Inhaltsverzeichnis
- Technologie- und Einsatzprofil
- Seminarportfolio
- Empfohlene Besuchsreihenfolge
- Rollenbasierte Lernpfade
- Auswahl des passenden Formats
Technologie- und Einsatzprofil
Das Schulungsprogramm behandelt den kontrollierten Einsatz einer Plattform für Webanwendungs-Reconnaissance und die Verwaltung digitaler Angriffsflächen. Die Inhalte reichen von Projekt- und Zielverwaltung über Subdomain-, Port-, HTTP- und Endpoint-Erkennung bis zu Scan Engines, Auswertung, Befundvalidierung, Berichten, Monitoring und technischem Betrieb.
Alle Übungen folgen einem defensiven und autorisierten Vorgehen. Scope, Lastgrenzen, Abbruchmöglichkeiten, Datenminimierung, Evidenz und nachvollziehbare Übergaben sind feste Bestandteile sämtlicher Formate.
Seminarportfolio
Das Portfolio besteht aus 20 Fachseminaren, einem dreitägigen Kompaktseminar und 3 Intensivseminaren. Fachseminare vertiefen einzelne Aufgabenbereiche. Das Kompaktformat vermittelt einen vollständigen End-to-End-Ablauf. Die Intensivformate bündeln mehrere Themen für Betriebsteams, technische Spezialisten oder interdisziplinäre Security-Teams.
Fachseminare
- Administration, Rollen und Berechtigungen: 1 Tag
- API Vault, Zugangsdaten und sichere Integrationen: 1 Tag
- Attack Surface Analyse mit LLM Unterstützung: 2 Tage
- BountyHub und koordinierte Bug Bounty Workflows: 1 Tag
- Datenanalyse, Filter und Visualisierung: 2 Tage
- Endpoint Ermittlung, GF Patterns und Datenbereinigung: 2 Tage
- Externe Tools und Arsenal Erweiterung: 2 Tage
- Installation und Inbetriebnahme: 2 Tage
- Kontinuierliches Monitoring und Benachrichtigungen: 2 Tage
- Nuclei, Tool und Template Konfiguration: 2 Tage
- OSINT und digitale Angriffsflächen: 2 Tage
- Projekte, Ziele und Organisationen: 1 Tag
- Reconnaissance Grundlagen und Bedienung: 1 Tag
- Reporting, Triage und Befundkommunikation: 2 Tage
- Scan Engines mit YAML entwickeln: 3 Tage
- Scans, Subscans und Scope Steuerung: 2 Tage
- Subdomain, Port und HTTP Erkennung: 2 Tage
- Troubleshooting, Updates und Wartung: 2 Tage
- Verzeichnis und Dateisuche mit Screenshots: 2 Tage
- Vulnerability Scanning und Validierung: 2 Tage
Kompaktseminar
- Kompaktseminar: Autorisierte End to End Reconnaissance: 3 Tage
Intensivseminare
- Intensivseminar: Administration, Betrieb und Erweiterung: 4 Tage
- Intensivseminar: Komplettpaket für Security Teams: 5 Tage
- Intensivseminar: Reconnaissance, Scan Engineering und Vulnerability Management: 5 Tage
Empfohlene Besuchsreihenfolge
- Grundlage: Reconnaissance Grundlagen und Bedienung.
- Arbeitsräume und Scope: Projekte, Ziele und Organisationen; anschließend Scans, Subscans und Scope Steuerung.
- Asset Discovery: Subdomain, Port und HTTP Erkennung; danach Endpoint Ermittlung sowie Verzeichnis- und Dateisuche.
- Scanqualität: Nuclei, Tool und Template Konfiguration; anschließend Vulnerability Scanning und Validierung.
- Auswertung und Übergabe: Datenanalyse, Filter und Visualisierung; danach Reporting, Triage und Befundkommunikation.
- Dauerbetrieb: Kontinuierliches Monitoring und Benachrichtigungen.
- Vertiefungen: OSINT, BountyHub, LLM-Unterstützung, Scan Engines mit YAML und externe Tools nach Aufgabenprofil.
Rollenbasierte Lernpfade
Neue operative Anwender
Empfohlen sind Grundlagen und Bedienung, Projekte und Ziele, Scansteuerung, Asset Discovery, Datenanalyse sowie Reporting.
Reconnaissance- und AppSec-Spezialisten
Empfohlen sind Subdomain-, Port- und HTTP-Erkennung, Endpoint-Ermittlung, Verzeichnis- und Dateisuche, Nuclei-Konfiguration, Vulnerability Scanning, Scan Engines mit YAML und technische Berichte.
Plattformbetrieb und DevSecOps
Empfohlen sind Installation und Inbetriebnahme, Administration und Berechtigungen, API Vault, externe Tools, Monitoring sowie Troubleshooting und Wartung.
Bug-Bounty- und OSINT-Teams
Empfohlen sind BountyHub, OSINT, Projekte und Scope, Asset Discovery, Endpoint-Ermittlung, Validierung und Befundkommunikation.
Interdisziplinäre Teams
Für ein gemeinsames Prozessverständnis eignet sich das Kompaktseminar. Das fünftägige Komplettpaket bildet das gesamte Portfolio in verdichteter Form ab.
Auswahl des passenden Formats
Ein eintägiges Seminar eignet sich für klar abgegrenzte Grundlagen-, Verwaltungs- oder Workflowthemen. Zweitägige Formate enthalten zusätzlich Konfiguration, umfangreiche Praxis und Qualitätskontrollen. Das dreitägige Format ist für zusammenhängende End-to-End-Abläufe oder die Entwicklung eigener Scan Engines vorgesehen. Vier- und fünftägige Intensivseminare verbinden mehrere Fachgebiete in einem fortlaufenden Laborprojekt.
Für bestehende Teams kann die Auswahl auf Basis von Rolle, Vorkenntnissen, Betriebsmodell und konkretem Arbeitsauftrag erfolgen. Bei heterogenen Gruppen wird zunächst ein gemeinsames Grundlagen- oder Kompaktformat eingesetzt; Spezialseminare schließen sich anschließend gezielt an.
Seminarauswahl
Seminare zu diesem Hersteller
- reNgine Administration, Rollen und Berechtigungen
- reNgine API Vault, Zugangsdaten und sichere Integrationen
- reNgine Attack Surface Analyse mit LLM Unterstützung
- reNgine BountyHub und koordinierte Bug Bounty Workflows
- reNgine Datenanalyse, Filter und Visualisierung
- reNgine Endpoint Ermittlung, GF Patterns und Datenbereinigung
- reNgine Externe Tools und Arsenal Erweiterung
- reNgine Installation und Inbetriebnahme
- reNgine Intensivseminar: Administration, Betrieb und Erweiterung
- reNgine Intensivseminar: Komplettpaket für Security Teams
- reNgine Intensivseminar: Reconnaissance, Scan Engineering und Vulnerability Management
- reNgine Kompaktseminar: Autorisierte End to End Reconnaissance
- reNgine Kontinuierliches Monitoring und Benachrichtigungen
- reNgine Nuclei, Tool und Template Konfiguration
- reNgine OSINT und digitale Angriffsflächen
- reNgine Projekte, Ziele und Organisationen
- reNgine Reconnaissance Grundlagen und Bedienung
- reNgine Reporting, Triage und Befundkommunikation
- reNgine Scan Engines mit YAML entwickeln
- reNgine Scans, Subscans und Scope Steuerung
- reNgine Subdomain, Port und HTTP Erkennung
- reNgine Troubleshooting, Updates und Wartung
- reNgine Verzeichnis und Dateisuche mit Screenshots
- reNgine Vulnerability Scanning und Validierung
Seminarorte:
- Berlin,
- Bremen,
- Darmstadt,
- Dresden,
- Erfurt,
- Essen,
- Flensburg,
- Frankfurt,
- Freiburg,
- Friedrichshafen,
- Hamburg,
- Hamm,
- Hannover,
- Jena,
- Kassel,
- Köln,
- Konstanz,
- Leipzig,
- Luxembourg,
- Magdeburg,
- Mainz,
- München,
- Münster,
- Nürnberg,
- Paderborn,
- Potsdam,
- Regensburg,
- Rostock,
- Stuttgart,
- Trier,
- Ulm,
- Wuppertal,
- Würzburg
Durchführungsgarantie für jedes Training:
ja, ab 2 Teilnehmern
Öffentlich, Webinar, Inhaus, Workshop:
ja, sehr gerne
Unterlage im Seminar:
ja, auf Datenträger oder Download
Zertifikat für Ihre Teilnahme am Training:
ja, selbstverständlich
