Seminar ImmuniWeb Neuron – Web- und API-Sicherheitsscans

Seminarprofil

Das Seminar vermittelt den produktiven Betrieb von ImmuniWeb Neuron. Asset-Onboarding, Scanprofile, Authentisierung, Crawling, API-Spezifikationen, Zeitplanung, Befundvalidierung, Priorisierung, Benachrichtigung, Integrationen und Retesting werden in einem wiederholbaren Scanprozess umgesetzt.

Die angesetzte Dauer von 3 tage ist fachlich erforderlich, weil ein sicherer Produktivbetrieb neben der Konfiguration auch Authentisierung, Abdeckungsprüfung, Befundvalidierung, Integration und praktische Fehlerbehandlung umfasst.

Inhaltsverzeichnis

  1. Seminarprofil
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. Onboarding und Scope
  5. Authentisierung und Sitzungen
  6. Scanprofile für Web und API
  7. Abdeckung und Qualitätskontrolle
  8. Befundvalidierung und Priorisierung
  9. Integrationen und Regelbetrieb
  10. Praxisübungen

Zielgruppe und Voraussetzungen

Zielgruppe: Application Security, Web- und API-Entwicklung, DevSecOps, Security Engineering, Vulnerability Management und technische Anwendungsverantwortliche.

Voraussetzungen: Gute Kenntnisse zu HTTP, Webanwendungen, APIs und Authentisierung; Zugriff auf eine freigegebene Testanwendung mit mehreren Rollen ist empfohlen.

Lernziele

  • Web- und API-Ziele korrekt für Neuron onboarden.
  • Scanprofile, Authentisierung und Zeitplanung risikobasiert konfigurieren.
  • Abdeckung und Scanqualität methodisch überprüfen.
  • Findings plausibilisieren, priorisieren und zuständigen Teams zuweisen.
  • Retests und Integrationen für einen dauerhaften Betrieb etablieren.

Seminarinhalte

1. Onboarding und Scope

Ein sauberer Start verhindert Fehlscans und unvollständige Abdeckung.

  1. Anwendung, API, Umgebung und technische Abhängigkeiten erfassen.
  2. Produktions- und Testsysteme eindeutig kennzeichnen.
  3. Zulässige Pfade, Ausschlüsse, Rate Limits und Zeitfenster festlegen.
  4. Owner, Kontakte und Eskalationswege hinterlegen.

2. Authentisierung und Sitzungen

Authentisierte Scans erhöhen die Tiefe, verlangen aber kontrollierte Zugangsdaten.

  1. Rollen und erforderliche Testkonten bestimmen.
  2. Login-Ablauf, Token oder Sitzung reproduzierbar konfigurieren.
  3. Mehrfaktor- und Single-Sign-on-Szenarien organisatorisch vorbereiten.
  4. Kontosperren, Ablaufzeiten und Berechtigungen vor dem Scan testen.

3. Scanprofile für Web und API

Profile werden an Technologie, Risiko und Betriebsumgebung angepasst.

  1. Crawling-Tiefe und Eingabepunkte für Webanwendungen festlegen.
  2. OpenAPI-, WSDL- oder GraphQL-Informationen für APIs bereitstellen.
  3. Prüfintensität, Parallelität und Schonzeiten kalibrieren.
  4. Wiederkehrende und ereignisgesteuerte Scans terminieren.

4. Abdeckung und Qualitätskontrolle

Ein erfolgreicher Scanlauf ist nicht automatisch ein vollständiger Test.

  1. Erreichte Seiten, Endpunkte, Rollen und Funktionen gegen den Scope prüfen.
  2. Fehler, Timeouts, Schutzsystemblockaden und Authentisierungsabbrüche analysieren.
  3. Ungeprüfte Bereiche und technische Grenzen dokumentieren.
  4. Scanprofil anpassen und eine belastbare Baseline herstellen.

5. Befundvalidierung und Priorisierung

Automatisierte Ergebnisse werden vor der Übergabe fachlich bewertet.

  1. Evidenz und Reproduktionsinformationen prüfen.
  2. Duplikate und gemeinsame Ursachen konsolidieren.
  3. Schweregrad mit Exposition, Datenwirkung und Geschäftsbezug ergänzen.
  4. Bearbeiter, Frist und Retest-Anforderung festlegen.

6. Integrationen und Regelbetrieb

Neuron wird in die vorhandene Sicherheits- und Entwicklungsorganisation eingebettet.

  1. Ticket-, CI/CD-, SIEM-, WAF- und Benachrichtigungsziele auswählen.
  2. Tokens, Rollen und Datenfelder sicher konfigurieren.
  3. Statusübergänge und Fehlerbehandlung testen.
  4. Kennzahlen zu Abdeckung, Stabilität, Befundalter und Risikoreduktion etablieren.

Praxisübungen

  • Onboarding einer Beispielanwendung mit Scope- und Sicherheitsgrenzen.
  • Konfiguration eines authentisierten Web- oder API-Scans.
  • Analyse eines unvollständigen Scanlaufs.
  • Validierung, Priorisierung und Retest-Planung ausgewählter Findings.

Im Rahmen der Übungen entsteht ein produktionsreifes Neuron-Betriebskonzept mit Scope, Profilen, Authentisierung, Qualitätskontrolle, Integrationen und Kennzahlen.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Application Security, Web- und API-Entwicklung, DevSecOps, Security Engineering, Vulnerability Management und technische Anwendungsverantwortliche.
Voraussetzungen: Gute Kenntnisse zu HTTP, Webanwendungen, APIs und Authentisierung; Zugriff auf eine freigegebene Testanwendung mit mehreren Rollen ist empfohlen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation als Download oder auf Datenträger
Teilnahmezertifikat: ja
Verpflegung: Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Bern 3 Tage
Luzern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Stream gespeichert 3 Tage
Luzern 3 Tage
Bern 3 Tage
Inhaus / Firmenseminar 3 Tage
Sankt Gallen 3 Tage
Basel 3 Tage
Basel 3 Tage
Winterthur 3 Tage
Zürich 3 Tage
Stream live 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben