Seminarprofil
Das Seminar behandelt den Aufbau eines dauerhaften Prüfprogramms mit ImmuniWeb Continuous. Anwendungs- und API-Änderungen, kontinuierliche Penetrationstests, interne und cloudbasierte Prüfziele, Breach-and-Attack-Simulation, Alarmierung, Befundsteuerung und Wirksamkeitsnachweise werden in einen kontrollierten Betriebsprozess überführt.
Die angesetzte Dauer von 3 tage ist fachlich erforderlich, weil kontinuierliche Prüfungen neben Produktkonfiguration auch sichere Automatisierung, Änderungserkennung, Angriffsvalidierung, Betriebsprozesse und praktische Störfallkontrolle umfassen.
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe und Voraussetzungen
- Lernziele
- Continuous-Zielbild und Scope
- Onboarding und sichere Testkonfiguration
- Änderungs- und CI/CD-gesteuerte Prüfungen
- Continuous Pentesting
- Breach-and-Attack-Simulation und Purple Teaming
- Betrieb, Kennzahlen und Retesting
- Praxisübungen
Zielgruppe und Voraussetzungen
Zielgruppe: Security Engineering, DevSecOps, SOC, Purple Teams, Application Security, Cloud Security, IT-Betrieb und technische Service Owner.
Voraussetzungen: Fundierte Kenntnisse zu Web- und API-Sicherheit, Netzwerken und CI/CD; für praktische Übungen werden freigegebene Testsysteme und geeignete Konten benötigt.
Lernziele
- Ein kontinuierliches Prüfprogramm risikobasiert scopen.
- Prüfziele, Zugangsdaten, Zeitfenster und Sicherheitsgrenzen konfigurieren.
- Änderungs- und ereignisgesteuerte Tests in Betriebsabläufe integrieren.
- BAS- und Pentest-Ergebnisse gemeinsam priorisieren.
- Wirksamkeit von Prävention, Detektion und Behebung laufend nachweisen.
Seminarinhalte
1. Continuous-Zielbild und Scope
Kontinuität bedeutet nicht, jedes System jederzeit mit maximaler Intensität zu testen.
- Geschäftskritische Anwendungen, APIs, interne Systeme und Cloud-Ziele klassifizieren.
- Prüfart und Frequenz nach Risiko und Änderungsrate festlegen.
- Zulässige Testtechniken, Wartungsfenster und Abbruchkriterien definieren.
- Owner, Eskalationskanäle und Notfallverfahren hinterlegen.
2. Onboarding und sichere Testkonfiguration
Der technische Start wird kontrolliert und reproduzierbar vorbereitet.
- Zielsysteme und technische Abhängigkeiten registrieren.
- Authentisierte Zugänge nach Minimalprinzip einrichten.
- Quell-IP-Freigaben, Schutzsysteme und Testkennzeichnung abstimmen.
- Basistest ausführen und Systemstabilität sowie Abdeckung prüfen.
3. Änderungs- und CI/CD-gesteuerte Prüfungen
Tests werden an reale Änderungsereignisse gekoppelt.
- Relevante Code-, Deployment- und Konfigurationsereignisse bestimmen.
- Trigger, Scanprofile und Qualitätsgates festlegen.
- Fehlerbehandlung bei nicht erreichbaren oder unvollständigen Tests definieren.
- Ergebnisse automatisiert an verantwortliche Teams übergeben.
4. Continuous Pentesting
Automatisierung wird durch gezielte manuelle und risikobasierte Prüfungen ergänzt.
- Testhypothesen aus neuen Funktionen und Bedrohungen ableiten.
- Authentisierte Anwendungspfade und Geschäftslogik prüfen.
- Angriffsketten über Anwendung, API, Identität und Infrastruktur untersuchen.
- Kritische Befunde mit belastbarer Evidenz und Sofortmeldung dokumentieren.
5. Breach-and-Attack-Simulation und Purple Teaming
Kontrollierte Angriffssimulationen messen die Wirksamkeit vorhandener Kontrollen.
- Angriffstechniken und erwartete Detektionspunkte auswählen.
- Simulation in abgestuften Szenarien ausführen.
- Telemetry, Alarme und Reaktionen des SOC gegen die Erwartung vergleichen.
- Präventions- und Detektionslücken in konkrete Verbesserungsaufgaben überführen.
6. Betrieb, Kennzahlen und Retesting
Ein kontinuierliches Programm benötigt klare Qualitäts- und Erfolgsmaße.
- Abdeckung, Testfrequenz, Fehlerrate und Befundalter messen.
- Regressionen und wiederkehrende Ursachen gesondert behandeln.
- Retests automatisieren und manuelle Bestätigung für kritische Befunde vorsehen.
- Management-Berichte auf Risikoreduktion und Kontrollwirksamkeit ausrichten.
Praxisübungen
- Entwurf eines risikobasierten Continuous-Scopes.
- Konfiguration eines sicheren Änderungs- und Testablaufs.
- Planung eines BAS-Szenarios mit erwarteten Detektionspunkten.
- Aufbau eines Betriebsdashboards mit Qualitäts- und Risikokennzahlen.
Im Rahmen der Übungen entsteht ein betriebsfähiges Continuous-Testkonzept mit Scope, Triggern, Sicherheitsgrenzen, Eskalationen, BAS-Szenarien und Kennzahlen.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineering, DevSecOps, SOC, Purple Teams, Application Security, Cloud Security, IT-Betrieb und technische Service Owner. |
| Voraussetzungen: | Fundierte Kenntnisse zu Web- und API-Sicherheit, Netzwerken und CI/CD; für praktische Übungen werden freigegebene Testsysteme und geeignete Konten benötigt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, moderierte Fallarbeit und praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse und Workshop - Präsenzseminare mit Trainer vor Ort, Webinar bei entsprechender Buchung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation als Download oder auf Datenträger |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
