Seminarprogramm für Vulnerability Management und DevSecOps
DefectDojo bündelt Ergebnisse unterschiedlicher Sicherheitstests in einem gemeinsamen Arbeits- und Governance-Modell. Das Seminarportfolio trennt Grundlagen, AppSec-Prozesse, technische Integration und Plattformbetrieb, damit Lernpfade gezielt nach Rolle und Projektphase zusammengestellt werden können.
Alle Formate arbeiten mit einer konsistenten Objekthierarchie, reproduzierbaren Scanimporten und klaren Kontrollpunkten. Spezialisierte Einzelseminare ermöglichen tiefe Praxisarbeit; Kompaktseminar und Intensivseminare verbinden mehrere Themen in durchgängigen Fallstudien.
Inhaltsverzeichnis
- Seminarbereiche und Zielgruppen
- Empfohlene Besuchsreihenfolge
- Rollenbasierte Lernpfade
- Kompaktseminar und Intensivseminare
- Auswahl nach Einführungsphase
Seminarbereiche und Zielgruppen
Grundlagen und Datenmodell
Architektur und Grundlagen, Datenmodell sowie Import und Parser schaffen die Basis für eine konsistente Plattform. Diese Themen richten sich an Einführungsteams, AppSec, Administration, Architektur und technische Projektleitung.
Finding- und Risikoprozesse
Deduplizierung, Triage, Remediation, SLAs, Risk Acceptance, Kennzahlen und Governance bilden den fachlichen Kern des Schwachstellenmanagements. Die Seminare richten sich an AppSec Analysts, Product Security, Security Governance, Product Owner und Compliance.
Integration und Automatisierung
API, Automatisierung und CI/CD-Integration verbinden Scanner, Delivery-Pipelines, Ticketing und Reporting. Zielgruppen sind DevSecOps Engineering, Integrationsentwicklung, CI/CD-Plattformteams und AppSec Engineering.
Plattform und Betrieb
Installation, Administration, Härtung, Monitoring, Performance, Skalierung, Upgrade und Recovery richten sich an Plattformbetrieb, DevOps, SRE, Datenbankadministration, IAM und Security Engineering.
Empfohlene Besuchsreihenfolge
- Architektur und Grundlagen: Einsatzszenario, Komponenten, Objekthierarchie und Editionsgrenzen verstehen.
- Installation und produktive Bereitstellung: Für technische Teams eine belastbare Laborumgebung aufbauen.
- Datenmodell, Produkte und Engagements: Portfolio, Ownership, Releases, Tests und Metadaten strukturieren.
- Import, Reimport und Parser: Scanwerkzeuge reproduzierbar onboarden und Datenqualität absichern.
- Deduplizierung und Finding-Lebenszyklus: Finding-Identität, Kontext und Wiederöffnung beherrschen.
- Findings, Triage und Remediation: Priorisierung, Ownership, Behebung, Ticketing und Retest standardisieren.
- Risikobewertung, SLAs und Risk Acceptance: Findings in formale Risikosteuerung überführen.
- Kennzahlen, Berichte und AppSec-Governance: Steuerung und Entscheidungsroutinen aufbauen.
- Administration, Benutzer und Berechtigungen: Konten, Rollen und Rezertifizierung sicher organisieren.
- Sicherheitshärtung, SSO und Zugriffsschutz: Plattform, Identitäten, API und Audit technisch absichern.
- API, Automatisierung und Integrationen: Wiederholbare Objekt-, Import- und Drittsystemworkflows entwickeln.
- CI/CD-Integration und Security-Pipelines: Scanartefakte und Quality Gates in Delivery-Prozesse einbinden.
- Betrieb, Monitoring und Troubleshooting: Regelkontrollen, Diagnose, Incidents und Runbooks etablieren.
- Skalierung, Performance und große Datenmengen: Wachstum, Lastspitzen und Engpässe messbar steuern.
- Migration, Upgrade, Backup und Wiederherstellung: Versionswechsel und Recovery kontrolliert durchführen.
Rollenbasierte Lernpfade
AppSec und Governance
Architektur und Grundlagen, Datenmodell, Import, Deduplizierung, Findings, Risiko und Kennzahlen bilden den empfohlenen Fachpfad. Das viertägige Intensivseminar bündelt diese Inhalte für Teams mit geschlossenem Governance-Auftrag.
DevSecOps und Integration
Architektur, Datenmodell, Import, API und CI/CD-Integration bilden den Automatisierungspfad. Betrieb und Troubleshooting ergänzen die Übergabe an den produktiven Service.
Plattformbetrieb und Security Engineering
Architektur, Installation, Administration, Härtung, Betrieb, Skalierung und Migration bilden den technischen Plattformpfad. Das fünftägige technische Intensivseminar verbindet diese Themen mit API- und Pipeline-Automatisierung.
Kompaktseminar und Intensivseminare
Das dreitägige Kompaktseminar bietet einen praxisorientierten Gesamtüberblick für Einführungsteams. Der viertägige AppSec-Intensivpfad vertieft Prozesse und Governance. Der fünftägige Plattformpfad konzentriert sich auf Bereitstellung, Automatisierung und Betrieb. Der fünftägige Komplettkurs fasst das gesamte Seminarportfolio in einer gemeinsamen Musterimplementierung zusammen.
Auswahl nach Einführungsphase
- Orientierung: Architektur und Grundlagen oder Kompaktseminar.
- Pilot: Datenmodell, Import, Findings und Administration.
- Automatisierung: API und CI/CD-Integration.
- Produktionsfreigabe: Installation, Sicherheitshärtung und Betrieb.
- Skalierung und Verstetigung: Kennzahlen, Governance, Performance und Upgrade.
Seminarauswahl
Seminare zu diesem Hersteller
- OWASP DefectDojo – Administration, Benutzer und Berechtigungen
- OWASP DefectDojo – API, Automatisierung und Integrationen
- OWASP DefectDojo – Architektur und Grundlagen
- OWASP DefectDojo – Betrieb, Monitoring und Troubleshooting
- OWASP DefectDojo – CI/CD-Integration und Security-Pipelines
- OWASP DefectDojo – Datenmodell, Produkte und Engagements
- OWASP DefectDojo – Deduplizierung und Finding-Lebenszyklus
- OWASP DefectDojo – Findings, Triage und Remediation
- OWASP DefectDojo – Import, Reimport und Parser
- OWASP DefectDojo – Installation und produktive Bereitstellung
- OWASP DefectDojo – Intensivseminar AppSec-Prozesse und Governance
- OWASP DefectDojo – Intensivseminar Komplettkurs für DevSecOps und Vulnerability Management
- OWASP DefectDojo – Intensivseminar Plattformbetrieb und Automatisierung
- OWASP DefectDojo – Kennzahlen, Berichte und AppSec-Governance
- OWASP DefectDojo – Kompaktseminar Plattform, Findings und Automatisierung
- OWASP DefectDojo – Migration, Upgrade, Backup und Wiederherstellung
- OWASP DefectDojo – Risikobewertung, SLAs und Risk Acceptance
- OWASP DefectDojo – Sicherheitshärtung, SSO und Zugriffsschutz
- OWASP DefectDojo – Skalierung, Performance und große Datenmengen
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
