Dieses Seminar vermittelt die sichere Verwaltung und Verwendung von Zugangsdaten im Business Hub. Nutzer-, Team- und globale Secrets, Execution Scopes, Anwendungspasswörter, technische Konten, Rotation und Diagnose werden mit konkreten Datenbank-, Datei-, Cloud- und API-Verbindungen verbunden.
Inhaltsverzeichnis
- Einordnung und Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praktische Übungen
- Methodik
Einordnung und Lernziele
Das Seminar ist auf eine nachvollziehbare, praktisch überprüfbare Arbeitsweise ausgerichtet. Die fachlichen und technischen Ziele werden vor jeder Konfiguration in prüfbare Schritte übersetzt.
- Secret-Arten, Eigentum und Ausführungsbereich korrekt zuordnen
- Workflows und Deployments ohne offene Zugangsdaten konfigurieren
- technische Konten und Anwendungspasswörter sicher verwalten
- Rotation, Ablauf, Entzug und Fehlerdiagnose standardisieren
Zielgruppe
KNIME-Entwickler, Teamadministratoren, Hub-Administratoren, Data Engineers, Integrationsentwickler und Sicherheitsverantwortliche
Voraussetzungen
Grundlagen in KNIME-Workflows, Teams und Deployments sowie Verständnis für Authentisierung und sichere Zugangsdaten
Seminarinhalte
Die Module bauen aufeinander auf. Jeder Arbeitsschritt enthält einen eindeutigen Prüfpunkt und wird in Demonstrationen oder Übungen nachvollzogen.
Modul 1: Secret-Modell und Eigentum
- Schritt 1: Persönliche, teambezogene und globale Zugangsdaten nach Zweck klassifizieren.
- Schritt 2: Eigentümer, Nutzerkreis, Zielsystem und Schutzbedarf pro Secret dokumentieren.
- Schritt 3: Ausführungsbereich eines Workflows mit der Sichtbarkeit des Secrets abgleichen.
- Schritt 4: Unzulässige gemeinsame Nutzung persönlicher Zugangsdaten identifizieren.
Modul 2: Secrets anlegen und verwenden
- Schritt 1: Secret mit aussagekräftigem Namen, Typ und Zielsystem anlegen.
- Schritt 2: Workflow so konfigurieren, dass Werte zur Laufzeit aus dem Secret Store bezogen werden.
- Schritt 3: Lokale Tests von Hub-Ausführung und Deployment-Ausführung unterscheiden.
- Schritt 4: Fehlende oder nicht sichtbare Secrets mit einem kontrollierten Testfall erkennen.
Modul 3: Execution Scopes und Data Apps
- Schritt 1: User Scope und Team Scope anhand des tatsächlich benötigten Identitätskontexts auswählen.
- Schritt 2: Data App mit Team-Secret ohne Weitergabe an ausführende Benutzer bereitstellen.
- Schritt 3: Benutzerauswahl eines eigenen Secrets für personenbezogene Zugriffe einplanen.
- Schritt 4: Zugriff aus Sicht berechtigter und unberechtigter Nutzer testen.
Modul 4: Technische Konten und Anwendungspasswörter
- Schritt 1: Servicekonto von persönlichem Konto trennen und Minimalrechte festlegen.
- Schritt 2: Anwendungspasswort für API- oder Automatisierungszugriff kontrolliert erzeugen.
- Schritt 3: Speicherung in Pipeline oder Laufzeitumgebung ohne Protokollausgabe sicherstellen.
- Schritt 4: Ablauf, Rotation, Sperrung und Verantwortlichkeit dokumentieren.
Modul 5: Rotation und Lifecycle
- Schritt 1: Änderungsintervall, Auslöser und Abhängigkeiten pro Secret erfassen.
- Schritt 2: Rotation mit parallelem Übergang oder abgestimmtem Wartungsfenster planen.
- Schritt 3: Nicht mehr benötigte Secrets und Konten nach Freigabe entfernen.
- Schritt 4: Regelmäßige Überprüfung mit Eigentümerbestätigung und Ablaufdatum einführen.
Modul 6: Diagnose und Sicherheitsfälle
- Schritt 1: Fehler nach Secret-Sichtbarkeit, Berechtigung, Zielsystem, TLS und Netzwerk eingrenzen.
- Schritt 2: Protokolle auf versehentliche Ausgabe sensibler Werte prüfen.
- Schritt 3: Kompromittierung mit Sperrung, Rotation, Wirkungsanalyse und Nachkontrolle behandeln.
- Schritt 4: Kurzes Runbook für Ausfall, Ablauf und Geheimnisverlust erstellen.
Praktische Übungen
Eine Datenbank- oder API-Verbindung wird zunächst unsicher analysiert und anschließend auf Nutzer- oder Team-Secret umgestellt. Danach folgen Data-App-Scope, Anwendungspasswort, Rotation, Zugriffstest und ein simuliertes Kompromittierungsszenario.
Methodik
Vortrag, fachliche Einordnung, Live-Demonstrationen, geführte Konfiguration, Fehlerdiagnose, praktische Übungen am System und strukturierte Prüflisten werden kombiniert. Konfigurationen werden nicht nur angelegt, sondern anhand definierter Sollzustände kontrolliert.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | KNIME-Entwickler, Teamadministratoren, Hub-Administratoren, Data Engineers, Integrationsentwickler und Sicherheitsverantwortliche |
| Voraussetzungen: | Grundlagen in KNIME-Workflows, Teams und Deployments sowie Verständnis für Authentisierung und sichere Zugangsdaten |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop; alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch; bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
