Automatisierung ist nur dann ein Sicherheitsgewinn, wenn Identität, Berechtigung, Fehlerbehandlung und Protokollschutz ebenso sauber umgesetzt sind wie der erfolgreiche API-Aufruf.
Seminarüberblick
Das Seminar verbindet REST API, Public API, CLI und Standardintegrationen zu einem kontrollierten Automatisierungsmodell. Authentifizierungsmethoden werden passend zum Anwendungsfall gewählt; Skripte arbeiten wiederholbar, begrenzt und ohne Klartextgeheimnisse in Parametern oder Logs.
Einordnung und Nutzen
Neben System- und Kontenoperationen werden Smart Rules, Zugriffsanforderungen, Sitzungsstart, Ereignisse und Integration in ITSM- und SIEM-Prozesse behandelt. Veraltete Werkzeuge werden von aktuellen CLI- und Token-Verfahren abgegrenzt.
Zielgruppe
- DevOps-, Plattform- und Automatisierungsteams
- PAM- und Password-Safe-Administratoren
- Entwickler interner Integrationen
- SIEM-, ITSM- und Security-Operations-Teams
Voraussetzungen
- Sicherer Umgang mit REST, JSON und HTTP
- Grundkenntnisse in PowerShell, Python oder Shell
- Grundverständnis von Password-Safe-Systemen, Konten und Rollen
Lernziele
- API- und Tokenverfahren nach Einsatzzweck auswählen
- REST-Aufrufe sicher authentifizieren und autorisieren
- Wiederholbare System-, Konto- und Smart-Rule-Abläufe implementieren
- ITSM-, Ansible- und SIEM-Integrationen kontrolliert anbinden
- Fehler, Limits und Geheimnislecks in Automatisierungen verhindern
Seminarinhalte
Schnittstellen und Authentifizierung
- REST API, Public API, CLI und Produktintegrationen abgrenzen
- API Key und RunAs kontrolliert verwenden
- Personal Access Tokens für Direct Connect und Registrierungen einordnen
- Servicekonten, Gruppenrechte und API-Freigaben minimal zuschneiden
API-Grundlagen und robuste Clients
- HTTP-Methoden, Header, JSON, Statuscodes und Pagination
- Sitzungen, Tokenlaufzeit, Wiederholung und sichere Abmeldung
- Timeouts, Rate Limits, Backoff und idempotente Verarbeitung
- Eingaben validieren und Ausgaben von Geheimnissen bereinigen
Password-Safe-Objekte automatisieren
- Managed Systems und Managed Accounts lesen und verwalten
- Zugriffsanforderungen, Kennwortabruf und Sitzungsabläufe kontrollieren
- Smart Rules und Tags programmatisch einsetzen
- Änderungen mit Dry Run, Begrenzung und Auditnachweis durchführen
CLI und Konfigurationsautomation
- Aktuelle Password Safe CLI gegenüber auslaufenden Werkzeugen einordnen
- Konfigurations- und Datenexporte ausschließlich mit explizitem Schutzkennwort automatisieren
- Secrets vor Argumentlisten, Umgebungsvariablen und Build-Logs schützen
- Automatisierung nach Upgrades mit Regressionstests absichern
Enterprise-Integrationen
- Ansible-Aufrufe und Credential-Bereitstellung absichern
- ServiceNow-Anforderung, Genehmigung und Sitzungsstart in ITSM-Abläufe einbetten
- Ticketvalidierung und genehmigungspflichtige Zugriffe konfigurieren
- Ereignisse über Syslog oder geeignete Connectoren an SIEM-Systeme übergeben
Betrieb und Qualitätssicherung
- Testdaten, Sandbox und getrennte API-Registrierungen
- Strukturierte Logs ohne Kennwörter, Tokens oder Sitzungsdateien
- Metriken, Alarmierung und Fehlerwarteschlangen
- Berechtigungs-, Negativ- und Wiederholungstests als Freigabekriterium
Praktische Übungen
- Aufbau eines API-Clients mit sicherer Authentifizierung und Pagination
- Automatisiertes Anlegen und Prüfen eines Testobjekts mit Dry Run
- Erstellen einer Managed-Account-Smart-Rule über die Public API
- Simulation eines ITSM-genehmigten Zugriffs
- Weiterleitung und Korrelation ausgewählter Ereignisse im SIEM-Labor
- Härtung eines fehlerhaften Skripts gegen Token- und Kennwortlecks
Methodik
Alle Automatisierungen werden zunächst mit Testdaten und eng begrenzten Rollen ausgeführt. Positive Abläufe, Berechtigungsfehler, Zeitüberschreitungen und Wiederholungen werden gleichermaßen geprüft.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | DevOps-, Plattform- und Automatisierungsteams, PAM- und Password-Safe-Administratoren, Entwickler interner Integrationen, SIEM-, ITSM- und Security-Operations-Teams |
| Voraussetzungen: | Sicherer Umgang mit REST, JSON und HTTP; Grundkenntnisse in PowerShell, Python oder Shell; Grundverständnis von Password-Safe-Systemen, Konten und Rollen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
