Seminar / Training
Bedrohungsmodell, Identitäten, Netzwerk, TLS, Secrets, Datenminimierung, Protokollschutz, Härtung, Patchmanagement und Vorfallbearbeitung werden in ein prüfbares Sicherheitsverfahren überführt.
Die Schulung verbindet fachliche Einordnung, nachvollziehbare Konfiguration, systematische Prüfung und praktische Übungen an einer durchgängigen Arbeitsumgebung.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Schutzbedarf, Angriffsflächen und Verantwortlichkeiten strukturiert erfassen
- Authentifizierung und Berechtigungen nach minimalen Rechten gestalten
- Netzwerk, TLS und private Erreichbarkeit absichern
- Secrets und Connector-Zugangsdaten kontrolliert speichern und rotieren
- Daten, Logs und Supportinformationen datenschutzgerecht begrenzen
- Härtung, Patches, Audit und Incident Response als Regelbetrieb etablieren
Zielgruppe
Airbyte-Administratoren, Informationssicherheit, Datenschutz, Plattformbetrieb, Cloud- und Netzwerkadministration, Revision und technische Compliance-Teams.
Voraussetzungen
Airbyte-Grundlagen sowie Basiskenntnisse von IAM, Netzwerken, TLS, Secrets und Sicherheitsprozessen. Für Self-Managed-Umgebungen sind Containerkenntnisse hilfreich.
Seminarinhalte
Modul 1: Schutzbedarf und Bedrohungsmodell
Sicherheitsmaßnahmen werden aus konkreten Datenflüssen und Missbrauchsszenarien abgeleitet.
- Schritt 1: Quellen, Ziele, Plattformkomponenten und Datenarten inventarisieren
- Schritt 2: Vertrauensgrenzen, administrative Zugänge und technische Identitäten markieren
- Schritt 3: Bedrohungen für Vertraulichkeit, Integrität und Verfügbarkeit bewerten
- Schritt 4: Priorisierte Kontrollen und Verantwortliche festlegen
Modul 2: Authentifizierung und Berechtigungen
Zugriff wird auf Aufgaben, Workspaces und notwendige Aktionen begrenzt.
- Schritt 1: Personen- und Funktionsrollen in einer Matrix abbilden
- Schritt 2: Administrative, operative und lesende Rechte trennen
- Schritt 3: Anmeldung, verweigerte Aktionen und Entzug mit Testkonten prüfen
- Schritt 4: Rezertifizierung und Notfallzugriff dokumentieren
Modul 3: Netzwerk, TLS und Erreichbarkeit
Administrative und datenführende Verbindungen werden nach minimaler Exposition gestaltet.
- Schritt 1: Netzwerkpfade zu Quellen, Zielen und Plattformdiensten erfassen
- Schritt 2: Ports, Egress-Ziele, Proxy und Namensauflösung begrenzen
- Schritt 3: TLS-Zertifikate und Vertrauenskette verifizieren
- Schritt 4: Fehlerhafte Zertifikate und blockierte Netzwerkpfade testen
Modul 4: Secrets und Credential Lifecycle
Geheimnisse werden außerhalb von Code, Dokumentation und ungeschützten Konfigurationsdateien verwaltet.
- Schritt 1: Geheimnisse und technische Eigentümer klassifizieren
- Schritt 2: Geschützten Secrets-Speicher und Laufzeitbereitstellung einrichten
- Schritt 3: Rotation, Ablauf und Widerruf in Testverbindungen prüfen
- Schritt 4: Logs, Backups und Supportdaten auf Secret-Leaks kontrollieren
Modul 5: Datenminimierung und Protokollschutz
Nur erforderliche Daten werden übertragen, protokolliert und aufbewahrt.
- Schritt 1: Sensible Streams und Felder nach Zweck und Schutzklasse bewerten
- Schritt 2: Feldselektion, Maskierung oder Ausschluss festlegen
- Schritt 3: Log-, Metadaten- und Fehlerausgaben auf personenbezogene Inhalte prüfen
- Schritt 4: Aufbewahrung, Löschung und Zugriff auf Betriebsdaten regeln
Modul 6: Härtung, Patches und Abhängigkeiten
Plattform und Connectoren werden mit einem planbaren Sicherheits-Lifecycle betrieben.
- Schritt 1: Nicht benötigte Zugänge, Standardwerte und offene Dienste reduzieren
- Schritt 2: Versionen und bekannte Risiken von Plattform sowie Connectoren inventarisieren
- Schritt 3: Patchtest, Freigabe und Rücknahme als Verfahren aufbauen
- Schritt 4: Schwachstellenmeldungen und Abhängigkeiten regelmäßig nachverfolgen
Modul 7: Audit und Incident Response
Kontrollen werden nachweisbar und Sicherheitsereignisse mit vorbereiteten Schritten behandelt.
- Schritt 1: Relevante Auditereignisse und Aufbewahrung festlegen
- Schritt 2: Alarmierung und Eskalation für verdächtige Zugriffe oder Datenabfluss definieren
- Schritt 3: Eindämmung, Secret-Rotation und Beweissicherung simulieren
- Schritt 4: Nachbereitung, Korrekturmaßnahmen und Wirksamkeitsprüfung dokumentieren
Praxisübungen
- Erstellung eines Airbyte-Bedrohungsmodells mit priorisierten Kontrollen
- Aufbau und Negativtest einer rollenbasierten Berechtigungsmatrix
- Entwurf einer Netzwerk-, TLS- und Secrets-Architektur für eine geschützte Pipeline
- Prüfung einer Beispielkonfiguration auf Daten- und Geheimnisoffenlegung
- Simulation eines Sicherheitsvorfalls mit Eindämmung, Rotation und Nachkontrolle
Methodik
Kurze fachliche Einführungen wechseln mit Demonstrationen, geführten Konfigurationsschritten, eigenständigen Übungen, Fehleranalysen und dokumentierten Abnahmekontrollen. Ergebnisse werden anhand technischer Prüfpunkte und fachlicher Stichproben bewertet.
Fachbereichsleitung / Leitung der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Airbyte-Administratoren, Informationssicherheit, Datenschutz, Plattformbetrieb, Cloud- und Netzwerkadministration, Revision und technische Compliance-Teams. |
| Voraussetzungen: | Airbyte-Grundlagen sowie Basiskenntnisse von IAM, Netzwerken, TLS, Secrets und Sicherheitsprozessen. Für Self-Managed-Umgebungen sind Containerkenntnisse hilfreich. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
