Das Schulungsprogramm behandelt die dynamische Sicherheitsprüfung von Webanwendungen und APIs mit Probely, das im aktuellen Produktportfolio als Snyk API & Web geführt wird. Die Inhalte reichen vom ersten kontrollierten Scan bis zum unternehmensweiten Betriebsmodell mit Automatisierung, Integrationen und nachvollziehbarer Governance.
Inhaltsübersicht
- Ausrichtung des Schulungsprogramms
- Auswahl nach Aufgabenbereich
- Empfohlene Reihenfolge
- Kompakt- und Intensivpfade
- Voraussetzungen für die Praxis
Ausrichtung des Schulungsprogramms
Die Seminarreihe trennt Grundlagen, operative Scansteuerung, Web- und API-Prüfung, Befundbearbeitung, Automatisierung und Enterprise-Betrieb. Dadurch lassen sich rollenbezogene Lernpfade aufbauen, ohne Einsteiger mit Spezialthemen zu überfrachten oder erfahrene Teams in Grundlagen festzuhalten.
Auswahl nach Aufgabenbereich
- Für Application-Security- und Pentest-Teams stehen Web- und API-Prüfung, Authentifizierung, Scanprofile, Scopes, Befundvalidierung und Reporting im Mittelpunkt.
- Für DevSecOps-Teams stehen CLI, REST-API, CI/CD, Security Gates, Ticketing-Integrationen und die Korrelation von SAST und DAST im Mittelpunkt.
- Für Plattform- und Betriebsteams stehen Administration, Rollen, Single Sign-on, Scanning Agents, Asset Discovery, Monitoring und skalierter Betrieb im Mittelpunkt.
- Für Governance-, Audit- und Managementrollen stehen Richtlinien, Verantwortlichkeiten, Ausnahmeprozesse, Kennzahlen und prüfbare Nachweise im Mittelpunkt.
Empfohlene Reihenfolge
- Probely DAST-Grundlagen und sicherer Einstieg
- Probely Web Application Security Testing für moderne Anwendungen oder Probely API-Sicherheitstests mit OpenAPI, Postman und GraphQL
- Probely Authentifizierte Scans und Login-Sequenzen
- Probely Scanprofile, Scopes und Performance-Tuning
- Probely Findings, Triage und Remediation
- Probely Reporting, Compliance und Auditnachweise
- Für DevSecOps: Probely CI/CD-Integration und Security Gates, danach Probely API- und CLI-Automatisierung sowie die Integrationsseminare
- Für Enterprise-Betrieb: Probely Administration, Rollen und Single Sign-on, danach Scanning Agents, Asset Discovery und AppSec-Governance
Kompakt- und Intensivpfade
Das dreitägige Kompaktseminar bündelt den schnellen Einstieg in Web- und API-Scanning. Die beiden fünftägigen Intensivseminare verdichten das gesamte Curriculum in zwei vollständige Spezialisierungspfade: einen technischen Prüfpfad für Web und API sowie einen Betriebs- und Automatisierungspfad für Enterprise-Umgebungen. Beide Intensivseminare zusammen decken die Themen der Einzelseminare ab.
Voraussetzungen für die Praxis
Für Übungen werden eine isolierte Testanwendung oder freigegebene Trainingsziele, ein Probely-Zugang mit passenden Rechten sowie bei Integrationsseminaren eine nichtproduktive Pipeline- oder Ticketsystemumgebung benötigt. Produktivsysteme werden nur mit dokumentiertem Auftrag, abgestimmtem Scanprofil, Wartungsfenster und Rückfallplan geprüft.
Seminarauswahl
Seminare zu diesem Hersteller
- Probely Administration, Rollen und Single Sign-on
- Probely API- und CLI-Automatisierung
- Probely API-Sicherheitstests mit OpenAPI, Postman und GraphQL
- Probely AppSec-Governance und skalierter Enterprise-Betrieb
- Probely Asset Discovery und Attack Surface Management
- Probely Authentifizierte Scans und Login-Sequenzen
- Probely CI/CD-Integration und Security Gates
- Probely DAST-Grundlagen und sicherer Einstieg
- Probely Findings, Triage und Remediation
- Probely Integration mit Snyk Code – SAST und DAST korrelieren
- Probely Integrationen mit Jira, Azure Boards, ServiceNow und Slack
- Probely Intensivseminar – Automation, Integrationen und Enterprise-Betrieb
- Probely Intensivseminar – Web- und API-Sicherheitstests
- Probely Interne Anwendungen mit Scanning Agents prüfen
- Probely Kompaktseminar – Web- und API-Scanning im Überblick
- Probely Reporting, Compliance und Auditnachweise
- Probely Scanprofile, Scopes und Performance-Tuning
- Probely Web Application Security Testing für moderne Anwendungen
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
