Seminarprofil
Der fünftägige Intensivpfad fasst Installation, Betrieb, Härtung, API-Automatisierung, asynchrone Scans, mobsfscan, CI/CD, Skalierung und Troubleshooting zusammen. Vom persistenten Container über Compose, PostgreSQL, Worker, Reverse Proxy und SSO bis zum mehrstufigen Pipeline-Gate entsteht eine vollständige Referenzplattform. Die Themen werden verdichtet, aber an einer gemeinsam aufgebauten Umgebung durchgängig praktisch umgesetzt.
Inhaltsübersicht
- Architektur und Plattformaufbau
- Compose, Persistenz und Updates
- Härtung, Rollen und SSO
- REST API und Scanlebenszyklus
- Asynchrone Scans und Skalierung
- mobsfscan und CI/CD
- Überwachung und Troubleshooting
- Referenzbetrieb
Lernziele
- eine produktionsnahe MobSF-Plattform installieren, härten und betreiben
- REST API, asynchrone Worker und Scanlebenszyklus robust automatisieren
- mobsfscan und MobSF in abgestufte mobile CI/CD-Kontrollen integrieren
- Leistung, Fehler und Updates anhand von Messdaten und Runbooks beherrschen
Seminarinhalte
Modul 1: Architektur und Plattformaufbau
- Schritt 1: Anwendung, Datenbank, Worker, Proxy, Speicher und Analysegeräte modellieren.
- Schritt 2: Ressourcen, Netze, Verzeichnisse und Schutzbedarf dimensionieren.
- Schritt 3: Persistenten Einzelcontainer als Funktionsbasis aufbauen.
- Schritt 4: Compose-Zielarchitektur mit PostgreSQL und Worker planen.
Modul 2: Compose, Persistenz und Updates
- Schritt 1: Volumes, interne Netze, Healthchecks und Dienstabhängigkeiten konfigurieren.
- Schritt 2: Datenbank und gemeinsame Analyseablage anbinden.
- Schritt 3: Update, Migration und Funktionstest kontrolliert durchführen.
- Schritt 4: Backup, Restore und Rückfall praktisch erproben.
Modul 3: Härtung, Rollen und SSO
- Schritt 1: Secrets, API-Schlüssel und Dateirechte schützen.
- Schritt 2: Reverse Proxy, erlaubte Hosts, Header und Rate Limits härten.
- Schritt 3: Maintainer- und Viewer-Rollen definieren.
- Schritt 4: SAML-SSO und Gruppenmapping mit Negativtests prüfen.
Modul 4: REST API und Scanlebenszyklus
- Schritt 1: Upload, Scanstart, Status, Ergebnisse und Löschung automatisieren.
- Schritt 2: Authentifizierung, Timeouts, Retry und Rate Limit behandeln.
- Schritt 3: Ergebnisdaten und Berichte sicher ablegen.
- Schritt 4: Idempotenz und Artefaktlebenszyklus testen.
Modul 5: Asynchrone Scans und Skalierung
- Schritt 1: Queue, Worker und gemeinsame Datenablage einrichten.
- Schritt 2: Workerzahl, Timeouts und Multiprocessing messen.
- Schritt 3: Lastprofil mit verschiedenen Artefaktgrößen testen.
- Schritt 4: Kapazitätsgrenzen und Skalierungsregeln dokumentieren.
Modul 6: mobsfscan und CI/CD
- Schritt 1: Quellcode-Scan für Android und iOS konfigurieren.
- Schritt 2: JSON-, SARIF- oder SonarQube-Ausgabe in die Pipeline übernehmen.
- Schritt 3: Baseline, Quality Gate und Ausnahmeverfahren festlegen.
- Schritt 4: Release-Artefakt zusätzlich über MobSF prüfen.
Modul 7: Überwachung und Troubleshooting
- Schritt 1: Web-, Worker-, Proxy- und Datenbanklogs korrelieren.
- Schritt 2: Upload-, Parser-, SAST-, Queue- und Gerätefehler diagnostizieren.
- Schritt 3: Ressourcenengpässe und hängende Scans systematisch beheben.
- Schritt 4: Betriebskennzahlen und Eskalationspaket definieren.
Modul 8: Referenzbetrieb
- Schritt 1: Einen vollständigen Pipeline- und API-Durchlauf ausführen.
- Schritt 2: Rollen, Härtung und Aufbewahrung gegen die Betriebsanforderungen prüfen.
- Schritt 3: Update- und Störungsszenario nach Runbook bearbeiten.
- Schritt 4: Architektur-, Betriebs- und Übergabedokumentation fertigstellen.
Praxisübungen
- Aufbau einer gehärteten Compose-Plattform mit Datenbank, Worker, Proxy und SSO
- Entwicklung eines robusten API-Clients und einer mobilen CI/CD-Kontrolle
- Last-, Update- und Störungstest mit Betriebsrunbook
Zielgruppe
Plattformarchitekten, Administratoren, DevSecOps Engineers, Security Tooling Teams und technische Betriebsverantwortliche.
Vorkenntnisse
Sichere Linux-, Docker-, Compose-, Netzwerk- und CI/CD-Kenntnisse. Programmier- oder Skripterfahrung sowie Grundkenntnisse zu Identitätsdiensten sind erforderlich.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Plattformarchitekten, Administratoren, DevSecOps Engineers, Security Tooling Teams und technische Betriebsverantwortliche. |
| Voraussetzungen: | Sichere Linux-, Docker-, Compose-, Netzwerk- und CI/CD-Kenntnisse. Programmier- oder Skripterfahrung sowie Grundkenntnisse zu Identitätsdiensten sind erforderlich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
