Seminarprofil
Das Seminar vermittelt den produktiven Betrieb von ImmuniWeb Neuron. Asset-Onboarding, Scanprofile, Authentisierung, Crawling, API-Spezifikationen, Zeitplanung, Befundvalidierung, Priorisierung, Benachrichtigung, Integrationen und Retesting werden in einem wiederholbaren Scanprozess umgesetzt.
Die angesetzte Dauer von 3 tage ist fachlich erforderlich, weil ein sicherer Produktivbetrieb neben der Konfiguration auch Authentisierung, Abdeckungsprüfung, Befundvalidierung, Integration und praktische Fehlerbehandlung umfasst.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe und Voraussetzungen
- Lernziele
- Onboarding und Scope
- Authentisierung und Sitzungen
- Scanprofile für Web und API
- Abdeckung und Qualitätskontrolle
- Befundvalidierung und Priorisierung
- Integrationen und Regelbetrieb
- Praxisübungen
Zielgruppe und Voraussetzungen
Zielgruppe: Application Security, Web- und API-Entwicklung, DevSecOps, Security Engineering, Vulnerability Management und technische Anwendungsverantwortliche.
Voraussetzungen: Gute Kenntnisse zu HTTP, Webanwendungen, APIs und Authentisierung; Zugriff auf eine freigegebene Testanwendung mit mehreren Rollen ist empfohlen.
Lernziele
- Web- und API-Ziele korrekt für Neuron onboarden.
- Scanprofile, Authentisierung und Zeitplanung risikobasiert konfigurieren.
- Abdeckung und Scanqualität methodisch überprüfen.
- Findings plausibilisieren, priorisieren und zuständigen Teams zuweisen.
- Retests und Integrationen für einen dauerhaften Betrieb etablieren.
Seminarinhalte
1. Onboarding und Scope
Ein sauberer Start verhindert Fehlscans und unvollständige Abdeckung.
- Anwendung, API, Umgebung und technische Abhängigkeiten erfassen.
- Produktions- und Testsysteme eindeutig kennzeichnen.
- Zulässige Pfade, Ausschlüsse, Rate Limits und Zeitfenster festlegen.
- Owner, Kontakte und Eskalationswege hinterlegen.
2. Authentisierung und Sitzungen
Authentisierte Scans erhöhen die Tiefe, verlangen aber kontrollierte Zugangsdaten.
- Rollen und erforderliche Testkonten bestimmen.
- Login-Ablauf, Token oder Sitzung reproduzierbar konfigurieren.
- Mehrfaktor- und Single-Sign-on-Szenarien organisatorisch vorbereiten.
- Kontosperren, Ablaufzeiten und Berechtigungen vor dem Scan testen.
3. Scanprofile für Web und API
Profile werden an Technologie, Risiko und Betriebsumgebung angepasst.
- Crawling-Tiefe und Eingabepunkte für Webanwendungen festlegen.
- OpenAPI-, WSDL- oder GraphQL-Informationen für APIs bereitstellen.
- Prüfintensität, Parallelität und Schonzeiten kalibrieren.
- Wiederkehrende und ereignisgesteuerte Scans terminieren.
4. Abdeckung und Qualitätskontrolle
Ein erfolgreicher Scanlauf ist nicht automatisch ein vollständiger Test.
- Erreichte Seiten, Endpunkte, Rollen und Funktionen gegen den Scope prüfen.
- Fehler, Timeouts, Schutzsystemblockaden und Authentisierungsabbrüche analysieren.
- Ungeprüfte Bereiche und technische Grenzen dokumentieren.
- Scanprofil anpassen und eine belastbare Baseline herstellen.
5. Befundvalidierung und Priorisierung
Automatisierte Ergebnisse werden vor der Übergabe fachlich bewertet.
- Evidenz und Reproduktionsinformationen prüfen.
- Duplikate und gemeinsame Ursachen konsolidieren.
- Schweregrad mit Exposition, Datenwirkung und Geschäftsbezug ergänzen.
- Bearbeiter, Frist und Retest-Anforderung festlegen.
6. Integrationen und Regelbetrieb
Neuron wird in die vorhandene Sicherheits- und Entwicklungsorganisation eingebettet.
- Ticket-, CI/CD-, SIEM-, WAF- und Benachrichtigungsziele auswählen.
- Tokens, Rollen und Datenfelder sicher konfigurieren.
- Statusübergänge und Fehlerbehandlung testen.
- Kennzahlen zu Abdeckung, Stabilität, Befundalter und Risikoreduktion etablieren.
Praxisübungen
- Onboarding einer Beispielanwendung mit Scope- und Sicherheitsgrenzen.
- Konfiguration eines authentisierten Web- oder API-Scans.
- Analyse eines unvollständigen Scanlaufs.
- Validierung, Priorisierung und Retest-Planung ausgewählter Findings.
Im Rahmen der Übungen entsteht ein produktionsreifes Neuron-Betriebskonzept mit Scope, Profilen, Authentisierung, Qualitätskontrolle, Integrationen und Kennzahlen.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Application Security, Web- und API-Entwicklung, DevSecOps, Security Engineering, Vulnerability Management und technische Anwendungsverantwortliche. |
| Voraussetzungen: | Gute Kenntnisse zu HTTP, Webanwendungen, APIs und Authentisierung; Zugriff auf eine freigegebene Testanwendung mit mehreren Rollen ist empfohlen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
