Das Seminarprogramm zu secureCodeBox deckt Planung, Installation, Kubernetes-Architektur, Scannerbetrieb, Automatisierung, Findings, Integrationen, Plattformhärtung und eigene Erweiterungen ab. Einzelkurse ermöglichen eine gezielte Vertiefung; Kompakt-, Projekt- und Intensivformate bündeln zusammenhängende Lernpfade.
Inhaltsübersicht
- Einordnung des Seminarprogramms
- Seminarbereiche
- Empfohlene Reihenfolge
- Auswahl nach Rolle
- Kompakt-, Projekt- und Intensivformate
Einordnung des Seminarprogramms
secureCodeBox orchestriert modulare Sicherheitswerkzeuge als Kubernetes-Ressourcen und vereinheitlicht Scanabläufe, Findings und Folgeaktionen. Die Seminare trennen Grundlagen, Plattformbetrieb, fachliche Scannerdisziplinen und Entwicklung, damit Lerninhalte nach Rolle und Verantwortungsbereich zusammengestellt werden können.
Seminarbereiche
- Grundlagen und Architektur: Einsatzplanung, Installation, Scanlebenszyklus, Custom Resources und Scanstrategie.
- Automatisierung und Betrieb: ScheduledScans, AutoDiscovery, CI/CD, GitOps, Härtung, Monitoring, Wiederherstellung und Governance.
- Security Scanning: Netzwerk, Web, API, Repository, Secrets, Container, SBOM und Kubernetes.
- Findings und Integrationen: Nachbearbeitung, Berichte, Benachrichtigungen, Findingsysteme, Suchplattformen und Komponentenmanagement.
- Entwicklung: Eigene Scanner, ScanTypes, Parser, ParseDefinitions, Hooks, CascadingRules, Helm-Pakete und Tests.
Empfohlene Reihenfolge
- Orientierung: OWASP secureCodeBox – Einführung und Einsatzplanung (1 Tag); OWASP secureCodeBox – Kompaktseminar Continuous Security Scanning (3 Tage).
- Technische Grundlage: OWASP secureCodeBox – Grundlagen, Installation und erste Scans (2 Tage); OWASP secureCodeBox – Architektur und Custom Resources (2 Tage); OWASP secureCodeBox – Scanstrategie und Scanner-Auswahl (2 Tage).
- Plattform und Automatisierung: OWASP secureCodeBox – CI/CD- und GitOps-Integration (2 Tage); OWASP secureCodeBox – AutoDiscovery und zeitgesteuerte Scans (2 Tage); OWASP secureCodeBox – Betrieb, Härtung und Fehleranalyse (3 Tage); OWASP secureCodeBox – Enterprise-Rollout, Mandantenfähigkeit und Governance (2 Tage).
- Fachliche Scanpfade: OWASP secureCodeBox – Netzwerk-Scanning und Cascading Scans (3 Tage); OWASP secureCodeBox – Webanwendungs- und API-Scanning (3 Tage); OWASP secureCodeBox – Container-, Kubernetes-, SBOM- und Repository-Scanning (3 Tage); OWASP secureCodeBox – Hooks, Findings und externe Systeme (2 Tage).
- Entwicklung: OWASP secureCodeBox – Eigene Scanner und Parser integrieren (3 Tage); OWASP secureCodeBox – Eigene Hooks entwickeln (2 Tage).
- Projekt- und Intensivformate: OWASP secureCodeBox – Projektworkshop Einführung und Pilotbetrieb (4 Tage); OWASP secureCodeBox – Intensivseminar Plattformbetrieb und Automatisierung (5 Tage); OWASP secureCodeBox – Intensivseminar Security Scanning und Integrationen (5 Tage); OWASP secureCodeBox – Intensivseminar Entwicklung und Erweiterung (5 Tage).
Das Kompaktseminar kann die Orientierung und einen ersten technischen Überblick zusammenführen. Die drei Intensivseminare sind alternative durchgängige Pfade für Plattformbetrieb, Security Scanning oder Entwicklung; sie ersetzen nicht jede hoch spezialisierte Vertiefung, bündeln jedoch alle wesentlichen Themen des jeweiligen Bereichs.
Auswahl nach Rolle
- IT- und Security-Leitung: Einführung und Einsatzplanung, Enterprise-Rollout und Projektworkshop.
- Plattformadministration und SRE: Grundlagen, Architektur, AutoDiscovery, CI/CD und GitOps, Betrieb und Plattform-Intensivseminar.
- Security Engineering und SOC: Scanstrategie, Netzwerk, Web und API, Container und Repository, Findings und Security-Intensivseminar.
- Entwicklung und technische Integration: Architektur, eigene Scanner und Parser, eigene Hooks und Entwicklungs-Intensivseminar.
- Interdisziplinäre Einführungsteams: Kompaktseminar oder Projektworkshop mit anschließend ausgewählten Vertiefungen.
Kompakt-, Projekt- und Intensivformate
- Kompaktseminar mit 3 Tagen: Breiter Einstieg mit Installation, repräsentativen Scans, Automatisierung, Findings und Betriebsgrundlagen.
- Projektworkshop mit 4 Tagen: Umsetzung eines abgegrenzten Pilotbetriebs einschließlich Architektur, Scanprofilen, Integration, Härtung und Abnahme.
- Intensivseminar Plattformbetrieb und Automatisierung mit 5 Tagen: Von Installation und CRDs über AutoDiscovery, CI/CD und GitOps bis Betrieb und Governance.
- Intensivseminar Security Scanning und Integrationen mit 5 Tagen: Alle fachlichen Scannerklassen, Kaskaden, Findings, Quality Gates, Hooks und externe Systeme.
- Intensivseminar Entwicklung und Erweiterung mit 5 Tagen: Eigene Scanner, Parser, Hooks, Helm-Pakete, Tests, CI und Releases.
Seminarauswahl
Seminare zu diesem Hersteller
- OWASP secureCodeBox – Architektur und Custom Resources
- OWASP secureCodeBox – AutoDiscovery und zeitgesteuerte Scans
- OWASP secureCodeBox – Betrieb, Härtung und Fehleranalyse
- OWASP secureCodeBox – CI/CD- und GitOps-Integration
- OWASP secureCodeBox – Container-, Kubernetes-, SBOM- und Repository-Scanning
- OWASP secureCodeBox – Eigene Hooks entwickeln
- OWASP secureCodeBox – Eigene Scanner und Parser integrieren
- OWASP secureCodeBox – Einführung und Einsatzplanung
- OWASP secureCodeBox – Enterprise-Rollout, Mandantenfähigkeit und Governance
- OWASP secureCodeBox – Grundlagen, Installation und erste Scans
- OWASP secureCodeBox – Hooks, Findings und externe Systeme
- OWASP secureCodeBox – Intensivseminar Entwicklung und Erweiterung
- OWASP secureCodeBox – Intensivseminar Plattformbetrieb und Automatisierung
- OWASP secureCodeBox – Intensivseminar Security Scanning und Integrationen
- OWASP secureCodeBox – Kompaktseminar Continuous Security Scanning
- OWASP secureCodeBox – Netzwerk-Scanning und Cascading Scans
- OWASP secureCodeBox – Projektworkshop Einführung und Pilotbetrieb
- OWASP secureCodeBox – Scanstrategie und Scanner-Auswahl
- OWASP secureCodeBox – Webanwendungs- und API-Scanning
Seminarorte:
- Berlin,
- Bremen,
- Darmstadt,
- Dresden,
- Erfurt,
- Essen,
- Flensburg,
- Frankfurt,
- Freiburg,
- Friedrichshafen,
- Hamburg,
- Hamm,
- Hannover,
- Jena,
- Kassel,
- Köln,
- Konstanz,
- Leipzig,
- Luxembourg,
- Magdeburg,
- Mainz,
- München,
- Münster,
- Nürnberg,
- Paderborn,
- Potsdam,
- Regensburg,
- Rostock,
- Stuttgart,
- Trier,
- Ulm,
- Wuppertal,
- Würzburg
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
