Seminar ONEKEY OCP – Grundlagen und Plattformbedienung

Die ONEKEY Plattform bündelt technische Produktanalyse und Compliance-Arbeit in einem gemeinsamen Arbeitsraum. Für belastbare Ergebnisse müssen Produktstruktur, Firmwarestände, Analyseobjekte, Befunde und Nachweise eindeutig verstanden und in einer reproduzierbaren Reihenfolge bearbeitet werden.

Inhaltsübersicht

  1. Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte
  5. Praxiswerkstatt
  6. Kompetenzziele

Zielsetzung

Ziel ist die sichere, eigenständige Bedienung der Plattform. Analysen werden korrekt vorbereitet, zentrale Ergebnisbereiche werden zielgerichtet ausgewertet und erste Bewertungen werden so dokumentiert, dass nachfolgende Security-, Compliance- und Freigabeprozesse darauf aufbauen können.

Zielgruppe

Einsteiger aus Product Security, Entwicklung, Qualitätssicherung, Produktmanagement, Compliance, PSIRT, technischer Dokumentation, Beschaffung und interner Revision

Voraussetzungen

Grundverständnis für Software, Firmware und vernetzte Produkte; keine Vorkenntnisse in der ONEKEY Plattform erforderlich

Seminarinhalte

Modul 1: Plattformkonzept und Arbeitsobjekte

Produkte, Firmwarestände, Analysen und Ergebnisse werden als zusammenhängendes Datenmodell eingeordnet.

  1. Schritt 1: Anwendungsfälle von Firmwareanalyse, SBOM, Schwachstellenmanagement und Compliance unterscheiden.
  2. Schritt 2: Produkt, Firmware, Analyse und Bericht anhand eines Beispiels voneinander abgrenzen.
  3. Schritt 3: Einen standardisierten Arbeitszyklus von der Bereitstellung bis zur Entscheidung festlegen.

Modul 2: Anmeldung, Dashboard und Navigation

Die Oberfläche wird strukturiert erschlossen, damit relevante Informationen ohne Umwege auffindbar sind.

  1. Schritt 1: Anmelden und die sichtbaren Bereiche entsprechend der zugewiesenen Rolle prüfen.
  2. Schritt 2: Dashboard, Produktübersicht, Analyseansicht und globale Navigation systematisch durchgehen.
  3. Schritt 3: Suche, Filter, Sortierung und gespeicherte Arbeitssichten für eine Beispielaufgabe einsetzen.

Modul 3: Produkt und Firmware vorbereiten

Eine belastbare Analyse beginnt mit konsistenten Stammdaten und einem eindeutig bezeichneten Artefakt.

  1. Schritt 1: Produktname, Produktgruppe, Version, Herstellerkontext und Verantwortlichkeit erfassen.
  2. Schritt 2: Firmwaredatei auswählen und Metadaten wie Version, Build und Veröffentlichungsstand prüfen.
  3. Schritt 3: Upload starten, Verarbeitungsstatus beobachten und Fehlermeldungen kontrolliert behandeln.

Modul 4: Analyseübersicht und Priorisierung

Die Ergebnisübersicht wird genutzt, um Umfang, Qualität und erste Risikosignale einzuordnen.

  1. Schritt 1: Analysezustand und erkannte Dateisysteme, Architekturen und Komponenten prüfen.
  2. Schritt 2: Kennzahlen zu CVEs, Issues, Lizenzen und Compliance-Befunden interpretieren.
  3. Schritt 3: Auffälligkeiten nach Schwere, Exposition und Produktkritikalität für die Detailprüfung priorisieren.

Modul 5: Komponenten und SBOM erkunden

Erkannte Softwarekomponenten werden mit Herkunft, Version und technischer Evidenz nachvollzogen.

  1. Schritt 1: Komponentenliste filtern und eine Komponente bis zur Fundstelle in der Firmware verfolgen.
  2. Schritt 2: Version, Lizenz, Abhängigkeiten und zugeordnete Schwachstellen prüfen.
  3. Schritt 3: Erkennungsunsicherheiten markieren und notwendige Validierungsschritte dokumentieren.

Modul 6: CVE- und Issue-Befunde verstehen

Bekannte Schwachstellen und statisch erkannte Sicherheitsprobleme werden getrennt, aber zusammenhängend bewertet.

  1. Schritt 1: CVE-Details, Schweregrad, betroffene Komponente und verfügbare Kontextinformationen lesen.
  2. Schritt 2: Issue-Kategorie, Fundstelle, Begründung und mögliche Auswirkung untersuchen.
  3. Schritt 3: Status, Kommentar und zuständige Rolle für einen ausgewählten Befund festlegen.

Modul 7: Berichte, Historie und Zusammenarbeit

Ergebnisse werden für technische und organisatorische Empfänger nachvollziehbar aufbereitet.

  1. Schritt 1: Geeigneten Berichtstyp für Analyse, SBOM oder Managementübersicht auswählen.
  2. Schritt 2: Bericht erzeugen und Versionsbezug sowie Vollständigkeit kontrollieren.
  3. Schritt 3: Kommentare, Statusänderungen und Historie als gemeinsamen Audit Trail verwenden.

Praxiswerkstatt

  1. Arbeitsschritt 1: Ein Beispielprodukt mit konsistenten Stammdaten anlegen und eine Firmwareanalyse vorbereiten.
  2. Arbeitsschritt 2: Analyseergebnisse über Dashboard, Komponenten, CVEs und Issues systematisch auswerten.
  3. Arbeitsschritt 3: Einen priorisierten Befund mit Status, Kommentar, Verantwortlichkeit und nächstem Arbeitsschritt dokumentieren.
  4. Arbeitsschritt 4: Einen adressatengerechten Erstbericht erzeugen und anhand einer Qualitätscheckliste prüfen.

Kompetenzziele

  • Plattformobjekte und zentrale Navigationsbereiche sicher unterscheiden
  • Produkte und Firmwarestände analysefähig vorbereiten
  • SBOM-, CVE- und Issue-Ergebnisse strukturiert lesen
  • Befunde priorisieren und nachvollziehbar dokumentieren
  • Berichte und Historie für die Zusammenarbeit verwenden

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Einsteiger aus Product Security, Entwicklung, Qualitätssicherung, Produktmanagement, Compliance, PSIRT, technischer Dokumentation, Beschaffung und interner Revision
Voraussetzungen: Grundverständnis für Software, Firmware und vernetzte Produkte; keine Vorkenntnisse in der ONEKEY Plattform erforderlich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen, Fallstudien und praktische Arbeiten am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen, wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben