Seminar / Training
Eigene Templates bilden internes Wissen, wiederkehrende Fehlkonfigurationen und spezifische Prüfhypothesen ab. Damit daraus wartbare und vertrauenswürdige Prüfartefakte entstehen, verbindet das Seminar deklarative Modellierung mit strenger Nachweislogik, Testfällen, Review und kontrollierter Freigabe.
Inhaltsübersicht
- Zielgruppe
- Voraussetzungen
- Lernziele
- Seminarinhalte
- Modul 1: Vom Prüfbedarf zur Template-Spezifikation
- Modul 2: YAML-Struktur, Identität und Metadaten
- Modul 3: Protokollauswahl und minimaler Request
- Modul 4: Variablen, Konstanten und Helper-Funktionen
- Modul 5: Matcher und logische Kombination
- Modul 6: Extraktoren und interne Datenflüsse
- Modul 7: DSL für komplexe Bedingungen
- Modul 8: Mehrschrittlogik und sichere Zustandsänderung
- Modul 9: Validierung, Regression und Review
- Modul 10: Bibliothek, Versionierung und Freigabe
- Praxisübungen
- Methodik
Zielgruppe
- Security Engineers und interne Template-Autorinnen und -Autoren
- Application-, Cloud-, Netzwerk- und Product-Security-Teams
- Pentest- und Vulnerability-Research-Fachkräfte mit autorisiertem Auftrag
- DevSecOps-Teams für eigene automatisierte Prüfkataloge
Voraussetzungen
- Nuclei-Grundkenntnisse und Erfahrung mit der Ausführung vorhandener Templates
- Grundkenntnisse in YAML, regulären Ausdrücken und Netzwerkprotokollen
- Verständnis technischer Schwachstellen- oder Fehlkonfigurationsnachweise
- Laborziele mit dokumentiertem positiven und negativen Zustand
Lernziele
- Nuclei-Template-Struktur und Metadaten konsistent gestalten
- Passendes Protokoll und minimalen Prüfablauf auswählen
- Variablen, Helper und dynamische Werte reproduzierbar einsetzen
- Matcher, Extraktoren und DSL zu belastbarer Logik kombinieren
- Fehlalarme, Seiteneffekte und unklare Zustände durch Tests reduzieren
- Templates validieren, reviewen, versionieren und kontrolliert freigeben
- Wiederverwendbare interne Template-Bibliotheken strukturieren
Seminarinhalte
Die Inhalte werden vom sicheren Aufbau einer Laborumgebung bis zur reproduzierbaren Anwendung in Entwicklungs-, Betriebs- und Sicherheitsprozessen erarbeitet. Jeder Themenblock verbindet fachliche Einordnung, Konfiguration, Ausführung, Auswertung und Qualitätssicherung.
1. Vom Prüfbedarf zur Template-Spezifikation
Ein Template beginnt mit einer überprüfbaren Hypothese. Zielzustand, Gegenbeispiel, minimaler Request und eindeutige Evidenz werden vor der Implementierung festgelegt.
Schritt-für-Schritt-Vorgehen
- Prüfbedarf und betroffene Zielklasse beschreiben
- Positiven und negativen Zustand mit erwarteten Signalen dokumentieren
- Minimal notwendige Interaktion und zulässige Seiteneffekte bestimmen
- Mögliche Fehlalarmquellen und technische Fehler erfassen
- Akzeptanzkriterien für ein freigabefähiges Template formulieren
2. YAML-Struktur, Identität und Metadaten
Eindeutige IDs, verständliche Namen, Klassifikation und Tags unterstützen Suche, Filterung und Governance. YAML bleibt lesbar und konsistent eingerückt.
Schritt-für-Schritt-Vorgehen
- Eindeutige Template-ID nach internem Namensschema vergeben
- Name und Beschreibung auf erkannten Zustand statt Prüfhandlung ausrichten
- Schweregrad, Tags und Klassifikation fachlich begründen
- Autorenschaft, Referenzfelder und Zusatzmetadaten nach interner Regel pflegen
- YAML-Struktur syntaktisch validieren und auf unnötige Felder prüfen
3. Protokollauswahl und minimaler Request
HTTP, DNS, Netzwerk, TLS, Datei, Headless, JavaScript oder Code lösen unterschiedliche Aufgaben. Das einfachste geeignete Protokoll reduziert Risiko und Wartung.
Schritt-für-Schritt-Vorgehen
- Benötigte Zielinteraktion und Antwortart klassifizieren
- Geeignete deklarative Protokolle vergleichen
- Einfachstes ausreichendes Protokoll auswählen
- Minimalen Request ohne überflüssige Header, Payloads oder Aktionen erstellen
- Tatsächliche Interaktion im Labor gegen die Spezifikation kontrollieren
4. Variablen, Konstanten und Helper-Funktionen
Werte werden nach Lebensdauer und Herkunft getrennt. Dynamische Marker dienen Nachweis und Korrelation, dürfen aber die Reproduzierbarkeit nicht unnötig erschweren.
Schritt-für-Schritt-Vorgehen
- Konstanten, Zielwerte, Benutzereingaben und dynamische Werte auflisten
- Wiederverwendbare Konstanten zentral definieren
- Helper für Kodierung, Hashing oder eindeutige Marker begründet auswählen
- Dynamischen Wert im Request und in der Auswertung konsistent referenzieren
- Grenzwerte, Sonderzeichen und leere Eingaben als Testfälle ergänzen
5. Matcher und logische Kombination
Matcher entscheiden über den Treffer. Mehrere unabhängige Signale und klare logische Verknüpfung erhöhen die Aussagekraft.
Schritt-für-Schritt-Vorgehen
- Primäres Nachweissignal aus der Spezifikation übernehmen
- Geeigneten Matcher-Typ für Status, Wort, Regex, Binärwert oder DSL wählen
- Matcher zunächst einzeln gegen alle Testzustände ausführen
- Unterstützendes Signal ergänzen und UND- oder ODER-Logik festlegen
- Ähnliche unverwundbare Antwort gezielt als Fehlalarmtest hinzufügen
6. Extraktoren und interne Datenflüsse
Extraktoren liefern sichtbare Evidenz oder interne Werte. Eindeutigkeit, Typ und Fehlerverhalten werden ausdrücklich geprüft.
Schritt-für-Schritt-Vorgehen
- Zu extrahierenden Wert und seine Verwendung festlegen
- Extraktortyp passend zu Header, Body, JSON, Regex oder Schlüssel-Wert-Struktur auswählen
- Trefferbereich begrenzen und Mehrfachtreffer behandeln
- Internen Wert in einem nachfolgenden Schritt verwenden
- Fehlende, manipulierte und unerwartet lange Werte testen
7. DSL für komplexe Bedingungen
DSL verbindet Antwortmerkmale, Variablen und Berechnungen. Lesbarkeit und Testbarkeit haben Vorrang vor möglichst kurzen Ausdrücken.
Schritt-für-Schritt-Vorgehen
- Komplexe Bedingung in einzelne Teilbedingungen zerlegen
- Jede Teilbedingung mit bekannten Antworten prüfen
- Variablen- und Funktionsnamen eindeutig verwenden
- Ausdruck schrittweise zu einer Gesamtbedingung zusammensetzen
- Grenzfälle für Länge, Zeit, Status und fehlende Werte ausführen
8. Mehrschrittlogik und sichere Zustandsänderung
Mehrere Requests sind nur dann sinnvoll, wenn der Datenfluss klar ist. Zustandsändernde Schritte erhalten Testobjekte und Bereinigung.
Schritt-für-Schritt-Vorgehen
- Ablauf mit Request-Reihenfolge und Datenübergaben skizzieren
- Vorbedingung und ersten Request implementieren
- Zwischenwert extrahieren und vor weiterer Nutzung validieren
- Nachweisrequest mit minimaler Zustandsänderung ausführen
- Testdaten und Sitzung am Ende kontrolliert zurücksetzen
9. Validierung, Regression und Review
Syntaxprüfung allein reicht nicht. Ein Template muss erwartete Treffer liefern, Negativfälle bestehen und unter Fehlerbedingungen verständlich reagieren.
Schritt-für-Schritt-Vorgehen
- Automatische Syntax- und Template-Validierung ausführen
- Positiven, negativen und technischen Fehlerfall testen
- Request-Anzahl, Laufzeit und mögliche Seiteneffekte messen
- Peer-Review mit Checkliste für Evidenz, Sicherheit, Metadaten und Lesbarkeit durchführen
- Regressionstest für jede fachliche Änderung wiederholen
10. Bibliothek, Versionierung und Freigabe
Interne Templates werden nach Zweck, Protokoll und Vertrauensstatus organisiert. Freigabe und Rücknahme bleiben nachvollziehbar.
Schritt-für-Schritt-Vorgehen
- Verzeichnis- und Tagging-Konzept für die interne Bibliothek festlegen
- Entwicklungs-, Review- und Freigabestatus abbilden
- Änderungen mit Version, Begründung und Testergebnis dokumentieren
- Freigegebene Artefakte gegen unbeabsichtigte Änderung schützen
- Veraltete oder fehlerhafte Templates sperren und aus Scanprofilen entfernen
Praxisübungen
- Spezifikation eines internen Prüfbedarfs mit positivem und negativem Zustand
- Aufbau eines vollständigen Templates mit konsistenten Metadaten
- Entwicklung robuster Matcher und Extraktoren für mehrere Antwortvarianten
- DSL-Bedingung mit Grenzfall- und Fehlalarmtests
- Mehrschrittprüfung mit internem Wert und kontrollierter Bereinigung
- Peer-Review, Regressionstest und Freigabe in einer strukturierten Template-Bibliothek
Methodik
- Fachliche Einordnung mit kompakten Demonstrationen
- Nachvollziehbare Schritt-für-Schritt-Übungen in einer isolierten Laborumgebung
- Analyse typischer Fehlkonfigurationen, Fehlalarme und Betriebsrisiken
- Übertragung der erarbeiteten Muster auf eigene technische und organisatorische Rahmenbedingungen
Fachbereichsleitung und Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineers und interne Template-Autorinnen und -Autoren, Application-, Cloud-, Netzwerk- und Product-Security-Teams, Pentest- und Vulnerability-Research-Fachkräfte mit autorisiertem Auftrag, DevSecOps-Teams für eigene automatisierte Prüfkataloge |
| Voraussetzungen: | Nuclei-Grundkenntnisse und Erfahrung mit der Ausführung vorhandener Templates; Grundkenntnisse in YAML, regulären Ausdrücken und Netzwerkprotokollen; Verständnis technischer Schwachstellen- oder Fehlkonfigurationsnachweise; Laborziele mit dokumentiertem positiven und negativen Zustand |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, angeleitete Schritt-für-Schritt-Übungen und selbstständige Laboraufgaben |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - alle Formate mit Live-Trainer, Webinar nur bei ausdrücklicher Beauftragung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Digitale Dokumentation und Übungsunterlagen |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen, wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
