Scanner erzeugen technische Signale, aber erst die Triage macht daraus einen belastbaren Befund. Versionserkennung, Fehlkonfiguration, aktive Verifikation und Exploit-Beweis besitzen unterschiedliche Aussagekraft. Ohne klare Regeln entstehen Duplikate, inkonsistente Schweregrade und unvollständige Re-Tests.
Das Seminar etabliert einen einheitlichen Lebenszyklus für Findings. Technische Evidenz, Status, Verantwortlichkeit, Risikokontext, Behebung und erneute Prüfung werden so dokumentiert, dass Entwicklung, Betrieb, Management und Audit dieselbe Sachlage nachvollziehen können.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte mit schrittweisen Arbeitsabläufen
- Praxisübungen im autorisierten Labor
- Methodik und Arbeitsweise
Zielsetzung
Ziel ist eine konsistente Befundbearbeitung mit nachvollziehbarer Priorisierung und prüffähigen Re-Tests.
- Scannergebnisse nach Aussagekraft und Beweisqualität einordnen.
- Duplikate, Fehlalarme und voneinander abhängige Befunde sauber behandeln.
- Technische Schwere mit Exposition, Ausnutzbarkeit und Geschäftsbezug ergänzen.
- Befund- und Remediation-Texte über Vorlagen standardisieren.
- Re-Tests mit klaren Kriterien und Vorher-Nachher-Nachweisen durchführen.
Zielgruppe
- Vulnerability-Management- und Product-Security-Teams
- Pentester und Security Consultants
- Security Engineers und Remediation-Verantwortliche
- Technische Auditoren und Berichtsempfänger
Voraussetzungen
- Grundverständnis zu Schwachstellenklassen, CVE, CWE und CVSS
- Erfahrung mit Web-, API- oder Netzwerk-Scanergebnissen
- Kenntnisse zu Ticket- und Behebungsprozessen sind hilfreich
- Für alle praktischen Nachprüfungen ist eine ausdrückliche Testfreigabe erforderlich.
Seminarinhalte
1. Befundquellen und Aussagekraft bewerten
- Schritt 1: Versionbasierte Hinweise, Konfigurationsprüfungen und aktive Nachweise unterscheiden.
- Schritt 2: Betroffenes Asset, Port, URL, Parameter, Rolle und Vorbedingungen vollständig erfassen.
- Schritt 3: Scanmodus, Toolkonfiguration und Zeitpunkt als Kontext dokumentieren.
- Schritt 4: Fehlende Beweise und offene Validierungsschritte kennzeichnen.
2. Technische Evidenz prüfen
- Schritt 1: Requests, Responses, Screenshots, Artefakte und Scannerlogs auf Konsistenz prüfen.
- Schritt 2: Reproduzierbarkeit mit einem minimalen und sicheren Testschritt bestätigen.
- Schritt 3: Backports, Schutzmechanismen, nicht erreichbare Codepfade und kompensierende Kontrollen berücksichtigen.
- Schritt 4: Fehlalarm, akzeptierter Hinweis und bestätigte Schwachstelle klar voneinander trennen.
3. Duplikate und Befundbeziehungen behandeln
- Schritt 1: Gleiche Ursache auf mehreren URLs oder Hosts von unabhängigen Ursachen unterscheiden.
- Schritt 2: Scannerübergreifende Mehrfachfunde anhand technischer Identität zusammenführen.
- Schritt 3: Primärbefund, Folgewirkung und mögliche Angriffskette dokumentieren.
- Schritt 4: Aggregation so wählen, dass betroffene Assets und Behebungsaufwand sichtbar bleiben.
4. Risiko und Priorität bestimmen
- Schritt 1: Technische Schwere und standardisierte Bewertung als Ausgangspunkt verwenden.
- Schritt 2: Exposition, erreichbare Rolle, aktive Ausnutzung und Verfügbarkeit eines Beweises ergänzen.
- Schritt 3: Datenkritikalität, Geschäftsprozess und mögliche Kettenwirkung bewerten.
- Schritt 4: Priorität, Frist und Eskalationsweg nachvollziehbar begründen.
5. Befundvorlagen und Remediation standardisieren
- Schritt 1: Titel, Beschreibung, Auswirkung, Nachweis und Empfehlung einheitlich strukturieren.
- Schritt 2: Wiederverwendbare Finding Templates für häufige Schwachstellen anlegen.
- Schritt 3: Generische Empfehlungen durch zielsystemspezifische Maßnahmen ergänzen.
- Schritt 4: Prüfbare Akzeptanzkriterien für die spätere Nachkontrolle formulieren.
6. Status und Verantwortlichkeit führen
- Schritt 1: Neu, bestätigt, in Bearbeitung, behoben, akzeptiert oder ignoriert nach definierten Regeln verwenden.
- Schritt 2: Verantwortliche Teams und technische Besitzer eindeutig zuordnen.
- Schritt 3: Änderungen, Kommentare und ergänzende Beweise chronologisch nachvollziehbar halten.
- Schritt 4: Tickets und Benachrichtigungen nur mit notwendigen Daten und passender Zielgruppe auslösen.
7. Re-Test planen und durchführen
- Schritt 1: Befundbezogene Prüfkriterien, Scope und unveränderte Vorbedingungen festlegen.
- Schritt 2: Fokussierten Scan oder manuellen Kontrollschritt auswählen.
- Schritt 3: Vorher- und Nachher-Evidenz sowie Nebenwirkungen der Behebung vergleichen.
- Schritt 4: Vollständig behoben, teilweise behoben, nicht behoben oder nicht prüfbar begründet dokumentieren.
Praxisübungen
- Triage eines gemischten Datensatzes aus Web-, API- und Netzwerkbefunden
- Erkennung von Duplikaten, Backport-Sonderfällen und unzureichender Evidenz
- Risikopriorisierung mit technischem und fachlichem Kontext
- Erstellung einer wiederverwendbaren Finding-Vorlage mit Prüfkriterien
- Durchführung eines Re-Tests mit Vorher-Nachher-Nachweis und Statusentscheidung
Methodik und Arbeitsweise
Die Vermittlung kombiniert strukturierte Fachvorträge, Live-Demonstrationen, geführte Schritt-für-Schritt-Übungen und eigenständige Laboraufgaben. Jeder Arbeitsablauf wird mit Scoping, Konfiguration, sicherer Durchführung, Befundprüfung und dokumentiertem Re-Test vollständig durchlaufen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Vulnerability-Management-Teams, Pentester, Security Engineers, technische Auditoren und Remediation-Verantwortliche |
| Voraussetzungen: | Grundkenntnisse zu Schwachstellen, CVSS und Scanergebnissen; Erfahrung mit Web- oder Netzwerkbefunden |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Schritt-für-Schritt-Übungen und praktische Übungen im autorisierten Labor |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
