Der praxisorientierte Gesamtüberblick für Einführungsteams
Das dreitägige Kompaktformat vermittelt die unmittelbar benötigten Kernkompetenzen für einen strukturierten Einstieg in DefectDojo.
Eine kleine Laborumgebung verbindet Architektur, Datenmodell, Erstimport und Reimport, Deduplizierung, Triage, Risiko, Benutzer, API-/Pipeline-Anbindung, Reporting und Basisbetrieb ohne die Tiefe der spezialisierten Einzelseminare.
Inhaltsverzeichnis
- Architektur und Einsatzmodell
- Basisbereitstellung
- Datenmodell
- Import und Reimport
- Deduplizierung und Triage
- Risiko und SLAs
- Benutzer und Zugriff
- API und Pipeline
- Berichte und Betrieb
- Durchgängiges Praxisprojekt
Lernziele
- Architektur und Objekthierarchie sicher einordnen.
- Eine kleine Umgebung vorbereiten und ein belastbares Datenmodell anlegen.
- Scanergebnisse importieren, reimportieren, deduplizieren und triagieren.
- Benutzer, Risiko, SLAs und Berichte grundlegend konfigurieren.
- Eine einfache API- oder Pipeline-Anbindung sowie Basisbetrieb umsetzen.
Seminarinhalte
1. Architektur und Einsatzmodell
Schwerpunkt: Komponenten, Editionen, Verantwortlichkeiten, Datenfluss und Einsatzgrenzen.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Architektur und Einsatzmodell“ erfassen. Dabei folgende Aspekte berücksichtigen: Komponenten, Editionen, Verantwortlichkeiten, Datenfluss und Einsatzgrenzen.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Kompaktes Zielbild erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
2. Basisbereitstellung
Schwerpunkt: Container, Datenbank, Worker, Proxy, Konfiguration, Persistenz und technische Prüfung.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Basisbereitstellung“ erfassen. Dabei folgende Aspekte berücksichtigen: Container, Datenbank, Worker, Proxy, Konfiguration, Persistenz und technische Prüfung.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Funktionsfähige Laborumgebung erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
3. Datenmodell
Schwerpunkt: Product Types, Products, Engagements, Tests, Metadaten und Ownership.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Datenmodell“ erfassen. Dabei folgende Aspekte berücksichtigen: Product Types, Products, Engagements, Tests, Metadaten und Ownership.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Kleines Portfolio-Modell erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
4. Import und Reimport
Schwerpunkt: Parser, Erstimport, Folgeimport, Scanserien, Zielzuordnung und Datenqualität.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Import und Reimport“ erfassen. Dabei folgende Aspekte berücksichtigen: Parser, Erstimport, Folgeimport, Scanserien, Zielzuordnung und Datenqualität.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Reproduzierbare Scanaufnahme erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
5. Deduplizierung und Triage
Schwerpunkt: Finding-Identität, Status, Priorisierung, Zuweisung, Behebung und Retest.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Deduplizierung und Triage“ erfassen. Dabei folgende Aspekte berücksichtigen: Finding-Identität, Status, Priorisierung, Zuweisung, Behebung und Retest.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Operativer Finding-Workflow erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
6. Risiko und SLAs
Schwerpunkt: Kontextbewertung, Zieltermine, Eskalation, Risk Acceptance und Ablauf.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Risiko und SLAs“ erfassen. Dabei folgende Aspekte berücksichtigen: Kontextbewertung, Zieltermine, Eskalation, Risk Acceptance und Ablauf.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Kompakte Risikosteuerung erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
7. Benutzer und Zugriff
Schwerpunkt: Konten, Produktzugriff, minimale Rechte, API-Konto und Review.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Benutzer und Zugriff“ erfassen. Dabei folgende Aspekte berücksichtigen: Konten, Produktzugriff, minimale Rechte, API-Konto und Review.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Berechtigungsgrundmodell erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
8. API und Pipeline
Schwerpunkt: automatisierter Scanimport, Zielsuche, Quality Gate, Secret und Fehlerbehandlung.
- Ausgangslage, Zielkriterien und Schutzbedarf für „API und Pipeline“ erfassen. Dabei folgende Aspekte berücksichtigen: automatisierter Scanimport, Zielsuche, Quality Gate, Secret und Fehlerbehandlung.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Einfache Automatisierungsstrecke erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
9. Berichte und Betrieb
Schwerpunkt: Arbeitslisten, Kennzahlen, Kontrollen, Logs, Worker, Backup und Support.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Berichte und Betrieb“ erfassen. Dabei folgende Aspekte berücksichtigen: Arbeitslisten, Kennzahlen, Kontrollen, Logs, Worker, Backup und Support.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Basis-Betriebs- und Berichtspaket erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
10. Durchgängiges Praxisprojekt
Schwerpunkt: Produktanlage, Scanimport, Triage, Risikoentscheidung, Automatisierung, Bericht und Störung.
- Ausgangslage, Zielkriterien und Schutzbedarf für „Durchgängiges Praxisprojekt“ erfassen. Dabei folgende Aspekte berücksichtigen: Produktanlage, Scanimport, Triage, Risikoentscheidung, Automatisierung, Bericht und Störung.
- Relevante DefectDojo-Objekte, Rollen, Datenherkünfte, Abhängigkeiten und Verantwortungsgrenzen in einem nachvollziehbaren Arbeitsmodell verbinden.
- Die erforderliche Konfiguration oder Prozesskette schrittweise an einem repräsentativen Laborfall aufbauen und jeden Zwischenstand prüfen.
- Normalfall, Negativfall, Wiederholungsfall und fachliche Nebenwirkungen mit definierten Sollwerten und kontrollierten Testdaten verifizieren.
- Abgenommener End-to-End-Fall erstellen, fachlich abnehmen und mit Prüfkriterien, Verantwortlichkeit, Pflegezyklus und Rückfalloption dokumentieren.
Zielgruppe und Voraussetzungen
Zielgruppe: Einführungsteams aus AppSec, DevSecOps, Entwicklung, Plattformbetrieb und technischer Projektleitung mit begrenztem Zeitbudget.
Voraussetzungen: Allgemeine Kenntnisse in Softwareentwicklung, Security oder IT-Betrieb; keine DefectDojo-Vorkenntnisse erforderlich.
Didaktik und Arbeitsweise
Kompakte Fachimpulse, geführte Demonstrationen, durchgängiges Praxisprojekt, kontrollierte Import- und Fehlerfälle sowie technische und fachliche Abnahme. Kurze Fachimpulse werden unmittelbar durch strukturierte Arbeitsschritte, definierte Prüfpunkte und dokumentierte Sollzustände vertieft. Jede Übung endet mit einer technischen oder fachlichen Abnahme, damit die erarbeiteten Verfahren im Projekt reproduzierbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Einführungsteams aus AppSec, DevSecOps, Entwicklung, Plattformbetrieb und technischer Projektleitung mit begrenztem Zeitbudget |
| Voraussetzungen: | Allgemeine Kenntnisse in Softwareentwicklung, Security oder IT-Betrieb; keine DefectDojo-Vorkenntnisse erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Kompakte Fachimpulse, geführte Demonstrationen, durchgängiges Praxisprojekt, kontrollierte Import- und Fehlerfälle sowie technische und fachliche Abnahme |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
