Das Seminarportfolio vermittelt den methodischen und praktischen Einsatz der ONEKEY Product Cybersecurity & Compliance Platform für vernetzte Produkte, eingebettete Software, IoT-, IIoT- und OT-Komponenten. Die Qualifizierung verbindet Firmwareanalyse, Software Bill of Materials, Schwachstellenmanagement, technische Compliance, Nachweisführung, Automatisierung und Governance.
Inhaltsübersicht
- Plattform- und Themenübersicht
- Qualifizierungspfade
- Empfohlene Besuchsreihenfolge
- Kompakt- und Intensivformate
- Rollenbezogene Auswahl
Plattform- und Themenübersicht
Die Seminare decken den vollständigen Arbeitszyklus ab: Firmware oder SBOM bereitstellen, Analyseergebnisse prüfen, Komponenten und Abhängigkeiten bewerten, CVEs und Sicherheitsprobleme triagieren, Impact Assessments und VEX-Aussagen erstellen, Monitoring aktivieren, Compliance-Prüfungen dokumentieren und die Plattform in Entwicklungs-, PSIRT-, Beschaffungs- und Managementprozesse integrieren.
Qualifizierungspfade
Grundlagenpfad
Der Einstieg beginnt mit Plattformbedienung, Digital Cyber Twin und Firmwareanalyse. Anschließend folgen SBOM Management sowie Vulnerability Management und CVE-Triage.
Product-Security-Pfad
Nach den Grundlagen werden Automated Impact Assessment und VEX, Firmware Monitoring, Zero-Day Detection, Analyseprofile mit OQL sowie Incident Response und PSIRT behandelt.
Compliance-Pfad
Der Compliance Wizard bildet die Basis. Darauf folgen Auditnachweise, Cyber Resilience Act, RED mit EN 18031, ETSI EN 303 645, IEC 62443 und Open-Source-Lizenzmanagement.
Integrations- und Governance-Pfad
Produktbeschaffung und Software Supply Chain Security, Secure Development Lifecycle und Quality Gates, API- und CI/CD-Integration sowie Administration, Rollen und Governance schließen die Qualifizierung ab.
Empfohlene Besuchsreihenfolge
- ONEKEY OCP – Grundlagen und Plattformbedienung
- ONEKEY OCP – Digital Cyber Twin und Firmwareanalyse
- ONEKEY OCP – SBOM Management
- ONEKEY OCP – Vulnerability Management und CVE-Triage
- ONEKEY OCP – Automated Impact Assessment und VEX
- ONEKEY OCP – Firmware Monitoring im Produktlebenszyklus
- ONEKEY OCP – Zero-Day Detection und statische Analyse
- ONEKEY OCP – Custom Analysis Profiles und OQL
- ONEKEY OCP – Compliance Wizard
- ONEKEY OCP – Auditnachweise und Compliance Reporting
- Regulatorische Vertiefung nach Produktmarkt: Cyber Resilience Act, RED und EN 18031, ETSI EN 303 645 oder IEC 62443
- ONEKEY OCP – Incident Response und PSIRT
- ONEKEY OCP – Produktbeschaffung und Software Supply Chain Security
- ONEKEY OCP – Secure Development Lifecycle und Quality Gates
- ONEKEY OCP – API- und CI/CD-Integration
- ONEKEY OCP – Administration, Rollen und Governance
Kompakt- und Intensivformate
Das dreitägige Kompaktseminar bündelt die wichtigsten Bedien-, Analyse-, SBOM-, Schwachstellen- und Compliance-Workflows für einen schnellen Einstieg. Das fünftägige Intensivseminar verdichtet sämtliche Themen des Portfolios zu einem durchgängigen End-to-End-Szenario und eignet sich für interdisziplinäre Einführungsteams.
Rollenbezogene Auswahl
Product Owner und Produktmanagement beginnen mit Grundlagen, Governance und Compliance. Entwicklung und DevSecOps priorisieren Firmwareanalyse, SBOM, Quality Gates und Integrationen. PSIRT- und Product-Security-Teams vertiefen Vulnerability Management, Impact Assessment, Monitoring, Zero-Day Detection und Incident Response. Compliance- und Auditfunktionen konzentrieren sich auf Compliance Wizard, Nachweispakete und die jeweils relevanten Regelwerke.
Seminarauswahl
Seminare zu diesem Hersteller
- ONEKEY OCP – Administration, Rollen und Governance
- ONEKEY OCP – API- und CI/CD-Integration
- ONEKEY OCP – Auditnachweise und Compliance Reporting
- ONEKEY OCP – Automated Impact Assessment und VEX
- ONEKEY OCP – Compliance Wizard
- ONEKEY OCP – Custom Analysis Profiles und OQL
- ONEKEY OCP – Cyber Resilience Act
- ONEKEY OCP – Digital Cyber Twin und Firmwareanalyse
- ONEKEY OCP – ETSI EN 303 645 für IoT-Produkte
- ONEKEY OCP – Firmware Monitoring im Produktlebenszyklus
- ONEKEY OCP – Grundlagen und Plattformbedienung
- ONEKEY OCP – IEC 62443 für industrielle Produkte
- ONEKEY OCP – Incident Response und PSIRT
- ONEKEY OCP – Intensivseminar End-to-End Product Security & Compliance
- ONEKEY OCP – Kompaktseminar Product Cybersecurity & Compliance
- ONEKEY OCP – Open-Source-Lizenzmanagement
- ONEKEY OCP – Produktbeschaffung und Software Supply Chain Security
- ONEKEY OCP – RED und EN 18031 Compliance
- ONEKEY OCP – SBOM Management
- ONEKEY OCP – Secure Development Lifecycle und Quality Gates
- ONEKEY OCP – Vulnerability Management und CVE-Triage
- ONEKEY OCP – Zero-Day Detection und statische Analyse
Seminarorte:
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
