps werden aus Code-, Laufzeit-, Backend- und Datenschutzsicht geprüft.
- APK- und IPA-Artefakte sowie Umgebungen kontrolliert vorbereiten.
- Neuron Mobile für SAST-, DAST- und Komponentenanalysen konfigurieren.
- MobileSuite für manuelle Tests und komplexe Angriffspfade planen.
- Mobile Findings nach App, Backend, Plattform und Lieferkette behandeln.
4. Tag 4: DevSecOps und Quality Gates
Sicherheit wird in Build, Test, Release und Betrieb automatisiert.
- Integrationsarchitektur, Tokens, SSO und Secrets sicher gestalten.
- Risikobasierte Pipeline-Trigger und Scanprofile definieren.
- Quality Gates, Altbestand, Ausnahmen und Fehlerfälle implementieren.
- Release-, Finding- und Retest-Daten nachvollziehbar verknüpfen.
5. Tag 5: Continuous, Remediation und Steuerung
Der fünfte Tag schließt den Regelkreis aus Test, Behebung und Wirksamkeitsnachweis.
- Continuous-Scope und ereignisgesteuerte Prüfungen festlegen.
- BAS- und kontrollierte Angriffsszenarien mit Detektionszielen planen.
- Service-Level, Eskalationen und Retests operationalisieren.
- Abdeckung, Risikoreduktion und Wiederholungsquote als Kennzahlen aufbauen.
6. Durchgängiges Abschlussprojekt
Alle Teilbereiche werden in einem gemeinsamen Unternehmensszenario zusammengeführt.
- Systemlandschaft und Risikoprofil analysieren.
- Prüfportfolio und Integrationspunkte auswählen.
- Befunde, Behebungsweg und Ausnahmefall simulieren.
- Einführung, Rollen und 90-Tage-Roadmap präsentieren.
Praxisübungen
- Konfiguration eines authentisierten Web- und API-Prüfablaufs.
- Planung eines Mobile-Scan- und Penetrationstestpakets.
- Entwurf einer CI/CD-Integration mit Quality Gates.
- Aufbau eines Continuous- und Retest-Prozesses.
- Bearbeitung eines fünftägigen, durchgängigen AppSec-Falls.
Im Rahmen der Übungen entsteht ein integriertes Application-Security- und DevSecOps-Betriebsmodell mit Toolzuordnung, Pipelines, Prüftiefen, Governance und Roadmap.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Application-Security-Teams, DevSecOps, Security Engineering, erfahrene Entwicklung, Penetration Testing, Plattformteams und technische Security Architects. |
| Voraussetzungen: | Fundierte Kenntnisse zu Webanwendungen, APIs, mobilen Apps, HTTP, Authentisierung, CI/CD und Schwachstellenmanagement; praktische Laborerfahrung ist erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
