Seminar reNgine

Inhaltsverzeichnis

  1. Technologie- und Einsatzprofil
  2. Seminarportfolio
  3. Empfohlene Besuchsreihenfolge
  4. Rollenbasierte Lernpfade
  5. Auswahl des passenden Formats

Technologie- und Einsatzprofil

Das Schulungsprogramm behandelt den kontrollierten Einsatz einer Plattform für Webanwendungs-Reconnaissance und die Verwaltung digitaler Angriffsflächen. Die Inhalte reichen von Projekt- und Zielverwaltung über Subdomain-, Port-, HTTP- und Endpoint-Erkennung bis zu Scan Engines, Auswertung, Befundvalidierung, Berichten, Monitoring und technischem Betrieb.

Alle Übungen folgen einem defensiven und autorisierten Vorgehen. Scope, Lastgrenzen, Abbruchmöglichkeiten, Datenminimierung, Evidenz und nachvollziehbare Übergaben sind feste Bestandteile sämtlicher Formate.

Seminarportfolio

Das Portfolio besteht aus 20 Fachseminaren, einem dreitägigen Kompaktseminar und 3 Intensivseminaren. Fachseminare vertiefen einzelne Aufgabenbereiche. Das Kompaktformat vermittelt einen vollständigen End-to-End-Ablauf. Die Intensivformate bündeln mehrere Themen für Betriebsteams, technische Spezialisten oder interdisziplinäre Security-Teams.

Fachseminare

  • Administration, Rollen und Berechtigungen: 1 Tag
  • API Vault, Zugangsdaten und sichere Integrationen: 1 Tag
  • Attack Surface Analyse mit LLM Unterstützung: 2 Tage
  • BountyHub und koordinierte Bug Bounty Workflows: 1 Tag
  • Datenanalyse, Filter und Visualisierung: 2 Tage
  • Endpoint Ermittlung, GF Patterns und Datenbereinigung: 2 Tage
  • Externe Tools und Arsenal Erweiterung: 2 Tage
  • Installation und Inbetriebnahme: 2 Tage
  • Kontinuierliches Monitoring und Benachrichtigungen: 2 Tage
  • Nuclei, Tool und Template Konfiguration: 2 Tage
  • OSINT und digitale Angriffsflächen: 2 Tage
  • Projekte, Ziele und Organisationen: 1 Tag
  • Reconnaissance Grundlagen und Bedienung: 1 Tag
  • Reporting, Triage und Befundkommunikation: 2 Tage
  • Scan Engines mit YAML entwickeln: 3 Tage
  • Scans, Subscans und Scope Steuerung: 2 Tage
  • Subdomain, Port und HTTP Erkennung: 2 Tage
  • Troubleshooting, Updates und Wartung: 2 Tage
  • Verzeichnis und Dateisuche mit Screenshots: 2 Tage
  • Vulnerability Scanning und Validierung: 2 Tage

Kompaktseminar

  • Kompaktseminar: Autorisierte End to End Reconnaissance: 3 Tage

Intensivseminare

  • Intensivseminar: Administration, Betrieb und Erweiterung: 4 Tage
  • Intensivseminar: Komplettpaket für Security Teams: 5 Tage
  • Intensivseminar: Reconnaissance, Scan Engineering und Vulnerability Management: 5 Tage

Empfohlene Besuchsreihenfolge

  1. Grundlage: Reconnaissance Grundlagen und Bedienung.
  2. Arbeitsräume und Scope: Projekte, Ziele und Organisationen; anschließend Scans, Subscans und Scope Steuerung.
  3. Asset Discovery: Subdomain, Port und HTTP Erkennung; danach Endpoint Ermittlung sowie Verzeichnis- und Dateisuche.
  4. Scanqualität: Nuclei, Tool und Template Konfiguration; anschließend Vulnerability Scanning und Validierung.
  5. Auswertung und Übergabe: Datenanalyse, Filter und Visualisierung; danach Reporting, Triage und Befundkommunikation.
  6. Dauerbetrieb: Kontinuierliches Monitoring und Benachrichtigungen.
  7. Vertiefungen: OSINT, BountyHub, LLM-Unterstützung, Scan Engines mit YAML und externe Tools nach Aufgabenprofil.

Rollenbasierte Lernpfade

Neue operative Anwender

Empfohlen sind Grundlagen und Bedienung, Projekte und Ziele, Scansteuerung, Asset Discovery, Datenanalyse sowie Reporting.

Reconnaissance- und AppSec-Spezialisten

Empfohlen sind Subdomain-, Port- und HTTP-Erkennung, Endpoint-Ermittlung, Verzeichnis- und Dateisuche, Nuclei-Konfiguration, Vulnerability Scanning, Scan Engines mit YAML und technische Berichte.

Plattformbetrieb und DevSecOps

Empfohlen sind Installation und Inbetriebnahme, Administration und Berechtigungen, API Vault, externe Tools, Monitoring sowie Troubleshooting und Wartung.

Bug-Bounty- und OSINT-Teams

Empfohlen sind BountyHub, OSINT, Projekte und Scope, Asset Discovery, Endpoint-Ermittlung, Validierung und Befundkommunikation.

Interdisziplinäre Teams

Für ein gemeinsames Prozessverständnis eignet sich das Kompaktseminar. Das fünftägige Komplettpaket bildet das gesamte Portfolio in verdichteter Form ab.

Auswahl des passenden Formats

Ein eintägiges Seminar eignet sich für klar abgegrenzte Grundlagen-, Verwaltungs- oder Workflowthemen. Zweitägige Formate enthalten zusätzlich Konfiguration, umfangreiche Praxis und Qualitätskontrollen. Das dreitägige Format ist für zusammenhängende End-to-End-Abläufe oder die Entwicklung eigener Scan Engines vorgesehen. Vier- und fünftägige Intensivseminare verbinden mehrere Fachgebiete in einem fortlaufenden Laborprojekt.

Für bestehende Teams kann die Auswahl auf Basis von Rolle, Vorkenntnissen, Betriebsmodell und konkretem Arbeitsauftrag erfolgen. Bei heterogenen Gruppen wird zunächst ein gemeinsames Grundlagen- oder Kompaktformat eingesetzt; Spezialseminare schließen sich anschließend gezielt an.

Seminarauswahl

Seminare zu diesem Hersteller

Seminarorte:

Durchführungsgarantie für jedes Training:

ja, ab 2 Teilnehmern

Öffentlich, Webinar, Inhaus, Workshop:

ja, sehr gerne

Unterlage im Seminar:

ja, auf Datenträger oder Download

Zertifikat für Ihre Teilnahme am Training:

ja, selbstverständlich

Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben