Seminar BeyondTrust Password Safe – Application-to-Application Password Management

Anwendungsgeheimnisse gehören weder in Quellcode noch in dauerhaft lesbare Konfigurationsdateien. Entscheidend ist ein kontrollierter Abruf mit begrenzter Identität und belastbarem Fehlerverhalten.

Seminarüberblick

Das Seminar entwickelt ein vollständiges AAPM-Muster von der Inventarisierung eingebetteter Kennwörter bis zur Laufzeitintegration. Managed Accounts werden für den programmatischen Zugriff vorbereitet, Anwendungen eindeutig registriert und Abrufe auf den erforderlichen Umfang begrenzt.

Einordnung und Nutzen

Neben dem erfolgreichen Abruf werden Rotation, Cache-Verhalten, Zeitüberschreitungen, Plattformausfall und Protokollschutz behandelt. Dadurch bleibt die Anwendung verfügbar, ohne bei Störungen auf unsichere Klartextdateien zurückzufallen.

Zielgruppe

  • Anwendungs- und Integrationsentwickler
  • DevOps-, Plattform- und Middleware-Teams
  • PAM- und Password-Safe-Administratoren
  • Security Architects und technische Applikationsverantwortliche

Voraussetzungen

  • Grundkenntnisse von REST, HTTP und Anwendungsbereitstellung
  • Verständnis von Dienstkonten und Secret-Lebenszyklen
  • Grundlagen der Password-Safe-Kontenverwaltung

Lernziele

  • Hardcodierte und eingebettete Anwendungskennwörter systematisch identifizieren
  • Anwendungsidentitäten und Berechtigungen nach dem Minimalprinzip entwerfen
  • Geheimnisse kontrolliert abrufen und kurzzeitig cachen
  • Rotation ohne ungeplante Anwendungsausfälle vorbereiten
  • Auditierbare Migrations- und Rückfallverfahren umsetzen

Seminarinhalte

AAPM-Architektur und Vertrauensgrenzen

  • Anwendung, Password Safe, Managed Account und Zielsystem zuordnen
  • Maschinenidentität von Benutzeridentität trennen
  • Abruf, Cache, Nutzung und Löschung als Secret-Lebenszyklus modellieren
  • Direktabruf, lokaler Cache und Vermittlungsdienste vergleichen

Registrierung und Autorisierung

  • Anwendungen und technische Aufrufer eindeutig registrieren
  • Managed Accounts gezielt für API-Zugriff freigeben
  • Berechtigungsumfang, Netzwerkpfad und Laufzeitidentität begrenzen
  • Zertifikate, Tokens und Schlüsselmaterial sicher bereitstellen

Abruf- und Cache-Muster

  • Just-in-Time-Abruf und kontrollierte Zwischenspeicherung
  • Gültigkeitsdauer, Erneuerung und parallele Anwendungsinstanzen
  • Geheimnisse vor Prozesslisten, Dumps, Logs und Diagnosedaten schützen
  • Passwort-Caches für Skalierung und Redundanz einordnen

Rotation und Abhängigkeiten

  • Änderungsreihenfolge zwischen Vault, Anwendung und Zielsystem planen
  • Dienstneustart, Connection Pools und langlebige Sitzungen berücksichtigen
  • Fehlgeschlagene Aktualisierung erkennen und sicher zurücknehmen
  • Rotation mit abgestuften Tests in den Betrieb überführen

Migration und Betrieb

  • Inventar, Priorisierung und Schutzbedarf erfassen
  • Pilotanwendung migrieren und Altgeheimnis entfernen
  • Monitoring, Audit und Alarmierung ohne Klartextwerte
  • Break-Glass- und Wiederanlaufverfahren regelmäßig testen

Praktische Übungen

  • Modellierung eines AAPM-Datenflusses mit Vertrauensgrenzen
  • Konfiguration eines verwalteten Anwendungskontos für begrenzten API-Zugriff
  • Implementierung eines Abrufs mit sicherem Cache und Fehlerbehandlung
  • Simulation einer Kennwortrotation bei laufender Anwendung
  • Prüfung eines fehlerhaften Beispiels auf Klartextlecks und unsicheren Rückfall

Methodik

Die Übungen verwenden ausschließlich künstliche Anwendungskonten. Abruf, Rotation, Cache, Ausfall und Wiederanlauf werden als zusammenhängender Lebenszyklus getestet.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Anwendungs- und Integrationsentwickler, DevOps-, Plattform- und Middleware-Teams, PAM- und Password-Safe-Administratoren, Security Architects und technische Applikationsverantwortliche
Voraussetzungen: Grundkenntnisse von REST, HTTP und Anwendungsbereitstellung; Verständnis von Dienstkonten und Secret-Lebenszyklen; Grundlagen der Password-Safe-Kontenverwaltung
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben