Fundierte Orientierung für Plattform- und Prozessentscheidungen
Die Einführung ordnet DefectDojo als zentrale Plattform für Scan-Aggregation, Finding-Verwaltung, Remediation und AppSec-Governance ein.
Der Seminartag verbindet Komponentenarchitektur, Objekthierarchie, Datenfluss, Finding-Lebenszyklus und Editionsgrenzen zu einer belastbaren Grundlage für weitere technische oder organisatorische Vertiefungen.
Inhaltsverzeichnis
- Zielbild und Einsatzgrenzen
- Plattformarchitektur und Komponenten
- Objekthierarchie und Beziehungen
- Datenfluss vom Scan bis zur Behebung
- Editionen und Funktionsgrenzen
- Geführtes Anwendungsszenario
Lernziele
- Einsatzszenarien, Grenzen und Verantwortlichkeiten der Plattform einordnen.
- Komponenten und technische Datenflüsse nachvollziehen.
- Product Types, Products, Engagements, Tests und Findings sicher unterscheiden.
- Den Weg vom Scanartefakt bis zur Behebung und erneuten Verifikation erklären.
- Anforderungen an Edition, Betrieb und weiterführende Lernpfade ableiten.
Seminarinhalte
1. Zielbild und Einsatzgrenzen
Schwerpunkt: Vulnerability Management, AppSec Posture Management, Scan-Aggregation, Remediation und organisatorische Verantwortungsgrenzen.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Zielbild und Einsatzgrenzen“ erfassen. Dabei folgende Aspekte berücksichtigen: Vulnerability Management, AppSec Posture Management, Scan-Aggregation, Remediation und organisatorische Verantwortungsgrenzen.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Zielbild mit Scope und Nicht-Zielen erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
2. Plattformarchitektur und Komponenten
Schwerpunkt: Webanwendung, Hintergrundverarbeitung, Datenbank, Cache, Speicher, Scanner und angebundene Dienste.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Plattformarchitektur und Komponenten“ erfassen. Dabei folgende Aspekte berücksichtigen: Webanwendung, Hintergrundverarbeitung, Datenbank, Cache, Speicher, Scanner und angebundene Dienste.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Architekturdiagramm mit Vertrauensgrenzen erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
3. Objekthierarchie und Beziehungen
Schwerpunkt: Product Types, Products, Engagements, Tests, Findings, Endpoints und Metadaten.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Objekthierarchie und Beziehungen“ erfassen. Dabei folgende Aspekte berücksichtigen: Product Types, Products, Engagements, Tests, Findings, Endpoints und Metadaten.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Dokumentiertes Objektmodell erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
4. Datenfluss vom Scan bis zur Behebung
Schwerpunkt: Parser, Import, Deduplizierung, Triage, Tickets, Risikobehandlung, Retest und Abschluss.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Datenfluss vom Scan bis zur Behebung“ erfassen. Dabei folgende Aspekte berücksichtigen: Parser, Import, Deduplizierung, Triage, Tickets, Risikobehandlung, Retest und Abschluss.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- End-to-End-Prozessmodell erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
5. Editionen und Funktionsgrenzen
Schwerpunkt: Community-Funktionen, kommerzielle Erweiterungen, Rollen, SSO, Reporting und Integrationen.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Editionen und Funktionsgrenzen“ erfassen. Dabei folgende Aspekte berücksichtigen: Community-Funktionen, kommerzielle Erweiterungen, Rollen, SSO, Reporting und Integrationen.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Entscheidungsmatrix für Edition und Betriebsmodell erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
6. Geführtes Anwendungsszenario
Schwerpunkt: Anlage eines Produkts, Scanimport, Finding-Prüfung, Zuweisung, Risikobehandlung und Berichtssicht.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Geführtes Anwendungsszenario“ erfassen. Dabei folgende Aspekte berücksichtigen: Anlage eines Produkts, Scanimport, Finding-Prüfung, Zuweisung, Risikobehandlung und Berichtssicht.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Kompakt abgenommener Musterfall erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
Zielgruppe und Voraussetzungen
Zielgruppe: AppSec- und DevSecOps-Teams, IT-Leitung, Softwarearchitekten, Plattformbetrieb, Security Engineering, Projektleitung und technische Entscheider.
Voraussetzungen: Allgemeines Verständnis von Softwareentwicklung, Schwachstellenmanagement und webbasierten Anwendungen; keine DefectDojo-Vorkenntnisse erforderlich.
Didaktik und Arbeitsweise
Fachvortrag, Architekturdiagramme, Live-Demonstrationen, moderierte Modellierungsübungen und ein kompakter End-to-End-Fall. Kurze Fachimpulse werden unmittelbar durch strukturierte Arbeitsschritte, definierte Prüfpunkte und dokumentierte Sollzustände vertieft. Jede Übung endet mit einer technischen oder fachlichen Abnahme, damit die erarbeiteten Verfahren im Projekt reproduzierbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | AppSec- und DevSecOps-Teams, IT-Leitung, Softwarearchitekten, Plattformbetrieb, Security Engineering, Projektleitung und technische Entscheider |
| Voraussetzungen: | Allgemeines Verständnis von Softwareentwicklung, Schwachstellenmanagement und webbasierten Anwendungen; keine DefectDojo-Vorkenntnisse erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Architekturdiagramme, Live-Demonstrationen, moderierte Modellierungsübungen und ein kompakter End-to-End-Fall |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
