Inhaltsverzeichnis
- Einordnung und Nutzen
- Abgedeckte Fachbereiche
- Zielgruppe und Voraussetzungen
- Lernziele
- Seminarinhalte
- Praxisübungen
- Qualität und verantwortungsvoller Einsatz
Einordnung und Nutzen
Dieses Intensivseminar bildet das gesamte Seminarportfolio in komprimierter Form ab. Ein interdisziplinäres Team plant eine Umgebung, richtet sie ein, übernimmt einen autorisierten Scope, entwickelt Scanabläufe, wertet Ergebnisse aus und übergibt priorisierte Maßnahmen in den Betrieb. Spezialthemen werden auf arbeitsfähigem Niveau behandelt; für tiefe Implementierung oder individuelle Automatisierung bleiben die jeweiligen Fachseminare die passende Vertiefung.
Das Intensivformat verbindet mehrere Fachgebiete in einem fortlaufenden Laborprojekt. Jeder Tag baut auf dem dokumentierten Arbeitsstand des Vortags auf und enthält definierte Kontroll- und Übergabepunkte.
Abgedeckte Fachbereiche
- Administration, Rollen und Berechtigungen
- API Vault, Zugangsdaten und sichere Integrationen
- Attack Surface Analyse mit LLM Unterstützung
- BountyHub und koordinierte Bug Bounty Workflows
- Datenanalyse, Filter und Visualisierung
- Endpoint Ermittlung, GF Patterns und Datenbereinigung
- Externe Tools und Arsenal Erweiterung
- Installation und Inbetriebnahme
- Kontinuierliches Monitoring und Benachrichtigungen
- Nuclei, Tool und Template Konfiguration
- OSINT und digitale Angriffsflächen
- Projekte, Ziele und Organisationen
- Reconnaissance Grundlagen und Bedienung
- Reporting, Triage und Befundkommunikation
- Scan Engines mit YAML entwickeln
- Scans, Subscans und Scope Steuerung
- Subdomain, Port und HTTP Erkennung
- Troubleshooting, Updates und Wartung
- Verzeichnis und Dateisuche mit Screenshots
- Vulnerability Scanning und Validierung
Zielgruppe und Voraussetzungen
Zielgruppe: Security-Teams mit Aufgaben in Plattformbetrieb, Reconnaissance, Penetration Testing, Attack Surface Management, Triage und Reporting.
Voraussetzungen: Grundkenntnisse in Linux, HTTP, DNS, Netzwerkdiensten und autorisierten Security-Tests; Bereitschaft zur Arbeit in einer isolierten Laborumgebung.
Lernziele
- Die gesamte reNgine-Wertschöpfungskette von Betrieb bis Bericht verstehen.
- Rollen, Scope und technische Grenzen vor Scanaktivitäten eindeutig festlegen.
- Scan Engines und Werkzeuge passend zur Analysefrage konfigurieren.
- Ergebnisse bereinigen, validieren und risikoorientiert priorisieren.
- Monitoring, Wiederholung, Übergabe und Wartung in einen dauerhaften Prozess integrieren.
Seminarinhalte
Tag 1, Schritt 1: Technologie- und Betriebsbild
Architektur, Komponenten, Datenflüsse, Rollen und Betriebsanforderungen werden gemeinsam modelliert. Das Team trennt Plattformadministration, Scanverantwortung, Triage, Audit und Berichtswesen.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 1, Schritt 2: Installation und sichere Grundkonfiguration
Host, Container, Konfiguration, Geheimnisse, Erstzugriff, Backup und Basisüberwachung werden eingerichtet. Eine technische Abnahme bestätigt Anmeldung, Projektanlage, Testscan und Wiederanlauf.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 1, Schritt 3: Rollen, Projekte und Organisationen
Benutzerrechte, Projekte, Organisationen und Zielgruppen werden mit eindeutiger Eigentümerschaft aufgebaut. Onboarding, Rollenwechsel, Offboarding und regelmäßige Rechteprüfung werden festgelegt.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 1, Schritt 4: API Vault und Integrationen
Schlüssel, Tokens, Header, Proxies und Benachrichtigungen werden inventarisiert, minimal berechtigt, getestet und in einen Rotationsprozess aufgenommen.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 2, Schritt 5: Scope und Zielmodell
Domains, Wildcards, IPs, URLs, Ausschlüsse und Pfadregeln werden aus einer Autorisierung in ein technisches Zielmodell überführt. Out-of-Scope-Bereiche werden durch mehrere Kontrollen abgesichert.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 2, Schritt 6: Reconnaissance-Grundablauf
Subdomains, DNS, Ports, HTTP-Dienste, Technologien und Screenshots werden in einer abgestuften Reihenfolge erfasst. Last, Parallelität und Zeitfenster werden an die Umgebung angepasst.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 2, Schritt 7: OSINT und BountyHub
Öffentliche Kontextdaten und Programminformationen werden mit Quelle, Zeitpunkt und Scope-Bezug geordnet. Programmausschlüsse und Änderungen werden in laufende Arbeitsaufträge übernommen.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 2, Schritt 8: Endpunkte und Datenbereinigung
Crawling, URL-Normalisierung, Parametererfassung, GF Patterns und Pfadfilter erzeugen eine bereinigte Kandidatenliste. Dubletten und dynamisches Rauschen werden transparent reduziert.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 3, Schritt 9: Scan Engines mit YAML
Ein Scanablauf wird aus Zielarten, Aufgaben, Parametern, Abhängigkeiten und Abbruchbedingungen aufgebaut. Syntaxprüfung und kleiner Testscope verhindern unkontrollierte Vollscans.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 3, Schritt 10: Nuclei und Toolkonfiguration
Templatequellen, Schweregrade, Tags, Ausschlüsse, Ratenbegrenzung und Versionen werden festgelegt. Externe Tools erhalten kontrollierte Befehle, Ausgabeformate und einen reproduzierbaren Testkatalog.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 3, Schritt 11: Scans, Subscans und Zeitpläne
Vollscans, gezielte Subscans, Smart Rescans und wiederkehrende Prüfungen werden nach Anlass getrennt. Stopkriterien und zentrale Abbruchverfahren werden praktisch getestet.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 4, Schritt 12: Schwachstellen und Validierung
Automatische Treffer werden dedupliziert, auf Scope und Aktualität geprüft und mit nicht invasiven Verfahren reproduziert. Technische Evidenz, tatsächliche Exposition und Auswirkung werden getrennt dokumentiert.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 4, Schritt 13: Datenanalyse und Visualisierung
Filter, Gruppierungen, interessante Subdomains, Technologie- und Veränderungssichten werden zu priorisierten Arbeitslisten verbunden. Datenstand und bekannte Lücken bleiben sichtbar.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 4, Schritt 14: LLM-Unterstützung kontrollieren
Optionale LLM-Funktionen unterstützen Strukturierung und Berichtsentwurf. Eingabeminimierung, Prompt-Governance, Plausibilitätsprüfung und manuelle Verifikation verhindern unbelegte Aussagen.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 4, Schritt 15: Reporting und Befundkommunikation
Technische Berichte, Managementübersichten und Übergaben werden aus demselben geprüften Datenbestand erzeugt. Status, Evidenz, Unsicherheit, Maßnahme und Verantwortlichkeit bleiben konsistent.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 5, Schritt 16: Monitoring und Benachrichtigungen
Kontinuierliche Prüfungen werden mit Baselines, Änderungsregeln und Eskalationsstufen aufgebaut. Benachrichtigungen werden nach Dringlichkeit gebündelt, um Alarmmüdigkeit zu vermeiden.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 5, Schritt 17: Troubleshooting und Wartung
Fehler in Warteschlange, Scanner, Datenbank, Netzwerk, externen Tools und Integrationen werden systematisch eingegrenzt. Updates erhalten Backup, Test, Abbruchkriterien und Rückfalloption.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Tag 5, Schritt 18: End-to-End-Abschlussübung
Das Team bearbeitet einen autorisierten Musterauftrag von der Scope-Prüfung bis zur Betriebsübergabe. Alle Entscheidungen, Filter, Scanprofile, Befunde und Kontrollen werden in einem prüfbaren Arbeitsstand zusammengeführt.
Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.
Praxisübungen
- Eine vollständige Plattform- und Rollenarchitektur für ein Security-Team entwerfen.
- Einen autorisierten Scope in Ziele, Ausschlüsse und passende Scanabläufe überführen.
- Eine YAML-Scan-Engine mit Tool- und Templatekonfiguration testen.
- Ergebnisse bereinigen, validieren, priorisieren und zielgruppengerecht berichten.
- Monitoring, Update und Störungsbehandlung in einen dauerhaften Betriebsprozess integrieren.
Qualität und verantwortungsvoller Einsatz
Das Format behandelt alle Portfolioelemente unter einer verbindlichen Autorisierung und mit defensivem Schwerpunkt. Vollständige Ausnutzung, Persistenz, Umgehung von Zugriffskontrollen und Zugriff auf fremde Daten sind ausgeschlossen. Jede technische Aussage wird auf Evidenz, Scope und Reproduzierbarkeit geprüft.
Für jeden Arbeitsauftrag werden Autorisierung, Scope, verantwortliche Stelle, zulässige Methoden, Lastgrenzen und Abbruchmöglichkeit vor Beginn geprüft. Ergebnisse bleiben bis zur technischen Bestätigung als Beobachtung oder Hypothese gekennzeichnet.
Fachbereichsleitung, Trainerteam und Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-Teams mit Aufgaben in Plattformbetrieb, Reconnaissance, Penetration Testing, Attack Surface Management, Triage und Reporting. |
| Voraussetzungen: | Grundkenntnisse in Linux, HTTP, DNS, Netzwerkdiensten und autorisierten Security-Tests; Bereitschaft zur Arbeit in einer isolierten Laborumgebung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentliches Seminar, Webinar, Inhouse-Seminar und Workshop; Präsenz mit Trainer vor Ort, Webinar bei ausdrücklicher Vereinbarung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch; bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja |
| Verpflegung: | Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
