Scanwerkzeuge zuverlässig und reproduzierbar onboarden
Das Seminar entwickelt aus Scanwerkzeuge, Formaten und Parsern eine kontrollierte Importstrecke für manuelle und wiederkehrende Scanserien.
Erstimport, Reimport, Datenqualität, Parserauswahl, Umgebungs- und Zeitbezug sowie Fehlerbehandlung werden mit repräsentativen Artefakten praktisch geprüft.
Inhaltsverzeichnis
- Inventar der Scanwerkzeuge
- Parserauswahl und Formatprüfung
- Kontrollierter Erstimport
- Reimport und Folgeimporte
- Scanserien und Umgebungen
- Datenqualität
- Parser- und Konvertierungsstrategie
- Deduplizierungsvorbereitung
Lernziele
- Scanwerkzeuge inventarisieren und verbindliche Datenverträge definieren.
- Parser anhand relevanter Felder und Scanner-Versionen auswählen und testen.
- Erstimport und Reimport mit eindeutiger Zielzuordnung reproduzierbar durchführen.
- Wiederkehrende Scanserien, Umgebungen und parallele Scanlieferungen sinnvoll strukturieren.
- Datenqualität, Fehlerfälle und langfristige Parserstrategie absichern.
Seminarinhalte
1. Inventar der Scanwerkzeuge
Schwerpunkt: Scanner, Dateiformate, Versionen, Ausführungsfrequenz, Verantwortliche und erwartete Felder.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Inventar der Scanwerkzeuge“ erfassen. Dabei folgende Aspekte berücksichtigen: Scanner, Dateiformate, Versionen, Ausführungsfrequenz, Verantwortliche und erwartete Felder.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Scanwerkzeuginventar mit Datenverträgen erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
2. Parserauswahl und Formatprüfung
Schwerpunkt: herstellerspezifische Parser, generische Formate, Feldabbildung, Scanner-Versionen und Parsergrenzen.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Parserauswahl und Formatprüfung“ erfassen. Dabei folgende Aspekte berücksichtigen: herstellerspezifische Parser, generische Formate, Feldabbildung, Scanner-Versionen und Parsergrenzen.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Freigegebene Parserzuordnung erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
3. Kontrollierter Erstimport
Schwerpunkt: Zielprodukt, Engagement, Test, Scanzeitpunkt, Mindestschweregrad, Status und Umgebung.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Kontrollierter Erstimport“ erfassen. Dabei folgende Aspekte berücksichtigen: Zielprodukt, Engagement, Test, Scanzeitpunkt, Mindestschweregrad, Status und Umgebung.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Erstimport-Checkliste erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
4. Reimport und Folgeimporte
Schwerpunkt: bestehender Test, neue Scanserie, neue, unveränderte, geschlossene und wiedergeöffnete Findings.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Reimport und Folgeimporte“ erfassen. Dabei folgende Aspekte berücksichtigen: bestehender Test, neue Scanserie, neue, unveränderte, geschlossene und wiedergeöffnete Findings.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Reimport-Standard erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
5. Scanserien und Umgebungen
Schwerpunkt: tägliche, wöchentliche und releasebezogene Scans, Branches sowie Produktions- und Testkontexte.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Scanserien und Umgebungen“ erfassen. Dabei folgende Aspekte berücksichtigen: tägliche, wöchentliche und releasebezogene Scans, Branches sowie Produktions- und Testkontexte.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Betriebsmodell für Scanserien erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
6. Datenqualität
Schwerpunkt: unvollständige Artefakte, inkonsistente Schweregrade, fehlende IDs, Codierung und Parserwarnungen.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Datenqualität“ erfassen. Dabei folgende Aspekte berücksichtigen: unvollständige Artefakte, inkonsistente Schweregrade, fehlende IDs, Codierung und Parserwarnungen.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Datenqualitätskonzept erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
7. Parser- und Konvertierungsstrategie
Schwerpunkt: direkte Parsernutzung, Vorverarbeitung, generische Findings, Versionierung und Wartungsverantwortung.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Parser- und Konvertierungsstrategie“ erfassen. Dabei folgende Aspekte berücksichtigen: direkte Parsernutzung, Vorverarbeitung, generische Findings, Versionierung und Wartungsverantwortung.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Wartbare Parserstrategie erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
8. Deduplizierungsvorbereitung
Schwerpunkt: Finding-Identität, Scanner-ID, Pfad, Komponente, Endpunkt und Kontext.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Deduplizierungsvorbereitung“ erfassen. Dabei folgende Aspekte berücksichtigen: Finding-Identität, Scanner-ID, Pfad, Komponente, Endpunkt und Kontext.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Testdatensatz für Deduplizierungsprüfung erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
Zielgruppe und Voraussetzungen
Zielgruppe: AppSec Engineering, Scanner- und Toolverantwortliche, DefectDojo-Administratoren, DevSecOps Engineers, Security Analysts und Integrationsentwicklung.
Voraussetzungen: Grundkenntnisse von Products, Engagements, Tests und Findings; Zugriff auf repräsentative Scanartefakte ist hilfreich.
Didaktik und Arbeitsweise
Fachvortrag, Parservergleich, manuelle Import- und Reimportserien, Datenqualitätslabor, Fehlersimulation und Strategieworkshop. Kurze Fachimpulse werden unmittelbar durch strukturierte Arbeitsschritte, definierte Prüfpunkte und dokumentierte Sollzustände vertieft. Jede Übung endet mit einer technischen oder fachlichen Abnahme, damit die erarbeiteten Verfahren im Projekt reproduzierbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | AppSec Engineering, Scanner- und Toolverantwortliche, DefectDojo-Administratoren, DevSecOps Engineers, Security Analysts und Integrationsentwicklung |
| Voraussetzungen: | Grundkenntnisse von Products, Engagements, Tests und Findings; Zugriff auf repräsentative Scanartefakte ist hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Parservergleich, manuelle Import- und Reimportserien, Datenqualitätslabor, Fehlersimulation und Strategieworkshop |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
