<?xml version="1.0" encoding="utf-8" ?>
<!DOCTYPE FL_Course SYSTEM "https://www.flane.de/dtd/fl_course095.dtd"><?xml-stylesheet type="text/xsl" href="https://portal.flane.ch/css/xml-course.xsl"?><course productid="36189" language="de" source="https://portal.flane.ch/swisscom/xml-course/opentext-2-7739" lastchanged="2025-07-29T12:18:45+02:00" parent="https://portal.flane.ch/swisscom/xml-courses"><title>Dynamic Application Security Testing (DAST) Essentials</title><productcode>2-7739</productcode><vendorcode>MF</vendorcode><vendorname>OpenText</vendorname><fullproductcode>MF-2-7739</fullproductcode><version>24.4</version><objective>&lt;p&gt;Nach Abschluss dieses Kurses sollten die Teilnehmer in der Lage sein:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Verwenden Sie Fortify DAST WebInspect, um Sicherheitsvorf&amp;auml;lle unter Einsatz von Fortify-Technologien auszuf&amp;uuml;hren, anzuzeigen und darauf zu reagieren, um Gesch&amp;auml;ftsprobleme des Kunden auf der Grundlage der definierten Szenarien zu l&amp;ouml;sen.&lt;/li&gt;&lt;li&gt;Schliessen Sie die folgenden Lektionen erfolgreich in einer Umgebung ab, die als Produktionsumgebung fungiert.&lt;/li&gt;&lt;/ul&gt;</objective><essentials>&lt;p&gt;Um an diesem Kurs erfolgreich teilnehmen zu k&amp;ouml;nnen, sollten Sie &amp;uuml;ber die folgenden Voraussetzungen oder Kenntnisse verf&amp;uuml;gen:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Vertrautheit mit WebInspect seit mindestens einem Monat&lt;/li&gt;&lt;li&gt;Grundlegende Programmierkenntnisse&lt;/li&gt;&lt;li&gt;F&amp;auml;higkeit, HTTP(S)-Anfragen und -Antworten zu lesen&lt;/li&gt;&lt;li&gt;Grundlegendes Verst&amp;auml;ndnis von Webtechnologien, REST API und Befehlszeile&lt;/li&gt;&lt;li&gt;Beherrschung der Navigation auf dem Windows-Desktop, im Browser und im Dateisystem&lt;/li&gt;&lt;/ul&gt;</essentials><audience>&lt;p&gt;Dieser Kurs richtet sich an:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Sicherheitschampions&lt;/li&gt;&lt;li&gt;Anwendungstester&lt;/li&gt;&lt;li&gt;Administratoren, die f&amp;uuml;r den Einsatz von WebInspect in ihrer Umgebung verantwortlich sind&lt;/li&gt;&lt;li&gt;AppSec-Anwender machen ihre ersten Schritte zur Nutzung der Leistungsf&amp;auml;higkeit von Fortify DAST WebInspect&lt;/li&gt;&lt;/ul&gt;</audience><contents>&lt;h5&gt;Lernszenario:&lt;/h5&gt;&lt;p&gt;Der Kurs begleitet Sie auf Ihrem Weg als Security AppSec Tester. Ihre Gesch&amp;auml;ftsleitung hat beschlossen, die Fortify DAST WebInspect-L&amp;ouml;sung zu erwerben, um den wachsenden Risiken im Bereich der Anwendungssicherheit zu begegnen und die Benutzer in die Lage zu versetzen, Schwachstellen in Webanwendungen effektiv zu identifizieren.&lt;/p&gt;
&lt;p&gt;Als Sicherheitsbeauftragter lernen Sie die Fortify DAST WebInspect-Technologie in einer Laborumgebung kennen, die einer Produktionsumgebung sehr &amp;auml;hnlich ist.&lt;/p&gt;
&lt;h5&gt;Kapitel 01: DAST-Methodik, grundlegende Scans, Scanergebnisse, Makros und Berichte&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Erl&amp;auml;utern Sie, wie DAST eine Anwendung crawlt und auditiert&lt;/li&gt;&lt;li&gt;Lernen Sie die DAST-Lizenzierung&lt;/li&gt;&lt;li&gt;Smart Update durchf&amp;uuml;hren&lt;/li&gt;&lt;li&gt;Lernen Sie die Schl&amp;uuml;sselkonzepte von DAST kennen&lt;/li&gt;&lt;li&gt;Erkennen Sie die DAST-Benutzeroberfl&amp;auml;chen (UI)&lt;/li&gt;&lt;li&gt;Entdecken Sie, wo Sie DAST-Hilfe finden k&amp;ouml;nnen&lt;/li&gt;&lt;li&gt;Gef&amp;uuml;hrte Suche durchf&amp;uuml;hren&lt;/li&gt;&lt;li&gt;Erstellen Sie ein Login-Makro&lt;/li&gt;&lt;li&gt;F&amp;uuml;hren Sie einen Scan mit Ihrem Login-Makro durch&lt;/li&gt;&lt;li&gt;DAST-Berichte generieren&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 02: Zus&amp;auml;tzliche DAST-Scanmethoden und Makros&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;Erstellen Sie ein Workflow-Makro, w&amp;auml;hrend Sie einen Workflow-Scan durchf&amp;uuml;hren&lt;/li&gt;&lt;li&gt;DAST Zwei-Faktor-Authentifizierung (2F) beherrschen&lt;/li&gt;&lt;li&gt;Manuelle Suche durchf&amp;uuml;hren&lt;/li&gt;&lt;li&gt;Listengesteuerten Scan durchf&amp;uuml;hren&lt;/li&gt;&lt;li&gt;Verwalten und Planen von Scans in DAST&lt;/li&gt;&lt;li&gt;Scanergebnisse vergleichen&lt;/li&gt;&lt;li&gt;Verwenden Sie die Befehlszeile zum Ausf&amp;uuml;hren von Scans&lt;/li&gt;&lt;/ul&gt;&lt;h5&gt;Kapitel 03: API-Scans, Postman-Sammlungen, Sicherheitstools und Scan-Richtlinien&lt;/h5&gt;&lt;ul&gt;
&lt;li&gt;REST-API-Scans durchf&amp;uuml;hren&lt;/li&gt;&lt;li&gt;Erstellung von Schwachstellenberichten auf der Grundlage der Scans&lt;/li&gt;&lt;li&gt;Run a SOAP Web Services scan&lt;/li&gt;&lt;li&gt;Erweiterte API Postman Collection-Scans durchf&amp;uuml;hren&lt;/li&gt;&lt;li&gt;Nutzung der DAST-Sicherheitstools&lt;/li&gt;&lt;/ul&gt;</contents><comments>&lt;p&gt;&lt;em&gt;Dieser Text wurde automatisiert &amp;uuml;bersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte &lt;span class=&quot;cms-link-marked&quot;&gt;&lt;a class=&quot;fl-href-prod&quot; href=&quot;/swisscom/en/course/opentext-2-7739&quot;&gt;&lt;svg role=&quot;img&quot; aria-hidden=&quot;true&quot; focusable=&quot;false&quot; data-nosnippet class=&quot;cms-linkmark&quot;&gt;&lt;use xlink:href=&quot;/css/img/icnset-linkmarks.svg#linkmark&quot;&gt;&lt;/use&gt;&lt;/svg&gt;hier&lt;/a&gt;&lt;/span&gt;.&lt;/em&gt;&lt;/p&gt;</comments><objective_plain>Nach Abschluss dieses Kurses sollten die Teilnehmer in der Lage sein:


- Verwenden Sie Fortify DAST WebInspect, um Sicherheitsvorfälle unter Einsatz von Fortify-Technologien auszuführen, anzuzeigen und darauf zu reagieren, um Geschäftsprobleme des Kunden auf der Grundlage der definierten Szenarien zu lösen.
- Schliessen Sie die folgenden Lektionen erfolgreich in einer Umgebung ab, die als Produktionsumgebung fungiert.</objective_plain><essentials_plain>Um an diesem Kurs erfolgreich teilnehmen zu können, sollten Sie über die folgenden Voraussetzungen oder Kenntnisse verfügen:


- Vertrautheit mit WebInspect seit mindestens einem Monat
- Grundlegende Programmierkenntnisse
- Fähigkeit, HTTP(S)-Anfragen und -Antworten zu lesen
- Grundlegendes Verständnis von Webtechnologien, REST API und Befehlszeile
- Beherrschung der Navigation auf dem Windows-Desktop, im Browser und im Dateisystem</essentials_plain><audience_plain>Dieser Kurs richtet sich an:


- Sicherheitschampions
- Anwendungstester
- Administratoren, die für den Einsatz von WebInspect in ihrer Umgebung verantwortlich sind
- AppSec-Anwender machen ihre ersten Schritte zur Nutzung der Leistungsfähigkeit von Fortify DAST WebInspect</audience_plain><contents_plain>Lernszenario:

Der Kurs begleitet Sie auf Ihrem Weg als Security AppSec Tester. Ihre Geschäftsleitung hat beschlossen, die Fortify DAST WebInspect-Lösung zu erwerben, um den wachsenden Risiken im Bereich der Anwendungssicherheit zu begegnen und die Benutzer in die Lage zu versetzen, Schwachstellen in Webanwendungen effektiv zu identifizieren.

Als Sicherheitsbeauftragter lernen Sie die Fortify DAST WebInspect-Technologie in einer Laborumgebung kennen, die einer Produktionsumgebung sehr ähnlich ist.

Kapitel 01: DAST-Methodik, grundlegende Scans, Scanergebnisse, Makros und Berichte


- Erläutern Sie, wie DAST eine Anwendung crawlt und auditiert
- Lernen Sie die DAST-Lizenzierung
- Smart Update durchführen
- Lernen Sie die Schlüsselkonzepte von DAST kennen
- Erkennen Sie die DAST-Benutzeroberflächen (UI)
- Entdecken Sie, wo Sie DAST-Hilfe finden können
- Geführte Suche durchführen
- Erstellen Sie ein Login-Makro
- Führen Sie einen Scan mit Ihrem Login-Makro durch
- DAST-Berichte generieren
Kapitel 02: Zusätzliche DAST-Scanmethoden und Makros


- Erstellen Sie ein Workflow-Makro, während Sie einen Workflow-Scan durchführen
- DAST Zwei-Faktor-Authentifizierung (2F) beherrschen
- Manuelle Suche durchführen
- Listengesteuerten Scan durchführen
- Verwalten und Planen von Scans in DAST
- Scanergebnisse vergleichen
- Verwenden Sie die Befehlszeile zum Ausführen von Scans
Kapitel 03: API-Scans, Postman-Sammlungen, Sicherheitstools und Scan-Richtlinien


- REST-API-Scans durchführen
- Erstellung von Schwachstellenberichten auf der Grundlage der Scans
- Run a SOAP Web Services scan
- Erweiterte API Postman Collection-Scans durchführen
- Nutzung der DAST-Sicherheitstools</contents_plain><comments_plain>Dieser Text wurde automatisiert übersetzt. Um den englischen Originaltext anzuzeigen, klicken Sie bitte hier.</comments_plain><duration unit="d" days="3">3 Tage</duration><pricelist><price country="DE" currency="EUR">2400.00</price></pricelist><miles/></course>