Seminar OWASP secureCodeBox – Projektworkshop Einführung und Pilotbetrieb

Seminar / Training

Der Workshop überführt ein konkretes organisatorisches oder technisches Vorhaben in einen funktionsfähigen, abgegrenzten Pilotbetrieb. Anforderungen, Architektur, Installation, Scannerprofile, Automatisierung, Ergebnisweg, Härtung, Abnahme und Rolloutplanung werden an einem gemeinsamen Projektfall bearbeitet.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Aus Anforderungen einen realistischen Pilotumfang und messbare Erfolgskriterien ableiten
  • Eine passende Plattformarchitektur und ein sicheres Namespace-Modell erstellen
  • Mehrere repräsentative Scanner und Automatisierungswege produktnah konfigurieren
  • Findings, Berichte und ein externes Zielsystem in den Pilot integrieren
  • Härtung, Betrieb, Abnahme, Runbook und Rolloutplan vollständig dokumentieren

Zielgruppe

Interdisziplinäre Einführungsteams aus Plattformbetrieb, Security, DevSecOps, Architektur, Anwendungsteams, Projektleitung und technischen Entscheidern.

Voraussetzungen

Benannter Pilotfall, freigegebene Testziele, Kubernetes- und Helm-Grundkenntnisse sowie Zugriff auf einen geeigneten Übungs- oder Pilotcluster.

Seminarinhalte

  1. Schritt 1: Projektauftrag präzisieren

    Problem, Nutzen, Zielgruppe, Scope, Nicht-Ziele, Zeitrahmen, Budgetgrenzen und Entscheidungspunkte werden in einem Pilotauftrag festgehalten.

  2. Schritt 2: Stakeholder und Rollen festlegen

    Plattform, Security, Anwendung, Netzwerk, Datenschutz, Betrieb und Entscheidung erhalten Aufgaben, Freigaben und Eskalationswege.

  3. Schritt 3: Assets und Scanner auswählen

    Ein kleiner, repräsentativer Bestand aus Netzwerk-, Web-, Repository- oder Containerzielen wird passenden Scannerprofilen zugeordnet.

  4. Schritt 4: Erfolgskriterien und Abnahme planen

    Installation, Scanerfolg, Ergebnisqualität, Laufzeit, Ressourcen, Integration, Sicherheit und Bedienbarkeit erhalten messbare Sollwerte.

  5. Schritt 5: Zielarchitektur erstellen

    Cluster, Namespaces, Operator, Scanner, Storage, Hooks, Netzwerkpfade, Identitäten und administrative Zugänge werden dokumentiert.

  6. Schritt 6: Plattform reproduzierbar installieren

    Helm-Werte, Versionsbindung, CRDs, Operator, Ergebnisspeicherung und Grundscanner werden aus einem kontrollierten Repository bereitgestellt.

  7. Schritt 7: Rechte und Netze vorbereiten

    ServiceAccounts, RBAC, Secrets, Registry, NetworkPolicies, Zielnetzfreigaben und Zertifikate werden auf den Pilotumfang begrenzt.

  8. Schritt 8: Ersten Referenzscan durchführen

    Ein Scan wird von Manifest, Job und Logs über Rohresultat und Parser bis zum Finding vollständig protokolliert.

  9. Schritt 9: Netzwerk- oder Webprofil konfigurieren

    Ein Discovery- oder Anwendungsscan erhält sichere Parameter, Scope, Rate Limits, Ausschlüsse und nachvollziehbare Ergebnisfelder.

  10. Schritt 10: Repository- oder Containerprofil konfigurieren

    Quellcode, Secrets, Image oder SBOM werden mit eindeutiger Artefaktidentität, Baseline und Ressourcenprofil untersucht.

  11. Schritt 11: Zeitplanung oder AutoDiscovery ergänzen

    Ein wiederkehrender oder dynamisch erzeugter Scan wird mit Labels, Templates, Intervall und Bereinigung eingerichtet.

  12. Schritt 12: Kaskade oder Pipeline integrieren

    Ein Folgescan aus einem Finding oder eine CI/CD-Auslösung wird mit Statusüberwachung und begrenztem Fehlerpfad umgesetzt.

  13. Schritt 13: Finding-Verarbeitung standardisieren

    Severity, Identität, Deduplizierung, False Positives, Status, Ausnahme und Verantwortlichkeit werden für den Pilot verbindlich geregelt.

  14. Schritt 14: Bericht und externe Übergabe einrichten

    Statischer Report, Benachrichtigung oder Findingsystem wird mit Mapping, Secret, Idempotenz und Wiederholungsverfahren angebunden.

  15. Schritt 15: Härtung und Betrieb prüfen

    Pod-Sicherheit, RBAC, Netzwerk, Secrets, Ressourcen, Storage, Logs, Aufbewahrung, Backup und Aktualisierung werden gegen eine Checkliste geprüft.

  16. Schritt 16: Störung und Wiederanlauf testen

    Ein ausgewählter Image-, Rechte-, Netzwerk-, Parser- oder Integrationsfehler wird erzeugt, diagnostiziert, behoben und dokumentiert.

  17. Schritt 17: Pilotabnahme durchführen

    Erfolgskriterien, technische Nachweise, offene Risiken, Bedienbarkeit, Aufwand und Entscheidungsempfehlung werden gemeinsam bewertet.

  18. Schritt 18: Rollout und Betriebsübergabe planen

    Onboarding, Scannerkatalog, Governance, Schulungsbedarf, Support, Kennzahlen, nächste Welle und Verantwortungsübergabe werden festgelegt.

Praxisübungen

  • Pilotauftrag, Rollenmatrix und Erfolgskriterien für den Projektfall erstellen
  • Zielarchitektur und gehärtete Basiskonfiguration umsetzen
  • Mindestens drei repräsentative Scanprofile produktnah einrichten
  • Zeitplanung, AutoDiscovery, Kaskade oder Pipeline integrieren
  • Finding-Verarbeitung und externen Ergebnisweg konfigurieren
  • Störung, Wiederanlauf und Betriebscheck praktisch durchführen
  • Pilotabnahme, Runbook und Rolloutplan ausarbeiten

Methodik

Vier Tage folgen einem realen Projektvorgehen mit verbindlichen Arbeitsergebnissen. Entscheidungen werden dokumentiert, Konfigurationen im Cluster umgesetzt und anhand definierter Erfolgskriterien abgenommen.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.396 zzgl. MwSt.
Inhaus: € 6.800 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Interdisziplinäre Einführungsteams aus Plattformbetrieb, Security, DevSecOps, Architektur, Anwendungsteams, Projektleitung und technischen Entscheidern.
Voraussetzungen: Benannter Pilotfall, freigegebene Testziele, Kubernetes- und Helm-Grundkenntnisse sowie Zugriff auf einen geeigneten Übungs- oder Pilotcluster.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Luzern 4 Tage
Bern 4 Tage
Luzern 4 Tage
Bern 4 Tage
Inhaus / Firmenseminar 4 Tage
Sankt Gallen 4 Tage
Basel 4 Tage
Winterthur 4 Tage
Zürich 4 Tage
Stream live 4 Tage
Stream gespeichert 4 Tage
Stream gespeichert 4 Tage
Bern 4 Tage
Luzern 4 Tage
Inhaus / Firmenseminar 4 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben