Seminar / Training
Integrationen beschleunigen die Bearbeitung nur dann, wenn Zuständigkeit, Feldmapping, Statuslogik und Fehlerbehandlung vorher geklärt sind. Andernfalls entstehen Dubletten, Benachrichtigungsflut und Tickets ohne Eigentümer. Das Seminar baut für vier verbreitete Zielsysteme einen kontrollierten, wartbaren Übergabeprozess auf.
Inhaltsübersicht
- Nutzen und Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Einordnung im Lernpfad
Nutzen und Lernziele
- Integrationszweck und Systemgrenzen vor der technischen Einrichtung klären
- Technische Konten und Zugangsdaten mit minimalen Rechten betreiben
- Findings in Jira, Azure Boards und ServiceNow konsistent abbilden
- Slack-Benachrichtigungen zielgerichtet und rauscharm konfigurieren
- Routing, Dubletten, Statusänderungen und Rückmeldungen beherrschen
- Integrationsfehler überwachen, diagnostizieren und nachvollziehbar beheben
Zielgruppe
AppSec, ITSM- und Tooling-Teams, Jira- und Azure-DevOps-Administratoren, ServiceNow-Verantwortliche, DevSecOps, Schwachstellenmanager und Plattformbetrieb
Voraussetzungen
Grundkenntnisse in Probely-Findings und mindestens einem Zielsystem. Benötigt werden nichtproduktive Projekte, Queues oder Kanäle sowie freigegebene technische Zugangsdaten.
Seminarinhalte
Modul 1: Integrationsarchitektur und Datenfluss
- Quellsystem, Zielsystem, Auslöser und erwartete Rückmeldung dokumentieren
- Festlegen, welche Findings automatisch oder manuell übergeben werden
- Eigentümer für Konfiguration, Zugangsdaten und Störungsbehebung bestimmen
- Datenschutz, Geheimnisse und zulässige Evidenz im Zielsystem bewerten
Modul 2: Technische Konten und Credential-Hygiene
- Eigenes technisches Konto mit minimalen Projekt- oder Queue-Rechten anlegen
- Token oder Secret über einen geeigneten Geheimnisspeicher verwalten
- Ablauf, Rotation und Widerruf ohne Dienstunterbrechung testen
- Verhindern, dass Credentials in Screenshots, Notizen oder Supportlogs erscheinen
Modul 3: Jira-Integration
- Projekt, Vorgangstyp, Pflichtfelder und Berechtigung prüfen
- Schweregrad, Ziel, Endpoint, Status und Verantwortlichkeit auf Jira-Felder abbilden
- Testfinding übertragen und Formatierung sowie Anhänge kontrollieren
- Dublettenregel und Verhalten bei erneutem Auftreten festlegen
Modul 4: Azure-Boards-Integration
- Organisation, Projekt, Work-Item-Typ und Area Path bestimmen
- Pflichtfelder, Tags und Iterationslogik dokumentieren
- Ein Test-Work-Item mit vollständigem technischen Kontext erzeugen
- Berechtigungs- und Feldfehler gezielt simulieren und protokollieren
Modul 5: ServiceNow-Integration
- Geeigneten Datensatztyp und zuständige Assignment Group festlegen
- Priorität, Kategorie, Beschreibung und Referenzfelder abbilden
- Automatische Anlage zunächst auf einen begrenzten Testscope beschränken
- Rückmeldung bei abgewiesenem, geschlossenem oder neu geöffnetem Datensatz prüfen
Modul 6: Slack-Benachrichtigungen
- Zweck und Empfänger jedes Kanals definieren
- Nur handlungsrelevante Ereignisse und Schweregrade auswählen
- Nachrichtentext auf Ziel, Finding, Zustand und nächsten Schritt begrenzen
- Benachrichtigungsflut durch Bündelung, Zeitfenster und klare Routingregeln vermeiden
Modul 7: Feldmapping, Routing und Dubletten
- Stabile Schlüssel für Finding, Ziel, Umgebung und Zielsystemdatensatz festlegen
- Routing nach Anwendungsteam, Kritikalität oder Asset-Label gestalten
- Dubletten vor Anlage erkennen und bestehende Datensätze aktualisieren
- Nicht zuordenbare Findings in eine kontrollierte Auffangwarteschlange leiten
Modul 8: Statuslogik und geschlossener Arbeitsablauf
- Statusbegriffe beider Systeme gegenüberstellen
- Festlegen, welches System für Triage, Behebung und Abschluss führend ist
- Unzulässige automatische Statuswechsel verhindern
- Retest und Wiederöffnung eindeutig an den bestehenden Vorgang zurückmelden
Modul 9: Monitoring und Fehlerbetrieb
- Fehler in Authentifizierung, Berechtigung, Feldvalidierung und Erreichbarkeit unterscheiden
- Fehlgeschlagene Übertragungen mit Korrelationskennung protokollieren
- Wiederholung nur bei vorübergehenden Fehlern begrenzen
- Runbook, Alarmierung, Eigentümer und regelmäßigen Funktionstest einführen
Praxisübungen
- Erstellung eines gemeinsamen Feldmappings für Finding und Ticket
- Anlage eines Testtickets in Jira oder Azure Boards
- Konfiguration einer begrenzten ServiceNow-Übergabe
- Aufbau einer rauscharmen Slack-Benachrichtigung
- Simulation von Dublette, Pflichtfeldfehler und abgelaufenem Token
- Entwurf eines Betriebsrunbooks für alle vier Integrationen
Einordnung im Lernpfad
Empfohlen nach Findings-Triage. Für vollautomatische Übergaben und komplexe Regeln ergänzt die API- und CLI-Schulung; für unternehmensweite Standards ergänzt das Governance-Seminar.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | AppSec, ITSM- und Tooling-Teams, Jira- und Azure-DevOps-Administratoren, ServiceNow-Verantwortliche, DevSecOps, Schwachstellenmanager und Plattformbetrieb |
| Voraussetzungen: | Grundkenntnisse in Probely-Findings und mindestens einem Zielsystem. Benötigt werden nichtproduktive Projekte, Queues oder Kanäle sowie freigegebene technische Zugangsdaten. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
