Seminar Detectify Application Scanning – Scanprofile, Scope und Coverage

Das Seminar vermittelt die kontrollierte Konfiguration tiefer Webanwendungsscans. Start-URLs, Pfadregeln, Subdomains, moderne JavaScript-Anwendungen, Crawling, Fuzzing, Zeitplanung, Drosselung und Abdeckungsanalyse werden zu einem belastbaren Scanprofil zusammengeführt.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Startpunkt und Scope eines Webanwendungsscans eindeutig und sicher festlegen.
  • Pfad-, Host- und Subdomainregeln für vollständige, aber kontrollierte Abdeckung konfigurieren.
  • Crawling moderner JavaScript- und Single-Page-Anwendungen optimieren.
  • Scheduling, Drosselung, Portprüfung und Aufbewahrung betrieblich abstimmen.
  • Coverage, Laufzeit und Finding-Qualität anhand messbarer Prüfkriterien verbessern.

Schrittweise Seminarinhalte

1. Scanprofil und Testmandat

Schwerpunkt: Anwendungsgrenzen, Umgebungen, Eigentümer, Start-URL, Testfreigabe, Schutzbedarf und Abnahmekriterien.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Scanprofil und Testmandat“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Anwendungsgrenzen, Umgebungen, Eigentümer, Start-URL, Testfreigabe, Schutzbedarf und Abnahmekriterien modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein freigegebenes Scanprofil-Zielbild dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. URL-Scope und Pfadregeln

Schwerpunkt: Include- und Exclude-Pfade, Query-Parameter, Subdomains, Redirects, externe Hosts, Logoutpfade und gefährliche Aktionen.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „URL-Scope und Pfadregeln“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Include- und Exclude-Pfade, Query-Parameter, Subdomains, Redirects, externe Hosts, Logoutpfade und gefährliche Aktionen modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen präzisen Scope mit dokumentierten Ausschlüssen dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Crawling moderner Webanwendungen

Schwerpunkt: Headless Browser, JavaScript-Ausführung, SPAs, Zustandsübergänge, mehrstufige Formulare, dynamische Navigation und Page Deduplication.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Crawling moderner Webanwendungen“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Headless Browser, JavaScript-Ausführung, SPAs, Zustandsübergänge, mehrstufige Formulare, dynamische Navigation und Page Deduplication modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis eine getestete Crawling-Strategie für moderne Frontends dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Recorded Crawling und schwer erreichbare Funktionen

Schwerpunkt: vorgegebene Navigationswege, versteckte Aktionen, Such- und Filterzustände, modale Dialoge, Testdaten und wiederholbare Interaktionen.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Recorded Crawling und schwer erreichbare Funktionen“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von vorgegebene Navigationswege, versteckte Aktionen, Such- und Filterzustände, modale Dialoge, Testdaten und wiederholbare Interaktionen modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen ergänzenden Crawling-Ablauf für kritische Geschäftsprozesse dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Scanleistung und Betriebsparameter

Schwerpunkt: Scheduling, On-Demand-Scans, Drosselung, Laufzeit, Parallelität, Portprüfung, Datenaufbewahrung und Wartungsfenster.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Scanleistung und Betriebsparameter“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Scheduling, On-Demand-Scans, Drosselung, Laufzeit, Parallelität, Portprüfung, Datenaufbewahrung und Wartungsfenster modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen abgestimmten Ausführungs- und Kapazitätsplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

6. Fuzzing, Module und Coverage

Schwerpunkt: Eingabepunkte, Payload-basierte Tests, Crowdsource-Module, Technologiebezug, OWASP-Klassen, Abdeckungsgrenzen und Testtiefe.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Fuzzing, Module und Coverage“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Eingabepunkte, Payload-basierte Tests, Crowdsource-Module, Technologiebezug, OWASP-Klassen, Abdeckungsgrenzen und Testtiefe modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis eine messbare Coverage- und Priorisierungsmatrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

7. Scanreview, Tuning und Freigabe

Schwerpunkt: Crawl-Ergebnis, Seitenabdeckung, Fehler, Laufzeit, WAF-Effekte, Findings, Negativtests, Profilversionierung und Betriebsübergabe.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Scanreview, Tuning und Freigabe“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Crawl-Ergebnis, Seitenabdeckung, Fehler, Laufzeit, WAF-Effekte, Findings, Negativtests, Profilversionierung und Betriebsübergabe modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein abgenommenes und wartbares Produktionsscanprofil dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Aufbau eines Scanprofils mit Start-URL, erlaubten Hosts und kritischen Ausschlusspfaden.
  • Optimierung des Crawlings einer JavaScript-intensiven Laboranwendung.
  • Abstimmung von Scheduling und Drosselung anhand vorgegebener Betriebsgrenzen.
  • Review eines Scanlaufs und Ableitung konkreter Profilverbesserungen.

Zielgruppe und Voraussetzungen

Zielgruppe: AppSec, Webentwicklung, Security Testing, QA, DevSecOps, Anwendungsbetrieb und technische Produktverantwortung.

Voraussetzungen: Grundverständnis von Webarchitekturen, HTTP, URLs, JavaScript-Anwendungen und dynamischen Sicherheitstests.

Didaktik und Arbeitsweise

Fachimpulse, Demonstrationen und geführte Konfigurationsschritte wechseln mit Praxisübungen, kontrollierten Fehlerfällen und Reviewphasen. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die Abläufe wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: AppSec, Webentwicklung, Security Testing, QA, DevSecOps, Anwendungsbetrieb und technische Produktverantwortung
Voraussetzungen: Grundverständnis von Webarchitekturen, HTTP, URLs, JavaScript-Anwendungen und dynamischen Sicherheitstests
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben