Dieses Intensivseminar bündelt die betriebsorientierten Einzelseminare in einem vier Tage umfassenden Gesamtprozess. Ein simuliertes Engagement wird von Workspace und Rollenmodell über automatisierte Scanketten und API-Steuerung bis zur kontrollierten Validierung, Befundbearbeitung und Berichtslieferung aufgebaut.
Vier Tage sind sachgerecht, weil der Schwerpunkt auf Workflow- und Nachweisqualität liegt und die tiefen Web-, API-, Netzwerk- und Cloud-Scanner in den beiden anderen Intensivpfaden behandelt werden. Trotzdem werden genügend vorbereitete Befunde bereitgestellt, um Robots, Integrationen, Exploitation und Reporting realistisch zu trainieren.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte mit schrittweisen Arbeitsabläufen
- Praxisübungen im autorisierten Labor
- Methodik und Arbeitsweise
Zielsetzung
Ziel ist ein skalierbarer End-to-End-Prozess für automatisierte, validierte und professionell dokumentierte Sicherheitsprüfungen.
- Workspaces, Teams, Rollen, Assets und Engagements für einen Mandantenbetrieb strukturieren.
- Pentest Robots, Zeitpläne, REST-API und Integrationen kombinieren.
- Validierungsschritte kontrolliert und beweisorientiert einsetzen.
- Findings konsolidieren, priorisieren und Re-Tests steuern.
- Technische und adressatengerechte Berichte aus einem gemeinsamen Datenbestand erzeugen.
Zielgruppe
- Erfahrene Pentester und Security Consultants
- Security Engineers und Plattformverantwortliche
- MSP- und MSSP-Teams mit standardisierten Kundenprozessen
- DevSecOps-Fachkräfte und technische Projektleiter
Voraussetzungen
- Gute Kenntnisse zu Web-, API- oder Netzwerk-Penetrationstests
- Erfahrung mit Scannergebnissen, Findings und technischen Berichten
- Grundkenntnisse zu REST-APIs, JSON und Automatisierungsabläufen
- Verbindliche Autorisierung für sämtliche Testziele; aktive Prüfungen ausschließlich im bereitgestellten Labor oder in ausdrücklich freigegebenen Umgebungen.
Seminarinhalte
1. Tag 1: Plattformbetrieb, Scope und Engagement
- Schritt 1: Mandanten, Workspaces, Assets, Targets und Rollen nach Verantwortlichkeit strukturieren.
- Schritt 2: Engagement, Scope, Ausschlüsse, Testkonten und Berichtsempfänger definieren.
- Schritt 3: Teamrechte für Workspaces, Robots, Vorlagen und VPN-Ressourcen festlegen.
- Schritt 4: Scanmodi, Quoten, Freigaben und Benachrichtigungswege dokumentieren.
- Schritt 5: Einen kontrollierten Basislauf erzeugen und Datenqualität prüfen.
2. Tag 2: Robots, Zeitpläne, API und Integrationen
- Schritt 1: Geeignete Standard-Robots analysieren und eine eigene Tool-Kette entwerfen.
- Schritt 2: Filter, Extraktoren und Reduzierer für Zielübergabe und Deduplizierung konfigurieren.
- Schritt 3: Zeitplan, Quotenbegrenzung, Benachrichtigung und Fehlerkontrolle einrichten.
- Schritt 4: Targets, Scans, Findings und Berichte über REST-API und MCP kontrolliert verwalten und überwachen.
- Schritt 5: Einen validierten Befund kontrolliert an Ticket-, Chat- oder Webhook-Prozesse übergeben.
3. Tag 3: Kontrollierte Exploit-Validierung
- Schritt 1: Befunde nach Beweisbedarf, Risiko und zulässiger Validierungsstufe auswählen.
- Schritt 2: Sniper für einen vorbereiteten Netzwerkbefund mit Stop-Kriterien einsetzen.
- Schritt 3: SQLi- oder XSS-Nachweis mit minimaler Wirkung und eindeutiger Korrelation durchführen.
- Schritt 4: HTTP Request Logger für einen sicheren Out-of-Band-Beweis verwenden.
- Schritt 5: Evidenz minimieren, sensible Daten schwärzen und Validierungsgrenzen dokumentieren.
4. Tag 4: Findings, Re-Tests und Reporting
- Schritt 1: Mehrfachfunde konsolidieren, Evidenz prüfen und Risiko priorisieren.
- Schritt 2: Finding Templates und zielsystemspezifische Remediation-Texte anwenden.
- Schritt 3: Re-Test-Kriterien definieren und einen fokussierten Nachscan ausführen.
- Schritt 4: Engagement- und Berichtsvorlagen mit geprüften Inhalten befüllen.
- Schritt 5: Technischen Bericht, Managementsicht, strukturierte Datenexporte und wiederkehrende Prüfnachweise qualitätssichern.
5. Durchgängiges Praxisprojekt
- Schritt 1: Ein vollständiges autorisiertes Kunden- oder internes Testszenario übernehmen.
- Schritt 2: Verantwortlichkeiten, Automatisierung und Nachweisstufen im Team verteilen.
- Schritt 3: Laufende Ergebnisse in täglichen Qualitätskontrollen prüfen.
- Schritt 4: Abweichungen, fehlgeschlagene Scans und unklare Befunde gezielt nacharbeiten.
- Schritt 5: Abschlusslieferung mit Re-Test-Status, Beweisen und Betriebsübergabe erstellen.
Praxisübungen
- Aufbau eines mandantenfähigen Engagements mit Rollen und Vorlagen
- Robot-Workflow mit Zeitplan, Filterung sowie API- und MCP-basierter Statuskontrolle
- Webhook- oder Ticketintegration mit Datenminimierung und Fehlerbehandlung
- Kontrollierte Validierung vorbereiteter Netzwerk- und Webbefunde
- Triage, Re-Test und Erstellung eines editierbaren Pentest-Berichts
- Qualitätssicherung des gesamten End-to-End-Prozesses
Methodik und Arbeitsweise
Die Vermittlung kombiniert strukturierte Fachvorträge, Live-Demonstrationen, geführte Schritt-für-Schritt-Übungen und eigenständige Laboraufgaben. Jeder Arbeitsablauf wird mit Scoping, Konfiguration, sicherer Durchführung, Befundprüfung und dokumentiertem Re-Test vollständig durchlaufen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Pentester, Security Engineers, MSP- und MSSP-Teams, DevSecOps-Fachkräfte und technische Projektleiter |
| Voraussetzungen: | Gute Web-, Netzwerk- und Pentest-Grundlagen; Erfahrung mit Scanbefunden; strikt autorisiertes Labor |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Schritt-für-Schritt-Übungen und praktische Übungen im autorisierten Labor |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
