Die ONEKEY Plattform bündelt technische Produktanalyse und Compliance-Arbeit in einem gemeinsamen Arbeitsraum. Für belastbare Ergebnisse müssen Produktstruktur, Firmwarestände, Analyseobjekte, Befunde und Nachweise eindeutig verstanden und in einer reproduzierbaren Reihenfolge bearbeitet werden.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxiswerkstatt
- Kompetenzziele
Zielsetzung
Ziel ist die sichere, eigenständige Bedienung der Plattform. Analysen werden korrekt vorbereitet, zentrale Ergebnisbereiche werden zielgerichtet ausgewertet und erste Bewertungen werden so dokumentiert, dass nachfolgende Security-, Compliance- und Freigabeprozesse darauf aufbauen können.
Zielgruppe
Einsteiger aus Product Security, Entwicklung, Qualitätssicherung, Produktmanagement, Compliance, PSIRT, technischer Dokumentation, Beschaffung und interner Revision
Voraussetzungen
Grundverständnis für Software, Firmware und vernetzte Produkte; keine Vorkenntnisse in der ONEKEY Plattform erforderlich
Seminarinhalte
Modul 1: Plattformkonzept und Arbeitsobjekte
Produkte, Firmwarestände, Analysen und Ergebnisse werden als zusammenhängendes Datenmodell eingeordnet.
- Schritt 1: Anwendungsfälle von Firmwareanalyse, SBOM, Schwachstellenmanagement und Compliance unterscheiden.
- Schritt 2: Produkt, Firmware, Analyse und Bericht anhand eines Beispiels voneinander abgrenzen.
- Schritt 3: Einen standardisierten Arbeitszyklus von der Bereitstellung bis zur Entscheidung festlegen.
Modul 2: Anmeldung, Dashboard und Navigation
Die Oberfläche wird strukturiert erschlossen, damit relevante Informationen ohne Umwege auffindbar sind.
- Schritt 1: Anmelden und die sichtbaren Bereiche entsprechend der zugewiesenen Rolle prüfen.
- Schritt 2: Dashboard, Produktübersicht, Analyseansicht und globale Navigation systematisch durchgehen.
- Schritt 3: Suche, Filter, Sortierung und gespeicherte Arbeitssichten für eine Beispielaufgabe einsetzen.
Modul 3: Produkt und Firmware vorbereiten
Eine belastbare Analyse beginnt mit konsistenten Stammdaten und einem eindeutig bezeichneten Artefakt.
- Schritt 1: Produktname, Produktgruppe, Version, Herstellerkontext und Verantwortlichkeit erfassen.
- Schritt 2: Firmwaredatei auswählen und Metadaten wie Version, Build und Veröffentlichungsstand prüfen.
- Schritt 3: Upload starten, Verarbeitungsstatus beobachten und Fehlermeldungen kontrolliert behandeln.
Modul 4: Analyseübersicht und Priorisierung
Die Ergebnisübersicht wird genutzt, um Umfang, Qualität und erste Risikosignale einzuordnen.
- Schritt 1: Analysezustand und erkannte Dateisysteme, Architekturen und Komponenten prüfen.
- Schritt 2: Kennzahlen zu CVEs, Issues, Lizenzen und Compliance-Befunden interpretieren.
- Schritt 3: Auffälligkeiten nach Schwere, Exposition und Produktkritikalität für die Detailprüfung priorisieren.
Modul 5: Komponenten und SBOM erkunden
Erkannte Softwarekomponenten werden mit Herkunft, Version und technischer Evidenz nachvollzogen.
- Schritt 1: Komponentenliste filtern und eine Komponente bis zur Fundstelle in der Firmware verfolgen.
- Schritt 2: Version, Lizenz, Abhängigkeiten und zugeordnete Schwachstellen prüfen.
- Schritt 3: Erkennungsunsicherheiten markieren und notwendige Validierungsschritte dokumentieren.
Modul 6: CVE- und Issue-Befunde verstehen
Bekannte Schwachstellen und statisch erkannte Sicherheitsprobleme werden getrennt, aber zusammenhängend bewertet.
- Schritt 1: CVE-Details, Schweregrad, betroffene Komponente und verfügbare Kontextinformationen lesen.
- Schritt 2: Issue-Kategorie, Fundstelle, Begründung und mögliche Auswirkung untersuchen.
- Schritt 3: Status, Kommentar und zuständige Rolle für einen ausgewählten Befund festlegen.
Modul 7: Berichte, Historie und Zusammenarbeit
Ergebnisse werden für technische und organisatorische Empfänger nachvollziehbar aufbereitet.
- Schritt 1: Geeigneten Berichtstyp für Analyse, SBOM oder Managementübersicht auswählen.
- Schritt 2: Bericht erzeugen und Versionsbezug sowie Vollständigkeit kontrollieren.
- Schritt 3: Kommentare, Statusänderungen und Historie als gemeinsamen Audit Trail verwenden.
Praxiswerkstatt
- Arbeitsschritt 1: Ein Beispielprodukt mit konsistenten Stammdaten anlegen und eine Firmwareanalyse vorbereiten.
- Arbeitsschritt 2: Analyseergebnisse über Dashboard, Komponenten, CVEs und Issues systematisch auswerten.
- Arbeitsschritt 3: Einen priorisierten Befund mit Status, Kommentar, Verantwortlichkeit und nächstem Arbeitsschritt dokumentieren.
- Arbeitsschritt 4: Einen adressatengerechten Erstbericht erzeugen und anhand einer Qualitätscheckliste prüfen.
Kompetenzziele
- Plattformobjekte und zentrale Navigationsbereiche sicher unterscheiden
- Produkte und Firmwarestände analysefähig vorbereiten
- SBOM-, CVE- und Issue-Ergebnisse strukturiert lesen
- Befunde priorisieren und nachvollziehbar dokumentieren
- Berichte und Historie für die Zusammenarbeit verwenden
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Einsteiger aus Product Security, Entwicklung, Qualitätssicherung, Produktmanagement, Compliance, PSIRT, technischer Dokumentation, Beschaffung und interner Revision |
| Voraussetzungen: | Grundverständnis für Software, Firmware und vernetzte Produkte; keine Vorkenntnisse in der ONEKEY Plattform erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachvortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen, Fallstudien und praktische Arbeiten am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Ausführliche Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
