Seminar reNgine Vulnerability Scanning und Validierung

Inhaltsverzeichnis

  1. Einordnung und Nutzen
  2. Zielgruppe und Voraussetzungen
  3. Lernziele
  4. Seminarinhalte
  5. Praxisübungen
  6. Qualität und verantwortungsvoller Einsatz

Einordnung und Nutzen

Automatisierte Scanner liefern Kandidaten, keine abschließenden Sicherheitsurteile. Das Seminar verbindet die kontrollierte Erzeugung von Hinweisen mit einer strukturierten Validierung. Templateversion, Scanparameter, Scope, technische Evidenz und tatsächliche Exposition bleiben über den gesamten Bearbeitungsprozess nachvollziehbar.

Das Thema wird in einem eigenständigen Arbeitsablauf behandelt. Begriffe, Konfiguration, Prüfschritte und Dokumentation werden so verbunden, dass der Ablauf nach dem Seminar in einer freigegebenen Umgebung reproduzierbar umgesetzt werden kann.

Zielgruppe und Voraussetzungen

Zielgruppe: Security Analysts, Penetration Tester, AppSec-Teams, SOC- und CERT-Fachkräfte sowie technische Reviewer.

Voraussetzungen: Grundkenntnisse in HTTP, Netzwerkdiensten und Schwachstellenbewertung; Erfahrung mit reNgine-Scans ist hilfreich.

Lernziele

  • Ein zum Auftrag passendes und begrenztes Scanprofil erstellen.
  • Trefferqualität anhand von Template, Kontext und Datenstand bewerten.
  • Dubletten und Fehlalarme reproduzierbar behandeln.
  • Hinweise mit nicht invasiven Verfahren technisch validieren.
  • Befunde priorisieren, übergeben und nach Maßnahmen erneut prüfen.

Seminarinhalte

Schritt 1: Prüfauftrag und zulässige Methoden festlegen

Ziele, Technologien, Schweregrade, ausgeschlossene Tests, Lastgrenzen und Zeitfenster werden dokumentiert. Potenziell zustandsverändernde Prüfungen bleiben deaktiviert.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 2: Template- und Toolstand bestimmen

Quellen, Versionen, Signaturen und bekannte Einschränkungen werden festgehalten. Ergebnisse aus unterschiedlichen Ständen werden nicht ungeprüft verglichen.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 3: Profil begrenzen

Tags, Technologien, Schweregrade und Ausschlüsse werden passend zur Zielumgebung gewählt. Ein kleiner Pilotlauf prüft Umfang und Fehlverhalten.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 4: Raten und Zeitüberschreitungen kalibrieren

Antwortzeiten, Fehlerquote und Zielstabilität bestimmen Parallelität, Rate Limit und Timeout. Wiederholungen bleiben begrenzt.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 5: Trefferbestand prüfen

Jeder Hinweis wird mit Asset, URL oder Port, Template, Zeitstempel und Scanlauf verbunden. Veraltete oder unvollständige Einträge werden markiert.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 6: Dubletten konsolidieren

Gleiche Ursache auf mehreren URLs, Hosts oder aus mehreren Tools wird anhand von Evidenz und Maßnahmenbezug zusammengeführt. Unterschiedliche Auswirkungen bleiben getrennt.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 7: Fehlalarme identifizieren

Matcherlogik, Redirects, Fehlerseiten, Authentifizierung und Technologiezuordnung werden geprüft. Ein Fehlalarm erhält Begründung und Rückkopplung an Profil oder Template.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 8: Nicht invasive Reproduktion durchführen

Der relevante Request wird mit minimaler Wirkung wiederholt. Ziel ist die Bestätigung von Exposition oder Konfiguration, nicht die Ausnutzung.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 9: Evidenz und Unsicherheit dokumentieren

Bestätigte Merkmale, fehlende Informationen und verbleibende Annahmen werden getrennt. Sensible Daten werden maskiert.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 10: Auswirkung und Priorität bewerten

Technische Schwere, Erreichbarkeit, Asset-Kritikalität, Konfidenz und bestehende Kompensationen fließen in eine nachvollziehbare Priorisierung ein.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 11: Maßnahme übergeben

Empfehlung, verantwortliche Stelle, Zieltermin und Abnahmekriterium werden festgelegt. Eine Maßnahme muss zur bestätigten Ursache passen.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Schritt 12: Retest planen und durchführen

Nach Änderung wird derselbe technische Sachverhalt kontrolliert erneut geprüft. Geschlossen wird erst bei nachvollziehbarem Wirksamkeitsnachweis.

Arbeitsweise: Der Schritt wird in der Laborumgebung vorbereitet, ausgeführt, mit festgelegten Prüfkriterien kontrolliert und im gemeinsamen Arbeitsstand dokumentiert.

Praxisübungen

  1. Ein begrenztes Scanprofil mit Tags, Schweregraden und Ausschlüssen erstellen.
  2. Einen Trefferbestand nach Dubletten, Fehlalarmen und offenen Hinweisen triagieren.
  3. Zwei Hinweise mit nicht invasiven Verfahren validieren und Evidenz dokumentieren.
  4. Eine Maßnahmenübergabe und einen Retest mit Abnahmekriterium durchführen.

Qualität und verantwortungsvoller Einsatz

Validierung bestätigt technische Beobachtungen mit minimaler Wirkung. Ausnutzung, Persistenz, Umgehung von Zugriffskontrollen und Zugriff auf fremde Daten sind ausgeschlossen. Automatische Schweregrade werden nicht ungeprüft als Priorität übernommen.

Für jeden Arbeitsauftrag werden Autorisierung, Scope, verantwortliche Stelle, zulässige Methoden, Lastgrenzen und Abbruchmöglichkeit vor Beginn geprüft. Ergebnisse bleiben bis zur technischen Bestätigung als Beobachtung oder Hypothese gekennzeichnet.

Fachbereichsleitung, Trainerteam und Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Security Analysts, Penetration Tester, AppSec-Teams, SOC- und CERT-Fachkräfte sowie technische Reviewer.
Voraussetzungen: Grundkenntnisse in HTTP, Netzwerkdiensten und Schwachstellenbewertung; Erfahrung mit reNgine-Scans ist hilfreich.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentliches Seminar, Webinar, Inhouse-Seminar und Workshop; Präsenz mit Trainer vor Ort, Webinar bei ausdrücklicher Vereinbarung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch; bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja
Verpflegung: Kalt- und Warmgetränke, Mittagessen wahlweise vegetarisch
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben