Seminar OWASP secureCodeBox

Das Seminarprogramm zu secureCodeBox deckt Planung, Installation, Kubernetes-Architektur, Scannerbetrieb, Automatisierung, Findings, Integrationen, Plattformhärtung und eigene Erweiterungen ab. Einzelkurse ermöglichen eine gezielte Vertiefung; Kompakt-, Projekt- und Intensivformate bündeln zusammenhängende Lernpfade.

Inhaltsübersicht

  • Einordnung des Seminarprogramms
  • Seminarbereiche
  • Empfohlene Reihenfolge
  • Auswahl nach Rolle
  • Kompakt-, Projekt- und Intensivformate

Einordnung des Seminarprogramms

secureCodeBox orchestriert modulare Sicherheitswerkzeuge als Kubernetes-Ressourcen und vereinheitlicht Scanabläufe, Findings und Folgeaktionen. Die Seminare trennen Grundlagen, Plattformbetrieb, fachliche Scannerdisziplinen und Entwicklung, damit Lerninhalte nach Rolle und Verantwortungsbereich zusammengestellt werden können.

Seminarbereiche

  • Grundlagen und Architektur: Einsatzplanung, Installation, Scanlebenszyklus, Custom Resources und Scanstrategie.
  • Automatisierung und Betrieb: ScheduledScans, AutoDiscovery, CI/CD, GitOps, Härtung, Monitoring, Wiederherstellung und Governance.
  • Security Scanning: Netzwerk, Web, API, Repository, Secrets, Container, SBOM und Kubernetes.
  • Findings und Integrationen: Nachbearbeitung, Berichte, Benachrichtigungen, Findingsysteme, Suchplattformen und Komponentenmanagement.
  • Entwicklung: Eigene Scanner, ScanTypes, Parser, ParseDefinitions, Hooks, CascadingRules, Helm-Pakete und Tests.

Empfohlene Reihenfolge

  1. Orientierung: OWASP secureCodeBox – Einführung und Einsatzplanung (1 Tag); OWASP secureCodeBox – Kompaktseminar Continuous Security Scanning (3 Tage).
  2. Technische Grundlage: OWASP secureCodeBox – Grundlagen, Installation und erste Scans (2 Tage); OWASP secureCodeBox – Architektur und Custom Resources (2 Tage); OWASP secureCodeBox – Scanstrategie und Scanner-Auswahl (2 Tage).
  3. Plattform und Automatisierung: OWASP secureCodeBox – CI/CD- und GitOps-Integration (2 Tage); OWASP secureCodeBox – AutoDiscovery und zeitgesteuerte Scans (2 Tage); OWASP secureCodeBox – Betrieb, Härtung und Fehleranalyse (3 Tage); OWASP secureCodeBox – Enterprise-Rollout, Mandantenfähigkeit und Governance (2 Tage).
  4. Fachliche Scanpfade: OWASP secureCodeBox – Netzwerk-Scanning und Cascading Scans (3 Tage); OWASP secureCodeBox – Webanwendungs- und API-Scanning (3 Tage); OWASP secureCodeBox – Container-, Kubernetes-, SBOM- und Repository-Scanning (3 Tage); OWASP secureCodeBox – Hooks, Findings und externe Systeme (2 Tage).
  5. Entwicklung: OWASP secureCodeBox – Eigene Scanner und Parser integrieren (3 Tage); OWASP secureCodeBox – Eigene Hooks entwickeln (2 Tage).
  6. Projekt- und Intensivformate: OWASP secureCodeBox – Projektworkshop Einführung und Pilotbetrieb (4 Tage); OWASP secureCodeBox – Intensivseminar Plattformbetrieb und Automatisierung (5 Tage); OWASP secureCodeBox – Intensivseminar Security Scanning und Integrationen (5 Tage); OWASP secureCodeBox – Intensivseminar Entwicklung und Erweiterung (5 Tage).

Das Kompaktseminar kann die Orientierung und einen ersten technischen Überblick zusammenführen. Die drei Intensivseminare sind alternative durchgängige Pfade für Plattformbetrieb, Security Scanning oder Entwicklung; sie ersetzen nicht jede hoch spezialisierte Vertiefung, bündeln jedoch alle wesentlichen Themen des jeweiligen Bereichs.

Auswahl nach Rolle

  • IT- und Security-Leitung: Einführung und Einsatzplanung, Enterprise-Rollout und Projektworkshop.
  • Plattformadministration und SRE: Grundlagen, Architektur, AutoDiscovery, CI/CD und GitOps, Betrieb und Plattform-Intensivseminar.
  • Security Engineering und SOC: Scanstrategie, Netzwerk, Web und API, Container und Repository, Findings und Security-Intensivseminar.
  • Entwicklung und technische Integration: Architektur, eigene Scanner und Parser, eigene Hooks und Entwicklungs-Intensivseminar.
  • Interdisziplinäre Einführungsteams: Kompaktseminar oder Projektworkshop mit anschließend ausgewählten Vertiefungen.

Kompakt-, Projekt- und Intensivformate

  • Kompaktseminar mit 3 Tagen: Breiter Einstieg mit Installation, repräsentativen Scans, Automatisierung, Findings und Betriebsgrundlagen.
  • Projektworkshop mit 4 Tagen: Umsetzung eines abgegrenzten Pilotbetriebs einschließlich Architektur, Scanprofilen, Integration, Härtung und Abnahme.
  • Intensivseminar Plattformbetrieb und Automatisierung mit 5 Tagen: Von Installation und CRDs über AutoDiscovery, CI/CD und GitOps bis Betrieb und Governance.
  • Intensivseminar Security Scanning und Integrationen mit 5 Tagen: Alle fachlichen Scannerklassen, Kaskaden, Findings, Quality Gates, Hooks und externe Systeme.
  • Intensivseminar Entwicklung und Erweiterung mit 5 Tagen: Eigene Scanner, Parser, Hooks, Helm-Pakete, Tests, CI und Releases.

Seminarauswahl

Seminare zu diesem Hersteller

Seminarorte:

Durchführungsgarantie für jedes Training:

ja, ab 2 Teilnehmern

Öffentlich, Webinar, Inhaus, Workshop:

ja, sehr gerne

Unterlage im Seminar:

ja, auf Datenträger oder Download

Zertifikat für Ihre Teilnahme am Training:

ja, selbstverständlich

Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben