Seminar SBOM: Dependency-Track aufbauen und betreiben

Dependency-Track bündelt Komponenteninformationen über viele Anwendungen und Produktversionen hinweg. Das Seminar richtet eine überschaubare Laborinstallation ein und entwickelt daraus einen nachvollziehbaren Betriebsablauf. Im Mittelpunkt stehen die Qualität eingehender CycloneDX-Dokumente, die eindeutige Organisation von Projekten und Versionen sowie die Auswertung von Sicherheits-, Lizenz- und Betriebsrichtlinien. Oberfläche und API werden dabei als ergänzende Zugänge verwendet.

Ein erfolgreicher Upload allein bestätigt noch keine vollständig abgeschlossene Analyse. Die Übungen prüfen daher auch Verarbeitung, Datenquellen und Fehlerzustände. Für den Betrieb werden Berechtigungen, API-Schlüssel, Benachrichtigungen, Protokolle und Datensicherung berücksichtigt. Eine vorbereitete Wiederherstellungsübung schließt die Verwaltungsschleife und zeigt, welche Informationen für eine belastbare Fortsetzung des Dienstes benötigt werden.

Inhaltsübersicht

  • Architektur und Installation
  • Benutzer, Teams und Zugriffe
  • Projekte, Versionen und SBOM-Import
  • Datenquellen und Bewertung
  • Richtlinien und Arbeitsabläufe
  • Betrieb, Sicherung und Wartung
  • Praxisübungen
  • Arbeitsumgebung

Seminarinhalte

Architektur und Installation

  • Anwendungsbestandteile, Datenbank, Erreichbarkeit und persistenten Speicher in einer Laborinstallation zuordnen.
  • Eine vorbereitete Bereitstellung starten, Startzustände kontrollieren und grundlegende Konfiguration prüfen.
  • Initiale Zugänge absichern und Voraussetzungen für TLS, Ressourcenplanung und Aktualisierung einordnen.

Benutzer, Teams und Zugriffe

  • Benutzer und Teams passend zu Betrieb, Entwicklung und Sicherheitsbewertung anlegen.
  • API-Schlüssel mit den tatsächlich benötigten Berechtigungen ausstatten und ihre Verwendung überprüfen.
  • Zugriff auf Projekte und sensible Komponenteninformationen anhand eines Rollenbeispiels kontrollieren.

Projekte, Versionen und SBOM-Import

  • Produkte und Releases eindeutig organisieren und Namenskonventionen sowie Zuständigkeiten festlegen.
  • CycloneDX-Dateien über Oberfläche und API importieren und den Verarbeitungszustand kontrollieren.
  • Fehlerhafte Dokumente, doppelte Importe und versehentlich vermischte Release-Bestände untersuchen.

Datenquellen und Bewertung

  • Verfügbare Schwachstellen- und Paketinformationen konfigurieren und deren Aktualität überprüfen.
  • Neue Erkenntnisse zu bereits erfassten Komponenten von Änderungen der Software selbst unterscheiden.
  • Unklare Paketzuordnungen und fehlende Daten als zu bearbeitende Qualitätsprobleme erkennen.

Richtlinien und Arbeitsabläufe

  • Sicherheits-, Lizenz- und betriebliche Richtlinien für ein Musterportfolio definieren.
  • Richtlinienverletzungen untersuchen und Zuständigkeiten sowie befristete Ausnahmen nachvollziehbar erfassen.
  • Benachrichtigungen in einem Übungsziel testen und die Weiterbearbeitung durch Entwicklung oder Betrieb organisieren.

Betrieb, Sicherung und Wartung

  • Protokolle, Hintergrundverarbeitung, Erreichbarkeit und Speicherbedarf kontrollieren.
  • Datenbank, erforderliche Konfiguration und weitere zustandsbehaftete Daten in den Sicherungsumfang aufnehmen.
  • Eine vorbereitete Sicherung wiederherstellen und Projekte, Zugriffe sowie eingelesene Bestände stichprobenartig prüfen.

Praxisübungen

  1. Die Laborinstanz starten, die administrative Grundkonfiguration prüfen und ein separates Import-Team einrichten.
  2. Zwei Produktversionen anlegen und zugehörige CycloneDX-Stücklisten über unterschiedliche Zugänge importieren.
  3. Ein fehlerhaftes Dokument und einen unvollständigen Verarbeitungslauf erkennen und eingrenzen.
  4. Eine Richtlinienverletzung auslösen, die Benachrichtigung prüfen und eine nachvollziehbare Bearbeitung dokumentieren.
  5. Die vorbereitete Wiederherstellung ausführen und den wieder verfügbaren Produktbestand kontrollieren.

Arbeitsumgebung

Eine vorbereitete Linux- und Container-Umgebung mit Datenbank, Beispieldokumenten und lokalem Benachrichtigungsziel wird eingesetzt. Für zeitlich schwankende externe Analysedaten stehen ergänzende feste Übungsfälle bereit.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

Dauer: 2 Tage, ca. 6 h/Tag (12 Unterrichtsstunden à 60 Minuten insgesamt, ohne Pausen); Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Linux- und Anwendungsadministratoren, DevSecOps-Teams, Plattformverantwortliche, Software-Asset-Manager und AppSec-Verantwortliche
Voraussetzungen: Linux- und Container-Grundkenntnisse, Verständnis von Datenbanken und Webdiensten sowie SBOM-Grundlagen; eine tiefe Kenntnis einzelner Programmiersprachen ist nicht erforderlich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben