Mit einer Inhouse-Schulung können sich Ihre Mitarbeiter:innen unternehmensnah weiterbilden, maßgeschneidert an betriebliche Bedürfnisse und interne Rahmenbedingungen. Steigern Sie Ihre IT-Security-Standards und zeigen noch mehr Kompetenz gegenüber potentiellen und Bestands-Kunden!
Im Basic Camp lernen Sie Web-Security Schwachstellen sowie die Nutzung offensiverer Techniken kennen und lassen Schwachstellen- und Security-Scans laufen. Mit der Advanced-Schulung zum Thema Bedrohungsmodellierung, nehmen Sie die Rolle eines Pentesters ein. Sie lernen anhand zahlreicher Praxisübungen den Umgang mit professionellen Security-Werkzeugen, die allgemeine Vorgehensweise von Pentestern bei Angriffen auf Webanwendungen und effektive Abwehrmaßnahmen.
Gerne erstellen wir Ihnen ein individuelles Angebot, sowohl als Online-Schulung als auch als Vor-Ort-Training.
Im 3-tägigen Intensivseminar werden nach dem Basiswerkzeug tiefere offensive Fähigkeiten (inkl. Post-Exploitation) geübt sowie defensive Techniken zur Automation von Security-Checks in CI/CD Pipelines erlernt.
Teil 1: Sie lernen die Web-Security Schwachstellen anhand der Trainingsanwendung kennen. Hier werden die Ursachen der Lücken betrachtet, sowie deren Ausnutzungsrisiken und Formen der Absicherung
Teil 2: Sie werden die Nutzung offensiverer Techniken erlernen, um tiefer in Systeme einzudringen (Post-Exploitation) sowie Rückkanäle sinnvoll aufzubauen
Teil 3: Mit Tools widmen Sie sich weiter dem Thema Schwachstellen-Scan, um die Außensicht und Innensicht einer Anwendung teil-automatisiert untersuchen zu können
Teil 4: Wie kann man die Security-Scans soweit vollautomatisch laufen lassen, dass diese in Jenkins Build-Pipelines integriert werden
Unser Tipp! Hier nehmen Sie über zwei Tage die Rolle eines Pentesters ein und lernen den Umgang mit professionellen Werkzeugen gegen Abwehrmaßnahmen zur (teil-automatischen) Durchführung einer Sicherheitsanalyse.
Teil 1: Sie lernen die Web-Security Schwachstellen anhand der Trainingsanwendung kennen. Hier werden die Ursachen der Lücken, deren Ausnutzungsrisiken und Formen der Absicherung betrachtet
Teil 2: Mit Tools werden sich die Teilnehmenden sich dem Thema Schwachstellen-Scans widmen, um die Aussensicht und Innensicht einer Anwendung teil-automatisiert untersuchen zu können
Teil 3: Sie lernen wie man Security-Scans soweit vollautomatisch laufen lassen kann, dass diese in Jenkins Build-Pipelines integriert werden: Hier werden Maßnahmen aufgezeigt, wie die teil-manuelle Analyse voll-automatisiert (z.B. im Rahmen von Buildprozessen) stattfinden kann (DevSecOps), was gerade in agilen Projekten sehr hilfreich ist. Hierzu wird mit den Teilnehmer:innen eine CI/CD-Pipeline basierend auf der Trainingsanwendung aufgebaut und mehrstufig um dynamische, statische und Konfigurations-Scans erweitert.
hide this div
Inhalte, die zu Ihnen passen!
Trainingsinhalte kürzen und/oder ergänzen
Firmenspezifische Wünsche mit einbeziehen
Inhalte mit anderen Bereichen mixen
3 Tage, 5 Tage oder auch knackig alles an einem Tag: Wir richten uns nach Ihren Zeitvorgaben und Wunschdaten.
Fragen Sie Ihre individuelle Schulung mit allen wichtigen Infos bei uns an.
Bei dem IT Security Camp sind wir bezüglich der Anzahl von Teilnehmer*innen flexibel. So können 4 bis 15 Mitarbeiter:innen von Ihnen teilnehmen.
Mit der entwickler.de Akademie haben Sie einen bewährter Veranstalter, Host und Partner an Ihrer Seite. Wir stehen für hochwertige Weiterbildungen!
Sie möchten in die Weiterbildung Ihrer Mitarbeiter:innen investieren? Dann senden Sie uns Ihre Anfrage! Sie erhalten in Kürze eine Antwort von uns. Gerne beraten wir Sie auch persönlich unter: +49 (0) 302148066 51. Wir freuen uns von Ihnen zu hören.