Seminar MkDocs – Sicherheit, Datenschutz und Compliance

Statische Dokumentation reduziert bestimmte Betriebsrisiken, beseitigt aber weder Lieferketten-, Build-, Datenschutz- noch Veröffentlichungsrisiken. Abhängigkeiten, Plugins, Secrets, externe Ressourcen, Browser-Schutz, Zugriff und versehentlich veröffentlichte Inhalte müssen systematisch kontrolliert werden.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

Für ein Beispielportal wird ein Sicherheits- und Compliance-Baseline erstellt. Dazu gehören Abhängigkeitsinventar, sichere Builds, Ressourcenprüfung, Hosting-Vorgaben, Freigaben und ein Verfahren für Fehlveröffentlichungen.

Zielgruppe

Administratoren, DevSecOps-Teams, Datenschutz- und Sicherheitsverantwortliche, technische Projektleitungen und Betreiber interner oder öffentlicher Portale.

Voraussetzungen

Grundkenntnisse in MkDocs, Webhosting, Git und CI/CD; allgemeines Verständnis von IT-Sicherheit.

Seminarinhalte

Die Themen werden in einer festen Arbeitsfolge aus Analyse, Einrichtung, Umsetzung und Prüfung bearbeitet.

Lieferkette, Abhängigkeiten und Plugins

  1. Schritt 1: Direkte und transitive Python-Abhängigkeiten vollständig inventarisieren.
  2. Schritt 2: Versionen, Herkunft und unterstützte Bereiche festschreiben.
  3. Schritt 3: Plugins als ausführbaren Code mit Berechtigungen und Seiteneffekten bewerten.
  4. Schritt 4: Aktualisierungs- und Sicherheitsprüfung in den Lebenszyklus integrieren.

Build-Sicherheit und Secrets

  1. Schritt 1: Builds in kurzlebigen, minimal berechtigten Umgebungen ausführen.
  2. Schritt 2: Secrets außerhalb von Repository, Protokoll und statischer Ausgabe verwalten.
  3. Schritt 3: Vertrauliche Dateien, Entwürfe und interne Metadaten vom Build ausschließen.
  4. Schritt 4: Notfallverfahren für Rücknahme und Korrektur einer Fehlveröffentlichung definieren.

Datenschutz und externe Ressourcen

  1. Schritt 1: Schriften, Skripte, Bilder und Analysefunktionen auf externe Abrufe prüfen.
  2. Schritt 2: Ressourcen lokal bereitstellen, wenn fachliche oder rechtliche Gründe dies verlangen.
  3. Schritt 3: Cookies, Nutzungsanalyse und Einwilligungsbedarf getrennt bewerten.
  4. Schritt 4: Datenschutzhinweise und technische Umsetzung auf Übereinstimmung prüfen.

Hosting, Browser-Schutz und Zugriff

  1. Schritt 1: Transportverschlüsselung, sichere Header, MIME-Typen und Cache-Regeln festlegen.
  2. Schritt 2: Content-Security-Policy aus tatsächlich benötigten Ressourcen ableiten.
  3. Schritt 3: Statische Generierung von Authentifizierung und Autorisierung unterscheiden.
  4. Schritt 4: Zielsystem, Deployment-Konto, Suchindex und Offline-Artefakte angemessen schützen.

Qualitätsmodell und Prüfstrategie

  1. Schritt 1: Inhaltliche, strukturelle, technische, visuelle und betriebliche Fehler unterscheiden.
  2. Schritt 2: Fehler nach Auswirkung, Erkennbarkeit und Korrekturaufwand priorisieren.
  3. Schritt 3: Lokale Prüfung, Review-Gate und vollständige Pipeline-Prüfung trennen.
  4. Schritt 4: Akzeptanzkriterien und zeitlich begrenzte Ausnahmen dokumentieren.

Rollback und Wiederanlauf

  1. Schritt 1: Vorherige Artefakte und eindeutige Rückfallpunkte bereithalten.
  2. Schritt 2: Fehlgeschlagene Deployments ohne Mischzustand abbrechen.
  3. Schritt 3: Rollback-Auslöser, Verantwortlichkeit und Prüfschritte dokumentieren.
  4. Schritt 4: Wiederanlauf und nachgelagerte Ursachenanalyse praktisch testen.

Praxisübungen

  • Abhängigkeiten, Plugins und externe Ressourcen eines Projekts inventarisieren
  • Build- und Hosting-Baseline mit minimalen Berechtigungen und Browser-Schutz entwerfen
  • Fehlveröffentlichung erkennen, zurücknehmen und nachvollziehbar korrigieren

Methodik

Fachliche Einführung, nachvollziehbare Demonstration, angeleitete Umsetzung, selbstständige Übungsphasen, strukturierte Fehleranalyse und gemeinsame Qualitätskontrolle wechseln einander ab. Alle Arbeitsschritte werden an einem zusammenhängenden Beispielprojekt durchgeführt.

Fachbereichsleitung und Seminarorganisation

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Administratoren, DevSecOps-Teams, Datenschutz- und Sicherheitsverantwortliche, technische Projektleitungen und Betreiber interner oder öffentlicher Portale.
Voraussetzungen: Grundkenntnisse in MkDocs, Webhosting, Git und CI/CD; allgemeines Verständnis von IT-Sicherheit.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, schrittweise Übungen am System, Projektarbeit und Qualitätskontrolle
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben