Seminar OWASP secureCodeBox – Eigene Scanner und Parser integrieren

Seminar / Training

Ein zusätzlicher Scanner ist erst dann produktionsfähig, wenn Aufruf, Parameter, Ausgabe, Parsing, Finding-Qualität, Containerhärtung, Helm-Paketierung und Kompatibilität sauber definiert sind. Das Seminar entwickelt diese Integration von der Werkzeugbewertung bis zum freigegebenen ScanType.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Ein externes Scanwerkzeug auf Integrationsfähigkeit und Betriebsrisiken prüfen
  • Scanner-Container und ScanType mit wartbarem Jobtemplate erstellen
  • Einen Parser für normalisierte Findings entwickeln und testen
  • Parameter, Volumes, Secrets, Ressourcen und Sicherheitskontexte sicher abbilden
  • Helm-Chart, CascadingRules, Tests und Releaseprozess vollständig aufbauen

Zielgruppe

Python- oder TypeScript-Entwickler, Security-Tooling-Teams, DevSecOps, technische Consultants und Plattformentwickler.

Voraussetzungen

Sichere Programmierkenntnisse, Container-Builds, Kubernetes-Jobs, Helm, Git, reguläre Ausdrücke oder strukturierte Datenformate sowie Grundkenntnisse des Finding-Modells.

Seminarinhalte

  1. Schritt 1: Scanner fachlich bewerten

    Zieltypen, Prüfmethoden, Ausgabeformate, Exit-Codes, Authentifizierung, Lizenz, Aktualisierungsrhythmus, Ressourcenbedarf und aktive Eingriffe werden dokumentiert.

  2. Schritt 2: Integrationsvertrag festlegen

    Eingabeparameter, Zielsyntax, erzeugte Dateien, Abschlusskriterien, Zeitüberschreitung, Fehlerklassifikation und erwartete Finding-Felder werden verbindlich beschrieben.

  3. Schritt 3: Scanner-Container erstellen

    Basisimage, feste Version, Benutzer, Dateisystem, Zertifikate, Abhängigkeiten, Health-Prüfung und reproduzierbarer Build werden umgesetzt.

  4. Schritt 4: Lokalen Scannerlauf stabilisieren

    Befehlszeile, Argumente, Exit-Codes, Signalbehandlung, Rohresultatpfad und Cleanup werden mit mehreren Ziel- und Fehlerfällen getestet.

  5. Schritt 5: ScanType und Jobtemplate modellieren

    Container, Parameterersetzung, Umgebungsvariablen, Volumes, Ressourcen, ServiceAccount und Sicherheitskontext werden in eine wiederverwendbare Ressource übertragen.

  6. Schritt 6: Konfigurations- und Secret-Eingaben gestalten

    Öffentliche Parameter, sensible Zugangsdaten, ConfigMaps, Secrets und optionale Features erhalten klare Namen, Standardwerte und Validierungsregeln.

  7. Schritt 7: Rohresultate zuverlässig bereitstellen

    Dateinamen, Verzeichnisstruktur, Lurker-Übergabe, große Resultate, Komprimierung und fehlende Ausgaben werden kontrolliert behandelt.

  8. Schritt 8: Finding-Modell definieren

    Name, Beschreibung, Kategorie, Schweregrad, Fundort, Attribute, Identität, Fingerprint und Scanner-Metadaten werden aus dem Quellformat abgeleitet.

  9. Schritt 9: Parser implementieren

    Strukturierte und unstrukturierte Eingaben, Mehrfachbefunde, Parsefehler, Zeichensätze, leere Resultate und unbekannte Felder werden robust verarbeitet.

  10. Schritt 10: ParseDefinition verbinden

    Parser-Image, Dateitypen, Befehle, Ressourcen und ScanType-Zuordnung werden konfiguriert. Der vollständige Scanner-Parser-Lauf wird nachvollzogen.

  11. Schritt 11: Finding-Qualität prüfen

    Dubletten, instabile Identitäten, falsche Severity, fehlender Standort und überlange Daten werden mit realistischen Testresultaten korrigiert.

  12. Schritt 12: CascadingRules ergänzen

    Geeignete Eingangsergebnisse werden in Folgescans überführt. Zielkonvertierung, Bedingungen, Grenzen und Schutz vor Schleifen werden definiert.

  13. Schritt 13: Helm-Chart erstellen

    ScanType, ParseDefinition, optionale CascadingRules, Werte, Images, Labels, Dokumentation und Deinstallation werden in ein installierbares Paket überführt.

  14. Schritt 14: Sicherheitsprüfung durchführen

    Image- und Abhängigkeitsprüfung, minimale Rechte, Egress, Secret-Nutzung, aktive Scanoptionen und sichere Standardwerte werden kontrolliert.

  15. Schritt 15: Automatisierte Tests aufbauen

    Parser-Fixtures, ScanType-Rendering, Container-Smoke-Test, End-to-End-Lauf und Negativfälle werden in eine CI-Prüfung aufgenommen.

  16. Schritt 16: Release und Wartung planen

    Semantische Versionierung, Scannerupdates, Kompatibilität, Migrationshinweise, Rollback, Deprecation und Zuständigkeit werden festgelegt.

Praxisübungen

  • Ein Scanwerkzeug anhand eines Integrationskatalogs bewerten
  • Einen gehärteten Scanner-Container mit festem Ausgabeort bauen
  • Einen ScanType mit Parametern, Ressourcen und Secrets erstellen
  • Einen Parser mit Fixture-basierten Tests implementieren
  • Eine CascadingRule mit sicherer Zielkonvertierung ergänzen
  • Ein installierbares Helm-Chart inklusive End-to-End-Test erzeugen

Methodik

Die drei Tage bilden ein vollständiges Integrationsprojekt ab. Jeder technische Baustein erhält einen Test und eine Betriebsanforderung, damit aus einem funktionierenden Prototyp ein wartbares Plattformmodul entsteht.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Python- oder TypeScript-Entwickler, Security-Tooling-Teams, DevSecOps, technische Consultants und Plattformentwickler.
Voraussetzungen: Sichere Programmierkenntnisse, Container-Builds, Kubernetes-Jobs, Helm, Git, reguläre Ausdrücke oder strukturierte Datenformate sowie Grundkenntnisse des Finding-Modells.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Münster 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Darmstadt 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Konstanz 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Leipzig 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Luxemburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
Madgeburg 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
München 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben