Dependency-Track bündelt Komponenteninformationen über viele Anwendungen und Produktversionen hinweg. Das Seminar richtet eine überschaubare Laborinstallation ein und entwickelt daraus einen nachvollziehbaren Betriebsablauf. Im Mittelpunkt stehen die Qualität eingehender CycloneDX-Dokumente, die eindeutige Organisation von Projekten und Versionen sowie die Auswertung von Sicherheits-, Lizenz- und Betriebsrichtlinien. Oberfläche und API werden dabei als ergänzende Zugänge verwendet.
Ein erfolgreicher Upload allein bestätigt noch keine vollständig abgeschlossene Analyse. Die Übungen prüfen daher auch Verarbeitung, Datenquellen und Fehlerzustände. Für den Betrieb werden Berechtigungen, API-Schlüssel, Benachrichtigungen, Protokolle und Datensicherung berücksichtigt. Eine vorbereitete Wiederherstellungsübung schließt die Verwaltungsschleife und zeigt, welche Informationen für eine belastbare Fortsetzung des Dienstes benötigt werden.
Inhaltsübersicht
- Architektur und Installation
- Benutzer, Teams und Zugriffe
- Projekte, Versionen und SBOM-Import
- Datenquellen und Bewertung
- Richtlinien und Arbeitsabläufe
- Betrieb, Sicherung und Wartung
- Praxisübungen
- Arbeitsumgebung
Seminarinhalte
Architektur und Installation
- Anwendungsbestandteile, Datenbank, Erreichbarkeit und persistenten Speicher in einer Laborinstallation zuordnen.
- Eine vorbereitete Bereitstellung starten, Startzustände kontrollieren und grundlegende Konfiguration prüfen.
- Initiale Zugänge absichern und Voraussetzungen für TLS, Ressourcenplanung und Aktualisierung einordnen.
Benutzer, Teams und Zugriffe
- Benutzer und Teams passend zu Betrieb, Entwicklung und Sicherheitsbewertung anlegen.
- API-Schlüssel mit den tatsächlich benötigten Berechtigungen ausstatten und ihre Verwendung überprüfen.
- Zugriff auf Projekte und sensible Komponenteninformationen anhand eines Rollenbeispiels kontrollieren.
Projekte, Versionen und SBOM-Import
- Produkte und Releases eindeutig organisieren und Namenskonventionen sowie Zuständigkeiten festlegen.
- CycloneDX-Dateien über Oberfläche und API importieren und den Verarbeitungszustand kontrollieren.
- Fehlerhafte Dokumente, doppelte Importe und versehentlich vermischte Release-Bestände untersuchen.
Datenquellen und Bewertung
- Verfügbare Schwachstellen- und Paketinformationen konfigurieren und deren Aktualität überprüfen.
- Neue Erkenntnisse zu bereits erfassten Komponenten von Änderungen der Software selbst unterscheiden.
- Unklare Paketzuordnungen und fehlende Daten als zu bearbeitende Qualitätsprobleme erkennen.
Richtlinien und Arbeitsabläufe
- Sicherheits-, Lizenz- und betriebliche Richtlinien für ein Musterportfolio definieren.
- Richtlinienverletzungen untersuchen und Zuständigkeiten sowie befristete Ausnahmen nachvollziehbar erfassen.
- Benachrichtigungen in einem Übungsziel testen und die Weiterbearbeitung durch Entwicklung oder Betrieb organisieren.
Betrieb, Sicherung und Wartung
- Protokolle, Hintergrundverarbeitung, Erreichbarkeit und Speicherbedarf kontrollieren.
- Datenbank, erforderliche Konfiguration und weitere zustandsbehaftete Daten in den Sicherungsumfang aufnehmen.
- Eine vorbereitete Sicherung wiederherstellen und Projekte, Zugriffe sowie eingelesene Bestände stichprobenartig prüfen.
Praxisübungen
- Die Laborinstanz starten, die administrative Grundkonfiguration prüfen und ein separates Import-Team einrichten.
- Zwei Produktversionen anlegen und zugehörige CycloneDX-Stücklisten über unterschiedliche Zugänge importieren.
- Ein fehlerhaftes Dokument und einen unvollständigen Verarbeitungslauf erkennen und eingrenzen.
- Eine Richtlinienverletzung auslösen, die Benachrichtigung prüfen und eine nachvollziehbare Bearbeitung dokumentieren.
- Die vorbereitete Wiederherstellung ausführen und den wieder verfügbaren Produktbestand kontrollieren.
Arbeitsumgebung
Eine vorbereitete Linux- und Container-Umgebung mit Datenbank, Beispieldokumenten und lokalem Benachrichtigungsziel wird eingesetzt. Für zeitlich schwankende externe Analysedaten stehen ergänzende feste Übungsfälle bereit.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage, ca. 6 h/Tag (12 Unterrichtsstunden à 60 Minuten insgesamt, ohne Pausen); Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
|---|---|
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux- und Anwendungsadministratoren, DevSecOps-Teams, Plattformverantwortliche, Software-Asset-Manager und AppSec-Verantwortliche |
| Voraussetzungen: | Linux- und Container-Grundkenntnisse, Verständnis von Datenbanken und Webdiensten sowie SBOM-Grundlagen; eine tiefe Kenntnis einzelner Programmiersprachen ist nicht erforderlich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
