Seminar ArcherySec – Cloud-, Container- und Compliance-Scans

Praxisorientierter Kompetenzaufbau für die Konsolidierung von Cloud-, Container-, IaC- und Compliance-Befunden mit Asset-Kontext, Reportprüfung, InSpec, Dockle, Priorisierung und Automation

ArcherySec verbindet technische Prüfungen, zentrale Finding-Daten, Automatisierung und geregelte Zusammenarbeit. Dieses Seminar konzentriert sich auf die Konsolidierung von Cloud-, Container-, IaC- und Compliance-Befunden mit Asset-Kontext, Reportprüfung, InSpec, Dockle, Priorisierung und Automation.

Die Bearbeitung folgt einem festen Vorgehen: Ausgangslage und Freigabe prüfen, Konfiguration vorbereiten, Arbeitsschritt durchführen, Ergebnis am System kontrollieren und den Sollzustand dokumentieren. So entstehen nicht nur Bedienkenntnisse, sondern belastbare Betriebs- und Qualitätsnachweise.

Inhaltsübersicht

  • Einordnung und Zielsetzung
  • Zielgruppe
  • Lernziele
  • Seminarinhalte mit Schritt-für-Schritt-Anleitungen
  • Praxisübungen
  • Voraussetzungen

Einordnung und Zielsetzung

Das Seminar vermittelt die Konsolidierung von Cloud-, Container-, IaC- und Compliance-Befunden mit Asset-Kontext, Reportprüfung, InSpec, Dockle, Priorisierung und Automation. Die Inhalte werden in einer isolierten Schulungsumgebung schrittweise vorbereitet, durchgeführt, geprüft und in einen nachvollziehbaren Arbeits- und Betriebsablauf überführt.

Zielgruppe

Cloud Security, Containerplattformbetrieb, DevSecOps, Compliance Engineering und Infrastruktur-Security

Lernziele

  • Den Themenbereich „Datenarten und Asset-Taxonomie“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.
  • Cloud-, Container-, IaC- oder Compliance-Befunde eindeutig zuordnen und konsolidieren.
  • Cloud-, Container-, IaC- oder Compliance-Befunde eindeutig zuordnen und konsolidieren.
  • Cloud-, Container-, IaC- oder Compliance-Befunde eindeutig zuordnen und konsolidieren.
  • Scannerberichte vollständig, korrekt und ohne unkontrollierte Vervielfachung konsolidieren.
  • Den Themenbereich „Automation und Betriebsintegration“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.

Seminarinhalte

Die Module bauen aufeinander auf. Jeder Abschnitt enthält einen definierten Prüfpunkt, bevor der nächste Arbeitsschritt beginnt.

Modul 1: Datenarten und Asset-Taxonomie

Modulziel: Den Themenbereich „Datenarten und Asset-Taxonomie“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.

  1. Ausgangslage, Ziele, Abhängigkeiten und Verantwortlichkeiten für „Datenarten und Asset-Taxonomie“ erfassen.
  2. Benötigte Objekte, Zugänge, Testdaten und Sicherheitsgrenzen vorbereiten.
  3. Konfiguration oder Arbeitsablauf in der Schulungsinstanz schrittweise umsetzen.
  4. Erfolg, erwartete Ablehnung und einen typischen Fehlerfall kontrollieren.
  5. Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.

Modul 2: Container- und Imageberichte

Modulziel: Cloud-, Container-, IaC- oder Compliance-Befunde eindeutig zuordnen und konsolidieren.

  1. Assettyp, Umgebung, Eigentümer, Kritikalität, Build oder Ressourcenkennung festlegen.
  2. Scannerreport auf Format, Vollständigkeit, Version und notwendige Metadaten prüfen.
  3. Projekt, Ziel und unveränderlichen Artefakt- oder Ressourcenbezug bestimmen.
  4. Report importieren und repräsentative Findings gegen den ursprünglichen Datensatz kontrollieren.
  5. Exposition, Produktionsbezug, Ausnahmen und erneute Prüfung in die Priorisierung aufnehmen.

Modul 3: IaC- und Cloud-Sicherheitsbefunde

Modulziel: Cloud-, Container-, IaC- oder Compliance-Befunde eindeutig zuordnen und konsolidieren.

  1. Assettyp, Umgebung, Eigentümer, Kritikalität, Build oder Ressourcenkennung festlegen.
  2. Scannerreport auf Format, Vollständigkeit, Version und notwendige Metadaten prüfen.
  3. Projekt, Ziel und unveränderlichen Artefakt- oder Ressourcenbezug bestimmen.
  4. Report importieren und repräsentative Findings gegen den ursprünglichen Datensatz kontrollieren.
  5. Exposition, Produktionsbezug, Ausnahmen und erneute Prüfung in die Priorisierung aufnehmen.

Modul 4: Compliance mit InSpec und Dockle

Modulziel: Cloud-, Container-, IaC- oder Compliance-Befunde eindeutig zuordnen und konsolidieren.

  1. Assettyp, Umgebung, Eigentümer, Kritikalität, Build oder Ressourcenkennung festlegen.
  2. Scannerreport auf Format, Vollständigkeit, Version und notwendige Metadaten prüfen.
  3. Projekt, Ziel und unveränderlichen Artefakt- oder Ressourcenbezug bestimmen.
  4. Report importieren und repräsentative Findings gegen den ursprünglichen Datensatz kontrollieren.
  5. Exposition, Produktionsbezug, Ausnahmen und erneute Prüfung in die Priorisierung aufnehmen.

Modul 5: Konsolidierung und Priorisierung

Modulziel: Scannerberichte vollständig, korrekt und ohne unkontrollierte Vervielfachung konsolidieren.

  1. Scanner, Version, Dateiformat, Dateigröße, Laufzeitpunkt und Mindestmetadaten prüfen.
  2. Projekt, Ziel, Scannerart und zusätzlicher Build-, Host- oder URL-Bezug eindeutig zuordnen.
  3. Upload durchführen und Anzahl sowie repräsentative Findings gegen den Report vergleichen.
  4. Nullimport, Teilimport, falsche Feldzuordnung und Parserfehler systematisch unterscheiden.
  5. Dubletten, Folgescan und Reimport mit dokumentierter Entscheidung behandeln.

Modul 6: Automation und Betriebsintegration

Modulziel: Den Themenbereich „Automation und Betriebsintegration“ schrittweise konfigurieren, prüfen und in den Betrieb einordnen.

  1. Ausgangslage, Ziele, Abhängigkeiten und Verantwortlichkeiten für „Automation und Betriebsintegration“ erfassen.
  2. Benötigte Objekte, Zugänge, Testdaten und Sicherheitsgrenzen vorbereiten.
  3. Konfiguration oder Arbeitsablauf in der Schulungsinstanz schrittweise umsetzen.
  4. Erfolg, erwartete Ablehnung und einen typischen Fehlerfall kontrollieren.
  5. Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.

Praxisübungen

  1. Den Themenbereich „Datenarten und Asset-Taxonomie“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.“ abnehmen.
  2. Den Themenbereich „IaC- und Cloud-Sicherheitsbefunde“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Exposition, Produktionsbezug, Ausnahmen und erneute Prüfung in die Priorisierung aufnehmen.“ abnehmen.
  3. Den Themenbereich „Konsolidierung und Priorisierung“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Dubletten, Folgescan und Reimport mit dokumentierter Entscheidung behandeln.“ abnehmen.
  4. Den Themenbereich „Automation und Betriebsintegration“ anhand eines vollständigen Laborfalls umsetzen und mit dem Prüfschritt „Sollzustand, Prüfnachweis, Eigentümer und nächste Wartungsaktion dokumentieren.“ abnehmen.
  5. Einen absichtlich erzeugten Fehler anhand von Zeitstempel, Laufkennung, Dienstzustand und Protokollen eingrenzen.
  6. Eine kompakte Kontrollliste mit Sollzustand, Eigentümer, Wiederholungsintervall und Eskalationsweg erstellen.

Voraussetzungen

Grundkenntnisse zu Containerimages, Cloudressourcen, Infrastructure as Code und Scannerreports sowie vorbereitete Testberichte

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Cloud Security, Containerplattformbetrieb, DevSecOps, Compliance Engineering und Infrastruktur-Security
Voraussetzungen: Grundkenntnisse zu Containerimages, Cloudressourcen, Infrastructure as Code und Scannerreports sowie vorbereitete Testberichte
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, schrittweise Übungen, Laboraufgaben und gemeinsame Auswertung am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben