Seminar / Training
Nuclei verbindet einen leistungsfähigen Scan-Runner mit deklarativen Templates. Für belastbare Ergebnisse sind jedoch eine saubere Zieldefinition, geeignete Templates, kontrollierte Ausführungsparameter und eine nachvollziehbare Bewertung erforderlich. Das Seminar schafft dafür die methodische und technische Grundlage.
Inhaltsübersicht
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Modul 1: Architektur, Komponenten und Laboraufbau
- Modul 2: Installation, Aktualisierung und Versionskontrolle
- Modul 3: Zieldefinition und Eingabeformate
- Modul 4: Template-Auswahl und Prüfumfang
- Modul 5: Sichere Ausführung und Betriebsparameter
- Modul 6: Ergebnisse lesen und Befunde verifizieren
- Modul 7: Reproduzierbare Scanprofile
- Praxisübungen
- Methodik
Zielgruppe
- Einsteigerinnen und Einsteiger in technische Sicherheitsprüfungen
- System-, Netzwerk-, Cloud- und Plattformadministration
- Application-Security-, SOC- und Vulnerability-Management-Teams
- Softwareentwicklung und Qualitätssicherung mit Security-Aufgaben
Voraussetzungen
- Grundkenntnisse zu IP-Adressen, DNS, HTTP und TLS
- Grundlegender Umgang mit einer Kommandozeile
- Lesekenntnisse in YAML sind hilfreich, aber nicht zwingend erforderlich
- Nutzung ausschließlich in einer isolierten oder ausdrücklich freigegebenen Testumgebung
Lernziele
- Aufbau und Arbeitsweise von Nuclei und Templates erklären
- Geeignete Installations- und Aktualisierungsverfahren anwenden
- Ziele in passenden Formaten vorbereiten und validieren
- Templates nach Technologie, Protokoll, Schweregrad und Zweck auswählen
- Scans mit sicheren Limits ausführen und typische Fehler diagnostizieren
- Ergebnisse nachvollziehbar prüfen, speichern und priorisieren
- Wiederholbare Scanprofile für unterschiedliche Einsatzfälle erstellen
Seminarinhalte
Die Inhalte werden vom sicheren Aufbau einer Laborumgebung bis zur reproduzierbaren Anwendung in Entwicklungs-, Betriebs- und Sicherheitsprozessen erarbeitet. Jeder Themenblock verbindet fachliche Einordnung, Konfiguration, Ausführung, Auswertung und Qualitätssicherung.
1. Architektur, Komponenten und Laboraufbau
Nuclei-Runner, Template-Bestand, Zielquellen und Ergebnisformate werden als zusammenhängender Prüfprozess betrachtet. Der Laboraufbau trennt Testziele, Konfiguration und Ausgaben.
Schritt-für-Schritt-Vorgehen
- Arbeitsverzeichnis mit getrennten Bereichen für Ziele, Templates, Konfiguration und Ergebnisse anlegen
- Nuclei-Version und lokale Ausführungsumgebung dokumentieren
- Einen kontrollierten Laborhost als einziges Anfangsziel festlegen
- Template-Verzeichnis und Konfigurationspfade prüfen
- Ersten ungefährlichen Informationsscan ausführen und die Komponenten im Ablauf zuordnen
2. Installation, Aktualisierung und Versionskontrolle
Werkzeug und Templates entwickeln sich unabhängig voneinander. Eine kontrollierte Aktualisierung verhindert unerwartete Änderungen und ermöglicht reproduzierbare Ergebnisse.
Schritt-für-Schritt-Vorgehen
- Installationsweg passend zum Betriebssystem und Betriebsmodell auswählen
- Installierte Version und verfügbare Funktionen prüfen
- Template-Bestand in einem separaten Arbeitsschritt aktualisieren
- Änderungen vor der Nutzung in einer Testumgebung stichprobenartig validieren
- Verwendete Versionen gemeinsam mit dem Scanprofil protokollieren
3. Zieldefinition und Eingabeformate
Ziele können als einzelne URLs, Hosts, IP-Adressen, Netze oder strukturierte Beschreibungen bereitgestellt werden. Vor dem Scan erfolgt eine Normalisierung und Freigabeprüfung.
Schritt-für-Schritt-Vorgehen
- Prüfauftrag in eine eindeutige Liste zulässiger Ziele überführen
- Schema, Port, Pfad und Hostnamen auf Vollständigkeit prüfen
- Dubletten, ungültige Einträge und ausdrücklich ausgeschlossene Ziele entfernen
- Kleine Stichprobe zur Erreichbarkeit und Protokollerkennung ausführen
- Finale Zielliste mit Datum, Eigentümer und Freigabekontext versioniert ablegen
4. Template-Auswahl und Prüfumfang
Nicht jeder Template-Satz passt zu jedem Ziel. Filter und Ausschlüsse begrenzen die Prüfung auf relevante Technologien, Protokolle, Schweregrade und zulässige Testarten.
Schritt-für-Schritt-Vorgehen
- Technologie und Zweck des Zielsystems erfassen
- Template-Metadaten wie Tags, Schweregrad und Protokoll auswerten
- Passenden kleinen Template-Satz für einen Baseline-Lauf auswählen
- Nicht zulässige, destruktive oder fachlich unpassende Templates ausschließen
- Auswahl anhand erwarteter und tatsächlich ausgeführter Templates kontrollieren
5. Sichere Ausführung und Betriebsparameter
Rate-Limits, Parallelität, Timeouts und Fehlergrenzen schützen Ziele und Scanner. Der erste Lauf beginnt konservativ und wird nur anhand beobachteter Werte angepasst.
Schritt-für-Schritt-Vorgehen
- Niedrige Startwerte für Parallelität und Request-Rate festlegen
- Timeouts und Wiederholungen an die Laborumgebung anpassen
- Scan mit Statistik- oder Fortschrittsanzeige starten
- Zielreaktion, lokale Ressourcen und Fehlerraten beobachten
- Parameter nur schrittweise ändern und den stabilen Zustand dokumentieren
6. Ergebnisse lesen und Befunde verifizieren
Ein Nuclei-Treffer ist ein technischer Hinweis, der Kontext und Verifikation benötigt. Template-ID, Matcher, Ziel, extrahierte Werte und Schweregrad werden gemeinsam bewertet.
Schritt-für-Schritt-Vorgehen
- Ausgabezeile in Template, Protokoll, Schweregrad und Ziel zerlegen
- Zugehöriges Template und seine Nachweisbedingungen lesen
- Treffer in der Laborumgebung mit einem minimalen reproduzierbaren Test bestätigen
- Fehlalarm, Duplikat und tatsächlich relevanten Befund unterscheiden
- Ergebnis mit Kontext, Nachweis und empfohlener Zuständigkeit dokumentieren
7. Reproduzierbare Scanprofile
Wiederkehrende Prüfungen werden als nachvollziehbare Profile statt als spontane Kommandozeilenfolgen organisiert. Ziele, Filter, Limits und Ausgaben bleiben dadurch vergleichbar.
Schritt-für-Schritt-Vorgehen
- Einen konkreten Anwendungsfall wie Web-Baseline oder Infrastrukturprüfung auswählen
- Zielquelle, Template-Filter und Ausschlüsse festlegen
- Sichere Laufzeitparameter und Ausgabeformate definieren
- Profil gegen eine bekannte Laborumgebung ausführen
- Profil, Versionen, erwartete Ergebnisse und Änderungsprozess dokumentieren
Praxisübungen
- Installation und Versionsprüfung in einer vorbereiteten Laborumgebung
- Bereinigung einer gemischten Zielliste mit URLs, Hosts und ungültigen Einträgen
- Aufbau eines kleinen technologiebezogenen Template-Satzes
- Vergleich eines unlimitierten Testlaufs mit einem kontrollierten Betriebsprofil im Labor
- Verifikation eines positiven Treffers und Analyse eines bewusst erzeugten Fehlalarms
- Erstellung eines wiederverwendbaren Baseline-Scanprofils
Methodik
- Fachliche Einordnung mit kompakten Demonstrationen
- Nachvollziehbare Schritt-für-Schritt-Übungen in einer isolierten Laborumgebung
- Analyse typischer Fehlkonfigurationen, Fehlalarme und Betriebsrisiken
- Übertragung der erarbeiteten Muster auf eigene technische und organisatorische Rahmenbedingungen
Fachbereichsleitung und Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Einsteigerinnen und Einsteiger in technische Sicherheitsprüfungen, System-, Netzwerk-, Cloud- und Plattformadministration, Application-Security-, SOC- und Vulnerability-Management-Teams, Softwareentwicklung und Qualitätssicherung mit Security-Aufgaben |
| Voraussetzungen: | Grundkenntnisse zu IP-Adressen, DNS, HTTP und TLS; Grundlegender Umgang mit einer Kommandozeile; Lesekenntnisse in YAML sind hilfreich, aber nicht zwingend erforderlich; Nutzung ausschließlich in einer isolierten oder ausdrücklich freigegebenen Testumgebung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen und selbstständige Laboraufgaben |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - alle Formate mit Live-Trainer, Webinar nur bei ausdrücklicher Beauftragung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Digitale Dokumentation und Übungsunterlagen |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
