Im Mittelpunkt stehen Schutzbedarf, Zugriffskontrolle, Governance, Datenschutz und kontrollierter Plattformbetrieb. Die Inhalte werden an einem durchgängigen Praxisfall erarbeitet und so strukturiert, dass fachliche Entscheidungen, technische Umsetzung und betriebliche Anforderungen nachvollziehbar zusammenwirken.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Qualitätssicherung
- Methodik
Zielsetzung
Das Seminar entwickelt die erforderlichen Kenntnisse systematisch von der Einordnung bis zur kontrollierten Umsetzung.
- Schutzbedarf und Bedrohungen für Content-Plattformen bewerten
- technische und organisatorische Kontrollen risikobasiert entwerfen
- Betriebs-, Nachweis- und Ausnahmeprozesse verbindlich dokumentieren
Zielgruppe
Security-, Governance-, Plattform-, Datenschutz- und Enterprise-Architekturrollen.
Voraussetzungen
Kenntnisse der Sanity-Projektstruktur, grundlegender Rollenmodelle und betrieblicher IT-Prozesse.
Seminarinhalte
1. Schutzbedarfsanalyse
Dieser Baustein behandelt die Aufgabe, Inhaltsarten, personenbezogene Daten, Geschäftsrisiken und Kritikalität klassifizieren. Die Bearbeitung folgt einem kontrollierbaren Vier-Schritte-Verfahren.
- Schritt 1: Ausgangslage erfassen. Fachliche Ziele, beteiligte Rollen, vorhandene Daten und technische Randbedingungen für „Inhaltsarten, personenbezogene Daten, Geschäftsrisiken und Kritikalität klassifizieren“ werden dokumentiert.
- Schritt 2: Lösung umsetzen. Die erforderliche Konfiguration oder Implementierung für „Inhaltsarten, personenbezogene Daten, Geschäftsrisiken und Kritikalität klassifizieren“ wird in nachvollziehbaren Teilschritten aufgebaut.
- Schritt 3: Verhalten prüfen. Normalfälle, Grenzfälle, Berechtigungen, fehlerhafte Eingaben und Wiederholbarkeit werden anhand definierter Prüffälle kontrolliert.
- Schritt 4: Betrieb absichern. Entscheidungen, Qualitätskriterien, Verantwortlichkeiten, Wartungshinweise und erforderliche Rückfallmaßnahmen werden festgehalten.
2. Bedrohungsmodell
Dieser Baustein behandelt die Aufgabe, Angriffsflächen, Vertrauensgrenzen und Missbrauchsszenarien systematisch erfassen. Die Bearbeitung folgt einem kontrollierbaren Vier-Schritte-Verfahren.
- Schritt 1: Ausgangslage erfassen. Fachliche Ziele, beteiligte Rollen, vorhandene Daten und technische Randbedingungen für „Angriffsflächen, Vertrauensgrenzen und Missbrauchsszenarien systematisch erfassen“ werden dokumentiert.
- Schritt 2: Lösung umsetzen. Die erforderliche Konfiguration oder Implementierung für „Angriffsflächen, Vertrauensgrenzen und Missbrauchsszenarien systematisch erfassen“ wird in nachvollziehbaren Teilschritten aufgebaut.
- Schritt 3: Verhalten prüfen. Normalfälle, Grenzfälle, Berechtigungen, fehlerhafte Eingaben und Wiederholbarkeit werden anhand definierter Prüffälle kontrolliert.
- Schritt 4: Betrieb absichern. Entscheidungen, Qualitätskriterien, Verantwortlichkeiten, Wartungshinweise und erforderliche Rückfallmaßnahmen werden festgehalten.
3. Identität und Rollen
Dieser Baustein behandelt die Aufgabe, menschliche und technische Zugriffe nach minimalen Rechten gestalten. Die Bearbeitung folgt einem kontrollierbaren Vier-Schritte-Verfahren.
- Schritt 1: Ausgangslage erfassen. Fachliche Ziele, beteiligte Rollen, vorhandene Daten und technische Randbedingungen für „menschliche und technische Zugriffe nach minimalen Rechten gestalten“ werden dokumentiert.
- Schritt 2: Lösung umsetzen. Die erforderliche Konfiguration oder Implementierung für „menschliche und technische Zugriffe nach minimalen Rechten gestalten“ wird in nachvollziehbaren Teilschritten aufgebaut.
- Schritt 3: Verhalten prüfen. Normalfälle, Grenzfälle, Berechtigungen, fehlerhafte Eingaben und Wiederholbarkeit werden anhand definierter Prüffälle kontrolliert.
- Schritt 4: Betrieb absichern. Entscheidungen, Qualitätskriterien, Verantwortlichkeiten, Wartungshinweise und erforderliche Rückfallmaßnahmen werden festgehalten.
4. Dataset- und Umgebungsschutz
Dieser Baustein behandelt die Aufgabe, Produktionsdaten, Testdaten und Entwicklungszugriffe sauber trennen. Die Bearbeitung folgt einem kontrollierbaren Vier-Schritte-Verfahren.
- Schritt 1: Ausgangslage erfassen. Fachliche Ziele, beteiligte Rollen, vorhandene Daten und technische Randbedingungen für „Produktionsdaten, Testdaten und Entwicklungszugriffe sauber trennen“ werden dokumentiert.
- Schritt 2: Lösung umsetzen. Die erforderliche Konfiguration oder Implementierung für „Produktionsdaten, Testdaten und Entwicklungszugriffe sauber trennen“ wird in nachvollziehbaren Teilschritten aufgebaut.
- Schritt 3: Verhalten prüfen. Normalfälle, Grenzfälle, Berechtigungen, fehlerhafte Eingaben und Wiederholbarkeit werden anhand definierter Prüffälle kontrolliert.
- Schritt 4: Betrieb absichern. Entscheidungen, Qualitätskriterien, Verantwortlichkeiten, Wartungshinweise und erforderliche Rückfallmaßnahmen werden festgehalten.
5. Token- und Secret-Management
Dieser Baustein behandelt die Aufgabe, Erzeugung, Speicherung, Rotation und Widerruf technischer Geheimnisse regeln. Die Bearbeitung folgt einem kontrollierbaren Vier-Schritte-Verfahren.
- Schritt 1: Ausgangslage erfassen. Fachliche Ziele, beteiligte Rollen, vorhandene Daten und technische Randbedingungen für „Erzeugung, Speicherung, Rotation und Widerruf technischer Geheimnisse regeln“ werden dokumentiert.
- Schritt 2: Lösung umsetzen. Die erforderliche Konfiguration oder Implementierung für „Erzeugung, Speicherung, Rotation und Widerruf technischer Geheimnisse regeln“ wird in nachvollziehbaren Teilschritten aufgebaut.
- Schritt 3: Verhalten prüfen. Normalfälle, Grenzfälle, Berechtigungen, fehlerhafte Eingaben und Wiederholbarkeit werden anhand definierter Prüffälle kontrolliert.
- Schritt 4: Betrieb absichern. Entscheidungen, Qualitätskriterien, Verantwortlichkeiten, Wartungshinweise und erforderliche Rückfallmaßnahmen werden festgehalten.
6. API- und Frontendsicherheit
Dieser Baustein behandelt die Aufgabe, CORS, serverseitige Zugriffe, Entwurfsdaten und öffentliche Abfragen absichern. Die Bearbeitung folgt einem kontrollierbaren Vier-Schritte-Verfahren.
- Schritt 1: Ausgangslage erfassen. Fachliche Ziele, beteiligte Rollen, vorhandene Daten und technische Randbedingungen für „CORS, serverseitige Zugriffe, Entwurfsdaten und öffentliche Abfragen absichern“ werden dokumentiert.
- Schritt 2: Lösung umsetzen. Die erforderliche Konfiguration oder Implementierung für „CORS, serverseitige Zugriffe, Entwurfsdaten und öffentliche Abfragen absichern“ wird in nachvollziehbaren Teilschritten aufgebaut.
- Schritt 3: Verhalten prüfen. Normalfälle, Grenzfälle, Berechtigungen, fehlerhafte Eingaben und Wiederholbarkeit werden anhand definierter Prüffälle kontrolliert.
- Schritt 4: Betrieb absichern. Entscheidungen, Qualitätskriterien, Verantwortlichkeiten, Wartungshinweise und erforderliche Rückfallmaßnahmen werden festgehalten.
7. Content Governance
Dieser Baustein behandelt die Aufgabe, Eigentümerschaft, Qualitätsregeln, Freigaben und Aufbewahrung festlegen. Die Bearbeitung folgt einem kontrollierbaren Vier-Schritte-Verfahren.
- Schritt 1: Ausgangslage erfassen. Fachliche Ziele, beteiligte Rollen, vorhandene Daten und technische Randbedingungen für „Eigentümerschaft, Qualitätsregeln, Freigaben und Aufbewahrung festlegen“ werden dokumentiert.
- Schritt 2: Lösung umsetzen. Die erforderliche Konfiguration oder Implementierung für „Eigentümerschaft, Qualitätsregeln, Freigaben und Aufbewahrung festlegen“ wird in nachvollziehbaren Teilschritten aufgebaut.
- Schritt 3: Verhalten prüfen. Normalfälle, Grenzfälle, Berechtigungen, fehlerhafte Eingaben und Wiederholbarkeit werden anhand definierter Prüffälle kontrolliert.
- Schritt 4: Betrieb absichern. Entscheidungen, Qualitätskriterien, Verantwortlichkeiten, Wartungshinweise und erforderliche Rückfallmaßnahmen werden festgehalten.
8. Datenschutz und Löschung
Dieser Baustein behandelt die Aufgabe, Datenminimierung, Auskunft, Löschung und Nachweispflichten in Prozesse überführen. Die Bearbeitung folgt einem kontrollierbaren Vier-Schritte-Verfahren.
- Schritt 1: Ausgangslage erfassen. Fachliche Ziele, beteiligte Rollen, vorhandene Daten und technische Randbedingungen für „Datenminimierung, Auskunft, Löschung und Nachweispflichten in Prozesse überführen“ werden dokumentiert.
- Schritt 2: Lösung umsetzen. Die erforderliche Konfiguration oder Implementierung für „Datenminimierung, Auskunft, Löschung und Nachweispflichten in Prozesse überführen“ wird in nachvollziehbaren Teilschritten aufgebaut.
- Schritt 3: Verhalten prüfen. Normalfälle, Grenzfälle, Berechtigungen, fehlerhafte Eingaben und Wiederholbarkeit werden anhand definierter Prüffälle kontrolliert.
- Schritt 4: Betrieb absichern. Entscheidungen, Qualitätskriterien, Verantwortlichkeiten, Wartungshinweise und erforderliche Rückfallmaßnahmen werden festgehalten.
9. Änderungs- und Releasekontrolle
Dieser Baustein behandelt die Aufgabe, Schema-, Studio- und Infrastrukturänderungen kontrolliert freigeben. Die Bearbeitung folgt einem kontrollierbaren Vier-Schritte-Verfahren.
- Schritt 1: Ausgangslage erfassen. Fachliche Ziele, beteiligte Rollen, vorhandene Daten und technische Randbedingungen für „Schema-, Studio- und Infrastrukturänderungen kontrolliert freigeben“ werden dokumentiert.
- Schritt 2: Lösung umsetzen. Die erforderliche Konfiguration oder Implementierung für „Schema-, Studio- und Infrastrukturänderungen kontrolliert freigeben“ wird in nachvollziehbaren Teilschritten aufgebaut.
- Schritt 3: Verhalten prüfen. Normalfälle, Grenzfälle, Berechtigungen, fehlerhafte Eingaben und Wiederholbarkeit werden anhand definierter Prüffälle kontrolliert.
- Schritt 4: Betrieb absichern. Entscheidungen, Qualitätskriterien, Verantwortlichkeiten, Wartungshinweise und erforderliche Rückfallmaßnahmen werden festgehalten.
10. Monitoring und Incident Response
Dieser Baustein behandelt die Aufgabe, Erkennung, Eskalation, Eindämmung und Wiederherstellung vorbereiten. Die Bearbeitung folgt einem kontrollierbaren Vier-Schritte-Verfahren.
- Schritt 1: Ausgangslage erfassen. Fachliche Ziele, beteiligte Rollen, vorhandene Daten und technische Randbedingungen für „Erkennung, Eskalation, Eindämmung und Wiederherstellung vorbereiten“ werden dokumentiert.
- Schritt 2: Lösung umsetzen. Die erforderliche Konfiguration oder Implementierung für „Erkennung, Eskalation, Eindämmung und Wiederherstellung vorbereiten“ wird in nachvollziehbaren Teilschritten aufgebaut.
- Schritt 3: Verhalten prüfen. Normalfälle, Grenzfälle, Berechtigungen, fehlerhafte Eingaben und Wiederholbarkeit werden anhand definierter Prüffälle kontrolliert.
- Schritt 4: Betrieb absichern. Entscheidungen, Qualitätskriterien, Verantwortlichkeiten, Wartungshinweise und erforderliche Rückfallmaßnahmen werden festgehalten.
Praxisübungen
- Ein Bedrohungsmodell für eine öffentliche Content-Plattform erstellen.
- Ein Rollen- und Tokenkonzept anhand mehrerer Umgebungen prüfen.
- Einen Governance- und Incident-Prozess mit Nachweisen formulieren.
Qualitätssicherung
- Jeder Arbeitsschritt wird mit einem nachvollziehbaren Soll-Ergebnis abgeschlossen.
- Konfigurationen und Implementierungen werden gegen Normal-, Grenz- und Fehlerfälle geprüft.
- Fachliche und technische Entscheidungen werden mit Annahmen und Auswirkungen dokumentiert.
- Die Abschlussprüfung bewertet Vollständigkeit, Wartbarkeit, Sicherheit und betriebliche Eignung.
Methodik
Fachliche Einordnung, Live-Demonstration, angeleitete Umsetzung, eigenständige Übungen, Review und Fehleranalyse wechseln sich ab. Der Praxisfall wächst über die einzelnen Bausteine hinweg zu einer konsistenten Gesamtlösung.
Fachbereichsleitung und Seminarorganisation
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security-, Governance-, Plattform-, Datenschutz- und Enterprise-Architekturrollen |
| Voraussetzungen: | Kenntnisse der Sanity-Projektstruktur, grundlegender Rollenmodelle und betrieblicher IT-Prozesse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Fachliche Einordnung, Demonstrationen, angeleitete Umsetzung, praktische Übungen am System, Reviews und Fehleranalyse |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Durchführung mit Trainer vor Ort; Webinar nur bei ausdrücklich gewähltem Online-Format |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
