Mehrstufige Sicherheitsprüfungen bestehen häufig aus wiederkehrenden Abläufen: Ziele entdecken, Ports prüfen, Webdienste erkennen, Scanner starten, Ergebnisse filtern und Berichte erzeugen. Pentest Robots verbinden diese Schritte zu nachvollziehbaren Workflows und übergeben Ergebnisse zwischen den Werkzeugen.
Automatisierung ersetzt weder Scoping noch fachliche Prüfung. Das Seminar legt deshalb besonderen Wert auf Zielbegrenzung, Filterlogik, Quoten, Ausführungsüberwachung, Fehlerbehandlung und manuelle Triage. Jeder Robot wird zunächst in einer kontrollierten Testumgebung validiert.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte mit schrittweisen Arbeitsabläufen
- Praxisübungen im autorisierten Labor
- Methodik und Arbeitsweise
Zielsetzung
Ziel ist der sichere Aufbau skalierbarer, prüfbarer und teamweit einheitlicher Automatisierungsabläufe.
- Geeignete Standard-Robots nach Prüfziel auswählen und korrekt konfigurieren.
- Tool-Ketten mit Filtern, Extraktoren und Reduzierern fachlich nachvollziehen.
- Eigene Workflows zielgerichtet planen, testen und freigeben.
- Zeitpläne, Asset-Quoten, Parallelität und Benachrichtigungen beherrschen.
- Fehler, Teilergebnisse und aggregierte Berichte systematisch prüfen.
Zielgruppe
- Pentester und Security Consultants mit wiederkehrenden Prüfabläufen
- Security Engineers und Vulnerability-Management-Teams
- MSP- und MSSP-Teams mit mehreren Kunden-Workspaces
- DevSecOps-Fachkräfte und Plattformadministratoren
Voraussetzungen
- Grundkenntnisse in Web- und Netzwerk-Reconnaissance
- Erfahrung mit Targets, Scans und Befunden in einer Sicherheitsplattform
- Grundverständnis von Prozessketten, Filtern und bedingten Abläufen
- Verbindliche Autorisierung für sämtliche Testziele; aktive Prüfungen ausschließlich im bereitgestellten Labor oder in ausdrücklich freigegebenen Umgebungen.
Seminarinhalte
1. Automatisierungsziele und Standard-Robots bewerten
- Schritt 1: Wiederkehrende manuelle Abläufe, Eingaben und erwartete Ausgaben dokumentieren.
- Schritt 2: Standard-Robots für Domain-Reconnaissance, Webscans, versteckte Inhalte oder CVE-Prüfungen vergleichen.
- Schritt 3: Auswirkungen auf Assets, Laufzeit, Zielanzahl und Scanintensität abschätzen.
- Schritt 4: Einen geeigneten Standardablauf im Labor mit kleinem Scope starten.
2. Workflow-Knoten verstehen
- Schritt 1: Tool-Knoten als ausführende Scanner- oder Reconnaissance-Schritte einordnen.
- Schritt 2: Filter verwenden, um nur fachlich passende Ergebnisse an Folgeschritte weiterzugeben.
- Schritt 3: Extraktoren einsetzen, um neue Hosts, URLs oder andere Targets aus Ergebnissen zu bilden.
- Schritt 4: Reduzierer zur Deduplizierung und Begrenzung mehrfach erreichbarer Ziele nutzen.
3. Eigene Robot-Logik entwerfen
- Schritt 1: Start-Target, Zwischenobjekte, Filterbedingungen und Endergebnis als Ablaufdiagramm definieren.
- Schritt 2: Scanmodi und Parameter je Knoten an Risiko und Zieltyp anpassen.
- Schritt 3: Abbruchbedingungen und sichere Grenzen für unerwartet große Ergebnismengen setzen.
- Schritt 4: Den Workflow schrittweise testen und jede Zielübergabe kontrollieren.
4. Zeitpläne und Ressourcen steuern
- Schritt 1: Einmalige und wiederkehrende Ausführung nach Änderungsrate und Kritikalität auswählen.
- Schritt 2: Startzeiten staffeln und konkurrierende Scans vermeiden.
- Schritt 3: Asset-Verbrauch, Scanlimits und erwartete Zielvervielfachung vorab berechnen.
- Schritt 4: Pausieren, Ändern und Beenden geplanter Läufe in einen Betriebsprozess aufnehmen.
5. Ausführung überwachen und Fehler behandeln
- Schritt 1: Fortschritt und Status der einzelnen Knoten im Workflow-Diagramm verfolgen.
- Schritt 2: Fehlgeschlagene Starts, nicht erreichbare Targets und Filter ohne Treffer analysieren.
- Schritt 3: Einzelne Hintergrundscans öffnen und die Ursache unvollständiger Ergebnisse prüfen.
- Schritt 4: Robot-Parameter korrigieren und einen begrenzten Wiederholungslauf durchführen.
6. Ergebnisse, Berichte und Teamfreigaben organisieren
- Schritt 1: Aggregierte Befunde und Reports von Robot-Läufen fachlich prüfen.
- Schritt 2: Benachrichtigungen auf relevante Schweregrade und Zustände begrenzen.
- Schritt 3: Robots mit Ansichts- oder Bearbeitungsrechten kontrolliert im Team teilen.
- Schritt 4: Namenskonvention, Verantwortlichkeit, Änderungsprüfung und Freigabestatus dokumentieren.
Praxisübungen
- Auswahl und kontrollierte Ausführung eines Domain-Reconnaissance-Robots
- Analyse der Knoten, Filter und Zielübergaben eines mehrstufigen Workflows
- Entwurf eines eigenen Recon-to-Scan-Ablaufs mit Deduplizierung
- Einrichtung eines gestaffelten Zeitplans mit Quoten- und Fehlerkontrolle
- Triage eines Robot-Laufs und Freigabe für ein Team mit abgestuften Berechtigungen
Methodik und Arbeitsweise
Die Vermittlung kombiniert strukturierte Fachvorträge, Live-Demonstrationen, geführte Schritt-für-Schritt-Übungen und eigenständige Laboraufgaben. Jeder Arbeitsablauf wird mit Scoping, Konfiguration, sicherer Durchführung, Befundprüfung und dokumentiertem Re-Test vollständig durchlaufen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Pentester, Security Engineers, MSP- und MSSP-Teams, DevSecOps-Fachkräfte und Plattformadministratoren |
| Voraussetzungen: | Grundkenntnisse zu Reconnaissance und Schwachstellenscans; Erfahrung mit Assets und Targets; autorisierte Laborziele |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Schritt-für-Schritt-Übungen und praktische Übungen im autorisierten Labor |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
