Seminar Probely

Das Schulungsprogramm behandelt die dynamische Sicherheitsprüfung von Webanwendungen und APIs mit Probely, das im aktuellen Produktportfolio als Snyk API & Web geführt wird. Die Inhalte reichen vom ersten kontrollierten Scan bis zum unternehmensweiten Betriebsmodell mit Automatisierung, Integrationen und nachvollziehbarer Governance.

Inhaltsübersicht

  • Ausrichtung des Schulungsprogramms
  • Auswahl nach Aufgabenbereich
  • Empfohlene Reihenfolge
  • Kompakt- und Intensivpfade
  • Voraussetzungen für die Praxis

Ausrichtung des Schulungsprogramms

Die Seminarreihe trennt Grundlagen, operative Scansteuerung, Web- und API-Prüfung, Befundbearbeitung, Automatisierung und Enterprise-Betrieb. Dadurch lassen sich rollenbezogene Lernpfade aufbauen, ohne Einsteiger mit Spezialthemen zu überfrachten oder erfahrene Teams in Grundlagen festzuhalten.

Auswahl nach Aufgabenbereich

  • Für Application-Security- und Pentest-Teams stehen Web- und API-Prüfung, Authentifizierung, Scanprofile, Scopes, Befundvalidierung und Reporting im Mittelpunkt.
  • Für DevSecOps-Teams stehen CLI, REST-API, CI/CD, Security Gates, Ticketing-Integrationen und die Korrelation von SAST und DAST im Mittelpunkt.
  • Für Plattform- und Betriebsteams stehen Administration, Rollen, Single Sign-on, Scanning Agents, Asset Discovery, Monitoring und skalierter Betrieb im Mittelpunkt.
  • Für Governance-, Audit- und Managementrollen stehen Richtlinien, Verantwortlichkeiten, Ausnahmeprozesse, Kennzahlen und prüfbare Nachweise im Mittelpunkt.

Empfohlene Reihenfolge

  1. Probely DAST-Grundlagen und sicherer Einstieg
  2. Probely Web Application Security Testing für moderne Anwendungen oder Probely API-Sicherheitstests mit OpenAPI, Postman und GraphQL
  3. Probely Authentifizierte Scans und Login-Sequenzen
  4. Probely Scanprofile, Scopes und Performance-Tuning
  5. Probely Findings, Triage und Remediation
  6. Probely Reporting, Compliance und Auditnachweise
  7. Für DevSecOps: Probely CI/CD-Integration und Security Gates, danach Probely API- und CLI-Automatisierung sowie die Integrationsseminare
  8. Für Enterprise-Betrieb: Probely Administration, Rollen und Single Sign-on, danach Scanning Agents, Asset Discovery und AppSec-Governance

Kompakt- und Intensivpfade

Das dreitägige Kompaktseminar bündelt den schnellen Einstieg in Web- und API-Scanning. Die beiden fünftägigen Intensivseminare verdichten das gesamte Curriculum in zwei vollständige Spezialisierungspfade: einen technischen Prüfpfad für Web und API sowie einen Betriebs- und Automatisierungspfad für Enterprise-Umgebungen. Beide Intensivseminare zusammen decken die Themen der Einzelseminare ab.

Voraussetzungen für die Praxis

Für Übungen werden eine isolierte Testanwendung oder freigegebene Trainingsziele, ein Probely-Zugang mit passenden Rechten sowie bei Integrationsseminaren eine nichtproduktive Pipeline- oder Ticketsystemumgebung benötigt. Produktivsysteme werden nur mit dokumentiertem Auftrag, abgestimmtem Scanprofil, Wartungsfenster und Rückfallplan geprüft.

Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben