Praxisorientierter Kompetenzaufbau für die strukturierte Abbildung manueller Pentest-Aktivitäten mit Projekten, Findings, technischen Belegen, Review, Zuweisung, Nachtest und gemeinsamer Auswertung
ArcherySec verbindet technische Prüfungen, zentrale Finding-Daten, Automatisierung und geregelte Zusammenarbeit. Dieses Seminar konzentriert sich auf die strukturierte Abbildung manueller Pentest-Aktivitäten mit Projekten, Findings, technischen Belegen, Review, Zuweisung, Nachtest und gemeinsamer Auswertung.
Die Bearbeitung folgt einem festen Vorgehen: Ausgangslage und Freigabe prüfen, Konfiguration vorbereiten, Arbeitsschritt durchführen, Ergebnis am System kontrollieren und den Sollzustand dokumentieren. So entstehen nicht nur Bedienkenntnisse, sondern belastbare Betriebs- und Qualitätsnachweise.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe
- Lernziele
- Seminarinhalte mit Schritt-für-Schritt-Anleitungen
- Praxisübungen
- Voraussetzungen
Einordnung und Zielsetzung
Das Seminar vermittelt die strukturierte Abbildung manueller Pentest-Aktivitäten mit Projekten, Findings, technischen Belegen, Review, Zuweisung, Nachtest und gemeinsamer Auswertung. Die Inhalte werden in einer isolierten Schulungsumgebung schrittweise vorbereitet, durchgeführt, geprüft und in einen nachvollziehbaren Arbeits- und Betriebsablauf überführt.
Zielgruppe
Penetrationstests, Red Teams, Application Security, interne Prüfgruppen und Vulnerability Management
Lernziele
- Manuelle Sicherheitsprüfungen vollständig und kollaborativ im Finding-Lebenszyklus abbilden.
- Manuelle Sicherheitsprüfungen vollständig und kollaborativ im Finding-Lebenszyklus abbilden.
- Aus Finding-Daten belastbare operative und strategische Steuerungsinformationen ableiten.
- Findings belastbar bewerten, entscheiden, zuweisen und bis zur Nachprüfung verfolgen.
- Findings belastbar bewerten, entscheiden, zuweisen und bis zur Nachprüfung verfolgen.
- Den Themenbereich „Kollaboration und gemeinsame Auswertung“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
Seminarinhalte
Die Module bauen aufeinander auf. Jeder Abschnitt enthält einen definierten Prüfpunkt, bevor der nächste Arbeitsschritt beginnt.
Modul 1: Pentest-Projekt und Testumfang
Modulziel: Manuelle Sicherheitsprüfungen vollständig und kollaborativ im Finding-Lebenszyklus abbilden.
- Auftrag, Zeitraum, Ziele, Ausschlüsse, Rollen und Regeln für sensible Testdaten festlegen.
- Finding mit Titel, betroffenem Ort, reproduzierbaren Schritten, Beleg, Auswirkung und Maßnahme erfassen.
- Scope, Reproduzierbarkeit, Schweregrad und Dubletten in einem unabhängigen Review prüfen.
- Verantwortliches Team, Termin, Rückfragen und Behebungsstatus am Finding bündeln.
- Nachtest unter vergleichbaren Bedingungen durchführen und Ergebnis nachvollziehbar dokumentieren.
Modul 2: Manuelle Finding-Erfassung
Modulziel: Manuelle Sicherheitsprüfungen vollständig und kollaborativ im Finding-Lebenszyklus abbilden.
- Auftrag, Zeitraum, Ziele, Ausschlüsse, Rollen und Regeln für sensible Testdaten festlegen.
- Finding mit Titel, betroffenem Ort, reproduzierbaren Schritten, Beleg, Auswirkung und Maßnahme erfassen.
- Scope, Reproduzierbarkeit, Schweregrad und Dubletten in einem unabhängigen Review prüfen.
- Verantwortliches Team, Termin, Rückfragen und Behebungsstatus am Finding bündeln.
- Nachtest unter vergleichbaren Bedingungen durchführen und Ergebnis nachvollziehbar dokumentieren.
Modul 3: Review und Qualitätskontrolle
Modulziel: Aus Finding-Daten belastbare operative und strategische Steuerungsinformationen ableiten.
- Ansicht, Projekt, Ziel, Scanner, Status, Schweregrad und Zeitraum passend zur Fragestellung filtern.
- Fehlende Scans, uneinheitliche Ziele, Dubletten und Statusfehler vor der Auswertung prüfen.
- Bestand, Neueingang, Schließung, Überalterung und Wiederholungsbefunde getrennt bewerten.
- Technischen Detailbericht, operatives Review und Managementübersicht voneinander abgrenzen.
- Abweichung, Maßnahme, Eigentümer und nächsten Prüftermin in einer Reviewroutine festhalten.
Modul 4: Zuweisung und Remediation
Modulziel: Findings belastbar bewerten, entscheiden, zuweisen und bis zur Nachprüfung verfolgen.
- Projekt, Ziel, Scanner, technischer Beleg und betroffene Komponente auf Datenqualität prüfen.
- Schweregrad mit Exposition, Ausnutzbarkeit, Assetkritikalität und vorhandenen Kontrollen ergänzen.
- False Positive, nicht anwendbar, Duplikat und akzeptiertes Risiko klar unterscheiden.
- Eigentümer, Maßnahme, Zieltermin, Zwischenkontrolle und Eskalation zuordnen.
- Vergleichbaren Nachtest durchführen und Schließung nur mit nachvollziehbarem Nachweis vornehmen.
Modul 5: Nachtest und Schließung
Modulziel: Findings belastbar bewerten, entscheiden, zuweisen und bis zur Nachprüfung verfolgen.
- Projekt, Ziel, Scanner, technischer Beleg und betroffene Komponente auf Datenqualität prüfen.
- Schweregrad mit Exposition, Ausnutzbarkeit, Assetkritikalität und vorhandenen Kontrollen ergänzen.
- False Positive, nicht anwendbar, Duplikat und akzeptiertes Risiko klar unterscheiden.
- Eigentümer, Maßnahme, Zieltermin, Zwischenkontrolle und Eskalation zuordnen.
- Vergleichbaren Nachtest durchführen und Schließung nur mit nachvollziehbarem Nachweis vornehmen.
Modul 6: Kollaboration und gemeinsame Auswertung
Modulziel: Den Themenbereich „Kollaboration und gemeinsame Auswertung“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
- Ausgangslage, Ziele, Abhängigkeiten und Verantwortlichkeiten für „Kollaboration und gemeinsame Auswertung“ erfassen.
- Benötigte Objekte, Zugänge, Testdaten und Sicherheitsgrenzen vorbereiten.
- Konfiguration oder Arbeitsablauf in der Schulungsinstanz schrittweise umsetzen.
- Erfolg, erwartete Ablehnung und einen typischen Fehlerfall kontrollieren.
- Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.
Praxisübungen
- Den Themenbereich „Pentest-Projekt und Testumfang“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Nachtest unter vergleichbaren Bedingungen durchführen und Ergebnis nachvollziehbar dokumentieren.“ abnehmen.
- Den Themenbereich „Review und Qualitätskontrolle“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Abweichung, Maßnahme, Eigentümer und nächsten Prüftermin in einer Reviewroutine festhalten.“ abnehmen.
- Den Themenbereich „Nachtest und Schließung“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Vergleichbaren Nachtest durchführen und Schließung nur mit nachvollziehbarem Nachweis vornehmen.“ abnehmen.
- Den Themenbereich „Kollaboration und gemeinsame Auswertung“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.“ abnehmen.
- Einen absichtlich erzeugten Fehler anhand von Zeitstempel, Laufkennung, Dienstzustand und Protokollen eingrenzen.
- Eine kompakte Kontrollliste mit Sollzustand, Eigentümer, Wiederholungsintervall und Eskalationsweg erstellen.
Voraussetzungen
Grundkenntnisse zu Penetrationstests und Schwachstellenbeschreibung sowie eine freigegebene Laboranwendung
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Penetrationstests, Red Teams, Application Security, interne Prüfgruppen und Vulnerability Management |
| Voraussetzungen: | Grundkenntnisse zu Penetrationstests und Schwachstellenbeschreibung sowie eine freigegebene Laboranwendung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, schrittweise Übungen, Laboraufgaben und gemeinsame Auswertung am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
