Seminar Probely Interne Anwendungen mit Scanning Agents prüfen

Seminar / Training

Interne Anwendungen sind für einen externen Scanner nicht erreichbar und benötigen deshalb eine kontrollierte Scaninstanz im eigenen Netz. Das Seminar verbindet Netzwerk- und Sicherheitsanforderungen mit einer reproduzierbaren Bereitstellung, klarer Zielzuordnung und einem belastbaren Betriebsverfahren.

Inhaltsübersicht

  • Nutzen und Lernziele
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Einordnung im Lernpfad

Nutzen und Lernziele

  • Agent-Architektur und Datenflüsse fachlich und technisch einordnen
  • Netzwerk, DNS, TLS, Proxy und ausgehende Verbindungen vorbereiten
  • Scanning Agent kontrolliert bereitstellen und registrieren
  • Interne Ziele sicher zuordnen, verifizieren und testen
  • Agenten überwachen, aktualisieren und bei Störungen diagnostizieren
  • Hochverfügbarkeit, Kapazität, Secrets und Rückbau planen

Zielgruppe

Plattform- und Netzwerkteams, Probely-Administratoren, Cloud- und Container-Administratoren, AppSec, Security Operations und Betreiber interner Anwendungen

Voraussetzungen

Sichere Kenntnisse in Netzwerk, DNS, TLS und der vorgesehenen Laufzeitplattform. Administrativer Probely-Testzugang sowie eine isolierte interne Testanwendung werden benötigt.

Seminarinhalte

Modul 1: Architektur und Vertrauensgrenzen

  1. Datenfluss zwischen Probely, Agent und internem Ziel skizzieren
  2. Ausgehende und interne Verbindungen getrennt betrachten
  3. Vertrauensgrenzen, Protokollierung und zulässige Daten definieren
  4. Verantwortung zwischen Plattform-, Netzwerk-, AppSec- und Anwendungsteam festlegen

Modul 2: Netzwerk- und Plattformvoraussetzungen

  1. Namensauflösung und Route vom Agenten zum Testziel prüfen
  2. Ausgehende Verbindungen, Proxy und Firewallregeln dokumentieren
  3. TLS-Vertrauen, interne Zertifikatsketten und Zeitabgleich kontrollieren
  4. CPU, Arbeitsspeicher, Speicher und Laufzeitumgebung nach Scanlast dimensionieren

Modul 3: Sicheres Deployment

  1. Isolierten Host, Containerbereich oder Cluster-Namespace bereitstellen
  2. Installationsparameter und Registrierungsdaten aus einem Secret Store beziehen
  3. Agent starten und erfolgreiche Registrierung kontrollieren
  4. Berechtigungen, Dateizugriffe und Netzwerkreichweite auf das notwendige Maß begrenzen

Modul 4: Interne Ziele zuordnen

  1. Ziel mit interner Adresse, Umgebung und Eigentümer anlegen
  2. Vorgesehenen Agenten oder Agentenpool eindeutig zuweisen
  3. Erreichbarkeit zunächst mit einem kleinen, ungefährlichen Test prüfen
  4. Weiterleitungen auf externe oder nicht freigegebene Hosts erkennen und begrenzen

Modul 5: Authentifizierung und geheime Werte

  1. Technische Testkonten und zulässige Rollen festlegen
  2. Passwörter, Token und Zertifikate getrennt von Agentkonfiguration verwalten
  3. Rotation und Widerruf ohne Neuinstallation des Agenten testen
  4. Sicherstellen, dass Geheimnisse weder in Logs noch in Supportdaten erscheinen

Modul 6: Scanprofil und Kapazität

  1. Empfindlichkeit interner Anwendungen und gemeinsam genutzter Systeme bewerten
  2. Kleines Profil und begrenzten Scope für die Erstprüfung wählen
  3. Laufzeit, Antwortzeiten und Ressourcennutzung messen
  4. Parallelität und Zeitfenster anhand der Messwerte begrenzen

Modul 7: Monitoring und Fehlerdiagnose

  1. Agentstatus, Verbindungszustand und Scanfehler regelmäßig überwachen
  2. DNS-, TLS-, Proxy-, Firewall-, Authentifizierungs- und Kapazitätsfehler trennen
  3. Logs mit Korrelationskennung sammeln und sensible Werte entfernen
  4. Nach jeder Korrektur einen kleinen Funktionstest vor dem Vollscan durchführen

Modul 8: Upgrade, Hochverfügbarkeit und Rückbau

  1. Version, Wartungsfenster und Rückfallmöglichkeit dokumentieren
  2. Upgrade zuerst an einem Testagenten oder in einem getrennten Pool durchführen
  3. Redundanz und Lastverteilung für kritische Scanfenster planen
  4. Agenten bei Stilllegung deregistrieren, Secrets widerrufen und Netzfreigaben entfernen

Praxisübungen

  • Erstellung eines Netzwerk- und Datenflussdiagramms
  • Bereitstellung und Registrierung eines Trainingsagenten
  • Zuordnung und begrenzter Scan eines internen Testziels
  • Analyse eines DNS-, TLS- oder Proxyfehlers
  • Entwurf eines Upgrade- und Rückfallverfahrens
  • Erstellung einer Rückbaucheckliste einschließlich Secret-Widerruf

Einordnung im Lernpfad

Empfohlen nach Administration und DAST-Grundlagen. Danach folgen je nach Umfang Scanprofil-Tuning, Asset Discovery und Enterprise-Governance.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Plattform- und Netzwerkteams, Probely-Administratoren, Cloud- und Container-Administratoren, AppSec, Security Operations und Betreiber interner Anwendungen
Voraussetzungen: Sichere Kenntnisse in Netzwerk, DNS, TLS und der vorgesehenen Laufzeitplattform. Administrativer Probely-Testzugang sowie eine isolierte interne Testanwendung werden benötigt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben