Seminar BeyondTrust Password Safe – Secrets Safe und Cloud-Credentials

Ein Secret ist nicht sicher, weil es in einem Vault liegt. Berechtigungen, Abrufweg, Versionierung, Rotation und Verbraucher entscheiden über die tatsächliche Schutzwirkung.

Seminarüberblick

Das Seminar strukturiert Secrets Safe für Teams, Anwendungen und Automatisierungen. Safes und Ordner bilden Verantwortungsbereiche ab; Sharing und Versionierung bleiben nachvollziehbar; API-Zugriffe werden auf benötigte Pfade und Aktionen begrenzt.

Einordnung und Nutzen

Die aktuelle Verwaltung von AWS- und Azure-Credentials erweitert den klassischen PAM-Bestand auf Cloud-API-Zugriffe. Erzeugung, Onboarding, Rotation, einmalige Sichtbarkeit und Pipeline-Nutzung werden plattformspezifisch behandelt.

Zielgruppe

  • DevOps-, Cloud- und Plattformteams
  • Password-Safe- und Secrets-Safe-Administratoren
  • Anwendungs- und Integrationsentwickler
  • Security Engineering und Cloud Security

Voraussetzungen

  • Grundkenntnisse zu Cloud-Identitäten und REST
  • Verständnis von Secret-Lebenszyklen und CI/CD
  • Grundlagen der Password-Safe-Rollenverwaltung

Lernziele

  • Safes, Ordner und Rollen nach Verantwortungsbereich entwerfen
  • Secrets erstellen, teilen, versionieren und wiederherstellen
  • API-Zugriff für Anwendungen und Pipelines minimal berechtigen
  • AWS- und Azure-Credentials sicher onboarden und rotieren
  • Secret-Nutzung auditieren und Klartextlecks verhindern

Seminarinhalte

Secrets-Safe-Datenmodell

  • Safes, Ordner, Unterordner und Verantwortlichkeiten
  • Credential-, Text- und weitere Secret-Typen passend einsetzen
  • Namens-, Metadaten- und Klassifikationskonzept
  • Persönliche, geteilte und maschinell genutzte Secrets trennen

Berechtigungen, Sharing und Versionierung

  • Gruppenrechte auf Safe- und Ordnerebene
  • Gezieltes Teilen und Sichtbarkeit geteilter Objekte
  • Versionen anzeigen und kontrolliert zurücksetzen
  • Favoriten, Suche und regelmäßige Rechteprüfung

Import und API

  • CSV-Import mit Feldern und Testdaten vorbereiten
  • Duplikate, fehlerhafte Zeilen und Metadaten validieren
  • Public API für begrenzten Secret-Zugriff verwenden
  • Ausgaben, Logs, Build-Artefakte und temporäre Dateien schützen

AWS- und Azure-Credentials

  • AWS-Zugriffsschlüssel und API Keys einem IAM-Benutzer zuordnen
  • Azure-Service-Principal und Client Secret vorbereiten
  • Neuerzeugung und einmalige Sichtbarkeit von Azure-Geheimnissen beachten
  • Onboarding, Rotation, Abruf und optionalen Key-Vault-Abgleich testen

DevOps-Nutzung und Betrieb

  • Secrets in CI/CD oder Skripten zur Laufzeit bereitstellen
  • Statische Kopien und überlange Caches vermeiden
  • Rotation mit Verbrauchern koordinieren
  • Nutzung, Änderung, Sharing und Fehlerereignisse überwachen

Praktische Übungen

  • Aufbau einer Safe- und Ordnerstruktur mit getrennten Rollen
  • Import, Änderung, Versionierung und Wiederherstellung künstlicher Secrets
  • API-Abruf mit eng begrenzter Berechtigung
  • Onboarding und Rotation eines simulierten AWS- oder Azure-Credentials
  • Prüfung einer Pipeline auf Secret-Lecks in Logs und Artefakten

Methodik

Menschen-, Anwendungs- und Pipelinezugriffe werden in getrennten Rollen erprobt. Alle Übungen verwenden künstliche Secrets und schließen eine Prüfung auf Klartextreste ein.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: DevOps-, Cloud- und Plattformteams, Password-Safe- und Secrets-Safe-Administratoren, Anwendungs- und Integrationsentwickler, Security Engineering und Cloud Security
Voraussetzungen: Grundkenntnisse zu Cloud-Identitäten und REST; Verständnis von Secret-Lebenszyklen und CI/CD; Grundlagen der Password-Safe-Rollenverwaltung
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben