Seminar ProjectDiscovery Nuclei – Grundlagen und sichere Scan-Praxis

Seminar / Training

Nuclei verbindet einen leistungsfähigen Scan-Runner mit deklarativen Templates. Für belastbare Ergebnisse sind jedoch eine saubere Zieldefinition, geeignete Templates, kontrollierte Ausführungsparameter und eine nachvollziehbare Bewertung erforderlich. Das Seminar schafft dafür die methodische und technische Grundlage.

Inhaltsübersicht

  • Zielgruppe
  • Voraussetzungen
  • Lernziele
  • Seminarinhalte
  • Modul 1: Architektur, Komponenten und Laboraufbau
  • Modul 2: Installation, Aktualisierung und Versionskontrolle
  • Modul 3: Zieldefinition und Eingabeformate
  • Modul 4: Template-Auswahl und Prüfumfang
  • Modul 5: Sichere Ausführung und Betriebsparameter
  • Modul 6: Ergebnisse lesen und Befunde verifizieren
  • Modul 7: Reproduzierbare Scanprofile
  • Praxisübungen
  • Methodik

Zielgruppe

  • Einsteigerinnen und Einsteiger in technische Sicherheitsprüfungen
  • System-, Netzwerk-, Cloud- und Plattformadministration
  • Application-Security-, SOC- und Vulnerability-Management-Teams
  • Softwareentwicklung und Qualitätssicherung mit Security-Aufgaben

Voraussetzungen

  • Grundkenntnisse zu IP-Adressen, DNS, HTTP und TLS
  • Grundlegender Umgang mit einer Kommandozeile
  • Lesekenntnisse in YAML sind hilfreich, aber nicht zwingend erforderlich
  • Nutzung ausschließlich in einer isolierten oder ausdrücklich freigegebenen Testumgebung

Lernziele

  • Aufbau und Arbeitsweise von Nuclei und Templates erklären
  • Geeignete Installations- und Aktualisierungsverfahren anwenden
  • Ziele in passenden Formaten vorbereiten und validieren
  • Templates nach Technologie, Protokoll, Schweregrad und Zweck auswählen
  • Scans mit sicheren Limits ausführen und typische Fehler diagnostizieren
  • Ergebnisse nachvollziehbar prüfen, speichern und priorisieren
  • Wiederholbare Scanprofile für unterschiedliche Einsatzfälle erstellen

Seminarinhalte

Die Inhalte werden vom sicheren Aufbau einer Laborumgebung bis zur reproduzierbaren Anwendung in Entwicklungs-, Betriebs- und Sicherheitsprozessen erarbeitet. Jeder Themenblock verbindet fachliche Einordnung, Konfiguration, Ausführung, Auswertung und Qualitätssicherung.

1. Architektur, Komponenten und Laboraufbau

Nuclei-Runner, Template-Bestand, Zielquellen und Ergebnisformate werden als zusammenhängender Prüfprozess betrachtet. Der Laboraufbau trennt Testziele, Konfiguration und Ausgaben.

Schritt-für-Schritt-Vorgehen

  1. Arbeitsverzeichnis mit getrennten Bereichen für Ziele, Templates, Konfiguration und Ergebnisse anlegen
  2. Nuclei-Version und lokale Ausführungsumgebung dokumentieren
  3. Einen kontrollierten Laborhost als einziges Anfangsziel festlegen
  4. Template-Verzeichnis und Konfigurationspfade prüfen
  5. Ersten ungefährlichen Informationsscan ausführen und die Komponenten im Ablauf zuordnen

2. Installation, Aktualisierung und Versionskontrolle

Werkzeug und Templates entwickeln sich unabhängig voneinander. Eine kontrollierte Aktualisierung verhindert unerwartete Änderungen und ermöglicht reproduzierbare Ergebnisse.

Schritt-für-Schritt-Vorgehen

  1. Installationsweg passend zum Betriebssystem und Betriebsmodell auswählen
  2. Installierte Version und verfügbare Funktionen prüfen
  3. Template-Bestand in einem separaten Arbeitsschritt aktualisieren
  4. Änderungen vor der Nutzung in einer Testumgebung stichprobenartig validieren
  5. Verwendete Versionen gemeinsam mit dem Scanprofil protokollieren

3. Zieldefinition und Eingabeformate

Ziele können als einzelne URLs, Hosts, IP-Adressen, Netze oder strukturierte Beschreibungen bereitgestellt werden. Vor dem Scan erfolgt eine Normalisierung und Freigabeprüfung.

Schritt-für-Schritt-Vorgehen

  1. Prüfauftrag in eine eindeutige Liste zulässiger Ziele überführen
  2. Schema, Port, Pfad und Hostnamen auf Vollständigkeit prüfen
  3. Dubletten, ungültige Einträge und ausdrücklich ausgeschlossene Ziele entfernen
  4. Kleine Stichprobe zur Erreichbarkeit und Protokollerkennung ausführen
  5. Finale Zielliste mit Datum, Eigentümer und Freigabekontext versioniert ablegen

4. Template-Auswahl und Prüfumfang

Nicht jeder Template-Satz passt zu jedem Ziel. Filter und Ausschlüsse begrenzen die Prüfung auf relevante Technologien, Protokolle, Schweregrade und zulässige Testarten.

Schritt-für-Schritt-Vorgehen

  1. Technologie und Zweck des Zielsystems erfassen
  2. Template-Metadaten wie Tags, Schweregrad und Protokoll auswerten
  3. Passenden kleinen Template-Satz für einen Baseline-Lauf auswählen
  4. Nicht zulässige, destruktive oder fachlich unpassende Templates ausschließen
  5. Auswahl anhand erwarteter und tatsächlich ausgeführter Templates kontrollieren

5. Sichere Ausführung und Betriebsparameter

Rate-Limits, Parallelität, Timeouts und Fehlergrenzen schützen Ziele und Scanner. Der erste Lauf beginnt konservativ und wird nur anhand beobachteter Werte angepasst.

Schritt-für-Schritt-Vorgehen

  1. Niedrige Startwerte für Parallelität und Request-Rate festlegen
  2. Timeouts und Wiederholungen an die Laborumgebung anpassen
  3. Scan mit Statistik- oder Fortschrittsanzeige starten
  4. Zielreaktion, lokale Ressourcen und Fehlerraten beobachten
  5. Parameter nur schrittweise ändern und den stabilen Zustand dokumentieren

6. Ergebnisse lesen und Befunde verifizieren

Ein Nuclei-Treffer ist ein technischer Hinweis, der Kontext und Verifikation benötigt. Template-ID, Matcher, Ziel, extrahierte Werte und Schweregrad werden gemeinsam bewertet.

Schritt-für-Schritt-Vorgehen

  1. Ausgabezeile in Template, Protokoll, Schweregrad und Ziel zerlegen
  2. Zugehöriges Template und seine Nachweisbedingungen lesen
  3. Treffer in der Laborumgebung mit einem minimalen reproduzierbaren Test bestätigen
  4. Fehlalarm, Duplikat und tatsächlich relevanten Befund unterscheiden
  5. Ergebnis mit Kontext, Nachweis und empfohlener Zuständigkeit dokumentieren

7. Reproduzierbare Scanprofile

Wiederkehrende Prüfungen werden als nachvollziehbare Profile statt als spontane Kommandozeilenfolgen organisiert. Ziele, Filter, Limits und Ausgaben bleiben dadurch vergleichbar.

Schritt-für-Schritt-Vorgehen

  1. Einen konkreten Anwendungsfall wie Web-Baseline oder Infrastrukturprüfung auswählen
  2. Zielquelle, Template-Filter und Ausschlüsse festlegen
  3. Sichere Laufzeitparameter und Ausgabeformate definieren
  4. Profil gegen eine bekannte Laborumgebung ausführen
  5. Profil, Versionen, erwartete Ergebnisse und Änderungsprozess dokumentieren

Praxisübungen

  • Installation und Versionsprüfung in einer vorbereiteten Laborumgebung
  • Bereinigung einer gemischten Zielliste mit URLs, Hosts und ungültigen Einträgen
  • Aufbau eines kleinen technologiebezogenen Template-Satzes
  • Vergleich eines unlimitierten Testlaufs mit einem kontrollierten Betriebsprofil im Labor
  • Verifikation eines positiven Treffers und Analyse eines bewusst erzeugten Fehlalarms
  • Erstellung eines wiederverwendbaren Baseline-Scanprofils

Methodik

  • Fachliche Einordnung mit kompakten Demonstrationen
  • Nachvollziehbare Schritt-für-Schritt-Übungen in einer isolierten Laborumgebung
  • Analyse typischer Fehlkonfigurationen, Fehlalarme und Betriebsrisiken
  • Übertragung der erarbeiteten Muster auf eigene technische und organisatorische Rahmenbedingungen

Fachbereichsleitung und Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Einsteigerinnen und Einsteiger in technische Sicherheitsprüfungen, System-, Netzwerk-, Cloud- und Plattformadministration, Application-Security-, SOC- und Vulnerability-Management-Teams, Softwareentwicklung und Qualitätssicherung mit Security-Aufgaben
Voraussetzungen: Grundkenntnisse zu IP-Adressen, DNS, HTTP und TLS; Grundlegender Umgang mit einer Kommandozeile; Lesekenntnisse in YAML sind hilfreich, aber nicht zwingend erforderlich; Nutzung ausschließlich in einer isolierten oder ausdrücklich freigegebenen Testumgebung
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen und selbstständige Laboraufgaben
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - alle Formate mit Live-Trainer, Webinar nur bei ausdrücklicher Beauftragung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Digitale Dokumentation und Übungsunterlagen
Teilnahmezertifikat: ja
Verpflegung: Kalt- / Warmgetränke, Mittagessen, wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben