Seminar OWASP secureCodeBox – AutoDiscovery und zeitgesteuerte Scans

Seminar / Training

Automatisierung wird erst dann beherrschbar, wenn neue Ziele zuverlässig erkannt, passende Scanprofile erzeugt und veraltete Ressourcen kontrolliert entfernt werden. Das Seminar verbindet AutoDiscovery, ScheduledScans, Selektoren und ScanTemplates zu einem nachvollziehbaren Regelwerk.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Service- und Container-AutoDiscovery fachgerecht konfigurieren
  • ScheduledScans mit stabilen Zeitplänen und wiederverwendbaren Templates erstellen
  • Labels, Annotationen und Selektoren als kontrollierbare Steuerung einsetzen
  • Scopes, Ausschlüsse, Secrets und Ressourcenlimits in automatische Scans integrieren
  • Fehler, doppelte Ziele und verwaiste Scanressourcen systematisch beheben

Zielgruppe

Plattformteams, Kubernetes-Administratoren, DevSecOps, Cloud Engineers, Security Operations und technische Anwendungsbetreuung.

Voraussetzungen

Praktische Kubernetes-Kenntnisse, YAML, Deployments, Services, Pods, Labels und Namespaces sowie grundlegende Erfahrung mit secureCodeBox-Scans.

Seminarinhalte

  1. Schritt 1: Automatisierungsziele festlegen

    Assets, Erkennungsquellen, gewünschte Scanner, Scanfrequenzen, Verantwortlichkeiten und erlaubte Intensität werden vor der technischen Konfiguration definiert.

  2. Schritt 2: ScheduledScans aufbauen

    Cron-Ausdruck, ScanTemplate, Historie, Parallelität, Wiederholung und Aufbewahrung werden so konfiguriert, dass Zeitpläne nachvollziehbar und konfliktarm bleiben.

  3. Schritt 3: Service-AutoDiscovery konfigurieren

    Kubernetes-Services werden anhand von Namespace, Labels, Ports und Annotationen ausgewählt. Zieladressen und Scanparameter werden aus Ressourceneigenschaften abgeleitet.

  4. Schritt 4: Container-AutoDiscovery konfigurieren

    Container-Images werden aus Workloads ermittelt und passenden Image- oder SBOM-Scans zugeordnet. Tags, Digests und Pull-Berechtigungen werden berücksichtigt.

  5. Schritt 5: Regeln mit Labels und Annotationen steuern

    Opt-in, Opt-out, Scannerwahl, Intervall, Zielparameter und Ausnahmen werden als dokumentierte Konvention für Anwendungsteams gestaltet.

  6. Schritt 6: Templates und Parameter wiederverwenden

    ScanSpec, Umgebungsvariablen, Volumes, Ressourcenlimits, ServiceAccounts und tolerierte Zieltypen werden in wartbaren Vorlagen gebündelt.

  7. Schritt 7: Secrets und private Registries einbinden

    Image-Pull-Secrets, Authentifizierungsdaten und scannerbezogene Geheimnisse werden mit minimalen Berechtigungen und klarer Zuständigkeit bereitgestellt.

  8. Schritt 8: Scopes und Ausschlüsse absichern

    Namespaces, Ressourcenarten, Ports, Zielmuster und sensible Systeme werden durch Selektoren und Richtlinien begrenzt. Unbeabsichtigte Scans werden verhindert.

  9. Schritt 9: Lebenszyklus automatisch erzeugter Scans prüfen

    Erstellung, Aktualisierung und Löschung erzeugter ScheduledScans werden bei Änderungen oder Entfernen der Ursprungsressource verfolgt.

  10. Schritt 10: Skalierung und Fehleranalyse durchführen

    Controller-Protokolle, Events, erzeugte Ressourcen, Zeitplanüberschneidungen, Quoten und API-Last werden geprüft. Daraus entsteht ein betriebsfähiges Regel- und Diagnosehandbuch.

Praxisübungen

  • Einen wiederkehrenden Scan mit kontrollierter Parallelität erstellen
  • Service-AutoDiscovery für ausgewählte Namespaces und Ports konfigurieren
  • Container-AutoDiscovery für Images aus einem Beispiel-Deployment einrichten
  • Opt-in- und Opt-out-Regeln mit Labels und Annotationen testen
  • Eine fehlerhafte oder verwaiste AutoDiscovery-Ressource diagnostizieren

Methodik

Kurze Architekturblöcke werden unmittelbar in Kubernetes-Manifeste übertragen. Übungen vergleichen manuell gepflegte Zeitpläne mit AutoDiscovery und führen anschließend in Skalierungs- und Fehlerfälle.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Plattformteams, Kubernetes-Administratoren, DevSecOps, Cloud Engineers, Security Operations und technische Anwendungsbetreuung.
Voraussetzungen: Praktische Kubernetes-Kenntnisse, YAML, Deployments, Services, Pods, Labels und Namespaces sowie grundlegende Erfahrung mit secureCodeBox-Scans.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben