Seminar / Training
Ein zusätzlicher Scanner ist erst dann produktionsfähig, wenn Aufruf, Parameter, Ausgabe, Parsing, Finding-Qualität, Containerhärtung, Helm-Paketierung und Kompatibilität sauber definiert sind. Das Seminar entwickelt diese Integration von der Werkzeugbewertung bis zum freigegebenen ScanType.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Ein externes Scanwerkzeug auf Integrationsfähigkeit und Betriebsrisiken prüfen
- Scanner-Container und ScanType mit wartbarem Jobtemplate erstellen
- Einen Parser für normalisierte Findings entwickeln und testen
- Parameter, Volumes, Secrets, Ressourcen und Sicherheitskontexte sicher abbilden
- Helm-Chart, CascadingRules, Tests und Releaseprozess vollständig aufbauen
Zielgruppe
Python- oder TypeScript-Entwickler, Security-Tooling-Teams, DevSecOps, technische Consultants und Plattformentwickler.
Voraussetzungen
Sichere Programmierkenntnisse, Container-Builds, Kubernetes-Jobs, Helm, Git, reguläre Ausdrücke oder strukturierte Datenformate sowie Grundkenntnisse des Finding-Modells.
Seminarinhalte
- Schritt 1: Scanner fachlich bewerten
Zieltypen, Prüfmethoden, Ausgabeformate, Exit-Codes, Authentifizierung, Lizenz, Aktualisierungsrhythmus, Ressourcenbedarf und aktive Eingriffe werden dokumentiert.
- Schritt 2: Integrationsvertrag festlegen
Eingabeparameter, Zielsyntax, erzeugte Dateien, Abschlusskriterien, Zeitüberschreitung, Fehlerklassifikation und erwartete Finding-Felder werden verbindlich beschrieben.
- Schritt 3: Scanner-Container erstellen
Basisimage, feste Version, Benutzer, Dateisystem, Zertifikate, Abhängigkeiten, Health-Prüfung und reproduzierbarer Build werden umgesetzt.
- Schritt 4: Lokalen Scannerlauf stabilisieren
Befehlszeile, Argumente, Exit-Codes, Signalbehandlung, Rohresultatpfad und Cleanup werden mit mehreren Ziel- und Fehlerfällen getestet.
- Schritt 5: ScanType und Jobtemplate modellieren
Container, Parameterersetzung, Umgebungsvariablen, Volumes, Ressourcen, ServiceAccount und Sicherheitskontext werden in eine wiederverwendbare Ressource übertragen.
- Schritt 6: Konfigurations- und Secret-Eingaben gestalten
Öffentliche Parameter, sensible Zugangsdaten, ConfigMaps, Secrets und optionale Features erhalten klare Namen, Standardwerte und Validierungsregeln.
- Schritt 7: Rohresultate zuverlässig bereitstellen
Dateinamen, Verzeichnisstruktur, Lurker-Übergabe, große Resultate, Komprimierung und fehlende Ausgaben werden kontrolliert behandelt.
- Schritt 8: Finding-Modell definieren
Name, Beschreibung, Kategorie, Schweregrad, Fundort, Attribute, Identität, Fingerprint und Scanner-Metadaten werden aus dem Quellformat abgeleitet.
- Schritt 9: Parser implementieren
Strukturierte und unstrukturierte Eingaben, Mehrfachbefunde, Parsefehler, Zeichensätze, leere Resultate und unbekannte Felder werden robust verarbeitet.
- Schritt 10: ParseDefinition verbinden
Parser-Image, Dateitypen, Befehle, Ressourcen und ScanType-Zuordnung werden konfiguriert. Der vollständige Scanner-Parser-Lauf wird nachvollzogen.
- Schritt 11: Finding-Qualität prüfen
Dubletten, instabile Identitäten, falsche Severity, fehlender Standort und überlange Daten werden mit realistischen Testresultaten korrigiert.
- Schritt 12: CascadingRules ergänzen
Geeignete Eingangsergebnisse werden in Folgescans überführt. Zielkonvertierung, Bedingungen, Grenzen und Schutz vor Schleifen werden definiert.
- Schritt 13: Helm-Chart erstellen
ScanType, ParseDefinition, optionale CascadingRules, Werte, Images, Labels, Dokumentation und Deinstallation werden in ein installierbares Paket überführt.
- Schritt 14: Sicherheitsprüfung durchführen
Image- und Abhängigkeitsprüfung, minimale Rechte, Egress, Secret-Nutzung, aktive Scanoptionen und sichere Standardwerte werden kontrolliert.
- Schritt 15: Automatisierte Tests aufbauen
Parser-Fixtures, ScanType-Rendering, Container-Smoke-Test, End-to-End-Lauf und Negativfälle werden in eine CI-Prüfung aufgenommen.
- Schritt 16: Release und Wartung planen
Semantische Versionierung, Scannerupdates, Kompatibilität, Migrationshinweise, Rollback, Deprecation und Zuständigkeit werden festgelegt.
Praxisübungen
- Ein Scanwerkzeug anhand eines Integrationskatalogs bewerten
- Einen gehärteten Scanner-Container mit festem Ausgabeort bauen
- Einen ScanType mit Parametern, Ressourcen und Secrets erstellen
- Einen Parser mit Fixture-basierten Tests implementieren
- Eine CascadingRule mit sicherer Zielkonvertierung ergänzen
- Ein installierbares Helm-Chart inklusive End-to-End-Test erzeugen
Methodik
Die drei Tage bilden ein vollständiges Integrationsprojekt ab. Jeder technische Baustein erhält einen Test und eine Betriebsanforderung, damit aus einem funktionierenden Prototyp ein wartbares Plattformmodul entsteht.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Python- oder TypeScript-Entwickler, Security-Tooling-Teams, DevSecOps, technische Consultants und Plattformentwickler. |
| Voraussetzungen: | Sichere Programmierkenntnisse, Container-Builds, Kubernetes-Jobs, Helm, Git, reguläre Ausdrücke oder strukturierte Datenformate sowie Grundkenntnisse des Finding-Modells. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
