Seminar OWASP DefectDojo – Betrieb, Monitoring und Troubleshooting

Stabiler Betrieb und systematische Fehleranalyse

Das Betriebsseminar entwickelt aus der technischen Servicemap ein wiederholbares Kontroll-, Diagnose- und Incident-Verfahren für DefectDojo.

Behandelt werden Webzugriff, Hintergrundaufgaben, Queue und Worker, Datenbank, Speicher, Scanimporte, Integrationen, Wiederherstellung und kontrollierte Änderungen.

Inhaltsverzeichnis

  1. Servicemap und Betriebsverantwortung
  2. Regelmäßige Betriebskontrollen
  3. Logs, Tasks, Queue und Worker
  4. Datenbank- und Speicherzustand
  5. Incident-Triage
  6. Wiederherstellung und Notbetrieb
  7. Runbooks und Changes

Lernziele

  • Komponenten, Abhängigkeiten und Betriebsverantwortung vollständig dokumentieren.
  • Tägliche, wöchentliche und monatliche Kontrollen mit Sollwerten aufbauen.
  • Logs, Queue, Worker, Datenbank und Speicher entlang realer Fehlerbilder diagnostizieren.
  • Incidents strukturiert eingrenzen, beheben und nachvollziehbar abschließen.
  • Restore, Notbetrieb, Wartung und Changes mit geprüften Runbooks absichern.

Seminarinhalte

1. Servicemap und Betriebsverantwortung

Schwerpunkt: Anwendungsdienste, Datenbank, Cache, Worker, Scheduler, Proxy, Speicher und Integrationen.

  1. Ausgangslage, Zielkriterien und Schutzbedarf für „Servicemap und Betriebsverantwortung“ erfassen. Dabei folgende Aspekte berücksichtigen: Anwendungsdienste, Datenbank, Cache, Worker, Scheduler, Proxy, Speicher und Integrationen.
  2. Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
  3. Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
  4. Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
  5. Servicemap mit Eigentümern und Wiederanlaufreihenfolge erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.

2. Regelmäßige Betriebskontrollen

Schwerpunkt: Erreichbarkeit, Queue, Worker, Datenbank, Speicher, Datenalter, Backups und Zertifikate.

  1. Ausgangslage, Zielkriterien und Schutzbedarf für „Regelmäßige Betriebskontrollen“ erfassen. Dabei folgende Aspekte berücksichtigen: Erreichbarkeit, Queue, Worker, Datenbank, Speicher, Datenalter, Backups und Zertifikate.
  2. Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
  3. Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
  4. Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
  5. Kontrollplan mit Sollwerten und Eskalation erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.

3. Logs, Tasks, Queue und Worker

Schwerpunkt: Anwendungs-, Proxy- und Containerlogs, Rückstau, fehlgeschlagene Jobs und Wiederholung.

  1. Ausgangslage, Zielkriterien und Schutzbedarf für „Logs, Tasks, Queue und Worker“ erfassen. Dabei folgende Aspekte berücksichtigen: Anwendungs-, Proxy- und Containerlogs, Rückstau, fehlgeschlagene Jobs und Wiederholung.
  2. Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
  3. Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
  4. Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
  5. Diagnoseleitfaden für Hintergrundverarbeitung erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.

4. Datenbank- und Speicherzustand

Schwerpunkt: Verbindungen, Langläufer, Sperren, Wachstum, Dateisystemkapazität und Sicherungsstatus.

  1. Ausgangslage, Zielkriterien und Schutzbedarf für „Datenbank- und Speicherzustand“ erfassen. Dabei folgende Aspekte berücksichtigen: Verbindungen, Langläufer, Sperren, Wachstum, Dateisystemkapazität und Sicherungsstatus.
  2. Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
  3. Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
  4. Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
  5. Zustands- und Kapazitätsübersicht erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.

5. Incident-Triage

Schwerpunkt: Benutzer-, Import-, Parser-, Berechtigungs-, Netzwerk-, Worker-, Datenbank- und Speicherfehler.

  1. Ausgangslage, Zielkriterien und Schutzbedarf für „Incident-Triage“ erfassen. Dabei folgende Aspekte berücksichtigen: Benutzer-, Import-, Parser-, Berechtigungs-, Netzwerk-, Worker-, Datenbank- und Speicherfehler.
  2. Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
  3. Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
  4. Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
  5. Incident-Runbook mit Diagnosebaum erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.

6. Wiederherstellung und Notbetrieb

Schwerpunkt: Datenbankrestore, Dateien, Konfiguration, Schlüssel, Integrationen und Datenverlustfenster.

  1. Ausgangslage, Zielkriterien und Schutzbedarf für „Wiederherstellung und Notbetrieb“ erfassen. Dabei folgende Aspekte berücksichtigen: Datenbankrestore, Dateien, Konfiguration, Schlüssel, Integrationen und Datenverlustfenster.
  2. Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
  3. Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
  4. Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
  5. Getestetes Restore- und Notbetriebshandbuch erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.

7. Runbooks und Changes

Schwerpunkt: Wartungsfenster, Vorprüfung, Backup, Änderung, Nachprüfung, Abbruch und Kommunikation.

  1. Ausgangslage, Zielkriterien und Schutzbedarf für „Runbooks und Changes“ erfassen. Dabei folgende Aspekte berücksichtigen: Wartungsfenster, Vorprüfung, Backup, Änderung, Nachprüfung, Abbruch und Kommunikation.
  2. Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
  3. Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
  4. Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
  5. Freigegebene Betriebs- und Change-Runbooks erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.

Zielgruppe und Voraussetzungen

Zielgruppe: Linux- und Plattformadministration, DevOps, Datenbankbetrieb, AppSec-Plattformverantwortliche, Second-/Third-Level-Support und Service Management.

Voraussetzungen: Grundkenntnisse der installierten DefectDojo-Umgebung, Container- und Linux-Betrieb sowie allgemeine Erfahrung mit Logs und Datenbanken.

Didaktik und Arbeitsweise

Fachvortrag, Live-Diagnose, praktische Störungsszenarien, Betriebschecklisten, Restore-Übung und Runbook-Review. Kurze Fachimpulse werden unmittelbar durch strukturierte Arbeitsschritte, definierte Prüfpunkte und dokumentierte Sollzustände vertieft. Jede Übung endet mit einer technischen oder fachlichen Abnahme, damit die erarbeiteten Verfahren im Projekt reproduzierbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Linux- und Plattformadministration, DevOps, Datenbankbetrieb, AppSec-Plattformverantwortliche, Second-/Third-Level-Support und Service Management
Voraussetzungen: Grundkenntnisse der installierten DefectDojo-Umgebung, Container- und Linux-Betrieb sowie allgemeine Erfahrung mit Logs und Datenbanken
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Live-Diagnose, praktische Störungsszenarien, Betriebschecklisten, Restore-Übung und Runbook-Review
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben