Seminar Detectify – Architektur, Produkte und Grundlagen

Das Grundlagenseminar ordnet Detectify als gemeinsame Plattform für externe Angriffsflächen, Webanwendungen, APIs, interne Anwendungen und PCI-ASV-Prüfungen ein. Es schafft ein belastbares Begriffs-, Daten- und Betriebsmodell für Auswahl, Einführung und Spezialisierung.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Die Produktbereiche und gemeinsamen Plattformfunktionen von Detectify sicher einordnen.
  • Discovery, Crawling, Fuzzing, Payload-Validierung und Finding-Lifecycle unterscheiden.
  • Assets, Scanprofile, Findings, Teams und Integrationen als gemeinsames Datenmodell verstehen.
  • Crowdsource und Alfred AI hinsichtlich Testabdeckung und Qualität bewerten.
  • Einen priorisierten Einführungs- und Qualifizierungsfahrplan ableiten.

Schrittweise Seminarinhalte

1. AppSec-, DAST- und EASM-Grundmodell

Schwerpunkt: Angriffsfläche, Asset, Anwendung, API, dynamischer Test, Payload, Finding, Risiko und Remediation.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „AppSec-, DAST- und EASM-Grundmodell“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Angriffsfläche, Asset, Anwendung, API, dynamischer Test, Payload, Finding, Risiko und Remediation modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein gemeinsames fachliches Begriffsmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. Produkte auf einer gemeinsamen Plattform

Schwerpunkt: Surface Monitoring, Application Scanning, API Security Testing, Internal Scanning, PCI ASV, Dashboard und gemeinsame Findings.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Produkte auf einer gemeinsamen Plattform“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Surface Monitoring, Application Scanning, API Security Testing, Internal Scanning, PCI ASV, Dashboard und gemeinsame Findings modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis eine Produkt- und Use-Case-Matrix dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Discovery, Crawling und Payload-Tests

Schwerpunkt: DNS- und IP-Discovery, Ports, Technologien, Headless Crawling, API-Spezifikationen, Fuzzing und Nachweisführung.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Discovery, Crawling und Payload-Tests“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von DNS- und IP-Discovery, Ports, Technologien, Headless Crawling, API-Spezifikationen, Fuzzing und Nachweisführung modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein nachvollziehbares Ende-zu-Ende-Testmodell dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Crowdsource, Alfred AI und Qualitätsprinzip

Schwerpunkt: ethische Sicherheitsforschung, Modultypen, automatisierte Modulerstellung, QA, Human Review und sichere Tests.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Crowdsource, Alfred AI und Qualitätsprinzip“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von ethische Sicherheitsforschung, Modultypen, automatisierte Modulerstellung, QA, Human Review und sichere Tests modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis eine belastbare Einordnung von Coverage und Testvertrauen dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Einführungsarchitektur und Lernpfad

Schwerpunkt: Assetquellen, Teams, Rollen, Netzwerkfreigaben, Scanprioritäten, Integrationen, Betriebsmodell und Spezialisierungsbedarf.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Einführungsarchitektur und Lernpfad“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Assetquellen, Teams, Rollen, Netzwerkfreigaben, Scanprioritäten, Integrationen, Betriebsmodell und Spezialisierungsbedarf modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen priorisierten Einführungs- und Qualifizierungsfahrplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Erstellung eines Kontextdiagramms für eine beispielhafte AppSec-Landschaft.
  • Zuordnung typischer Sicherheitsanforderungen zu den passenden Detectify-Produktbereichen.
  • Ableitung eines Pilotumfangs mit Assets, Scans, Rollen und technischen Abnahmekriterien.

Zielgruppe und Voraussetzungen

Zielgruppe: Technische Projektleitung, AppSec, Security Engineering, Systemarchitektur, Entwicklung, Betrieb und Informationssicherheit.

Voraussetzungen: Grundverständnis von Webanwendungen, APIs, Cloud- und Netzwerkinfrastrukturen sowie Schwachstellenmanagement.

Didaktik und Arbeitsweise

Kompakte Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte und kontrollierte Praxisfälle vertieft. Jede Übung besitzt definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Technische Projektleitung, AppSec, Security Engineering, Systemarchitektur, Entwicklung, Betrieb und Informationssicherheit
Voraussetzungen: Grundverständnis von Webanwendungen, APIs, Cloud- und Netzwerkinfrastrukturen sowie Schwachstellenmanagement
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Darmstadt 1 Tage
Frankfurt 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Konstanz 1 Tage
Freiburg 1 Tage
Potsdam 1 Tage
Flensburg 1 Tage
Leipzig 1 Tage
Hamm 1 Tage
Rostock 1 Tage
Hamburg 1 Tage
Luxemburg 1 Tage
Hannover 1 Tage
Stuttgart 1 Tage
Dresden 1 Tage
Trier 1 Tage
Madgeburg 1 Tage
Regensburg 1 Tage
Jena 1 Tage
Ulm 1 Tage
München 1 Tage
Friedrichshafen 1 Tage
Kassel 1 Tage
Wuppertal 1 Tage
Münster 1 Tage
Nürnberg 1 Tage
Köln 1 Tage
Bremen 1 Tage
Berlin 1 Tage
Mainz 1 Tage
Erfurt 1 Tage
Darmstadt 1 Tage
Frankfurt 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Konstanz 1 Tage
Freiburg 1 Tage
Potsdam 1 Tage
Flensburg 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben