Fehlgeschlagene oder unvollständige Scans entstehen häufig aus mehreren verketteten Ursachen. Das Seminar vermittelt eine hypothesengeleitete Diagnosemethode, die Plattformstatus, Netzwerk, Authentifizierung, Zielsystem, Agent, Connector und Datenqualität getrennt prüft.
Eine Werkstatt mit vorbereiteten Fehlerbildern trainiert reproduzierbare Diagnose, sichere Korrektur, kontrollierten Wiederanlauf und Prävention. False Positives werden nicht pauschal ausgeblendet, sondern anhand technischer Evidenz und klarer Ausnahmeprozesse behandelt.
Inhaltsübersicht
- Diagnosemodell und Evidenz
- Netzwerk-, DNS- und Zielprobleme
- Authentifizierung, DAST und Abdeckung
- Agents, Cloud und API-Integrationen
- False Positives und Prävention
- Praxis und Übungen
- Arbeitsweise
- Vorkenntnisse und Zielgruppe
Zielsetzung
Typische Scan- und Integrationsstörungen können systematisch eingegrenzt und behoben werden. Abdeckung und Datenqualität werden messbar verbessert; Entscheidungen zu Fehlalarmen bleiben technisch begründet und nachvollziehbar.
Schrittweise Seminarinhalte
1. Diagnosemodell und Evidenz
Schwerpunkt: Symptom, Zeitpunkt, Scope, Änderungen, Logs, Metriken, Vergleichslauf, Hypothesen und Reproduzierbarkeit.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Diagnosemodell und Evidenz“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Symptom, Zeitpunkt, Scope, Änderungen, Logs, Metriken, Vergleichslauf, Hypothesen und Reproduzierbarkeit strukturiert modellieren.
- Einen strukturierten Diagnosefall aus unvollständigen Störungsmeldungen aufbauen und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
- Belegte Ursache statt Vermutung mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
- Als Arbeitsergebnis ein standardisiertes Diagnoseprotokoll dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
2. Netzwerk-, DNS- und Zielprobleme
Schwerpunkt: Namensauflösung, Routing, Firewall, Proxy, TLS, Ports, Rate Limits, Last und nicht erreichbare Ziele.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Netzwerk-, DNS- und Zielprobleme“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Namensauflösung, Routing, Firewall, Proxy, TLS, Ports, Rate Limits, Last und nicht erreichbare Ziele strukturiert modellieren.
- Mehrere Konnektivitätsfehler mit abgestuften Tests eingrenzen und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
- Ende-zu-Ende-Erreichbarkeit und kontrollierte Scanwirkung mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
- Als Arbeitsergebnis einen Netzwerk-Diagnosebaum dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
3. Authentifizierung, DAST und Abdeckung
Schwerpunkt: Login, Tokens, Cookies, Rollen, Sitzungsablauf, Crawler, dynamische Routen und blockierte Funktionen.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Authentifizierung, DAST und Abdeckung“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Login, Tokens, Cookies, Rollen, Sitzungsablauf, Crawler, dynamische Routen und blockierte Funktionen strukturiert modellieren.
- Eine instabile authentifizierte Prüfung analysieren und stabilisieren und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
- Dauerhafte Sitzung und nachweisbar verbesserte Abdeckung mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
- Als Arbeitsergebnis eine Coverage- und Session-Checkliste dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
4. Agents, Cloud und API-Integrationen
Schwerpunkt: Agentstatus, Proxy, Registrierung, Connector-Rechte, Token, Rate Limits, Paging, Timeouts und Zielsystemfehler.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Agents, Cloud und API-Integrationen“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von Agentstatus, Proxy, Registrierung, Connector-Rechte, Token, Rate Limits, Paging, Timeouts und Zielsystemfehler strukturiert modellieren.
- Agent- und Integrationsfehler anhand von Logs und kontrollierten Tests beheben und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
- Vollständiger Datenfluss und überwachter Wiederanlauf mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
- Als Arbeitsergebnis ein Integrations-Störungsrunbook dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
5. False Positives und Prävention
Schwerpunkt: technische Evidenz, Reproduktion, Gegenprüfung, Ausnahme, Befristung, Produktänderung und Qualitätskennzahlen.
- Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „False Positives und Prävention“ erfassen.
- Relevante Objekte, Rollen und Abhängigkeiten anhand von technische Evidenz, Reproduktion, Gegenprüfung, Ausnahme, Befristung, Produktänderung und Qualitätskennzahlen strukturiert modellieren.
- Einen vermuteten Fehlalarm fachlich prüfen und korrekt behandeln und jeden Konfigurations- beziehungsweise Prozessschritt protokollieren.
- Begründete Entscheidung und keine verdeckten echten Risiken mit definierten Positiv-, Negativ- und Fehlerfällen prüfen.
- Als Arbeitsergebnis einen prüfbaren False-Positive-Prozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.
Praxis und Übungen
- Unvollständige Störungsmeldungen in reproduzierbare Diagnosefälle überführen.
- DNS-, Proxy-, Firewall- und TLS-Probleme an vorbereiteten Laborzielen eingrenzen.
- Eine instabile Websitzung und fehlende Crawler-Abdeckung beheben.
- Agent-, Connector- und API-Fehler sowie einen vermuteten Fehlalarm vollständig dokumentieren.
Arbeitsweise
Fachliche Einordnung, Demonstrationen und angeleitete Laborphasen wechseln sich ab. Jede Übung folgt dem Schema Vorbereitung, kontrollierte Durchführung, technische Prüfung, Dokumentation und betriebliche Standardisierung. Produktive Ziele werden nur innerhalb eines schriftlich freigegebenen Scopes und mit abgestimmten Schutzmaßnahmen geprüft.
Vorkenntnisse und Zielgruppe
Zielgruppe: Plattformadministration, Vulnerability Management, Netzwerk- und Systembetrieb, Application Security, Cloud Security, DevSecOps und technischer Support.
Vorkenntnisse: Praktische Grundkenntnisse in mindestens einem Scanbereich sowie Verständnis für Netzwerke, Authentifizierung, Logs und technische Fehleranalyse.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformadministration, Vulnerability Management, Netzwerk- und Systembetrieb, Application Security, Cloud Security, DevSecOps und technischer Support. |
| Voraussetzungen: | Praktische Grundkenntnisse in mindestens einem Scanbereich sowie Verständnis für Netzwerke, Authentifizierung, Logs und technische Fehleranalyse. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, angeleitete Laborphasen, Fallanalysen und technische Reviews |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
