Seminar ONEKEY OCP – Kompaktseminar Product Cybersecurity & Compliance

Für einen schnellen und zugleich belastbaren Einstieg müssen die zentralen Plattformfunktionen nicht isoliert, sondern als zusammenhängender Produktprozess verstanden werden. Das Kompaktseminar konzentriert sich auf die Arbeitsabläufe mit dem höchsten unmittelbaren Nutzen für Analyse, Entscheidung und Nachweisführung.

Inhaltsübersicht

  1. Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte
  5. Praxiswerkstatt
  6. Kompetenzziele

Zielsetzung

Ziel ist die sichere Durchführung eines kompakten Product-Cybersecurity- und Compliance-Zyklus. Ein Produkt wird analysiert, Komponenten und Befunde werden bewertet, Betroffenheitsentscheidungen werden dokumentiert und technische Evidenzen werden in einen prüffähigen Compliance- und Freigabestatus überführt.

Zielgruppe

Interdisziplinäre Teams aus Product Security, Entwicklung, Produktmanagement, Compliance, Qualität, PSIRT, Beschaffung und technischer Dokumentation

Voraussetzungen

Grundverständnis für Software, Firmware und vernetzte Produkte; keine praktische Vorerfahrung mit der ONEKEY Plattform erforderlich

Seminarinhalte

Modul 1: Plattform und Produktmodell

Die wichtigsten Objekte, Rollen und Arbeitsbereiche werden für den gemeinsamen End-to-End-Prozess eingeordnet.

  1. Schritt 1: Produkt, Firmware, Analyse, Komponente, Befund und Nachweis voneinander abgrenzen.
  2. Schritt 2: Rollen und Übergaben zwischen Entwicklung, Product Security, Compliance und PSIRT festlegen.
  3. Schritt 3: Arbeitszyklus von der Analyse bis zur Freigabe als Prozessübersicht darstellen.

Modul 2: Firmware bereitstellen und analysieren

Ein Produkt wird mit belastbaren Metadaten angelegt und eine Firmwareanalyse wird kontrolliert durchgeführt.

  1. Schritt 1: Produkt- und Versionsdaten erfassen und Firmwareartefakt plausibilisieren.
  2. Schritt 2: Upload starten, Analysezustand überwachen und erkannte Architektur prüfen.
  3. Schritt 3: Ergebnisübersicht auf Vollständigkeit und prioritäre Risikosignale untersuchen.

Modul 3: Digital Cyber Twin und Angriffsfläche

Dateien, Dienste, Protokolle, Konfigurationen und sensible Artefakte werden im Produktkontext bewertet.

  1. Schritt 1: Relevante Dateisysteme, Binärdateien und Skripte identifizieren.
  2. Schritt 2: Dienste, Endpunkte, Zertifikate, Schlüssel und potenzielle Zugangsdaten prüfen.
  3. Schritt 3: Angriffsflächen nach Exposition und möglicher Produktauswirkung priorisieren.

Modul 4: SBOM und Komponentenqualität

Erkannte Komponenten werden validiert und als Grundlage für Lieferketten- und Schwachstellenentscheidungen genutzt.

  1. Schritt 1: Komponentenliste nach Version, Evidenz und Abhängigkeit untersuchen.
  2. Schritt 2: Unklare oder fehlende Einträge markieren und mit Produktwissen ergänzen.
  3. Schritt 3: SBOM-Qualitätskriterien für Freigabe und Austausch festlegen.

Modul 5: CVE-Triage und Issue-Bewertung

Bekannte Schwachstellen und statische Sicherheitsprobleme werden priorisiert und Verantwortlichen zugewiesen.

  1. Schritt 1: CVE- und Issue-Details einschließlich Fundstelle und technischer Bedingungen prüfen.
  2. Schritt 2: Schwere, Exposition, Ausnutzbarkeit und Produktkritikalität gemeinsam bewerten.
  3. Schritt 3: Status, Priorität, Maßnahme und Zieltermin nachvollziehbar dokumentieren.

Modul 6: Impact Assessment und VEX

Betroffenheit wird anhand der konkreten Firmware statt allein anhand generischer CVE-Daten entschieden.

  1. Schritt 1: Automatische Impact-Hinweise mit Codeverwendung und Konfiguration abgleichen.
  2. Schritt 2: Erreichbarkeit und kompensierende Kontrollen in die Entscheidung einbeziehen.
  3. Schritt 3: VEX-Status, Begründung und Gültigkeitsbereich versionsbezogen festhalten.

Modul 7: Monitoring und Reaktion

Aus einer einmaligen Analyse wird ein kontinuierlich überwachter Produktzustand.

  1. Schritt 1: Aktive und unterstützte Firmwarestände für Monitoring auswählen.
  2. Schritt 2: Benachrichtigung, Empfänger und Reaktionszeit konfigurieren.
  3. Schritt 3: Ein neues Ereignis triagieren und an Lifecycle- oder PSIRT-Prozess übergeben.

Modul 8: Compliance Wizard und Gap-Steuerung

Technische Analyseergebnisse werden mit Anforderungen und organisatorischen Nachweisen verbunden.

  1. Schritt 1: Geeigneten Prüfrahmen und Produktumfang auswählen.
  2. Schritt 2: Automatische Vorschläge validieren und Evidenzen zuordnen.
  3. Schritt 3: Offene Gaps mit Maßnahme, Verantwortung und Termin dokumentieren.

Modul 9: Berichte und Quality Gate

Ergebnisse werden adressatengerecht zusammengefasst und in eine Freigabeentscheidung überführt.

  1. Schritt 1: Technischen Bericht, SBOM- oder Compliance-Nachweis passend zum Empfänger auswählen.
  2. Schritt 2: Schwellenwerte für kritische CVEs, Issues, SBOM-Qualität und offene Gaps festlegen.
  3. Schritt 3: Freigabe, Ausnahme oder Rückweisung mit Audit Trail dokumentieren.

Modul 10: Transfer in den Betriebsprozess

Der kompakte Workflow wird in Zuständigkeiten und wiederholbare Arbeitsanweisungen übersetzt.

  1. Schritt 1: Auslöser für Erstprüfung, Releaseprüfung, Monitoring und Incident Response definieren.
  2. Schritt 2: Rollen, Service-Level und Eskalationswege für den Regelbetrieb festlegen.
  3. Schritt 3: Nächste Vertiefungsseminare entsprechend Aufgabe und Produktmarkt auswählen.

Praxiswerkstatt

  1. Arbeitsschritt 1: Ein Beispielprodukt anlegen, Firmware analysieren und die technische Angriffsfläche strukturiert erfassen.
  2. Arbeitsschritt 2: SBOM, CVEs und statische Issues validieren und zu einer priorisierten Befundliste zusammenführen.
  3. Arbeitsschritt 3: Für einen kritischen CVE ein Impact Assessment mit VEX-Aussage und Monitoring-Entscheidung erstellen.
  4. Arbeitsschritt 4: Ausgewählte Compliance-Anforderungen mit Evidenzen und Gap-Maßnahmen bearbeiten.
  5. Arbeitsschritt 5: Ein Quality Gate und ein kompaktes Freigabe- und Nachweispaket für den Produktstand erstellen.

Kompetenzziele

  • Zentrale ONEKEY-OCP-Arbeitsbereiche sicher bedienen
  • Firmware, Angriffsfläche und SBOM strukturiert auswerten
  • CVEs und Issues risikobasiert triagieren
  • Impact Assessment, VEX und Monitoring zusammenhängend anwenden
  • Compliance-Gaps und Release-Entscheidungen nachvollziehbar dokumentieren

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Interdisziplinäre Teams aus Product Security, Entwicklung, Produktmanagement, Compliance, Qualität, PSIRT, Beschaffung und technischer Dokumentation
Voraussetzungen: Grundverständnis für Software, Firmware und vernetzte Produkte; keine praktische Vorerfahrung mit der ONEKEY Plattform erforderlich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Fachvortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen, Fallstudien und praktische Arbeiten am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Ausführliche Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen, wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Dresden 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Trier 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Ulm 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Wuppertal 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben