Seminar / Training
Sicherheit wird als Kette aus Identität, Transport, Autorisierung, Geheimnissen, Nachvollziehbarkeit und Betrieb behandelt. Rechte werden minimal vergeben und in Positiv- und Negativtests geprüft.
Inhaltsübersicht
- Einordnung und Zielsetzung
- Zielgruppe und Voraussetzungen
- Lernziele
- Bedrohungs- und Schutzmodell
- TLS und Zertifikate
- Authentifizierung
- Autorisierung und Policies
- Knoten- und Systemidentitäten
- Secrets und sensitive Parameter
- Audit, Härtung und Notfallzugang
- Praxisübungen
- Anwendungsszenarien
Einordnung und Zielsetzung
Drei Tage sind notwendig, weil Zertifikatsaufbau, externe Identitäten, Policy-Modell, Secret-Handling und Audit jeweils eigene Laborphasen mit Fehler- und Wiederherstellungstests erfordern.
Zielgruppe
NiFi-Administration, Identity Management, Informationssicherheit, DevOps, Revision und Plattformarchitektur.
Voraussetzungen
NiFi-Grundkenntnisse sowie Grundlagen zu TLS, Zertifikaten, Verzeichnisdiensten und rollenbasierter Autorisierung.
Lernziele
- TLS und Vertrauensketten korrekt aufbauen.
- Authentifizierungsverfahren technisch einordnen.
- Benutzer, Gruppen und Knotenidentitäten verwalten.
- Policies nach minimalem Recht modellieren.
- Sensitive Parameter und Schlüsselmaterial schützen.
- Audit-, Härtungs- und Notfallkontrollen durchführen.
Seminarinhalte
1. Bedrohungs- und Schutzmodell
Zu schützende Daten, Verwaltungsfunktionen und Kommunikationswege werden systematisch erfasst.
- Schritt 1: Schutzbedarf und Datenklassen festlegen.
- Schritt 2: Benutzer-, Knoten- und Serviceidentitäten unterscheiden.
- Schritt 3: Vertrauensgrenzen zeichnen.
- Schritt 4: Missbrauchs- und Ausfallszenarien priorisieren.
- Schritt 5: Kontrollen und Nachweise zuordnen.
2. TLS und Zertifikate
Alle administrativen und internen Verbindungen nutzen überprüfbare Identitäten.
- Schritt 1: Hostnamen und Zertifikatsanforderungen festlegen.
- Schritt 2: Keystore und Truststore bereitstellen.
- Schritt 3: HTTPS-Eigenschaften konfigurieren.
- Schritt 4: Zertifikatskette und SAN prüfen.
- Schritt 5: Ungültige oder abgelaufene Zertifikate diagnostizieren.
3. Authentifizierung
Identitäten werden über ein geeignetes Verfahren eindeutig und wiederholbar angemeldet.
- Schritt 1: Anforderungen an Identitätsquelle aufnehmen.
- Schritt 2: Provider-Konfiguration vorbereiten.
- Schritt 3: Benutzerattribute und Normalisierung festlegen.
- Schritt 4: Anmeldung und Abmeldung testen.
- Schritt 5: Ausfall und Fehlkonfiguration der Identitätsquelle behandeln.
4. Autorisierung und Policies
Ressourcenrechte werden von globalen Rechten bis zur Prozessgruppe konsequent begrenzt.
- Schritt 1: Initialen Administrator und Benutzergruppen festlegen.
- Schritt 2: Globale Policies prüfen.
- Schritt 3: Prozessgruppenrechte vererben oder gezielt brechen.
- Schritt 4: View-, Modify-, Operate- und Data-Rechte differenzieren.
- Schritt 5: Negativtest mit unberechtigter Identität durchführen.
5. Knoten- und Systemidentitäten
Clusterknoten und technische Clients erhalten eigene Identitäten ohne persönliche Konten.
- Schritt 1: Knoten-DNs oder Serviceidentitäten erfassen.
- Schritt 2: Knotenrechte konfigurieren.
- Schritt 3: API- oder Automationskonto mit minimalem Scope anlegen.
- Schritt 4: Zertifikatswechsel planen.
- Schritt 5: Verwaiste Identität sperren und nachweisen.
6. Secrets und sensitive Parameter
Zugangsdaten werden weder im Flow noch in Exporten ungeschützt verteilt.
- Schritt 1: Sensitive Properties und Parameter identifizieren.
- Schritt 2: Parameterkontext und Provider auswählen.
- Schritt 3: Datei- und Systemrechte prüfen.
- Schritt 4: Export- und Backup-Schutz festlegen.
- Schritt 5: Secret-Rotation ohne ungeplante Unterbrechung testen.
7. Audit, Härtung und Notfallzugang
Änderungen und Zugriffe bleiben nachvollziehbar, während Angriffsfläche und Notfallrisiko begrenzt werden.
- Schritt 1: Benutzeraktionen und Provenance-Nachweise prüfen.
- Schritt 2: Nicht benötigte Ports und Komponenten deaktivieren.
- Schritt 3: Dateirechte und Dienstkonto kontrollieren.
- Schritt 4: Logschutz und Aufbewahrung definieren.
- Schritt 5: Break-Glass-Verfahren testen und protokollieren.
Praxisübungen
- TLS-gesicherte Instanz konfigurieren.
- Benutzer und Gruppen anbinden.
- Minimalrechte für eine Prozessgruppe vergeben.
- Sensitive Parameter rotieren.
- Audit- und Negativtest durchführen.
Anwendungsszenarien
- Mehrmandantenbetrieb
- Regulierte Datenintegration
- Servicekonten für Automatisierung
- Härtung produktiver Plattformen
Fachbereichsleitung / Leitung der Trainer / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | NiFi-Administration, Identity Management, Informationssicherheit, DevOps, Revision und Plattformarchitektur. |
| Voraussetzungen: | NiFi-Grundkenntnisse sowie Grundlagen zu TLS, Zertifikaten, Verzeichnisdiensten und rollenbasierter Autorisierung. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
