Inhaltsverzeichnis
- Einordnung und Nutzen
- Zielgruppe und Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisübungen
- Qualität und verantwortungsvoller Einsatz
Einordnung und Nutzen
Das Kompaktseminar vermittelt einen vollständigen Arbeitsablauf ohne die Tiefe der einzelnen Fachseminare. Ein autorisierter Musterauftrag wird von der Scope-Prüfung über Erkennung und Auswertung bis zur dokumentierten Übergabe bearbeitet. Dadurch entsteht ein gemeinsames Prozessverständnis für Teams, die reNgine einführen oder eine konsistente Arbeitsweise etablieren möchten.
Das kompakte Format priorisiert einen vollständigen Gesamtprozess. Spezialfunktionen werden auf arbeitsfähigem Niveau behandelt und in einer durchgängigen Laboraufgabe miteinander verknüpft.
Zielgruppe und Voraussetzungen
Zielgruppe: Security Analysts, Penetration Tester, technische Projektleitungen, SOC-Fachkräfte und Plattformverantwortliche mit Bedarf an einem Gesamtüberblick.
Voraussetzungen: Grundkenntnisse in DNS, HTTP und Netzwerkdiensten; praktische Erfahrung mit Security-Tests ist hilfreich, aber nicht zwingend.
Lernziele
- Einen autorisierten Auftrag in Projekte, Ziele, Ausschlüsse und Scanprofile übersetzen.
- Passive und aktive Reconnaissance-Aufgaben sinnvoll staffeln.
- Ergebnisse bereinigen, filtern und gezielt nachprüfen.
- Befunde nachvollziehbar dokumentieren und priorisieren.
- Wiederholungsprüfungen und Benachrichtigungen kontrolliert planen.
Seminarinhalte
Tag 1, Schritt 1: Auftrag und Scope prüfen
Autorisierung, Zielarten, Ausschlüsse, erlaubte Methoden, Lastgrenzen und Zeitfenster werden erfasst. Unklare Ziele bleiben bis zur Klärung deaktiviert.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 1, Schritt 2: Projekte und Ziele anlegen
Projekt, Organisation, Domains, IPs und URLs werden eindeutig strukturiert. Eigentümerschaft, Kritikalität und Bearbeitungsstatus werden ergänzt.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 1, Schritt 3: Scanstrategie auswählen
Passive Erkennung, Subdomain-Suche, Portscan, HTTP-Prüfung, Screenshots und Endpoint-Ermittlung werden nach Zweck und Risiko geordnet. Ein Testlauf kontrolliert den effektiven Scope.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 1, Schritt 4: Erste Reconnaissance durchführen
Subdomains, DNS-Daten, erreichbare Dienste und Weboberflächen werden erfasst. Fehler, Wildcards und unvollständige Ergebnisse werden markiert.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 2, Schritt 5: HTTP, Screenshots und Technologien auswerten
Status, Titel, Header, Redirects, Technologien und visuelle Hinweise werden zu einer priorisierten Übersicht verbunden.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 2, Schritt 6: Endpunkte und Pfade ermitteln
Crawling, Normalisierung, Parameterlisten, Wortlisten und GF Patterns erzeugen Kandidaten für eine gezielte Prüfung. Soft-404 und dynamisches Rauschen werden reduziert.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 2, Schritt 7: Scan Engine und Nuclei-Profil verstehen
Ein vorhandener YAML-Workflow wird gelesen, angepasst und auf kleinem Scope getestet. Tags, Schweregrade, Ausschlüsse und Ratenbegrenzung werden kontrolliert.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 2, Schritt 8: Subscans einsetzen
Aus interessanten Hosts oder Endpunkten werden begrenzte Subscans erstellt. Zweck, Zielmenge, Stopkriterium und erwartete Ausgabe werden vor Start dokumentiert.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 3, Schritt 9: Ergebnisse bereinigen
Dubletten, veraltete Beobachtungen und Fehlermeldungen werden von aktuellen Kandidaten getrennt. Herkunft und Scanzeitpunkt bleiben erhalten.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 3, Schritt 10: Treffer validieren und priorisieren
Automatische Treffer werden schonend reproduziert und nach Exposition, Asset-Kritikalität, Konfidenz und Auswirkung bewertet.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 3, Schritt 11: Bericht und Übergabe erstellen
Technische Evidenz, Scope, Methode, Einschränkungen, Status und empfohlene Maßnahmen werden in einer konsistenten Übergabe zusammengeführt.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 3, Schritt 12: Wiederholung und Monitoring planen
Baseline, Zeitplan, Benachrichtigungen und Änderungsregeln werden für einen kontrollierten Folgebetrieb definiert.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Praxisübungen
- Einen Musterauftrag vollständig in Scope, Ziele und Scanstrategie übersetzen.
- Einen abgestuften Scan mit anschließendem Subscan durchführen.
- Endpoint- und Befunddaten bereinigen und priorisieren.
- Eine technische Übergabe und einen Plan für wiederkehrende Kontrollen erstellen.
Qualität und verantwortungsvoller Einsatz
Das Kompaktformat verwendet ausschließlich autorisierte Laborziele. Bei jeder Phase werden Scope, Last und Abbruchmöglichkeit geprüft. Ergebnisse werden erst nach technischer Verifikation als Befund geführt; weitergehende Ausnutzung ist nicht Bestandteil.
Für jeden Arbeitsauftrag werden Autorisierung, Scope, verantwortliche Stelle, zulässige Methoden, Lastgrenzen und Abbruchmöglichkeit vor Beginn geprüft. Ergebnisse bleiben bis zur technischen Bestätigung als Beobachtung oder Hypothese gekennzeichnet.
Fachbereichsleitung, Trainerteam und Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Analysts, Penetration Tester, technische Projektleitungen, SOC-Fachkräfte und Plattformverantwortliche mit Bedarf an einem Gesamtüberblick. |
| Voraussetzungen: | Grundkenntnisse in DNS, HTTP und Netzwerkdiensten; praktische Erfahrung mit Security-Tests ist hilfreich, aber nicht zwingend. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentliches Seminar, Webinar, Inhouse-Seminar und Workshop; Präsenz mit Trainer vor Ort, Webinar bei ausdrücklicher Vereinbarung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch; bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
