Maschinengeheimnisse, Automatisierung und Plattformbetrieb müssen als ein gemeinsamer Sicherheitslebenszyklus behandelt werden.
Seminarüberblick
Das Seminar fasst die technischen Spezialseminare in einer durchgängigen Laborstrecke zusammen. Anwendungen und Pipelines beziehen Secrets kontrolliert, Integrationen werden minimal berechtigt, und die Plattform wird über Backup, Wiederherstellung, Upgrade und Hardening bis zum belastbaren Betrieb geführt.
Einordnung und Nutzen
Aktuelle Funktionen wie AWS- und Azure-Credential-Management, Secret-Versionierung, Personal Access Tokens, Direct Connect und Public-API-Erweiterungen werden in ein dauerhaft wartbares Betriebsmodell eingeordnet.
Zielgruppe
- Erfahrene Password-Safe- und Plattformadministratoren
- DevOps-, Cloud- und Automatisierungsteams
- Security Engineering und Security Operations
- Anwendungs-, Integrations- und Betriebsverantwortliche
Voraussetzungen
- Gute Password-Safe- oder PAM-Grundkenntnisse
- Erfahrung mit REST, JSON und einer Skriptsprache
- Grundkenntnisse zu Backup, TLS, Anwendungen und Cloud-Identitäten
Lernziele
- Anwendungs- und DevOps-Secrets sicher verwalten
- API-, CLI- und Standardintegrationen belastbar automatisieren
- Workforce Passwords kontrolliert bereitstellen
- Backup, Restore, Upgrade und Redundanz prüfen
- Störungen analysieren und Plattformhärtung nachweisen
Seminarinhalte
AAPM und Secrets Safe
- Hardcodierte Anwendungskennwörter inventarisieren und ablösen
- Safes, Ordner, Berechtigungen, Sharing und Versionierung
- API-, SSH-, Zertifikats- und Text-Secrets passend verwalten
- Rotation, Cache und sichere Ausfallpfade testen
Cloud-Credentials und Workforce Passwords
- AWS-Zugriffsschlüssel und Azure-Service-Principal-Geheimnisse onboarden
- Cloud-Credentials rotieren und in Automatisierungen bereitstellen
- Persönliche Ordner, Browser-Erweiterung und Unternehmensrichtlinien
- Rollout, Support und Entitlements-Audit für Workforce Passwords
API, CLI und Integrationen
- API Key, RunAs und Personal Access Tokens
- REST API, Public API, Smart Rules und aktuelle CLI
- Ansible, ServiceNow, Ticketing und SIEM
- Idempotenz, Fehlerbehandlung und Schutz von Logs und Exporten
Verfügbarkeit und Lifecycle
- U-Series-, Datenbank- und Broker-Redundanz
- Backupumfang, Restore-Reihenfolge und Disaster Recovery
- Upgradevoraussetzungen, Smoke Tests und Rückfall
- Zertifikate, Tokens, Kapazität und regelmäßige Tests
Troubleshooting und Hardening
- Discovery-, Rotation-, Session- und API-Fehler systematisch eingrenzen
- TLS, FIPS, Zertifikatsketten und sichere Protokolle
- Administrative Rechte, Break Glass und Konfigurationsschutz
- Betriebsnachweis mit Prüf- und Maßnahmenliste
Praktische Übungen
- Migration einer Testanwendung von Klartext zu kontrolliertem Secret-Abruf
- Aufbau einer Secrets-Safe-Struktur mit Rollen, Versionierung und API-Zugriff
- Onboarding und Rotation künstlicher Cloud-Credentials
- Automatisierter Smart-Rule- und ITSM-Ablauf mit SIEM-Ereignis
- Backup und Wiederherstellung eines definierten Konfigurationsstands
- Fehleranalyse und Hardening-Abnahme einer absichtlich fehlerhaften Umgebung
Methodik
Die fünf Tage bilden einen technischen Lebenszyklus von Secret-Erzeugung und Nutzung über Integration und Betrieb bis Wiederherstellung und Härtung ab. Produktive Geheimnisse werden nicht verwendet.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.995 zzgl. MwSt. Inhaus: € 8.500 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Password-Safe- und Plattformadministratoren, DevOps-, Cloud- und Automatisierungsteams, Security Engineering und Security Operations, Anwendungs-, Integrations- und Betriebsverantwortliche |
| Voraussetzungen: | Gute Password-Safe- oder PAM-Grundkenntnisse; Erfahrung mit REST, JSON und einer Skriptsprache; Grundkenntnisse zu Backup, TLS, Anwendungen und Cloud-Identitäten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
