Schulungsprogramm für Security-Orchestrierung und Schwachstellenmanagement
Das Seminarprogramm deckt Planung, Installation, Administration, Scanneranbindung, technische Prüfungen, Datenkonsolidierung, Vulnerability Management, Zusammenarbeit und DevSecOps-Automatisierung ab. Es besteht aus 19 Einzelseminaren, einem dreitägigen Kompaktseminar und vier fünftägigen Intensivseminaren.
Die vier Intensivseminare fassen gemeinsam alle fachlichen Einzelthemen des Portfolios in rollenbezogenen Lernpfaden zusammen. Dadurch bleibt jedes Intensivformat auf höchstens fünf Tage begrenzt.
Inhaltsübersicht
- Seminarportfolio und Angebotsstruktur
- Empfohlene Reihenfolge
- Rollenbezogene Intensivpfade
- Kompaktformat
- Auswahl nach Verantwortungsbereich
Empfohlene Reihenfolge
- Orientierung: Architektur und Einsatzplanung.
- Plattformbasis: Installation mit Docker und Grundkonfiguration.
- Struktur und Zugriff: Administration sowie Projekte, Organisationen und Zugriffsschlüssel.
- Scannerintegration: Connectoren als Grundlage für Web-, Netzwerk-, Cloud-, Container- und Compliance-Prüfungen.
- Daten und Entscheidungen: Scan-Import und Datenkonsolidierung vor Triage, Priorisierung und False-Positive-Verfahren.
- Zusammenarbeit: Dashboards, Reporting, Jira, E-Mail und Pentest-Aktivitäten.
- Automation: SAST, SCA, API, CLI und CI/CD Security Gates.
- Regelbetrieb: periodische Scans sowie Wartung, Härtung und Troubleshooting.
Rollenbezogene Intensivpfade
- Administration und Plattformbetrieb: Architektur, Docker, Datenbank, Projekte, Benutzer, Schlüssel, Härtung, Sicherung und Störungsanalyse.
- DevSecOps und Automatisierung: API, CLI, SAST, SCA, Container, IaC, Policies und Security Gates.
- Scanner-Orchestrierung und technische Prüfungen: Connectoren, ZAP, Burp, authentifizierte Scans, OpenVAS, Cloud, Container, Compliance und periodische Läufe.
- Vulnerability Management und Collaboration: Import, Datenqualität, Triage, Priorisierung, False Positives, Reporting, Jira, E-Mail und Pentest-Workflows.
Kompaktformat
Das dreitägige Kompaktseminar vermittelt einen vollständigen Kernablauf von der Plattformbasis über Projekt- und Scannerkonfiguration bis zu Import, Triage, Dashboard, Collaboration und einfacher Automation.
Auswahl nach Verantwortungsbereich
- Plattformbetrieb: Architektur, Installation, Administration, Projekte, Schlüssel, Wartung und Härtung.
- Scannerbetrieb: Connectoren, Webscans, authentifizierte Scans, Netzwerk, Cloud, Container, Compliance und wiederkehrende Läufe.
- Application Security: Import, Konsolidierung, Triage, Priorisierung, False Positives, Reporting und Collaboration.
- DevSecOps: SAST, SCA, API, CLI, Policies und Security Gates.
- Penetrationstests: Webscans, authentifizierte Scans, manuelle Findings, Review und Nachtest.
Seminarauswahl
Seminare zu diesem Hersteller
- ArcherySec – Administration, Benutzer und Berechtigungen
- ArcherySec – API- und CLI-Automatisierung
- ArcherySec – Architektur und Einsatzplanung
- ArcherySec – Authentifizierte Webscans mit Sitzungen und Selenium
- ArcherySec – CI/CD Security Gates und Scan-Policies
- ArcherySec – Cloud-, Container- und Compliance-Scans
- ArcherySec – Dashboards, Kennzahlen und Reporting
- ArcherySec – Installation mit Docker und Grundkonfiguration
- ArcherySec – Intensivseminar Administration und Plattformbetrieb
- ArcherySec – Intensivseminar DevSecOps und Automatisierung
- ArcherySec – Intensivseminar Scanner-Orchestrierung und technische Prüfungen
- ArcherySec – Intensivseminar Vulnerability Management und Collaboration
- ArcherySec – Jira- und E-Mail-Workflows
- ArcherySec – Kompaktseminar Plattform, Scans und Workflows
- ArcherySec – Netzwerk- und Infrastrukturscans
- ArcherySec – Pentest-Aktivitäten und kollaborative Workflows
- ArcherySec – Projekte, Organisationen und Zugriffsschlüssel
- ArcherySec – SAST- und SCA-Ergebnisse zentral verwalten
- ArcherySec – Scan-Import, Parser und Datenkonsolidierung
- ArcherySec – Scanner-Connectoren und Integrationen
- ArcherySec – Vulnerability Management, Priorisierung und False Positives
- ArcherySec – Wartung, Härtung und Troubleshooting
- ArcherySec – Web Application Scanning mit OWASP ZAP und Burp
- ArcherySec – Wiederkehrende Scans, Parallelisierung und Subdomain Discovery
Seminarorte:
- Berlin,
- Bremen,
- Darmstadt,
- Dresden,
- Erfurt,
- Essen,
- Flensburg,
- Frankfurt,
- Freiburg,
- Friedrichshafen,
- Hamburg,
- Hamm,
- Hannover,
- Jena,
- Kassel,
- Köln,
- Konstanz,
- Leipzig,
- Luxembourg,
- Magdeburg,
- Mainz,
- München,
- Münster,
- Nürnberg,
- Paderborn,
- Potsdam,
- Regensburg,
- Rostock,
- Stuttgart,
- Trier,
- Ulm,
- Wuppertal,
- Würzburg
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
