Seminar OWASP secureCodeBox – Enterprise-Rollout, Mandantenfähigkeit und Governance

Seminar / Training

Mit wachsender Nutzung entstehen Anforderungen an Mandantentrennung, Scannerfreigaben, Datenhoheit, Ressourcensteuerung, Ausnahmen, Nachweise und Verantwortlichkeiten. Das Seminar überführt eine technische Plattform in ein geregeltes Enterprise-Betriebsmodell.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Ein Rollen- und Verantwortungsmodell für zentrale und dezentrale Teams entwickeln
  • Namespaces, RBAC, Scannerkataloge und Datenwege mandantenfähig gestalten
  • Scope-, Freigabe-, Ausnahme- und Eskalationsverfahren definieren
  • Quoten, Prioritäten, Servicelevels und Kosten transparent steuern
  • Einen stufenweisen Rollout mit messbaren Reifegraden planen

Zielgruppe

Enterprise- und Security-Architektur, Plattformleitung, Governance, technische Compliance, DevSecOps-Leitung, Datenschutzkoordination und Betriebsmanagement.

Voraussetzungen

Grundkenntnisse von Kubernetes, RBAC, Plattformbetrieb und technischen Scanprozessen. Erfahrung mit organisationsweiten Betriebs- oder Governance-Modellen ist hilfreich.

Seminarinhalte

  1. Schritt 1: Stakeholder und Verantwortungen ordnen

    Plattformteam, Scannerverantwortliche, Anwendungsteams, SOC, Datenschutz, Risikoverantwortliche und Betrieb erhalten eindeutig abgegrenzte Aufgaben.

  2. Schritt 2: Servicekatalog definieren

    Unterstützte Scanner, Zieltypen, Scanprofile, Integrationen, Betriebszeiten, Supportgrenzen und nicht zulässige Verfahren werden als Plattformservice beschrieben.

  3. Schritt 3: Mandantenmodell auswählen

    Namespace-Trennung, clusterweite und lokale Ressourcen, dedizierte Instanzen und gemeinsame Dienste werden nach Risiko, Aufwand und Autonomie verglichen.

  4. Schritt 4: Identitäten und RBAC gestalten

    Rollen für Plattformadministration, Scannerpflege, Scanerstellung, Ergebniszugriff und Ausnahmegenehmigung werden mit minimalen Rechten abgebildet.

  5. Schritt 5: Scannerkatalog kontrollieren

    Freigabe, Versionierung, Herkunft, aktive Optionen, Ressourcenprofile, Deprecation und Zuständigkeit werden für ScanTypes und Parser geregelt.

  6. Schritt 6: Scope und Zielberechtigung nachweisen

    Zielbesitz, Netzfreigabe, erlaubte Intensität, Authentifizierung und zeitliche Grenzen werden vor Scanbeginn nachvollziehbar erfasst.

  7. Schritt 7: Daten- und Aufbewahrungsregeln festlegen

    Rohresultate, Findings, Berichte, personenbezogene Inhalte, Speicherorte, Zugriff, Löschung und Export werden nach Schutzbedarf behandelt.

  8. Schritt 8: Ressourcen und Kosten steuern

    ResourceQuotas, LimitRanges, Prioritäten, Parallelität, Wartungsfenster und verursachungsgerechte Kennzahlen werden für Teams und Scannerklassen definiert.

  9. Schritt 9: Ausnahmen und Risiken verwalten

    False Positives, akzeptierte Risiken, zeitlich befristete Abweichungen, Wiederprüfung, Genehmigung und Eskalation erhalten einen einheitlichen Prozess.

  10. Schritt 10: Servicelevels und Kennzahlen definieren

    Scanerfolg, Laufzeit, Fehlerrate, Aktualität, Befundalter, Behebungsfrist und Plattformverfügbarkeit werden mit verantwortlichen Empfängern verbunden.

  11. Schritt 11: Rollout in Wellen planen

    Pilot, frühe Anwender, standardisierte Onboarding-Pakete, Schulung, Migrationshilfe und breite Einführung werden mit Eintritts- und Abnahmekriterien strukturiert.

  12. Schritt 12: Governance-Artefakte erstellen

    Rollenmatrix, Servicekatalog, Scannerfreigabe, Scope-Nachweis, Ausnahmeformular, Kennzahlenset und Reifegradplan werden als arbeitsfähiges Paket zusammengeführt.

Praxisübungen

  • Ein Mandantenmodell für zentrale und dezentrale Teams vergleichen
  • Eine RBAC-Matrix für Plattform-, Scanner- und Anwendungsteams erstellen
  • Ein Freigabeverfahren für neue Scannerprofile entwickeln
  • Datenaufbewahrung und Zugriff für Rohresultate und Findings festlegen
  • Ein Rolloutmodell mit Reifegraden und Onboarding-Paket entwerfen

Methodik

Governance- und Architekturbausteine werden an realistischen Organisationsmodellen erarbeitet. Jede Regel erhält einen technischen Durchsetzungspunkt, eine verantwortliche Rolle und einen überprüfbaren Nachweis.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Enterprise- und Security-Architektur, Plattformleitung, Governance, technische Compliance, DevSecOps-Leitung, Datenschutzkoordination und Betriebsmanagement.
Voraussetzungen: Grundkenntnisse von Kubernetes, RBAC, Plattformbetrieb und technischen Scanprozessen. Erfahrung mit organisationsweiten Betriebs- oder Governance-Modellen ist hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben