Seminar / Training
Der Wert eines Scanprogramms entsteht durch belastbare Findings, nachvollziehbare Nachbearbeitung und eine kontrollierte Übergabe an die bestehenden Arbeits- und Berichtssysteme. Das Seminar verbindet Finding-Modell, Standard-Hooks, Exporte, Benachrichtigungen und externe Plattformen.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Das normalisierte Finding-Modell sicher lesen und für Integrationen aufbereiten
- Standard-Hooks passend auswählen, konfigurieren und in der richtigen Reihenfolge ausführen
- DefectDojo, Dependency-Track, Elasticsearch, Azure Monitor und Webhooks kontrolliert anbinden
- Benachrichtigungen und statische Berichte ohne Informationsverlust erzeugen
- Mapping, Idempotenz, Geheimnisse, Fehler und Wiederholung beherrschbar gestalten
Zielgruppe
Security Operations, DevSecOps, Integrationsverantwortliche, Plattformteams, SOC, Schwachstellenmanagement und technische Consultants.
Voraussetzungen
Grundkenntnisse von secureCodeBox-Scans, Kubernetes-Ressourcen, Findings und Web-Schnittstellen. Erfahrung mit mindestens einem Zielsystem ist hilfreich.
Seminarinhalte
- Schritt 1: Finding-Datenmodell untersuchen
Name, Beschreibung, Kategorie, Schweregrad, Fundort, Attribute, Identität, Fingerprint, Scanner und Zeitbezug werden auf Integrationsrelevanz geprüft.
- Schritt 2: Ergebnisqualität vor Übergabe sichern
Leere Felder, instabile Identitäten, Dubletten, falsche Severity, sensible Inhalte und Scannerfehler werden vor externer Verarbeitung erkannt.
- Schritt 3: Hook-Auswahl und Reihenfolge planen
Nachbearbeitung, Feldaktualisierung, Export, Bericht und Benachrichtigung werden in eine nachvollziehbare Abfolge mit klaren Fehlergrenzen gebracht.
- Schritt 4: Finding Post Processing konfigurieren
Filter, Normalisierung, Anreicherung und Statusregeln werden genutzt, um scannerspezifische Unterschiede vor weiteren Hooks zu reduzieren.
- Schritt 5: Update Field gezielt einsetzen
Feste oder abgeleitete Werte werden mit Selektoren und Schutz vor unbeabsichtigter Massenänderung aktualisiert.
- Schritt 6: Statische Berichte erzeugen
Berichtsvorlage, Finding-Auswahl, Metadaten, Ablage und Zugriffsrechte werden für prüfbare Momentaufnahmen konfiguriert.
- Schritt 7: Benachrichtigungen steuern
Empfänger, Schwellenwerte, Zusammenfassung, Deduplizierung, Wiederholung und Schutz vor Alarmfluten werden für Notification WebHooks festgelegt.
- Schritt 8: DefectDojo anbinden
Produkt-, Engagement- und Testzuordnung, Importtyp, Reimport, Deduplizierung, Status und Fehlerbehandlung werden in ein konsistentes Mapping übertragen.
- Schritt 9: Elasticsearch oder Azure Monitor integrieren
Index- oder Tabellenstruktur, Zeitstempel, Felder, Zugang, TLS, Batch-Größe und Aufbewahrung werden für Suche und Monitoring vorbereitet.
- Schritt 10: SBOMs an Dependency-Track übergeben
Projektzuordnung, Version, eindeutige Artefaktidentität, Upload, Status und Wiederholung werden für Komponentenanalysen eingerichtet.
- Schritt 11: Generic WebHook sicher verwenden
Payload, Authentifizierung, Signatur, Zertifikate, Zeitüberschreitung, Antwortcodes und Idempotenz werden für beliebige Zielsysteme gestaltet.
- Schritt 12: Secrets und Datenschutz absichern
Zugangsdaten, personenbezogene oder sensible Finding-Inhalte, Protokollmaskierung, Zugriff und Datenminimierung werden technisch umgesetzt.
- Schritt 13: Fehler- und Wiederholungsstrategie definieren
Temporäre und dauerhafte Fehler, Backoff, Teilverarbeitung, Dead-Letter-Verfahren und manuelle Nachbearbeitung werden unterschieden.
- Schritt 14: Integrationsbetrieb abnehmen
Testfälle, Monitoring, Kennzahlen, Verantwortlichkeiten, Versionswechsel und Rückfallverfahren werden zu einer Betriebsübergabe zusammengeführt.
Praxisübungen
- Findings für ein externes Zielsystem normalisieren und mappen
- Eine Hook-Kette aus Nachbearbeitung, Bericht und Benachrichtigung konfigurieren
- Einen DefectDojo- oder Suchplattform-Export modellieren
- Einen signierten Generic WebHook mit Fehlerbehandlung entwerfen
- Deduplizierung und Wiederholung an einem Störungsszenario prüfen
- Eine Integrationsabnahme mit Kennzahlen und Verantwortlichkeiten erstellen
Methodik
Standard-Hooks werden in einer kontrollierten Verarbeitungskette aufgebaut. Übungen kombinieren Finding-Qualität, Mapping, Zugangsschutz, Fehlerfälle und Betriebsübergabe statt nur einzelne Zielsystemparameter zu behandeln.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Operations, DevSecOps, Integrationsverantwortliche, Plattformteams, SOC, Schwachstellenmanagement und technische Consultants. |
| Voraussetzungen: | Grundkenntnisse von secureCodeBox-Scans, Kubernetes-Ressourcen, Findings und Web-Schnittstellen. Erfahrung mit mindestens einem Zielsystem ist hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
