Statische Dokumentation reduziert bestimmte Betriebsrisiken, beseitigt aber weder Lieferketten-, Build-, Datenschutz- noch Veröffentlichungsrisiken. Abhängigkeiten, Plugins, Secrets, externe Ressourcen, Browser-Schutz, Zugriff und versehentlich veröffentlichte Inhalte müssen systematisch kontrolliert werden.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
Für ein Beispielportal wird ein Sicherheits- und Compliance-Baseline erstellt. Dazu gehören Abhängigkeitsinventar, sichere Builds, Ressourcenprüfung, Hosting-Vorgaben, Freigaben und ein Verfahren für Fehlveröffentlichungen.
Zielgruppe
Administratoren, DevSecOps-Teams, Datenschutz- und Sicherheitsverantwortliche, technische Projektleitungen und Betreiber interner oder öffentlicher Portale.
Voraussetzungen
Grundkenntnisse in MkDocs, Webhosting, Git und CI/CD; allgemeines Verständnis von IT-Sicherheit.
Seminarinhalte
Die Themen werden in einer festen Arbeitsfolge aus Analyse, Einrichtung, Umsetzung und Prüfung bearbeitet.
Lieferkette, Abhängigkeiten und Plugins
- Schritt 1: Direkte und transitive Python-Abhängigkeiten vollständig inventarisieren.
- Schritt 2: Versionen, Herkunft und unterstützte Bereiche festschreiben.
- Schritt 3: Plugins als ausführbaren Code mit Berechtigungen und Seiteneffekten bewerten.
- Schritt 4: Aktualisierungs- und Sicherheitsprüfung in den Lebenszyklus integrieren.
Build-Sicherheit und Secrets
- Schritt 1: Builds in kurzlebigen, minimal berechtigten Umgebungen ausführen.
- Schritt 2: Secrets außerhalb von Repository, Protokoll und statischer Ausgabe verwalten.
- Schritt 3: Vertrauliche Dateien, Entwürfe und interne Metadaten vom Build ausschließen.
- Schritt 4: Notfallverfahren für Rücknahme und Korrektur einer Fehlveröffentlichung definieren.
Datenschutz und externe Ressourcen
- Schritt 1: Schriften, Skripte, Bilder und Analysefunktionen auf externe Abrufe prüfen.
- Schritt 2: Ressourcen lokal bereitstellen, wenn fachliche oder rechtliche Gründe dies verlangen.
- Schritt 3: Cookies, Nutzungsanalyse und Einwilligungsbedarf getrennt bewerten.
- Schritt 4: Datenschutzhinweise und technische Umsetzung auf Übereinstimmung prüfen.
Hosting, Browser-Schutz und Zugriff
- Schritt 1: Transportverschlüsselung, sichere Header, MIME-Typen und Cache-Regeln festlegen.
- Schritt 2: Content-Security-Policy aus tatsächlich benötigten Ressourcen ableiten.
- Schritt 3: Statische Generierung von Authentifizierung und Autorisierung unterscheiden.
- Schritt 4: Zielsystem, Deployment-Konto, Suchindex und Offline-Artefakte angemessen schützen.
Qualitätsmodell und Prüfstrategie
- Schritt 1: Inhaltliche, strukturelle, technische, visuelle und betriebliche Fehler unterscheiden.
- Schritt 2: Fehler nach Auswirkung, Erkennbarkeit und Korrekturaufwand priorisieren.
- Schritt 3: Lokale Prüfung, Review-Gate und vollständige Pipeline-Prüfung trennen.
- Schritt 4: Akzeptanzkriterien und zeitlich begrenzte Ausnahmen dokumentieren.
Rollback und Wiederanlauf
- Schritt 1: Vorherige Artefakte und eindeutige Rückfallpunkte bereithalten.
- Schritt 2: Fehlgeschlagene Deployments ohne Mischzustand abbrechen.
- Schritt 3: Rollback-Auslöser, Verantwortlichkeit und Prüfschritte dokumentieren.
- Schritt 4: Wiederanlauf und nachgelagerte Ursachenanalyse praktisch testen.
Praxisübungen
- Abhängigkeiten, Plugins und externe Ressourcen eines Projekts inventarisieren
- Build- und Hosting-Baseline mit minimalen Berechtigungen und Browser-Schutz entwerfen
- Fehlveröffentlichung erkennen, zurücknehmen und nachvollziehbar korrigieren
Methodik
Fachliche Einführung, nachvollziehbare Demonstration, angeleitete Umsetzung, selbstständige Übungsphasen, strukturierte Fehleranalyse und gemeinsame Qualitätskontrolle wechseln einander ab. Alle Arbeitsschritte werden an einem zusammenhängenden Beispielprojekt durchgeführt.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Administratoren, DevSecOps-Teams, Datenschutz- und Sicherheitsverantwortliche, technische Projektleitungen und Betreiber interner oder öffentlicher Portale. |
| Voraussetzungen: | Grundkenntnisse in MkDocs, Webhosting, Git und CI/CD; allgemeines Verständnis von IT-Sicherheit. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, schrittweise Übungen am System, Projektarbeit und Qualitätskontrolle |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
