Seminar KNIME Business Hub – Secrets und sichere Verbindungen

Dieses Seminar vermittelt die sichere Verwaltung und Verwendung von Zugangsdaten im Business Hub. Nutzer-, Team- und globale Secrets, Execution Scopes, Anwendungspasswörter, technische Konten, Rotation und Diagnose werden mit konkreten Datenbank-, Datei-, Cloud- und API-Verbindungen verbunden.

Inhaltsverzeichnis

  • Einordnung und Lernziele
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praktische Übungen
  • Methodik

Einordnung und Lernziele

Das Seminar ist auf eine nachvollziehbare, praktisch überprüfbare Arbeitsweise ausgerichtet. Die fachlichen und technischen Ziele werden vor jeder Konfiguration in prüfbare Schritte übersetzt.

  • Secret-Arten, Eigentum und Ausführungsbereich korrekt zuordnen
  • Workflows und Deployments ohne offene Zugangsdaten konfigurieren
  • technische Konten und Anwendungspasswörter sicher verwalten
  • Rotation, Ablauf, Entzug und Fehlerdiagnose standardisieren

Zielgruppe

KNIME-Entwickler, Teamadministratoren, Hub-Administratoren, Data Engineers, Integrationsentwickler und Sicherheitsverantwortliche

Voraussetzungen

Grundlagen in KNIME-Workflows, Teams und Deployments sowie Verständnis für Authentisierung und sichere Zugangsdaten

Seminarinhalte

Die Module bauen aufeinander auf. Jeder Arbeitsschritt enthält einen eindeutigen Prüfpunkt und wird in Demonstrationen oder Übungen nachvollzogen.

Modul 1: Secret-Modell und Eigentum

  1. Schritt 1: Persönliche, teambezogene und globale Zugangsdaten nach Zweck klassifizieren.
  2. Schritt 2: Eigentümer, Nutzerkreis, Zielsystem und Schutzbedarf pro Secret dokumentieren.
  3. Schritt 3: Ausführungsbereich eines Workflows mit der Sichtbarkeit des Secrets abgleichen.
  4. Schritt 4: Unzulässige gemeinsame Nutzung persönlicher Zugangsdaten identifizieren.

Modul 2: Secrets anlegen und verwenden

  1. Schritt 1: Secret mit aussagekräftigem Namen, Typ und Zielsystem anlegen.
  2. Schritt 2: Workflow so konfigurieren, dass Werte zur Laufzeit aus dem Secret Store bezogen werden.
  3. Schritt 3: Lokale Tests von Hub-Ausführung und Deployment-Ausführung unterscheiden.
  4. Schritt 4: Fehlende oder nicht sichtbare Secrets mit einem kontrollierten Testfall erkennen.

Modul 3: Execution Scopes und Data Apps

  1. Schritt 1: User Scope und Team Scope anhand des tatsächlich benötigten Identitätskontexts auswählen.
  2. Schritt 2: Data App mit Team-Secret ohne Weitergabe an ausführende Benutzer bereitstellen.
  3. Schritt 3: Benutzerauswahl eines eigenen Secrets für personenbezogene Zugriffe einplanen.
  4. Schritt 4: Zugriff aus Sicht berechtigter und unberechtigter Nutzer testen.

Modul 4: Technische Konten und Anwendungspasswörter

  1. Schritt 1: Servicekonto von persönlichem Konto trennen und Minimalrechte festlegen.
  2. Schritt 2: Anwendungspasswort für API- oder Automatisierungszugriff kontrolliert erzeugen.
  3. Schritt 3: Speicherung in Pipeline oder Laufzeitumgebung ohne Protokollausgabe sicherstellen.
  4. Schritt 4: Ablauf, Rotation, Sperrung und Verantwortlichkeit dokumentieren.

Modul 5: Rotation und Lifecycle

  1. Schritt 1: Änderungsintervall, Auslöser und Abhängigkeiten pro Secret erfassen.
  2. Schritt 2: Rotation mit parallelem Übergang oder abgestimmtem Wartungsfenster planen.
  3. Schritt 3: Nicht mehr benötigte Secrets und Konten nach Freigabe entfernen.
  4. Schritt 4: Regelmäßige Überprüfung mit Eigentümerbestätigung und Ablaufdatum einführen.

Modul 6: Diagnose und Sicherheitsfälle

  1. Schritt 1: Fehler nach Secret-Sichtbarkeit, Berechtigung, Zielsystem, TLS und Netzwerk eingrenzen.
  2. Schritt 2: Protokolle auf versehentliche Ausgabe sensibler Werte prüfen.
  3. Schritt 3: Kompromittierung mit Sperrung, Rotation, Wirkungsanalyse und Nachkontrolle behandeln.
  4. Schritt 4: Kurzes Runbook für Ausfall, Ablauf und Geheimnisverlust erstellen.

Praktische Übungen

Eine Datenbank- oder API-Verbindung wird zunächst unsicher analysiert und anschließend auf Nutzer- oder Team-Secret umgestellt. Danach folgen Data-App-Scope, Anwendungspasswort, Rotation, Zugriffstest und ein simuliertes Kompromittierungsszenario.

Methodik

Vortrag, fachliche Einordnung, Live-Demonstrationen, geführte Konfiguration, Fehlerdiagnose, praktische Übungen am System und strukturierte Prüflisten werden kombiniert. Konfigurationen werden nicht nur angelegt, sondern anhand definierter Sollzustände kontrolliert.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: KNIME-Entwickler, Teamadministratoren, Hub-Administratoren, Data Engineers, Integrationsentwickler und Sicherheitsverantwortliche
Voraussetzungen: Grundlagen in KNIME-Workflows, Teams und Deployments sowie Verständnis für Authentisierung und sichere Zugangsdaten
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop; alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch; bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Bern 1 Tage
Luzern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Inhaus / Firmenseminar 1 Tage
Sankt Gallen 1 Tage
Basel 1 Tage
Winterthur 1 Tage
Zürich 1 Tage
Stream live 1 Tage
Stream live 1 Tage
Stream gespeichert 1 Tage
Luzern 1 Tage
Bern 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben