Seminar Web‑Check Intensivseminar: Basis, Scans, Automatisierung, Compliance, Betrieb

Seminar / Training Web‑Check Intensivseminar: Basis, Scans, Automatisierung, Compliance, Betrieb

Zeitplan und Tracklogik

Inhaltsverzeichnis dieses Kapitels

  • Standardagenda
  • Track Engineering
  • Track Governance
  • Zuordnung der Module zu Tagen

Standardagenda
Tag 1: Basis. Tage 2–5 nach Trackwahl.

Track Engineering
Tag 2 Automatisierung und CI/CD → Tag 3 Betrieb und Troubleshooting → Tag 4 Scans und Befundinterpretation → Tag 5 Compliance und Reporting.

Track Governance
Tag 2 Scans und Befundinterpretation → Tag 3 Compliance und Reporting → Tag 4 Automatisierung und CI/CD → Tag 5 Betrieb und Troubleshooting.

Zuordnung der Module
A Basis. B Scans. C Automatisierung. D Compliance. E Betrieb.

 

Modul A – Basis: Installation, Erstkonfiguration und Policies

Inhaltsverzeichnis dieses Kapitels

  • Module
  • Step‑by‑Step‑Labs
  • Tagescheckliste
  • Artefakte

Module
Architektur und Datenflüsse. Installationspfade. Härtung. Mandanten und RBAC. Zielinventar und Scopes. Policy‑Profile. Baseline‑Scan.

Step‑by‑Step‑Labs

  • Lab A1 Installation
    1. System aktualisieren.
    2. Container oder Paketinstallation ausführen.
    3. Konfigurationsverzeichnis persistieren.
    4. Dienst starten, Admin‑Konto anlegen, MFA aktivieren.
  • Lab A2 TLS und Proxy
    1. Reverse‑Proxy konfigurieren.
    2. Zertifikat bereitstellen.
    3. Weiterleitungen und Sicherheitsheader setzen.
  • Lab A3 Mandant und RBAC
    1. Mandant anlegen.
    2. Rollen definieren, least‑privilege prüfen.
    3. Audit‑Protokolle testen.
  • Lab A4 Zielinventar und Policies
    1. Ziele importieren und taggen.
    2. Scopes und Rate‑Limits setzen.
    3. Policy‑Profil „Basis“ zuweisen.
  • Lab A5 Baseline‑Scan
    1. Scan starten.
    2. Befunde nach Schwere sortieren.
    3. Quick‑Wins notieren.

 

Modul B – Scans und Befundinterpretation

Inhaltsverzeichnis dieses Kapitels

  • Module
  • Step‑by‑Step‑Labs
  • Bewertungsmatrix
  • Artefakte

Module
Prüfprofile und Schwellen. TLS/HSTS und Zertifikatsketten. HTTP‑Security‑Header. Cookies und Flags. DNS/Mail: SPF, DKIM, DMARC. Scorecards und Trends.

Step‑by‑Step‑Labs

  • Lab B1 TLS‑Analyse
    1. Ziel scannen.
    2. Kette, Protokolle, Cipher und HSTS prüfen.
    3. Maßnahmenliste erstellen.
  • Lab B2 Header‑Härtung
    1. Fehlende Header identifizieren.
    2. Minimal‑CSP definieren.
    3. Re‑Scan und Vergleich.
  • Lab B3 Cookies
    1. Secure, HttpOnly, SameSite prüfen.
    2. Domain und Path evaluieren.
    3. Regressionstest.
  • Lab B4 DNS/Mail
    1. SPF/DKIM/DMARC auswerten.
    2. Policy‑Empfehlung erstellen.
    3. Re‑Check planen.

 

Modul C – Automatisierung und CI/CD

Inhaltsverzeichnis dieses Kapitels

  • Module
  • Step‑by‑Step‑Labs
  • Gate‑Definitionen
  • Artefakte

Module
API und CLI. Authentisierung und Ratenkontrolle. Pipeline‑Integration. Policy‑Gates und Abbruchkriterien. Zeitpläne, Delta‑Scans, Webhooks. Ticket‑Übergabe.

Step‑by‑Step‑Labs

  • Lab C1 API‑Grundlage
    1. Token erzeugen.
    2. Ziel und Scan per API anlegen.
    3. Ergebnis abrufen und speichern.
  • Lab C2 Pipeline‑Job
    1. CI‑Job definieren.
    2. Gate mit Schwellenwerten setzen.
    3. Artefakt exportieren.
  • Lab C3 Zeitpläne und Deltas
    1. Periodischen Scan erstellen.
    2. Delta analysieren.
    3. Trend in Dashboard anzeigen.
  • Lab C4 Ticket‑Automation
    1. Webhook konfigurieren.
    2. Ticket bei „Blocker“ anlegen.
    3. Status‑Sync testen.

Modul D – Compliance und Reporting

Inhaltsverzeichnis dieses Kapitels

  • Module
  • Step‑by‑Step‑Labs
  • Freigabeprozess
  • Artefakte

Module
Report‑Zielgruppen. Scorecards und Management‑Summary. Befund‑Lebenszyklus. Ausnahmen und Re‑Validierung. Abnahmeberichte und Archiv.

Step‑by‑Step‑Labs

  • Lab D1 Report‑Set
    1. Technischer Detailreport erzeugen.
    2. Management‑Summary erstellen.
    3. Revisionsbeilage ergänzen.
  • Lab D2 Workflow
    1. Statusfelder definieren.
    2. Fristen und Verantwortungen zuweisen.
    3. Übergabe an Ticket‑System abbilden.
  • Lab D3 Ausnahmen
    1. Ausnahme erfassen und begründen.
    2. Re‑Check terminieren.
    3. Verlaufsprotokoll prüfen.
  • Lab D4 Abnahme
    1. Scope fixieren.
    2. Abnahmebericht generieren.
    3. Versionierung und Archiv.

 

Modul E – Betrieb und Troubleshooting

Inhaltsverzeichnis dieses Kapitels

  • Module
  • Step‑by‑Step‑Labs
  • Betriebs‑KPIs und Runbooks
  • Artefakte

Module
Health‑Monitoring und Alarme. Ressourcen‑ und Worker‑Tuning. Backups und Upgrades. Fehlerbilder und Diagnosepfade. Post‑Mortem und Wissensbasis.

Step‑by‑Step‑Labs

  • Lab E1 Monitoring‑Baseline
    1. Metriken aktivieren.
    2. Schwellen und Alarme definieren.
    3. Benachrichtigungen testen.
  • Lab E2 Performance‑Tuning
    1. Worker und Queues anpassen.
    2. Lasttest durchführen.
    3. Auswirkungen messen.
  • Lab E3 Backup und Upgrade
    1. Backup‑Job planen.
    2. Test‑Restore ausführen.
    3. Upgrade und Rollback prüfen.
  • Lab E4 Störungsdiagnose
    1. Logs filtern.
    2. Fehlerpfad isolieren.
    3. Fix verifizieren.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminar und Anbieter vergleichen

Öffentliche Schulung

Diese Seminarform ist auch als Präsenzseminar bekannt und bedeutet, dass Sie in unseren Räumlichkeiten von einem Trainer vor Ort geschult werden. Jeder Teilnehmer hat einen Arbeitsplatz mit virtueller Schulungsumgebung. Öffentliche Seminare werden in deutscher Sprache durchgeführt, die Unterlagen sind teilweise in Englisch.

Mehr dazu...

Inhausschulung

Diese Seminarform bietet sich für Unternehmen an, welche gleiche mehrere Teilnehmer gleichzeitig schulen möchten. Der Trainer kommt zu Ihnen ins Haus und unterrichtet in Ihren Räumlichkeiten. Diese Seminare können in Deutsch - bei Firmenseminaren ist auch Englisch möglich gebucht werden.

Mehr dazu...

Webinar

Diese Art der Schulung ist geeignet, wenn Sie die Präsenz eines Trainers nicht benötigen, nicht Reisen können und über das Internet an einer Schulung teilnehmen möchten.

Mehr dazu...

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich und Webinar: CHF 2.995 zzgl. MwSt.
Inhaus: CHF 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT‑Betrieb, Web‑/App‑Teams, DevOps/SRE, ISMS/Compliance, Behörden‑IT, MSP
Vorausetzungen: Grundlagen in DNS, HTTP, TLS. Linux‑ oder Windows‑Administration. CI/CD‑Grundverständnis vorteilhaft
Standorte: Basel, Bern, Luzern, Sankt Gallen, Winterthur, Zürich
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter +41 (800) 225127

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Inhaus / Firmenseminar 5 Tage
Sankt Gallen 5 Tage
Basel 5 Tage
Winterthur 5 Tage
Zürich 5 Tage
Stream live 5 Tage
Stream live 5 Tage
Stream gespeichert 5 Tage
Luzern 5 Tage
Bern 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2025 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben