Seminar OWASP secureCodeBox – AutoDiscovery und zeitgesteuerte Scans

Seminar / Training

Automatisierung wird erst dann beherrschbar, wenn neue Ziele zuverlässig erkannt, passende Scanprofile erzeugt und veraltete Ressourcen kontrolliert entfernt werden. Das Seminar verbindet AutoDiscovery, ScheduledScans, Selektoren und ScanTemplates zu einem nachvollziehbaren Regelwerk.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Service- und Container-AutoDiscovery fachgerecht konfigurieren
  • ScheduledScans mit stabilen Zeitplänen und wiederverwendbaren Templates erstellen
  • Labels, Annotationen und Selektoren als kontrollierbare Steuerung einsetzen
  • Scopes, Ausschlüsse, Secrets und Ressourcenlimits in automatische Scans integrieren
  • Fehler, doppelte Ziele und verwaiste Scanressourcen systematisch beheben

Zielgruppe

Plattformteams, Kubernetes-Administratoren, DevSecOps, Cloud Engineers, Security Operations und technische Anwendungsbetreuung.

Voraussetzungen

Praktische Kubernetes-Kenntnisse, YAML, Deployments, Services, Pods, Labels und Namespaces sowie grundlegende Erfahrung mit secureCodeBox-Scans.

Seminarinhalte

  1. Schritt 1: Automatisierungsziele festlegen

    Assets, Erkennungsquellen, gewünschte Scanner, Scanfrequenzen, Verantwortlichkeiten und erlaubte Intensität werden vor der technischen Konfiguration definiert.

  2. Schritt 2: ScheduledScans aufbauen

    Cron-Ausdruck, ScanTemplate, Historie, Parallelität, Wiederholung und Aufbewahrung werden so konfiguriert, dass Zeitpläne nachvollziehbar und konfliktarm bleiben.

  3. Schritt 3: Service-AutoDiscovery konfigurieren

    Kubernetes-Services werden anhand von Namespace, Labels, Ports und Annotationen ausgewählt. Zieladressen und Scanparameter werden aus Ressourceneigenschaften abgeleitet.

  4. Schritt 4: Container-AutoDiscovery konfigurieren

    Container-Images werden aus Workloads ermittelt und passenden Image- oder SBOM-Scans zugeordnet. Tags, Digests und Pull-Berechtigungen werden berücksichtigt.

  5. Schritt 5: Regeln mit Labels und Annotationen steuern

    Opt-in, Opt-out, Scannerwahl, Intervall, Zielparameter und Ausnahmen werden als dokumentierte Konvention für Anwendungsteams gestaltet.

  6. Schritt 6: Templates und Parameter wiederverwenden

    ScanSpec, Umgebungsvariablen, Volumes, Ressourcenlimits, ServiceAccounts und tolerierte Zieltypen werden in wartbaren Vorlagen gebündelt.

  7. Schritt 7: Secrets und private Registries einbinden

    Image-Pull-Secrets, Authentifizierungsdaten und scannerbezogene Geheimnisse werden mit minimalen Berechtigungen und klarer Zuständigkeit bereitgestellt.

  8. Schritt 8: Scopes und Ausschlüsse absichern

    Namespaces, Ressourcenarten, Ports, Zielmuster und sensible Systeme werden durch Selektoren und Richtlinien begrenzt. Unbeabsichtigte Scans werden verhindert.

  9. Schritt 9: Lebenszyklus automatisch erzeugter Scans prüfen

    Erstellung, Aktualisierung und Löschung erzeugter ScheduledScans werden bei Änderungen oder Entfernen der Ursprungsressource verfolgt.

  10. Schritt 10: Skalierung und Fehleranalyse durchführen

    Controller-Protokolle, Events, erzeugte Ressourcen, Zeitplanüberschneidungen, Quoten und API-Last werden geprüft. Daraus entsteht ein betriebsfähiges Regel- und Diagnosehandbuch.

Praxisübungen

  • Einen wiederkehrenden Scan mit kontrollierter Parallelität erstellen
  • Service-AutoDiscovery für ausgewählte Namespaces und Ports konfigurieren
  • Container-AutoDiscovery für Images aus einem Beispiel-Deployment einrichten
  • Opt-in- und Opt-out-Regeln mit Labels und Annotationen testen
  • Eine fehlerhafte oder verwaiste AutoDiscovery-Ressource diagnostizieren

Methodik

Kurze Architekturblöcke werden unmittelbar in Kubernetes-Manifeste übertragen. Übungen vergleichen manuell gepflegte Zeitpläne mit AutoDiscovery und führen anschließend in Skalierungs- und Fehlerfälle.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Plattformteams, Kubernetes-Administratoren, DevSecOps, Cloud Engineers, Security Operations und technische Anwendungsbetreuung.
Voraussetzungen: Praktische Kubernetes-Kenntnisse, YAML, Deployments, Services, Pods, Labels und Namespaces sowie grundlegende Erfahrung mit secureCodeBox-Scans.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben