Seminar ArcherySec – Pentest-Aktivitäten und kollaborative Workflows

Praxisorientierter Kompetenzaufbau für die strukturierte Abbildung manueller Pentest-Aktivitäten mit Projekten, Findings, technischen Belegen, Review, Zuweisung, Nachtest und gemeinsamer Auswertung

ArcherySec verbindet technische Prüfungen, zentrale Finding-Daten, Automatisierung und geregelte Zusammenarbeit. Dieses Seminar konzentriert sich auf die strukturierte Abbildung manueller Pentest-Aktivitäten mit Projekten, Findings, technischen Belegen, Review, Zuweisung, Nachtest und gemeinsamer Auswertung.

Die Bearbeitung folgt einem festen Vorgehen: Ausgangslage und Freigabe prüfen, Konfiguration vorbereiten, Arbeitsschritt durchführen, Ergebnis am System kontrollieren und den Sollzustand dokumentieren. So entstehen nicht nur Bedienkenntnisse, sondern belastbare Betriebs- und Qualitätsnachweise.

Inhaltsübersicht

  • Einordnung und Zielsetzung
  • Zielgruppe
  • Lernziele
  • Seminarinhalte mit Schritt-für-Schritt-Anleitungen
  • Praxisübungen
  • Voraussetzungen

Einordnung und Zielsetzung

Das Seminar vermittelt die strukturierte Abbildung manueller Pentest-Aktivitäten mit Projekten, Findings, technischen Belegen, Review, Zuweisung, Nachtest und gemeinsamer Auswertung. Die Inhalte werden in einer isolierten Schulungsumgebung schrittweise vorbereitet, durchgeführt, geprüft und in einen nachvollziehbaren Arbeits- und Betriebsablauf überführt.

Zielgruppe

Penetrationstests, Red Teams, Application Security, interne Prüfgruppen und Vulnerability Management

Lernziele

  • Manuelle Sicherheitsprüfungen vollständig und kollaborativ im Finding-Lebenszyklus abbilden.
  • Manuelle Sicherheitsprüfungen vollständig und kollaborativ im Finding-Lebenszyklus abbilden.
  • Aus Finding-Daten belastbare operative und strategische Steuerungsinformationen ableiten.
  • Findings belastbar bewerten, entscheiden, zuweisen und bis zur Nachprüfung verfolgen.
  • Findings belastbar bewerten, entscheiden, zuweisen und bis zur Nachprüfung verfolgen.
  • Den Themenbereich „Kollaboration und gemeinsame Auswertung“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.

Seminarinhalte

Die Module bauen aufeinander auf. Jeder Abschnitt enthält einen definierten Prüfpunkt, bevor der nächste Arbeitsschritt beginnt.

Modul 1: Pentest-Projekt und Testumfang

Modulziel: Manuelle Sicherheitsprüfungen vollständig und kollaborativ im Finding-Lebenszyklus abbilden.

  1. Auftrag, Zeitraum, Ziele, Ausschlüsse, Rollen und Regeln für sensible Testdaten festlegen.
  2. Finding mit Titel, betroffenem Ort, reproduzierbaren Schritten, Beleg, Auswirkung und Maßnahme erfassen.
  3. Scope, Reproduzierbarkeit, Schweregrad und Dubletten in einem unabhängigen Review prüfen.
  4. Verantwortliches Team, Termin, Rückfragen und Behebungsstatus am Finding bündeln.
  5. Nachtest unter vergleichbaren Bedingungen durchführen und Ergebnis nachvollziehbar dokumentieren.

Modul 2: Manuelle Finding-Erfassung

Modulziel: Manuelle Sicherheitsprüfungen vollständig und kollaborativ im Finding-Lebenszyklus abbilden.

  1. Auftrag, Zeitraum, Ziele, Ausschlüsse, Rollen und Regeln für sensible Testdaten festlegen.
  2. Finding mit Titel, betroffenem Ort, reproduzierbaren Schritten, Beleg, Auswirkung und Maßnahme erfassen.
  3. Scope, Reproduzierbarkeit, Schweregrad und Dubletten in einem unabhängigen Review prüfen.
  4. Verantwortliches Team, Termin, Rückfragen und Behebungsstatus am Finding bündeln.
  5. Nachtest unter vergleichbaren Bedingungen durchführen und Ergebnis nachvollziehbar dokumentieren.

Modul 3: Review und Qualitätskontrolle

Modulziel: Aus Finding-Daten belastbare operative und strategische Steuerungsinformationen ableiten.

  1. Ansicht, Projekt, Ziel, Scanner, Status, Schweregrad und Zeitraum passend zur Fragestellung filtern.
  2. Fehlende Scans, uneinheitliche Ziele, Dubletten und Statusfehler vor der Auswertung prüfen.
  3. Bestand, Neueingang, Schließung, Überalterung und Wiederholungsbefunde getrennt bewerten.
  4. Technischen Detailbericht, operatives Review und Managementübersicht voneinander abgrenzen.
  5. Abweichung, Maßnahme, Eigentümer und nächsten Prüftermin in einer Reviewroutine festhalten.

Modul 4: Zuweisung und Remediation

Modulziel: Findings belastbar bewerten, entscheiden, zuweisen und bis zur Nachprüfung verfolgen.

  1. Projekt, Ziel, Scanner, technischer Beleg und betroffene Komponente auf Datenqualität prüfen.
  2. Schweregrad mit Exposition, Ausnutzbarkeit, Assetkritikalität und vorhandenen Kontrollen ergänzen.
  3. False Positive, nicht anwendbar, Duplikat und akzeptiertes Risiko klar unterscheiden.
  4. Eigentümer, Maßnahme, Zieltermin, Zwischenkontrolle und Eskalation zuordnen.
  5. Vergleichbaren Nachtest durchführen und Schließung nur mit nachvollziehbarem Nachweis vornehmen.

Modul 5: Nachtest und Schließung

Modulziel: Findings belastbar bewerten, entscheiden, zuweisen und bis zur Nachprüfung verfolgen.

  1. Projekt, Ziel, Scanner, technischer Beleg und betroffene Komponente auf Datenqualität prüfen.
  2. Schweregrad mit Exposition, Ausnutzbarkeit, Assetkritikalität und vorhandenen Kontrollen ergänzen.
  3. False Positive, nicht anwendbar, Duplikat und akzeptiertes Risiko klar unterscheiden.
  4. Eigentümer, Maßnahme, Zieltermin, Zwischenkontrolle und Eskalation zuordnen.
  5. Vergleichbaren Nachtest durchführen und Schließung nur mit nachvollziehbarem Nachweis vornehmen.

Modul 6: Kollaboration und gemeinsame Auswertung

Modulziel: Den Themenbereich „Kollaboration und gemeinsame Auswertung“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.

  1. Ausgangslage, Ziele, Abhängigkeiten und Verantwortlichkeiten für „Kollaboration und gemeinsame Auswertung“ erfassen.
  2. Benötigte Objekte, Zugänge, Testdaten und Sicherheitsgrenzen vorbereiten.
  3. Konfiguration oder Arbeitsablauf in der Schulungsinstanz schrittweise umsetzen.
  4. Erfolg, erwartete Ablehnung und einen typischen Fehlerfall kontrollieren.
  5. Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.

Praxisübungen

  1. Den Themenbereich „Pentest-Projekt und Testumfang“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Nachtest unter vergleichbaren Bedingungen durchführen und Ergebnis nachvollziehbar dokumentieren.“ abnehmen.
  2. Den Themenbereich „Review und Qualitätskontrolle“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Abweichung, Maßnahme, Eigentümer und nächsten Prüftermin in einer Reviewroutine festhalten.“ abnehmen.
  3. Den Themenbereich „Nachtest und Schließung“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Vergleichbaren Nachtest durchführen und Schließung nur mit nachvollziehbarem Nachweis vornehmen.“ abnehmen.
  4. Den Themenbereich „Kollaboration und gemeinsame Auswertung“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.“ abnehmen.
  5. Einen absichtlich erzeugten Fehler anhand von Zeitstempel, Laufkennung, Dienstzustand und Protokollen eingrenzen.
  6. Eine kompakte Kontrollliste mit Sollzustand, Eigentümer, Wiederholungsintervall und Eskalationsweg erstellen.

Voraussetzungen

Grundkenntnisse zu Penetrationstests und Schwachstellenbeschreibung sowie eine freigegebene Laboranwendung

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Penetrationstests, Red Teams, Application Security, interne Prüfgruppen und Vulnerability Management
Voraussetzungen: Grundkenntnisse zu Penetrationstests und Schwachstellenbeschreibung sowie eine freigegebene Laboranwendung
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, schrittweise Übungen, Laboraufgaben und gemeinsame Auswertung am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben