Seminar GitLab Security Scanning Governance und Vulnerability Management

Seminarbeschreibung

Dieses Seminar behandelt Security Scanning nicht als isolierten Pipeline-Schritt, sondern als Governance-Prozess. Schwerpunkt sind Bewertung, Priorisierung, Verantwortlichkeiten, Ausnahmen, Freigaben und nachhaltige Bearbeitung von Sicherheitsbefunden.

Die Inhalte richten sich an Organisationen, in denen Security-Ergebnisse nicht nur sichtbar, sondern verbindlich in Entwicklungs- und Release-Prozesse eingebunden werden müssen.

Inhaltsübersicht

  • Security-Befunde aus SAST, Dependency Scanning, Secret Detection und Container Scanning einordnen
  • Vulnerability Management mit Schweregrad, Status, Zuständigkeit und Fristen
  • Merge Request-Integration, Approval-Regeln und Qualitätsgates
  • Umgang mit False Positives, Risikoakzeptanz und zeitlich begrenzten Ausnahmen
  • Projekt-, Gruppen- und Plattformstandards für DevSecOps-Governance
  • Berichtsfähige Prozesse für Audit, interne Kontrolle und technische Leitung

Praxisorientierte Beschreibung

Viele Security-Scanning-Einführungen scheitern nicht an der Technik, sondern an fehlenden Regeln. Dieses Seminar setzt genau dort an: Welche Befunde blockieren einen Release, welche werden priorisiert, wer darf Ausnahmen genehmigen und wie bleibt die Bearbeitung nachvollziehbar.

Die GitLab-Funktionen werden in einen Governance-Rahmen eingeordnet. Behandelt werden Security Reports, Merge Requests, Verantwortlichkeiten zwischen Entwicklung und Security, Priorisierung nach Kritikalität und technische Grenzen automatisierter Bewertung.

Der Praxisteil führt vom Befund bis zur Entscheidung: Befund analysieren, Ticket oder Issue ableiten, Korrektur prüfen, Ausnahme dokumentieren und Regelwerk verbessern. Sicherheitsarbeit bleibt damit nicht im Dashboard liegen, sondern wird Teil des normalen Lieferprozesses.

Schrittweiser Seminaraufbau

  1. Security-Scanning-Ergebnisse nach Risiko und Prozessrelevanz klassifizieren
  2. Vulnerability Management für Projekte und Gruppen strukturieren
  3. Approval- und Freigaberegeln für kritische Befunde definieren
  4. Ausnahmen, False Positives und Risikoakzeptanz kontrolliert behandeln
  5. Berichts- und Eskalationswege für Plattform- und Security-Teams festlegen
  6. Governance-Blueprint für eine GitLab Self-Managed Umgebung erstellen

Praktische Übungen

  • Mehrere Security-Befunde bewerten und priorisieren
  • Freigaberegel für kritische Vulnerabilities entwerfen
  • Ausnahmeprozess mit Begründung und Ablaufdatum modellieren
  • Vulnerability-Workflow von Merge Request bis Nachverfolgung abbilden
  • Governance-Mindeststandard für neue Projekte formulieren

Zielgruppe

Geeignet für Teams, die Security Scanning verbindlich in Entwicklungs-, Freigabe- und Compliance-Prozesse einbinden müssen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Engineers, DevSecOps-Verantwortliche, Plattformteams, Release Manager und technische Compliance-Rollen
Voraussetzungen: Kenntnisse in GitLab CI/CD, grundlegendes Verständnis von Application Security und Erfahrung mit Merge Requests oder Release-Prozessen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben