Seminar Plattformgrundlagen, Workspaces und Teamverwaltung

Das Grundlagenseminar schafft ein gemeinsames Bedien- und Begriffsmodell für alle weiterführenden Kurse. Workspaces, Assets und Targets werden sauber voneinander abgegrenzt; Scanstatus, Findings und Attack-Surface-Daten werden in ihren jeweiligen Rollen verstanden.

Ein Seminartag ist ausreichend, weil nur die zentralen Plattformabläufe und ein begrenzter Basisscan behandelt werden. Tiefe Web-, Netzwerk-, API- und Automatisierungsfunktionen sind Gegenstand der aufbauenden Seminare.

Inhaltsübersicht

  1. Zielsetzung
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte mit schrittweisen Arbeitsabläufen
  5. Praxisübungen im autorisierten Labor
  6. Methodik und Arbeitsweise

Zielsetzung

Ziel ist die sichere Grundbedienung und eine konsistente Organisation von Projekten, Zielen, Scans und Teams.

  • Workspaces für Projekte, Kunden und Umgebungen strukturieren.
  • Assets und Targets korrekt anlegen und verwalten.
  • Scanarten, Status und Ergebnisse grundlegend bedienen.
  • Findings und Attack-Surface-Daten unterscheiden.
  • Teamrechte und gemeinsam genutzte Ressourcen kontrollieren.

Zielgruppe

  • Neue Nutzer der Plattform
  • Security Engineers und angehende Pentester
  • Administratoren und technische Projektleiter
  • Entscheider, die Funktionen und Betriebsmodell bewerten

Voraussetzungen

  • Solide allgemeine IT- und Security-Grundlagen
  • Grundkenntnisse zu Webanwendungen, Netzwerken und Schwachstellen sind hilfreich
  • Sicherer Umgang mit einem modernen Browser
  • Verbindliche Autorisierung für sämtliche Testziele; aktive Prüfungen ausschließlich im bereitgestellten Labor oder in ausdrücklich freigegebenen Umgebungen.

Seminarinhalte

1. Plattformmodell und sichere Nutzung

  1. Schritt 1: Funktionsbereiche Reconnaissance, Scanner, offensive Werkzeuge und Berichte einordnen.
  2. Schritt 2: Autorisierung, Scope, aktive Prüfungen und Abbruchkriterien als Pflichtbestandteile festlegen.
  3. Schritt 3: Kontosicherheit, Mehrfaktorverfahren und getrennte Benutzerkonten vorbereiten.
  4. Schritt 4: Plan- und Asset-Grenzen für den Laborbetrieb berücksichtigen.

2. Workspaces einrichten

  1. Schritt 1: Projekt-, Kunden- oder Umgebungsgrenzen festlegen.
  2. Schritt 2: Workspace mit eindeutiger Beschreibung und Verantwortlichkeit anlegen.
  3. Schritt 3: Zugehörige Assets, Scans, Findings und Benachrichtigungen einordnen.
  4. Schritt 4: Wechsel zwischen Workspaces und Vermeidung von Mandantenvermischung üben.

3. Assets und Targets verwalten

  1. Schritt 1: Hostname, IP-Adresse, URL und Bereich als unterschiedliche Zieltypen erfassen.
  2. Schritt 2: Ein Asset mit mehreren konkreten Targets und Diensten abbilden.
  3. Schritt 3: Targets einzeln, über Listen oder strukturierte Importe hinzufügen.
  4. Schritt 4: Auswirkungen des Löschens auf Scans, Findings und Attack-Surface-Daten verstehen.

4. Scans starten und überwachen

  1. Schritt 1: Geeignetes Werkzeug und konservativen Scanmodus auswählen.
  2. Schritt 2: Target, Parameter, Scope und erwartete Laufzeit kontrollieren.
  3. Schritt 3: Scan starten und Status bis zum Abschluss beobachten.
  4. Schritt 4: Fehler, Abbruch und unvollständige Resultate korrekt kennzeichnen.

5. Findings und Attack Surface unterscheiden

  1. Schritt 1: Finding als sicherheitsrelevanten Befund mit Evidenz und Maßnahme einordnen.
  2. Schritt 2: Attack Surface als aggregiertes Inventar exponierter Assets und Dienste verstehen.
  3. Schritt 3: Ursprungs-Scan eines Ports, Dienstes, URLs oder Findings öffnen.
  4. Schritt 4: Daten nach Status, Schwere oder technischer Dimension filtern.

6. Teams und Ressourcen teilen

  1. Schritt 1: Benutzer und Rollen nach Aufgabenprofil aufnehmen.
  2. Schritt 2: Workspace-Rechte als kein Zugriff, Ansicht oder Bearbeitung vergeben.
  3. Schritt 3: Robots, Wordlists, VPN-Profile und Vorlagen getrennt freigeben.
  4. Schritt 4: Berechtigungen mit einem Testbenutzer verifizieren.

7. Basisbericht und nächste Lernschritte

  1. Schritt 1: Einen abgeschlossenen Scan und ausgewählte Findings für einen Bericht auswählen.
  2. Schritt 2: Passenden Berichtstyp und Ausgabeformat bestimmen.
  3. Schritt 3: Inhalt auf Scope, technische Angaben und sensible Daten prüfen.
  4. Schritt 4: Vertiefungspfad für Web, API, Netzwerk, Cloud oder Automatisierung festlegen.

Praxisübungen

  • Anlage eines Workspace mit sauber getrennten Assets und Targets
  • Start und Überwachung eines konservativen Basisscans
  • Unterscheidung von Attack-Surface-Daten und Findings
  • Einrichtung eines Teammitglieds mit abgestuften Rechten
  • Erstellung eines Basisberichts aus ausgewählten Resultaten

Methodik und Arbeitsweise

Die Vermittlung kombiniert strukturierte Fachvorträge, Live-Demonstrationen, geführte Schritt-für-Schritt-Übungen und eigenständige Laboraufgaben. Jeder Arbeitsablauf wird mit Scoping, Konfiguration, sicherer Durchführung, Befundprüfung und dokumentiertem Re-Test vollständig durchlaufen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Neue Plattformnutzer, Security Engineers, Pentester, Administratoren, Projektleiter und technische Entscheider
Voraussetzungen: Solide IT- und Security-Grundlagen; Browserkenntnisse; autorisierte Laborziele
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, geführte Schritt-für-Schritt-Übungen und praktische Übungen im autorisierten Labor
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Bremen 1 Tage
Berlin 1 Tage
Mainz 1 Tage
Erfurt 1 Tage
Darmstadt 1 Tage
Frankfurt 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Konstanz 1 Tage
Freiburg 1 Tage
Potsdam 1 Tage
Flensburg 1 Tage
Leipzig 1 Tage
Hamm 1 Tage
Rostock 1 Tage
Hamburg 1 Tage
Dresden 1 Tage
Luxemburg 1 Tage
Hannover 1 Tage
Stuttgart 1 Tage
Trier 1 Tage
Madgeburg 1 Tage
Regensburg 1 Tage
Jena 1 Tage
Ulm 1 Tage
München 1 Tage
Friedrichshafen 1 Tage
Kassel 1 Tage
Wuppertal 1 Tage
Münster 1 Tage
Nürnberg 1 Tage
Köln 1 Tage
Bremen 1 Tage
Berlin 1 Tage
Mainz 1 Tage
Erfurt 1 Tage
Darmstadt 1 Tage
Frankfurt 1 Tage
Paderborn 1 Tage
Essen 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben