Seminar ONEKEY

Das Seminarportfolio vermittelt den methodischen und praktischen Einsatz der ONEKEY Product Cybersecurity & Compliance Platform für vernetzte Produkte, eingebettete Software, IoT-, IIoT- und OT-Komponenten. Die Qualifizierung verbindet Firmwareanalyse, Software Bill of Materials, Schwachstellenmanagement, technische Compliance, Nachweisführung, Automatisierung und Governance.

Inhaltsübersicht

  1. Plattform- und Themenübersicht
  2. Qualifizierungspfade
  3. Empfohlene Besuchsreihenfolge
  4. Kompakt- und Intensivformate
  5. Rollenbezogene Auswahl

Plattform- und Themenübersicht

Die Seminare decken den vollständigen Arbeitszyklus ab: Firmware oder SBOM bereitstellen, Analyseergebnisse prüfen, Komponenten und Abhängigkeiten bewerten, CVEs und Sicherheitsprobleme triagieren, Impact Assessments und VEX-Aussagen erstellen, Monitoring aktivieren, Compliance-Prüfungen dokumentieren und die Plattform in Entwicklungs-, PSIRT-, Beschaffungs- und Managementprozesse integrieren.

Qualifizierungspfade

Grundlagenpfad

Der Einstieg beginnt mit Plattformbedienung, Digital Cyber Twin und Firmwareanalyse. Anschließend folgen SBOM Management sowie Vulnerability Management und CVE-Triage.

Product-Security-Pfad

Nach den Grundlagen werden Automated Impact Assessment und VEX, Firmware Monitoring, Zero-Day Detection, Analyseprofile mit OQL sowie Incident Response und PSIRT behandelt.

Compliance-Pfad

Der Compliance Wizard bildet die Basis. Darauf folgen Auditnachweise, Cyber Resilience Act, RED mit EN 18031, ETSI EN 303 645, IEC 62443 und Open-Source-Lizenzmanagement.

Integrations- und Governance-Pfad

Produktbeschaffung und Software Supply Chain Security, Secure Development Lifecycle und Quality Gates, API- und CI/CD-Integration sowie Administration, Rollen und Governance schließen die Qualifizierung ab.

Empfohlene Besuchsreihenfolge

  1. ONEKEY OCP – Grundlagen und Plattformbedienung
  2. ONEKEY OCP – Digital Cyber Twin und Firmwareanalyse
  3. ONEKEY OCP – SBOM Management
  4. ONEKEY OCP – Vulnerability Management und CVE-Triage
  5. ONEKEY OCP – Automated Impact Assessment und VEX
  6. ONEKEY OCP – Firmware Monitoring im Produktlebenszyklus
  7. ONEKEY OCP – Zero-Day Detection und statische Analyse
  8. ONEKEY OCP – Custom Analysis Profiles und OQL
  9. ONEKEY OCP – Compliance Wizard
  10. ONEKEY OCP – Auditnachweise und Compliance Reporting
  11. Regulatorische Vertiefung nach Produktmarkt: Cyber Resilience Act, RED und EN 18031, ETSI EN 303 645 oder IEC 62443
  12. ONEKEY OCP – Incident Response und PSIRT
  13. ONEKEY OCP – Produktbeschaffung und Software Supply Chain Security
  14. ONEKEY OCP – Secure Development Lifecycle und Quality Gates
  15. ONEKEY OCP – API- und CI/CD-Integration
  16. ONEKEY OCP – Administration, Rollen und Governance

Kompakt- und Intensivformate

Das dreitägige Kompaktseminar bündelt die wichtigsten Bedien-, Analyse-, SBOM-, Schwachstellen- und Compliance-Workflows für einen schnellen Einstieg. Das fünftägige Intensivseminar verdichtet sämtliche Themen des Portfolios zu einem durchgängigen End-to-End-Szenario und eignet sich für interdisziplinäre Einführungsteams.

Rollenbezogene Auswahl

Product Owner und Produktmanagement beginnen mit Grundlagen, Governance und Compliance. Entwicklung und DevSecOps priorisieren Firmwareanalyse, SBOM, Quality Gates und Integrationen. PSIRT- und Product-Security-Teams vertiefen Vulnerability Management, Impact Assessment, Monitoring, Zero-Day Detection und Incident Response. Compliance- und Auditfunktionen konzentrieren sich auf Compliance Wizard, Nachweispakete und die jeweils relevanten Regelwerke.

Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben