Inhaltsverzeichnis
- Einordnung
- Zielgruppe
- Voraussetzungen
- Themenschwerpunkte
- Praktische Arbeiten
- Abgrenzung
Einordnung
Das Seminar vermittelt Grundlagen und Betriebskonzepte für Runtime Application Self-Protection in modernen Anwendungsumgebungen.
Der Fokus liegt auf Architektur, Agent-Verhalten, Deployment-Anforderungen, Konfiguration, Best Practices, Alerts, Events, Enforcement-Modi und der Integration in CI/CD-Prozesse.
Zielgruppe
- Application-Security-Teams
- DevSecOps-Teams
- Anwendungsbetrieb
- Security Engineers
- Entwicklungsnahe Plattformteams
Voraussetzungen
Grundlagen zu Webprotokollen, Anwendungsarchitektur und typischen Laufzeitumgebungen wie Java, Node.js oder .NET. Verständnis für CI/CD-Prozesse ist hilfreich.
Themenschwerpunkte
- RASP-Grundprinzip und Abgrenzung zu WAF- und Netzwerkansätzen
- Architektur, Agent-Komponenten und Deployment-Anforderungen
- Konfiguration des Agent-Verhaltens und Best Practices
- Alerts, Events und Analyse von Laufzeitbefunden
- Enforcement-Modi und kontrollierte Aktivierung
- Strategien zur Integration in CI/CD- und Release-Prozesse
Praktische Arbeiten
- Anwendungslaufzeit und geeigneten RASP-Ansatz bestimmen.
- Deployment-Anforderungen und Agent-Konfiguration prüfen.
- Events und Alerts auswerten und Ursachen einordnen.
- Enforcement-Modus für Test-, Staging- und Produktionsphasen festlegen.
- CI/CD-Kontrollpunkte für RASP-Betrieb definieren.
Abgrenzung
Das Seminar betrachtet RASP als Anwendungslaufzeitschutz. WAF Gateway, Cloud Web Security, API Security und Bot-Schutz werden in separaten Seminaren vertieft.
Fachbereichsleiter / Leiter der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Application Security, DevSecOps, Anwendungsbetrieb, Security Engineering, Plattformteams |
| Voraussetzungen: | Webprotokolle, Anwendungsarchitektur, Java/Node.js/.NET-Grundlagen und CI/CD-Verständnis |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
