Seminar Detectify – Netzwerk, WAF-Freigaben und Scanner-Konnektivität

Das Seminar behandelt die technischen Voraussetzungen für zuverlässige Detectify-Scans. Scannerverkehr, DNS, TLS, WAF, CDN, Firewalls, Hostingfreigaben, Rate Limits, User-Agent- und IP-basierte Regeln sowie systematische Verbindungstests werden in ein kontrolliertes Freigabeverfahren überführt.

Inhaltsübersicht

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Scannerdatenflüsse und notwendige Ziel- und Quellbeziehungen vollständig erfassen.
  • WAF-, CDN- und Firewall-Freigaben sicher und minimal gestalten.
  • Scanner-IP-, User-Agent- und Rate-Limit-Regeln kontrolliert umsetzen.
  • Hosting- und Drittparteiberechtigungen nachvollziehbar dokumentieren.
  • Verbindungs-, TLS-, DNS- und Blockierungsfehler reproduzierbar diagnostizieren.

Schrittweise Seminarinhalte

1. Scannerdatenflüsse und Netzwerkzielbild

Schwerpunkt: externe Scanner, Internal Scanning Agent, Zielsysteme, DNS, TLS, Proxy, Firewall, WAF, CDN, Ports und Verantwortungsgrenzen.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Scannerdatenflüsse und Netzwerkzielbild“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von externe Scanner, Internal Scanning Agent, Zielsysteme, DNS, TLS, Proxy, Firewall, WAF, CDN, Ports und Verantwortungsgrenzen modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein vollständiges Netzwerk- und Vertrauensdiagramm dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

2. WAF-, CDN- und Firewall-Freigaben

Schwerpunkt: Allowlisting, Regelpriorität, Bot-Schutz, Challenge, CloudFront oder vergleichbare CDNs, Quell-IP, User-Agent und minimaler Geltungsbereich.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „WAF-, CDN- und Firewall-Freigaben“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Allowlisting, Regelpriorität, Bot-Schutz, Challenge, CloudFront oder vergleichbare CDNs, Quell-IP, User-Agent und minimaler Geltungsbereich modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen sicheren und nachvollziehbaren Freigaberegelsatz dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

3. Rate Limits und Produktionsschutz

Schwerpunkt: Anfragerate, Burst, Drosselung, Scanfenster, Timeout, Lockout, Schutz kritischer Funktionen, Monitoring und Abbruchkriterien.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Rate Limits und Produktionsschutz“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von Anfragerate, Burst, Drosselung, Scanfenster, Timeout, Lockout, Schutz kritischer Funktionen, Monitoring und Abbruchkriterien modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen abgestimmten Scan- und Produktionsschutzplan dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

4. Hostingberechtigungen und Scopekontrolle

Schwerpunkt: eigene Assets, Provider, SaaS, Drittparteien, vertragliche Freigabe, Verifizierung, ausgeschlossene Ziele und Nachweisführung.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Hostingberechtigungen und Scopekontrolle“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von eigene Assets, Provider, SaaS, Drittparteien, vertragliche Freigabe, Verifizierung, ausgeschlossene Ziele und Nachweisführung modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis ein prüfbares Autorisierungs- und Scopeverfahren dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

5. Konnektivitätstest und Troubleshooting

Schwerpunkt: DNS-Auflösung, Zertifikatskette, HTTP-Status, Redirect, WAF-Block, CDN-Cache, Proxy, Logs, Zeitkorrelation und Negativtest.

  1. Ausgangslage, Schutzbedarf und messbare Zielkriterien für den Themenblock „Konnektivitätstest und Troubleshooting“ erfassen.
  2. Relevante Objekte, Rollen, Datenflüsse und Abhängigkeiten anhand von DNS-Auflösung, Zertifikatskette, HTTP-Status, Redirect, WAF-Block, CDN-Cache, Proxy, Logs, Zeitkorrelation und Negativtest modellieren.
  3. Die erforderliche Konfiguration beziehungsweise Prozessfolge im Laborsystem schrittweise umsetzen und jeden sicherheitsrelevanten Zwischenschritt protokollieren.
  4. Funktion, Berechtigungen, Abdeckung, Protokollierung und Fehlerverhalten mit definierten Positiv-, Negativ- und Grenzfällen prüfen.
  5. Als Arbeitsergebnis einen reproduzierbaren Netzwerkdiagnosebaum dokumentieren, fachlich abnehmen und in einen wiederholbaren Standard überführen.

Praxisübungen und Laborszenarien

  • Erstellung eines Scannerdatenfluss- und Freigabediagramms.
  • Entwurf eines minimalen WAF-Regelsatzes mit Positiv- und Negativtests.
  • Analyse vorbereiteter DNS-, TLS-, Rate-Limit- und WAF-Blockierungsfehler.

Zielgruppe und Voraussetzungen

Zielgruppe: Netzwerk- und Security Engineering, WAF- und CDN-Betrieb, Cloudplattformen, AppSec, Hosting- und Anwendungsbetrieb.

Voraussetzungen: Grundkenntnisse in DNS, TLS, HTTP, Firewalls, WAF, CDN, Proxy und Netzwerkfehleranalyse.

Didaktik und Arbeitsweise

Kompakte Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Arbeitsschritte und kontrollierte Praxisfälle vertieft. Jede Übung besitzt definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Netzwerk- und Security Engineering, WAF- und CDN-Betrieb, Cloudplattformen, AppSec, Hosting- und Anwendungsbetrieb
Voraussetzungen: Grundkenntnisse in DNS, TLS, HTTP, Firewalls, WAF, CDN, Proxy und Netzwerkfehleranalyse
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Erfurt 1 Tage
Bremen 1 Tage
Berlin 1 Tage
Mainz 1 Tage
Essen 1 Tage
Darmstadt 1 Tage
Frankfurt 1 Tage
Paderborn 1 Tage
Flensburg 1 Tage
Konstanz 1 Tage
Freiburg 1 Tage
Potsdam 1 Tage
Hamburg 1 Tage
Leipzig 1 Tage
Hamm 1 Tage
Rostock 1 Tage
Dresden 1 Tage
Luxemburg 1 Tage
Hannover 1 Tage
Stuttgart 1 Tage
Trier 1 Tage
Madgeburg 1 Tage
Regensburg 1 Tage
Jena 1 Tage
Ulm 1 Tage
München 1 Tage
Friedrichshafen 1 Tage
Kassel 1 Tage
Wuppertal 1 Tage
Münster 1 Tage
Nürnberg 1 Tage
Köln 1 Tage
Bremen 1 Tage
Berlin 1 Tage
Mainz 1 Tage
Erfurt 1 Tage
Darmstadt 1 Tage
Frankfurt 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben