Das Seminar betrachtet dbt Core als privilegierten Automatisierungsprozess mit Zugriff auf Code, Datenbankobjekte, Credentials und Artefakte. Aus realistischen Bedrohungen werden minimale Rechte, sichere Secret-Ablage und prüfbare Betriebsregeln abgeleitet.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Angriffsflächen und Schutzbedarf eines dbt-Core-Betriebs erfassen.
- Entwicklungs-, CI- und Produktionsrollen nach Least Privilege gestalten.
- Secrets ohne Ablage im Repository bereitstellen und rotieren.
- Grants, Logs, Artefakte und temporäre Dateien sicher behandeln.
- Core-, Adapter-, Python- und Packageabhängigkeiten kontrolliert beziehen.
Schrittweise Seminarinhalte
1. Bedrohungsmodell für dbt Core
Schwerpunkt: Quellcode, Credentials, Datenbankrechte, CI-Runner, Packages, Logs, Artefakte, temporäre Dateien und Entwicklerarbeitsplätze.
- Ausgangslage, Zielzustand und fachliche Grenzen für den Themenblock „Bedrohungsmodell für dbt Core“ anhand des Laborprojekts erfassen.
- Relevante Dateien, Ressourcen, Rollen und Abhängigkeiten zu Quellcode, Credentials, Datenbankrechte, CI-Runner, Packages, Logs, Artefakte, temporäre Dateien und Entwicklerarbeitsplätze identifizieren und in einer Arbeitscheckliste festhalten.
- Die erforderliche Konfiguration, den Code oder den Betriebsprozess schrittweise umsetzen und alle erzeugten Zwischenstände nachvollziehbar prüfen.
- Funktion, Sicherheit, Wiederholbarkeit, Datenwirkung und Fehlerverhalten mit definierten Positiv-, Negativ- und Wiederanlauffällen bewerten.
- Als Arbeitsergebnis eine priorisierte Bedrohungs- und Schutzmaßnahmenliste für den dbt-Betrieb dokumentieren, fachlich abnehmen und in einen wiederverwendbaren Projekt- oder Betriebsstandard überführen.
2. Servicekonten und Least-Privilege-Berechtigungen
Schwerpunkt: Entwicklungs- und Produktionsrollen, Create- und Usage-Rechte, Select auf Sources, Grants auf Zielobjekte und Funktionstrennung.
- Ausgangslage, Zielzustand und fachliche Grenzen für den Themenblock „Servicekonten und Least-Privilege-Berechtigungen“ anhand des Laborprojekts erfassen.
- Relevante Dateien, Ressourcen, Rollen und Abhängigkeiten zu Entwicklungs- und Produktionsrollen, Create- und Usage-Rechte, Select auf Sources, Grants auf Zielobjekte und Funktionstrennung identifizieren und in einer Arbeitscheckliste festhalten.
- Die erforderliche Konfiguration, den Code oder den Betriebsprozess schrittweise umsetzen und alle erzeugten Zwischenstände nachvollziehbar prüfen.
- Funktion, Sicherheit, Wiederholbarkeit, Datenwirkung und Fehlerverhalten mit definierten Positiv-, Negativ- und Wiederanlauffällen bewerten.
- Als Arbeitsergebnis eine minimale Rechte-Matrix für Entwickler, CI und Produktionsausführung dokumentieren, fachlich abnehmen und in einen wiederverwendbaren Projekt- oder Betriebsstandard überführen.
3. Umgebungsvariablen und Secret Handling
Schwerpunkt: env_var, Secret Stores, CI-Variablen, Rotation, Maskierung, lokale Entwicklungswerte und Ausschluss sensibler Dateien aus Git.
- Ausgangslage, Zielzustand und fachliche Grenzen für den Themenblock „Umgebungsvariablen und Secret Handling“ anhand des Laborprojekts erfassen.
- Relevante Dateien, Ressourcen, Rollen und Abhängigkeiten zu env_var, Secret Stores, CI-Variablen, Rotation, Maskierung, lokale Entwicklungswerte und Ausschluss sensibler Dateien aus Git identifizieren und in einer Arbeitscheckliste festhalten.
- Die erforderliche Konfiguration, den Code oder den Betriebsprozess schrittweise umsetzen und alle erzeugten Zwischenstände nachvollziehbar prüfen.
- Funktion, Sicherheit, Wiederholbarkeit, Datenwirkung und Fehlerverhalten mit definierten Positiv-, Negativ- und Wiederanlauffällen bewerten.
- Als Arbeitsergebnis ein dokumentiertes Verfahren zur geheimnisfreien Projektablage und sicheren Laufzeitkonfiguration dokumentieren, fachlich abnehmen und in einen wiederverwendbaren Projekt- oder Betriebsstandard überführen.
4. Secret-Lebenszyklus und Credential Rotation
Schwerpunkt: Erzeugung, Ablage, Zugriff, Maskierung, Rotation, Widerruf, Notfallwechsel und Nachweisführung.
- Ausgangslage, Zielzustand und fachliche Grenzen für den Themenblock „Secret-Lebenszyklus und Credential Rotation“ anhand des Laborprojekts erfassen.
- Relevante Dateien, Ressourcen, Rollen und Abhängigkeiten zu Erzeugung, Ablage, Zugriff, Maskierung, Rotation, Widerruf, Notfallwechsel und Nachweisführung identifizieren und in einer Arbeitscheckliste festhalten.
- Die erforderliche Konfiguration, den Code oder den Betriebsprozess schrittweise umsetzen und alle erzeugten Zwischenstände nachvollziehbar prüfen.
- Funktion, Sicherheit, Wiederholbarkeit, Datenwirkung und Fehlerverhalten mit definierten Positiv-, Negativ- und Wiederanlauffällen bewerten.
- Als Arbeitsergebnis ein ausführbares Verfahren für reguläre und außerplanmäßige Credential-Wechsel dokumentieren, fachlich abnehmen und in einen wiederverwendbaren Projekt- oder Betriebsstandard überführen.
5. Grants und Bereitstellung von Datenbankrechten
Schwerpunkt: Ressourcen-Grants, Rollen, Revoke-Verhalten, Schema- und Objektprivilegien, Ownership, Adapterunterschiede und Abnahme.
- Ausgangslage, Zielzustand und fachliche Grenzen für den Themenblock „Grants und Bereitstellung von Datenbankrechten“ anhand des Laborprojekts erfassen.
- Relevante Dateien, Ressourcen, Rollen und Abhängigkeiten zu Ressourcen-Grants, Rollen, Revoke-Verhalten, Schema- und Objektprivilegien, Ownership, Adapterunterschiede und Abnahme identifizieren und in einer Arbeitscheckliste festhalten.
- Die erforderliche Konfiguration, den Code oder den Betriebsprozess schrittweise umsetzen und alle erzeugten Zwischenstände nachvollziehbar prüfen.
- Funktion, Sicherheit, Wiederholbarkeit, Datenwirkung und Fehlerverhalten mit definierten Positiv-, Negativ- und Wiederanlauffällen bewerten.
- Als Arbeitsergebnis ein nachvollziehbares Berechtigungsmodell für erzeugte Datenbankobjekte dokumentieren, fachlich abnehmen und in einen wiederverwendbaren Projekt- oder Betriebsstandard überführen.
6. Package-, Python- und Supply-Chain-Sicherheit
Schwerpunkt: Paketquellen, Versionsbindung, Hashes, interne Mirrors, Abhängigkeitsprüfung, Build-Umgebung und Freigabe externer Komponenten.
- Ausgangslage, Zielzustand und fachliche Grenzen für den Themenblock „Package-, Python- und Supply-Chain-Sicherheit“ anhand des Laborprojekts erfassen.
- Relevante Dateien, Ressourcen, Rollen und Abhängigkeiten zu Paketquellen, Versionsbindung, Hashes, interne Mirrors, Abhängigkeitsprüfung, Build-Umgebung und Freigabe externer Komponenten identifizieren und in einer Arbeitscheckliste festhalten.
- Die erforderliche Konfiguration, den Code oder den Betriebsprozess schrittweise umsetzen und alle erzeugten Zwischenstände nachvollziehbar prüfen.
- Funktion, Sicherheit, Wiederholbarkeit, Datenwirkung und Fehlerverhalten mit definierten Positiv-, Negativ- und Wiederanlauffällen bewerten.
- Als Arbeitsergebnis eine kontrollierte Lieferkette für dbt-, Adapter- und Python-Abhängigkeiten dokumentieren, fachlich abnehmen und in einen wiederverwendbaren Projekt- oder Betriebsstandard überführen.
Praxisübungen und Laborszenarien
- Erstellung einer Rechte-Matrix für Entwickler, CI und Produktion.
- Analyse eines Repositories auf Credential-, Log- und Artefaktrisiken.
- Entwurf eines regulären und außerplanmäßigen Secret-Rotationsverfahrens.
Zielgruppe und Voraussetzungen
Zielgruppe: Informationssicherheit, Data Platform Administration, DevOps, Analytics Engineering und technische Betriebsverantwortung.
Voraussetzungen: Grundkenntnisse in dbt Core, Datenbankrollen, CI-Laufzeiten und Secret Stores.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, geführte Konfigurationsschritte, Code-Reviews und kontrollierte Fehlerfälle vertieft. Jede Übung arbeitet mit einem versionierten Laborprojekt, definierten Prüfpunkten und einer nachvollziehbaren Dokumentation.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Informationssicherheit, Data Platform Administration, DevOps, Analytics Engineering und technische Betriebsverantwortung |
| Voraussetzungen: | Grundkenntnisse in dbt Core, Datenbankrollen, CI-Laufzeiten und Secret Stores |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
