Das Grundlagenseminar schafft ein gemeinsames Bedien- und Begriffsmodell für alle weiterführenden Kurse. Workspaces, Assets und Targets werden sauber voneinander abgegrenzt; Scanstatus, Findings und Attack-Surface-Daten werden in ihren jeweiligen Rollen verstanden.
Ein Seminartag ist ausreichend, weil nur die zentralen Plattformabläufe und ein begrenzter Basisscan behandelt werden. Tiefe Web-, Netzwerk-, API- und Automatisierungsfunktionen sind Gegenstand der aufbauenden Seminare.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte mit schrittweisen Arbeitsabläufen
- Praxisübungen im autorisierten Labor
- Methodik und Arbeitsweise
Zielsetzung
Ziel ist die sichere Grundbedienung und eine konsistente Organisation von Projekten, Zielen, Scans und Teams.
- Workspaces für Projekte, Kunden und Umgebungen strukturieren.
- Assets und Targets korrekt anlegen und verwalten.
- Scanarten, Status und Ergebnisse grundlegend bedienen.
- Findings und Attack-Surface-Daten unterscheiden.
- Teamrechte und gemeinsam genutzte Ressourcen kontrollieren.
Zielgruppe
- Neue Nutzer der Plattform
- Security Engineers und angehende Pentester
- Administratoren und technische Projektleiter
- Entscheider, die Funktionen und Betriebsmodell bewerten
Voraussetzungen
- Solide allgemeine IT- und Security-Grundlagen
- Grundkenntnisse zu Webanwendungen, Netzwerken und Schwachstellen sind hilfreich
- Sicherer Umgang mit einem modernen Browser
- Verbindliche Autorisierung für sämtliche Testziele; aktive Prüfungen ausschließlich im bereitgestellten Labor oder in ausdrücklich freigegebenen Umgebungen.
Seminarinhalte
1. Plattformmodell und sichere Nutzung
- Schritt 1: Funktionsbereiche Reconnaissance, Scanner, offensive Werkzeuge und Berichte einordnen.
- Schritt 2: Autorisierung, Scope, aktive Prüfungen und Abbruchkriterien als Pflichtbestandteile festlegen.
- Schritt 3: Kontosicherheit, Mehrfaktorverfahren und getrennte Benutzerkonten vorbereiten.
- Schritt 4: Plan- und Asset-Grenzen für den Laborbetrieb berücksichtigen.
2. Workspaces einrichten
- Schritt 1: Projekt-, Kunden- oder Umgebungsgrenzen festlegen.
- Schritt 2: Workspace mit eindeutiger Beschreibung und Verantwortlichkeit anlegen.
- Schritt 3: Zugehörige Assets, Scans, Findings und Benachrichtigungen einordnen.
- Schritt 4: Wechsel zwischen Workspaces und Vermeidung von Mandantenvermischung üben.
3. Assets und Targets verwalten
- Schritt 1: Hostname, IP-Adresse, URL und Bereich als unterschiedliche Zieltypen erfassen.
- Schritt 2: Ein Asset mit mehreren konkreten Targets und Diensten abbilden.
- Schritt 3: Targets einzeln, über Listen oder strukturierte Importe hinzufügen.
- Schritt 4: Auswirkungen des Löschens auf Scans, Findings und Attack-Surface-Daten verstehen.
4. Scans starten und überwachen
- Schritt 1: Geeignetes Werkzeug und konservativen Scanmodus auswählen.
- Schritt 2: Target, Parameter, Scope und erwartete Laufzeit kontrollieren.
- Schritt 3: Scan starten und Status bis zum Abschluss beobachten.
- Schritt 4: Fehler, Abbruch und unvollständige Resultate korrekt kennzeichnen.
5. Findings und Attack Surface unterscheiden
- Schritt 1: Finding als sicherheitsrelevanten Befund mit Evidenz und Maßnahme einordnen.
- Schritt 2: Attack Surface als aggregiertes Inventar exponierter Assets und Dienste verstehen.
- Schritt 3: Ursprungs-Scan eines Ports, Dienstes, URLs oder Findings öffnen.
- Schritt 4: Daten nach Status, Schwere oder technischer Dimension filtern.
6. Teams und Ressourcen teilen
- Schritt 1: Benutzer und Rollen nach Aufgabenprofil aufnehmen.
- Schritt 2: Workspace-Rechte als kein Zugriff, Ansicht oder Bearbeitung vergeben.
- Schritt 3: Robots, Wordlists, VPN-Profile und Vorlagen getrennt freigeben.
- Schritt 4: Berechtigungen mit einem Testbenutzer verifizieren.
7. Basisbericht und nächste Lernschritte
- Schritt 1: Einen abgeschlossenen Scan und ausgewählte Findings für einen Bericht auswählen.
- Schritt 2: Passenden Berichtstyp und Ausgabeformat bestimmen.
- Schritt 3: Inhalt auf Scope, technische Angaben und sensible Daten prüfen.
- Schritt 4: Vertiefungspfad für Web, API, Netzwerk, Cloud oder Automatisierung festlegen.
Praxisübungen
- Anlage eines Workspace mit sauber getrennten Assets und Targets
- Start und Überwachung eines konservativen Basisscans
- Unterscheidung von Attack-Surface-Daten und Findings
- Einrichtung eines Teammitglieds mit abgestuften Rechten
- Erstellung eines Basisberichts aus ausgewählten Resultaten
Methodik und Arbeitsweise
Die Vermittlung kombiniert strukturierte Fachvorträge, Live-Demonstrationen, geführte Schritt-für-Schritt-Übungen und eigenständige Laboraufgaben. Jeder Arbeitsablauf wird mit Scoping, Konfiguration, sicherer Durchführung, Befundprüfung und dokumentiertem Re-Test vollständig durchlaufen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Neue Plattformnutzer, Security Engineers, Pentester, Administratoren, Projektleiter und technische Entscheider |
| Voraussetzungen: | Solide IT- und Security-Grundlagen; Browserkenntnisse; autorisierte Laborziele |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, geführte Schritt-für-Schritt-Übungen und praktische Übungen im autorisierten Labor |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
