Das vollständige Seminarportfolio in einem integrierten Praxisprojekt
Der fünftägige Komplettkurs fasst sämtliche Einzelseminare in maximal verdichteter Form zusammen und verbindet technische Plattformarbeit mit AppSec-Prozessen und Governance.
Eine durchgängige Laborumgebung wird geplant, bereitgestellt, gehärtet, mit Scanwerkzeuge versorgt, automatisiert, betrieben, skaliert und in einem vollständigen Finding- und Risikoprozess genutzt.
Inhaltsverzeichnis
- Architektur und Zielbild
- Installation und Härtung
- Datenmodell und Portfolio
- Import, Reimport und Parser
- Deduplizierung und Finding-Lebenszyklus
- Risiko, SLAs und Akzeptanz
- Administration und Zugriffsschutz
- API und Integrationen
- CI/CD und Quality Gates
- Betrieb und Troubleshooting
- Performance und Skalierung
- Upgrade und Recovery
- Abschlussprojekt
Lernziele
- Architektur, Edition, Topologie und Datenmodell belastbar planen.
- Installation, Härtung, Administration und Zugriffsschutz praxisnah umsetzen.
- Import, Reimport, Deduplizierung, Triage und Remediation verbinden.
- Risikosteuerung, Kennzahlen, Berichte, API und CI/CD integrieren.
- Betrieb, Performance, Backup, Upgrade und Wiederherstellung abnahmefähig dokumentieren.
Seminarinhalte
1. Architektur und Zielbild
Schwerpunkt: Einsatzgrenzen, Komponenten, Edition, Verantwortlichkeiten, Datenflüsse und nichtfunktionale Anforderungen.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Architektur und Zielbild“ erfassen. Dabei folgende Aspekte berücksichtigen: Einsatzgrenzen, Komponenten, Edition, Verantwortlichkeiten, Datenflüsse und nichtfunktionale Anforderungen.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Freigegebene Zielarchitektur erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
2. Installation und Härtung
Schwerpunkt: Container, Datenbank, Worker, Proxy, TLS, Secrets, Persistenz, Backup und Sicherheitsbaseline.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Installation und Härtung“ erfassen. Dabei folgende Aspekte berücksichtigen: Container, Datenbank, Worker, Proxy, TLS, Secrets, Persistenz, Backup und Sicherheitsbaseline.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Abgenommene Laborumgebung erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
3. Datenmodell und Portfolio
Schwerpunkt: Product Types, Products, Engagements, Tests, Metadaten, Ownership und Governance.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Datenmodell und Portfolio“ erfassen. Dabei folgende Aspekte berücksichtigen: Product Types, Products, Engagements, Tests, Metadaten, Ownership und Governance.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Konsistentes Portfolio-Modell erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
4. Import, Reimport und Parser
Schwerpunkt: Herkunftsinventar, Parser, Erstimport, Folgeimport, Scanserien, Datenqualität und Fehlerfälle.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Import, Reimport und Parser“ erfassen. Dabei folgende Aspekte berücksichtigen: Herkunftsinventar, Parser, Erstimport, Folgeimport, Scanserien, Datenqualität und Fehlerfälle.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Reproduzierbare Importstrecke erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
5. Deduplizierung und Finding-Lebenszyklus
Schwerpunkt: Identität, Kontext, Status, Korrektur, Triage, Ownership, Remediation und Retest.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Deduplizierung und Finding-Lebenszyklus“ erfassen. Dabei folgende Aspekte berücksichtigen: Identität, Kontext, Status, Korrektur, Triage, Ownership, Remediation und Retest.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Vollständiger Finding-Prozess erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
6. Risiko, SLAs und Akzeptanz
Schwerpunkt: Kontextbewertung, Fälligkeit, Eskalation, kompensierende Kontrollen, Ablauf und Audit.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Risiko, SLAs und Akzeptanz“ erfassen. Dabei folgende Aspekte berücksichtigen: Kontextbewertung, Fälligkeit, Eskalation, kompensierende Kontrollen, Ablauf und Audit.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Revisionsfähige Risikosteuerung erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
7. Administration und Zugriffsschutz
Schwerpunkt: Konten, Rollen, Produktzugriff, SSO-Planung, Least Privilege, API-Konten und Rezertifizierung.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Administration und Zugriffsschutz“ erfassen. Dabei folgende Aspekte berücksichtigen: Konten, Rollen, Produktzugriff, SSO-Planung, Least Privilege, API-Konten und Rezertifizierung.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Berechtigungs- und Sicherheitsmodell erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
8. API und Integrationen
Schwerpunkt: Inventar, Objektpflege, Import, Idempotenz, Ticketing, Fehlerbehandlung, Tests und Betrieb.
- Ausgangslage, Zielkriterien und Schutzbedarf für „API und Integrationen“ erfassen. Dabei folgende Aspekte berücksichtigen: Inventar, Objektpflege, Import, Idempotenz, Ticketing, Fehlerbehandlung, Tests und Betrieb.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Wartbare API-Automatisierung erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
9. CI/CD und Quality Gates
Schwerpunkt: Scanartefakte, Zielzuordnung, Branches, Reimport, Secrets, Gate-Regeln, Resilienz und Monitoring.
- Ausgangslage, Zielkriterien und Schutzbedarf für „CI/CD und Quality Gates“ erfassen. Dabei folgende Aspekte berücksichtigen: Scanartefakte, Zielzuordnung, Branches, Reimport, Secrets, Gate-Regeln, Resilienz und Monitoring.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Produktionsnahe Security-Pipeline erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
10. Betrieb und Troubleshooting
Schwerpunkt: Servicemap, Kontrollen, Logs, Worker, Queue, Datenbank, Speicher, Incidents und Runbooks.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Betrieb und Troubleshooting“ erfassen. Dabei folgende Aspekte berücksichtigen: Servicemap, Kontrollen, Logs, Worker, Queue, Datenbank, Speicher, Incidents und Runbooks.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Betriebshandbuch erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
11. Performance und Skalierung
Schwerpunkt: Lastprofil, Worker, Datenbank, Speicher, Importspitzen, Kapazität und Lasttests.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Performance und Skalierung“ erfassen. Dabei folgende Aspekte berücksichtigen: Lastprofil, Worker, Datenbank, Speicher, Importspitzen, Kapazität und Lasttests.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Performance-Baseline erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
12. Upgrade und Recovery
Schwerpunkt: Bestandsaufnahme, Sicherung, Staging-Test, Datenvergleich, Cutover, Rollback und Wiederherstellung.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Upgrade und Recovery“ erfassen. Dabei folgende Aspekte berücksichtigen: Bestandsaufnahme, Sicherung, Staging-Test, Datenvergleich, Cutover, Rollback und Wiederherstellung.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Upgrade- und Recovery-Runbook erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
13. Abschlussprojekt
Schwerpunkt: vollständige Produktstrecke mit Scan, Triage, Risiko, Automatisierung, Bericht, Störung und Wiederanlauf.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Abschlussprojekt“ erfassen. Dabei folgende Aspekte berücksichtigen: vollständige Produktstrecke mit Scan, Triage, Risiko, Automatisierung, Bericht, Störung und Wiederanlauf.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Abgenommene Musterimplementierung erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
Zielgruppe und Voraussetzungen
Zielgruppe: Interdisziplinäre AppSec-, DevSecOps- und Plattformteams, Security Engineering, DefectDojo-Administration, technische Projektleitung und Serviceverantwortung.
Voraussetzungen: Solide allgemeine Kenntnisse in Softwareentwicklung, Security und IT-Betrieb; Linux-, API- und CI/CD-Grundkenntnisse sind für die technischen Übungen hilfreich.
Didaktik und Arbeitsweise
Fachimpulse, Demonstrationen, intensive Laborarbeit, integrierte Fallstudie, kontrollierte Störungen, Architektur- und Governance-Reviews sowie technische Abnahme. Kurze Fachimpulse werden unmittelbar durch strukturierte Arbeitsschritte, definierte Prüfpunkte und dokumentierte Sollzustände vertieft. Jede Übung endet mit einer technischen oder fachlichen Abnahme, damit die erarbeiteten Verfahren im Projekt reproduzierbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Interdisziplinäre AppSec-, DevSecOps- und Plattformteams, Security Engineering, DefectDojo-Administration, technische Projektleitung und Serviceverantwortung |
| Voraussetzungen: | Solide allgemeine Kenntnisse in Softwareentwicklung, Security und IT-Betrieb; Linux-, API- und CI/CD-Grundkenntnisse sind für die technischen Übungen hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachimpulse, Demonstrationen, intensive Laborarbeit, integrierte Fallstudie, kontrollierte Störungen, Architektur- und Governance-Reviews sowie technische Abnahme |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
