Seminar OWASP secureCodeBox – Einführung und Einsatzplanung

Seminar / Training

Die Plattform bündelt unterschiedliche Sicherheitswerkzeuge in wiederholbaren Kubernetes-Prozessen. Der Seminartag schafft ein gemeinsames Verständnis von Nutzen, Grenzen, Rollen, Scannerklassen, Findings und Einführungsaufwand und liefert eine belastbare Entscheidungsgrundlage.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Einsatzgebiet, Nutzen und Grenzen der Plattform realistisch bewerten
  • Kernarchitektur und Scanlebenszyklus auf Management- und Projektebene verstehen
  • Scanner, Zielklassen, Automatisierung und Integrationen grob einordnen
  • Rollen, Voraussetzungen, Risiken und Betriebsaufwand bestimmen
  • Eine priorisierte Einführungs- und Pilotierungsplanung erstellen

Zielgruppe

IT-Leitung, Security Management, Plattformverantwortliche, DevSecOps-Leitung, Projektleitung, Enterprise Architecture und technische Entscheider.

Voraussetzungen

Grundverständnis von Kubernetes, Softwarelieferprozessen und technischen Sicherheitsprüfungen. Praktische secureCodeBox-Erfahrung ist nicht erforderlich.

Seminarinhalte

  1. Schritt 1: Ausgangslage und Ziele klären

    Aktuelle Scanwerkzeuge, Medienbrüche, manuelle Abläufe, Zielsysteme, Prüfpflichten und erwartete Verbesserungen werden erfasst.

  2. Schritt 2: Plattformprinzip verstehen

    Modulare Scanner, Kubernetes-Operator, Custom Resources, Jobs, Parser, Findings, Hooks und Ergebnisspeicherung werden auf Überblicksebene eingeordnet.

  3. Schritt 3: Scannerlandschaft strukturieren

    Netzwerk-, Web-, API-, Repository-, Secret-, Container-, SBOM- und Kubernetes-Prüfungen werden nach Ziel, Tiefe und Betriebsrisiko geordnet.

  4. Schritt 4: Einen Beispielscan verfolgen

    Ein Scan wird vom Manifest über Job und Parser bis zum Finding und zur Weitergabe demonstriert. Kontrollpunkte und Fehlerzustände werden benannt.

  5. Schritt 5: Automatisierungsoptionen bewerten

    ScheduledScans, AutoDiscovery, Cascading Scans, CI/CD und GitOps werden nach Reifegrad, Nutzen und erforderlicher Governance verglichen.

  6. Schritt 6: Integrationen und Ergebniswege planen

    Bericht, Benachrichtigung, Findingsystem, Suchplattform und Komponentenmanagement werden mit Datenverantwortung und Rückmeldeweg verbunden.

  7. Schritt 7: Betriebs- und Sicherheitsanforderungen bestimmen

    Cluster, Namespaces, Storage, Rechte, Secrets, Netzfreigaben, Ressourcen, Aktualisierung und Support werden als Mindestvoraussetzungen erfasst.

  8. Schritt 8: Pilot und Roadmap entwerfen

    Ein begrenzter Scope, geeignete Scanner, Erfolgskriterien, Rollen, Zeitplan, Abnahmepunkte und Ausbauphasen werden zu einem Pilotsteckbrief zusammengeführt.

Praxisübungen

  • Ist-Werkzeuglandschaft und Zielbilder in einer Bewertungsmatrix erfassen
  • Scannerklassen geeigneten Assets und Verantwortlichen zuordnen
  • Einen Beispielscan und seine Ergebniswege auf einem Prozessbild markieren
  • Pilotumfang, Erfolgskriterien und Rollen für eine Einführungsphase festlegen

Methodik

Kompakter Überblick, Live-Demonstration, Entscheidungsraster und moderierte Planungsübungen. Technische Details werden nur soweit vertieft, wie sie für Architektur-, Budget- und Projektentscheidungen erforderlich sind.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Leitung, Security Management, Plattformverantwortliche, DevSecOps-Leitung, Projektleitung, Enterprise Architecture und technische Entscheider.
Voraussetzungen: Grundverständnis von Kubernetes, Softwarelieferprozessen und technischen Sicherheitsprüfungen. Praktische secureCodeBox-Erfahrung ist nicht erforderlich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Bern 1 Tage
Luzern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben